美國國家標準及技術研究所(NIST)提出了一個名為“態勢感知”的計劃,旨在保護能源公司免受黑客針對其電網開展的攻擊。該計劃到4月17日前將廣泛收集相關建議。
按照該計劃,能源公司需要對其正在運行的技術進行實時跟蹤,還需要對與實物資產管理相關的信息技術加以保護,以便能夠盡早檢測到異常事件或安全漏洞,并生成大量關于這些操作的數據,從而為安全事件分析建立基準線。
NIST稱,其架構將圍繞“安全事件和事件管理”展開,具體應包括應對斷網事故的流程,以及那些可以“確保從遠程設施收集到完整、準確的數據”的所有產品。
NIST稱,這些舉措不僅有助于能源公司解決內部問題,還可以幫助它們“調查導致異常的一連串事件,并與其他能源公司分享調查結果”。另外,收集網絡活動的實時數據也可以幫助能源公司向外部團體展示其信息安全標準是符合相關規定的。