[美国下一届政府网2022年4月20日报道]为满足发电厂和水处理设施等关键基础设施企业运营技术的需求,美网络安全与基础设施安全局(Cybersecurity and infrastructure Security Agency,CISA)成立了工控系统专家组,旨在通过与关键基础设施私营部门建立自愿合作关系来满足上述需求。
联邦机构表示:在CISA成立工控系统之前,私营威胁情报公司可能与国家层面的恶意行为者联合开发了恶意软件,专门破坏关键基础设施的工控系统。网络安全与基础实施安全局、联邦调查局、国家安全局与国际联盟周三也发出警告:俄罗斯国家支持的恶意行为者已经对美关键基础设施的工控系统安全构成了威胁。
已有21家主要互联网服务提供商、云供应商和网络安全公司参与到网络安全与基础设施安全局的联合网络防御协作计划中。据周三的一份新闻稿称,该合作伙伴关系目前将包括工业控制系统的安全供应商、集成商和分销商,旨在更快地传播威胁信息和补救措施,包括通过共同的松弛渠道。
网络安全与基础设施安全局主管珍妮·伊斯特利表示:“关键基础设施系统控制和运营面临的网络威胁是当局面临的最大挑战之一。工控系统遭破坏或瘫痪将造成严重危害,确保其安全性和弹性必须依赖各机构的齐心协作,充分利用工控系统社区的创新、专业知识和创造力。我很高兴能够利用我们不断发展的JCDC平台,使我们能够规划、实施并与行业领导者合作,以降低系统和网络的风险作为一个国家,我们非常依赖它。”
最初参与“工控系统联合网络防御协作”计划的公司包括:Bechtel、Claroty、Dragos、GE、霍尼韦尔、Nozomi Networks、施耐德电气、Schweitzer工程实验室、西门子和Xylem。其中,Claroty、Honeywell、Nozomi Networks和Tenable5家企业已经是“联合网络防御协作”计划成员,也是4月12日成立的OT网络联盟的创始成员。
OT网络联盟成立时发布的新闻稿称:“通过与美国政府的直接接触,OT网络联盟将鼓励采用互操作性和供应商中立的网络安全特性,提供行业专业知识,分享对公共政策建议的反馈,并倡导为联邦OT网络安全增加资金。联盟官网写道美国政府花费数十亿美元保护其许多部门和机构的企业IT基础设施。
这些公司将在联邦机构专门推动相关的网络安全资金。
联盟将倡导为联邦民事机构提供资金,以实施OT网络安全措施,包括资产和设备清单等。