關鍵基礎設施可能成為嚴重網絡安全威脅的目標。聯邦調查局和國土安全部(DHS)最近發布的警報反映了俄羅斯政府針對美國政府實體以及能源,核能,商業設施,水,航空和關鍵制造業組織的行動。
根據該出版物,俄羅斯政府網絡行為者發起了一個多階段入侵活動,他們針對小型商業設施的網絡,在那里他們發布惡意軟件,進行魚叉式網絡釣魚,并遠程訪問能源部門網絡。獲得訪問權后,這些網絡參與者進行了網絡偵察,橫向移動,并收集了有關工業控制系統(ICS)的信息。
電網基礎設施是必須保護的這些目標之一。美國正處于基于智能電網技術的電網現代化浪潮之中,以適應新型能源發電和新型能源需求。但是,隨著更多電網元件連接到互聯網,對網絡攻擊的擔憂可能會減緩智能電網的進展。
智能電網承諾為公用事業提供商和客戶提供多種好處,從增強的監控和數據收集到提高可靠性,可用性和效率。公用事業提供商現在正在構建由智能電表,無線和有線通信系統以及數據管理平臺組成的集成系統。公用事業提供商需要增加分布式系統的連接性,以便利用智能電網技術。
然而,網絡威脅的增加引發了美國的政策辯論,反映了民選官員和政策制定者在網絡犯罪時代如何最好地推動美國基礎設施向前發展的潛在混淆。