威斯康星州的CIO表示,美國應該重視長時間停電的威脅。為了有效應對,公共部門和私人部門需要共同合作。
麥迪遜,威斯康星州。——針對國家電網的網絡攻擊,可能會讓美國人在沒有電,飲用水,污水處理系統的情況下,艱難生活,威斯康辛州國民警衛隊的指揮官警告說,除非填補相關“缺口和漏洞”,才能減輕災難的風險。
少將Donald Dunbar,負責該州的應急管理工作,在周四舉行的Fusion 2016 CEO-CIO Symposium上,向IT和業務領導進行演講。本次大會主題是強調通過技術加強與客戶的連接,作為結束演講,發人深省,傳遞了重要信息。
“我們的整個社會都依靠電力,”Dunbar說。因為網絡攻擊,而造成的長時間停電會帶來嚴重的后果。 “我不認為我可以確切預測所帶來的影響。”
Dunbar作為該州的網絡安全事務顧問, 與威斯康辛州的CIO David Cagigal共同開展應對公用事業基礎設施的網絡攻擊事件的應急響應工作。他們都強調:政府不能單獨應對這類規模的響應。這需要與私營企業合作,比如電信和公用事業公司,以確保市民獲得基本服務,Cagigal說。原因?國家不擁有那些為市民提供公用事業的企業。
“我們有權利使用那些服務,并支付賬單,”Cagigal說。“但我們不能控制他們的應變力和表現。我們必須與他們以公—私形式,進行合作。”
黑暗中
Dunbar提到2015年出版的Lights Out,作者 Ted Koppel。作為前美國廣播公司(ABC)新聞節目Nightline的節目主持人,在書中描述了如果停電持續數周或數月,會發生的情況。他描繪了噩夢般的畫面,措手不及的當局,驚慌失措的民眾,失去他們依賴的電子網絡和設備時的情境。
對于本書的批評也有不少,包括來自網絡安全領域的,認為風險并不像Koppel描述的那么嚴重。但Dunbar并不想冒任何風險。在他看來,現在的社會并不具備像我們的祖先一樣的能力,能夠應對沒有智能手機,沒有互聯網,甚至沒有電的生活。
“如果它們都沒有了,一切將變得非常復雜,”他說。
的確,公司都有發電機,Dunbar說,但是當他們的柴油都用完了該怎么辦?當然,他們與供應商有合同,但是那些供應商不可能有足夠的卡車,能夠運輸所有備用燃料的訂單——更不用說,在沒有電腦和調度功能時,讓這些卡車上路的困難了。然后,有數以千計甚至數以百萬計的人從家中逃離,開著車堵塞道路,因為沒有燃油而熄火。
這種攻擊的可能性是真實的,Dunbar說。去年12月,烏克蘭電網遭遇攻擊,造成了大面積停電,美國能源部歸咎于俄羅斯。
“這就是預告,”Cagigal說。“沒有理由這一切不會發生在這里。”
周四,美國司法部指責伊朗在2013年對紐約郊區一座大壩的網絡攻擊。黑客入侵了用于防洪的大壩的計算機系統,但是并沒有遭到破壞。
作最壞準備
在發生針對電網的大規模的,協同網絡攻擊時,Cagigal認為,聯邦、州、當地政府和私營企業之間的良好溝通和合作,對于有效響應是至關重要的。與運輸行業相協調是必要的,比如,當緊急方案生效時,運輸補給的卡車不會被當局在路上攔停。
最終,Cagigal說,政府和私營部門需要開始思考“C計劃”——盡管還不知道具體內容。使用太陽能或者風能的微型或小型電力的產品,可以作為替代,不再單純依賴電網,Cagigal說。另一個是電池存儲,也是存儲電能的方法,在美國引起關注和投資。
Cagigal已經在威斯康辛州的網絡安全專家之間開展訓練,讓他們扮演網絡攻擊者和防護者的角色。另一項即將開展的訓練,涉及五個公用事業企業,還包括AT&T和IBM。在發生停電時,真實或模擬,恢復電力是首要任務。這是公用事業的工作。
“一旦電力恢復,你需要什么?網絡。然后,需要什么?電腦。所以有兩個行業,對我們的響應能力至關重要,”Cagigal說。
但是,電信和技術,這兩大巨頭,在訓練之前還沒有透露他們為客戶準備的計劃。“我焦急地盼望著,”他說。