中国是美国能源行业的“巨大威胁”,网络安全官员表示 - 彭博社
Naureen S Malik
Jen Easterly在3月9日的德克萨斯州休斯顿举行的2023年CERAWeek会议上。摄影师:F. Carter Smith/Bloomberg美国能源行业必须加强对来自中国的网络攻击的防护,这比来自俄罗斯的攻击更加紧迫,后者正处于对乌克兰的战争中,一位高级政府网络安全官员表示。
“我们所有人都需要关注的重大威胁是中国,”美国网络安全和基础设施安全局局长Jen Easterly在CeraWeek by S&P Global周四的晚宴上表示。“俄罗斯是飓风,而中国是气候变化。”
在东亚安全担忧加剧的背景下,中国可能考虑入侵台湾,Easterly表示,从乌克兰得出的一个关键教训是,中国需要将美国基础设施置于风险之中,以增加对其认为是一个分裂省份的地区成功发动战役的机会。她表示,俄罗斯没有发动任何重大网络攻击,避免升级与美国的冲突。她的评论是在情报官员本周告诉议员,中国是该国的头号威胁时发表的。
尽管许多能源公司响应了CISA去年推出的Shields Up活动,这是受到《星际迷航》启发的一次动员,但包括电力供应商在内的关键行业需要建立冗余和手动覆盖以抵御攻击,她表示。高管还需要将国家安全视为公司治理的一项事务。
埃克森美孚公司也在寻求将这一实践应用于针对实体攻击,因为执法机构上个月挫败了一个新纳粹夫妇计划对该公司位于巴尔的摩的电网发动攻击。公司进行了一次攻击模拟,以找到隔离影响并防止大范围故障的方法,首席执行官卡尔文·巴特勒在CeraWeek的一次采访中表示。这包括在其广泛的地理范围内部署变压器供应和其他设备。
“我们确切地知道那些组织想要瞄准的地方,因为他们认为电网是制造混乱的一种方式,”他说。“我们一直在考虑这个问题。”