Villamosenergia-rendszerek külföldi eredetű kockázatai
Az amerikai Energiaügyi Minisztérium (DOE) iparági konzultációt indított az amerikai nagyfeszültségű villamosenergia-rendszer külföldi eredetű berendezéseinek kockázatairól. A lépés az augusztus 26-i elnöki rendelet végrehajtását készíti elő, amely nemzetbiztonsági kockázatként kezeli, ha külföldi szereplők olyan hardverhez, szoftverhez vagy szolgáltatáshoz férhetnek hozzá, amely az amerikai Bulk-Power System működését befolyásolja.
A vizsgálat nemcsak arra terjed ki, hol gyártották az adott berendezést. A DOE információkat kér a firmware-ek és szoftverek eredetéről, beszállítói láncokról, digitális és karbantartási szolgáltatásokról, valamint a gyártók és külső szolgáltatók távoli hozzáférési lehetőségeiről is. Külön vizsgálják a már telepített eszközök kockázatát, azok leválasztásának, felügyeletének vagy cseréjének lehetőségét, illetve egy megbízható beszállítói előminősítési rendszer kialakítását.
Kiberbiztonsági szempontból ez lényeges változás, egy transzformátor, vezérlő- vagy védelmi rendszer kockázatát nemcsak ismert sérülékenységei alapján értékelnék, hanem azt is figyelembe vennék, ki fejlesztette a firmware-t, ki képes frissíteni, van-e távoli karbantartási csatorna, és milyen külföldi függőségek maradnak a teljes életciklus alatt. A DOE ezért a már üzemben lévő berendezések lehetséges kockázatcsökkentéséről és az amerikai gyártási, illetve biztonságos cserekapacitásról is adatokat gyűjt.
A konzultáció eredménye később beszerzési korlátozások, kötelező biztonsági feltételek vagy egyes kockázatos eszközök cseréjének alapja lehet. A DOE ugyanakkor azt is vizsgálja, hogy ezek milyen költség-, ellátásbiztonsági, megbízhatósági és üzemeltetési következményekkel járnának, vagyis a külföldi technológia gyors kizárása helyett kockázatalapú átállási szabályokat készít elő.