Manchin und Komitee kommen zusammen, um Cybersicherheitslücken in den Vereinigten Staaten zu untersuchen ...
HeimHeim > Blog > Manchin und Komitee kommen zusammen, um Cybersicherheitslücken in den Vereinigten Staaten zu untersuchen ...

Manchin und Komitee kommen zusammen, um Cybersicherheitslücken in den Vereinigten Staaten zu untersuchen ...

Sep 15, 2023

Um ein Video der Eröffnungsrede von Senator Manchin anzusehen, klicken Sie bitte hier.

Um ein Video der Befragung von Senator Manchin anzusehen, klicken Sie bitte hier.

Washington, DC – Heute hielt der Ausschuss für Energie und natürliche Ressourcen des US-Senats eine Anhörung ab, um die Schritte zu prüfen, die erforderlich sind, um die Cybersicherheitslücken in der Energieinfrastruktur der Vereinigten Staaten zu schließen. Während der Anhörung erörterte der Vorsitzende Joe Manchin (D-WV), wie das alternde Stromnetz des Landes, das sich entwickelnde Energiesystem und die Inbetriebnahme neuer Energiequellen Schwachstellen in der Cybersicherheit der Energieinfrastruktur der Vereinigten Staaten geschaffen haben.

„Unser Energiesystem entwickelt sich rasant weiter. Unser alterndes Netz ist nicht darauf ausgelegt, sich vor modernen Cyberangriffen zu schützen, und verwandelt sich in eine neue netzwerkvernetzte Umgebung. Neben dem Stromnetz werden auch Pipelinenetze immer stärker von internetbasierten Steuerungssystemen abhängig.“ „Da wir unsere Energiesysteme mit ferngesteuerten und automatisierten Funktionen verbessern, um die Energie zuverlässiger zu machen, erhöht diese neue Konnektivität das Risiko von Sicherheitsverletzungen“, sagte Chairman Manchin.

„Wir müssen auch die neuen dezentralen Energieressourcen berücksichtigen, die an unser Stromnetz angeschlossen werden. Die Amerikaner kaufen in rasantem Tempo Solarpaneele auf Dächern und Elektrofahrzeuge. Diese Ressourcen bieten den Verbrauchern Vorteile, stellen aber ernsthafte Herausforderungen für die Cybersicherheit in unserem Stromnetz dar. Während Experten noch dabei sind, dies zu bestimmen.“ Aufgrund des hohen Risikograds besteht die Sorge, dass diese neuen Ressourcen als zusätzliche „Einstiegspunkte“ für Cyber-Angreifer dienen könnten, um das Netz ins Visier zu nehmen, und die Möglichkeit haben könnten, größere Störungen zu verursachen“, fuhr Vorsitzender Manchin fort.

Während der Anhörung befragte Vorsitzender Manchin Herrn Puesh M. Kumar, Direktor des Office of Cybersecurity, Energy Security, and Emergency Response Preparedness (CESER) beim US-Energieministerium (DOE), zu den aktuellen Engpässen bei elektrischen Verteilungstransformatoren. Transformatoren sind für die Aufrechterhaltung der elektrischen Zuverlässigkeit von entscheidender Bedeutung, und die Vorlaufzeit für neue Verteilungstransformatoren hat sich von acht auf zwölf Wochen in den Vorjahren auf bis zu drei Jahre erhöht.

„Welche konkreten Maßnahmen ergreift das DOE, um den Transformatormangel zu beheben?“ fragte Vorsitzender Manchin.

„Letztes Jahr haben wir mit den Eigentümern und Betreibern des Elektrizitätssektors zusammengearbeitet, um die Ursache für die spezifischen Versorgungsprobleme zu ermitteln, die wir im ganzen Land hatten. Wir haben zwei große Dinge gelernt. Das eine war die Arbeitskraft. Viele der Transformatorenhersteller.“ Wir hatten nicht die Arbeitskräfte, um einige der Transformatoren tatsächlich zu produzieren. Zweitens waren es Mineralien. Und als dritter Faktor kam hinzu, dass mit der zunehmenden Elektrifizierung unserer Gemeinschaft eine Nachfrage nach immer mehr Transformatoren entstand Produktion", antwortete Herr Kumar

„Lassen Sie mich Folgendes fragen. Im Grunde sehen Sie alle aus erster Hand, was passiert, wenn wir nicht über die kritische Mineralversorgung oder eine zuverlässige ausländische Lieferkette verfügen. Warum drängen Sie dann nicht stärker darauf, dass wir die Genehmigungen erteilen? Wo können wir unsere eigenen sichern? Wenn sich das DOE zu Wort melden würde, könnte uns das helfen“, sagte Vorsitzender Manchin.

