新闻资讯
收支信息
  • 收入总额:27103400.95元
  • 支出总额:23122739.73元
  • 爱心人次:2240次
美国环保署就公共供水系统的网络安全发布文件,将网络安全纳入 PWS卫生调查规程
2023/3/15 20:42:00 本站

中国生物多样性保护与绿色发展基金会(简称中国绿发会、绿会)国际部注意到,美国环境保护署(EPA)202333日发布了一份新备忘录《在卫生调查或替代过程中解决公共供水系统网络安全问题》(Addressing PWS Cybersecurity in Sanitary Surveys or an Alternate Process (“Memorandum”)),呼吁在其全国范围内加强网络安全工作,以保护该国的饮用水系统。笔者注意到,该备忘录特别强调了各国在对水系统进行定期审计(“卫生调查”)时将网络安全纳入其中的必要性。美国环保署正在以调查的形式提供指导,旨在协助各州将网络安全战略纳入卫生调查,以保护公共供水系统。为推动中国深度参与全球环境治理,将此信息分享如下。本文不代表平台观点,仅供我国学界参考。

image.png

美国环境保护署(EPA)发布的备忘录 图源:美国环境保护署(EPA)

据了解,一份由美国网络安全与基础设施安全局(CISA)、联邦调查局(FBI)、环保局(EPA)和国家安全局(NSA)近期发布的一份联合咨询报告,详细说明了已知和未知威胁因素对美国水务基础设施的操作技术(OT)和信息技术(IT)系统的持续威胁。一些调查发现,只有约20%的公有供水系统实施了基本的网络安全措施,使水务部门面临网络攻击的“风险”。美国网络安全和基础设施安全局提供的数据显示,在2019年至2021年初之间,美国公共水务系统至少遭到过五次网络攻击。在这样日益严峻的环境下,制定网络安全法规已是势在必行。

 

该备忘录由 EPA 水务助理署长 Radhika Fox 转交给州饮用水署署长和 EPA 第九区水务司司长。EPA 在备忘录中表达了对某些公共供水系统 (PWS) 未能采用基本网络安全最佳实践的担忧。

联邦机构在备忘录中声明,各州必须:

. . . 在进行 PWS 卫生调查或通过其他州计划时,评估 PWS 使用的操作技术的网络安全。

image.png 

上图来源:EPA

 

该备忘录提供了 EPA 所称的各种方法”,以将网络安全纳入 PWS 卫生调查或其他州计划。该备忘录涉及通过卫生调查或替代性的国家计划来评估和改善公共卫生设施的操作技术的网络安全。它不包括一个全面的关键基础设施网络安全计划所需的所有组成部分,如国家在网络事件报告和响应方面的潜在作用。它包含:将网络安全纳入 PWS 卫生调查的方法、PWS 卫生调查中网络安全的 EPA 技术援助、以及关于在卫生调查或替代过程中解决 PWS 网络安全问题的补充信息(附录部分)。

 

网络安全风险被认为是全世界水务关键基础设施面临的最大威胁。美国水务部门相关组织必须将网络安全作为首要任务,提高警惕是防止针对水务公司的网络攻击的关键。决策者应该考虑新的安全方法,这些方法要能够提供设备级别的安全设计,可以在未来数年保护其水利基础设施。美国环境保护署(EPA) 出台新的备忘录,来改善公共供水系统的网络安全这一有力举措,有望为我国公共供水系统网络安全领域提供一个可参考的示范。

 

本文仅供资讯参考,不代表平台观点。


/Samantha  /绿茵

 

备忘录《在卫生调查或替代过程中解决公共供水系统网络安全问题》获取链接:

https://www.epa.gov/system/files/documents/2023-03/Addressing%20PWS%20Cybersecurity%20in%20Sanitary%20Surveys%20Memo_March%202023.pdf

 

#同一健康# ## #水安全#


参考资料:

https://www.jdsupra.com/legalnews/public-water-systems-cybersecurity-in-3946671/

美国环保署呼吁改善公共供水系统的网络安全

https://zhuanlan.zhihu.com/p/612016168

智库:是时候正视供水系统网络安全问题了

https://www.ciocso.com/article/17310.html

供水网络安全当“警钟长鸣”

https://www.51fusa.com/client/information/informationdetail/id/1447.html