„Herr Vorsitzender, wir sind uns voll und ganz darin einig, dass die Genehmigung ein Thema ist, mit dem wir uns befassen müssen“, antwortete Herr Kumar.

Vorsitzender Manchin befragte außerdem alle drei Diskussionsteilnehmer zum Bedrohungsumfeld der Cybersicherheit.

„Es wird immer deutlicher, dass staatliche und nichtstaatliche Akteure unsere Energieinfrastruktur ins Visier nehmen, um unsere Wirtschaft zu stören und finanziellen Gewinn zu erzielen. Wenn ich einen Cyberangriff starten würde, würde ich die kritischste [Energieinfrastruktur] treffen, um die größte Wirkung zu erzielen.“ und senden Sie die großartigste Botschaft. Verschärfen wir diese zuerst? Haben wir unsere Prioritäten festgelegt? Wissen Sie alle, dass etwas getan wird, oder würden Sie etwas vorschlagen, das getan werden sollte?“ fragte Vorsitzender Manchin.

„Wenn ich darüber nachdenke, was mich in Bezug auf die verschiedenen Cyber-Bedrohungen nachts wach hält, fallen mir drei große Kategorien ein. Die eine ist, wie Sie sagten, die zunehmende Cyber-Bedrohung. Die Geheimdienstgemeinschaft erzählt uns immer wieder von China und Russland Und bei Colonial war es ein krimineller Akteur, der stören konnte. Wenn also ein krimineller Akteur in der Lage ist, dies zu stören, stellen Sie sich die Fähigkeiten eines Nationalstaats vor, einen ähnlichen Vorfall zu begehen. Zweitens ist es die Digitalisierung. Die Realität Das Stromnetz und der Energiesektor im Allgemeinen werden immer digitaler vernetzt, und das ist gut, denn es hilft uns, als Land zuverlässiger und widerstandsfähiger zu werden, und ermöglicht es uns, verschiedene Erzeugungsquellen im ganzen Land zu verbinden. Aber wir auch Wir haben die Möglichkeit, Sicherheit einzubauen, und das ist ein weiterer Bereich, da wir als Gesellschaft immer digitaler vernetzt werden. Wir müssen die Cybersicherheit einbeziehen. Und drittens müssen wir uns unsere Arbeitskräfte ansehen. Die Realität ist im ganzen Land, Wir haben einen Mangel an etwa 700.000 Cybersicherheitsfachkräften in kritischen Infrastrukturen in den Vereinigten Staaten“, sagte Herr Kumar.

Vorsitzender Manchin fuhr fort und fragte die Diskussionsteilnehmer nach der Priorisierung kritischer Energieinfrastruktur für die Stärkung der Cybersicherheit.

„Lassen Sie mich das an Sie alle fragen. Kennen Sie eine Gruppe, die daran arbeitet, der kritischsten Infrastruktur, die wir in allen Teilen unserer Gesellschaft haben, Priorität einzuräumen?“ fuhr Vorsitzender Manchin fort.

„Wir im Energieministerium, das ist eine unserer Aufgaben als Agentur für das Risikomanagement des Sektors, wir haben ein Risikoregister für den Stromsektor“, sagte Herr Kumar.

„Ich möchte kurz sagen, dass ich von der Arbeit des DOE sehr begeistert bin, aber ich glaube nicht, dass wir diese kritischen Listen haben. Ich denke, es gibt viele überschneidende Listen, und einige der kritischsten Standorte im Land basieren auf der Nutzung.“ Fälle. Wenn Sie in einem Konflikt Truppen im Südchinesischen Meer stationieren wollen, sind nicht die größten Standorte von Bedeutung, es könnte sich um ein winziges Umspannwerk handeln, das einen Hafen versorgt, und ich weiß, dass nirgendwo in der Regierung dies identifiziert wird „, antwortete Herr Robert M. Lee, CEO und Mitbegründer von Dragos, Inc.

„Als großer Vermögenseigentümer priorisiert AEP alle kritischen Vermögenswerte. Wir haben eine Stufenmethode und führen regelmäßig Gespräche auf klassifizierter und nicht klassifizierter Ebene [mit Regierungsbeamten] darüber, was unserer Meinung nach am kritischsten ist und worauf wir uns konzentrieren sollten“, sagte Herr Stephen L. Swick, Chief Security Officer, American Electric Power.

An der Anhörung nahmen Zeugen des US-Energieministeriums, von Dragos, Inc. und American Electric Power teil.

Um die Anhörung in voller Länge anzusehen, klicken Sie bitte hier.