工作地点:华盛顿特区关于我们美国能源部 (DOE) 网络安全、能源安全和应急响应办公室 (CESER) 致力于应对未来新出现的威胁,同时通过改善能源基础设施安全性和支持 DOE 的国家安全使命来保护当今美国人的可靠能源流。CESER 的重点是针对自然和人为威胁的准备和响应活动,确保
美国能源部 (DOE) 网络安全、能源安全和应急响应办公室 (CESER) 领导该部门加强美国能源基础设施的安全性和弹性,以抵御所有威胁和危害,减轻网络安全、物理、供应链和气候事件的影响,并协助响应和恢复活动。CESER 是负责 DOE 职责的办公室,作为国家响应框架下紧急支持功能 #12(能源)或 ESF #12 的牵头机构,根据 2002 年《国土安全法》(经修订)担任能源部门的行业风险管理机构 (SRMA),并根据 2015 年《修复美国地面运输法》担任能源部门的行业特定机构 (SSA)。在这些角色中,DOE 领导国家努力增强美国能源基础设施对所有威胁和危害的准备、弹性和恢复能力。随着气候和网络安全风险持续呈指数级增长,CESER 在进行高级风险分析、代表国防部参加国家安全委员会 (NSC) 会议讨论国家级安全和恢复力政策、通过告知联邦和州、地方、领土和部落 (SLTT) 国家安全和恢复力政策来降低风险、研究、开发和演示 (RD&D) 工具和技术以及支持能源部门 (电力、石油和天然气) 应急准备和响应工作等方面发挥着关键作用。CESER 通过与能源部门所有者和运营商、州和当地社区、机构内合作伙伴、机构间合作伙伴、制造商、技术公司、学术界和国际合作伙伴建立强有力的合作伙伴关系来完成其使命。美国能源部门被视为“生命线部门”之一,因为几乎所有其他关键基础设施部门都依赖可靠的电力、石油和天然气输送。其中包括医院、军事设施、供水和废水处理设施、通信和交通。此外,随着美国能源部门通过《基础设施投资与就业法案》(IIJA)和《通胀削减法案》(IRA)下的历史性投资迅速发展以应对气候风险的影响,确保这些下一代能源系统的设计和部署考虑到安全性和弹性变得更加重要。考虑到这一点,CESER 的 2024 财年 (FY 2024) 请求涵盖三个部门:准备、政策和风险分析;风险管理工具和技术,以及响应和恢复。三个部门共同合作,通过先进的风险分析和政策制定为美国能源部门做好准备,为 RD&D 提供下一代工具和技术的信息,然后利用分析和工具在紧急情况下做出响应。无论是 Colonial Pipeline 网络攻击还是 2022 年的飓风菲奥娜,响应都为 CESER 和全部门的准备、恢复和 RD&D 优先事项提供信息。最后,石油储备办公室 (OPR) 是 CESER 中最新的部门,并在单独的请求中详细说明。OPR 是美国政府工具箱中最强大的工具之一,用于解决关键的燃料供应限制,特别是在面对国内和全球问题和威胁时,影响全国石油、取暖油和汽油的供应,是 CESER 不可或缺的一部分。CESER 的 2024 财年请求将:• 通过利用 DOE 国家实验室的分析能力以及与行业和 SLTT 社区的合作,通过先进的风险分析加强美国能源部门的安全性和弹性。作为能源行业的 SRMA,CESER 的任务是了解和解决该行业日益增长的气候和网络安全风险。在 2024 财年,CESER 将加强这些能力,这不仅会协助行业和 SLTT
免责声明 本报告是由美国政府机构资助的工作报告。美国政府及其任何机构或其任何雇员均不对所披露的任何信息、设备、产品或流程的准确性、完整性或实用性做任何明示或暗示的保证,也不承担任何法律责任或义务,也不表示其使用不会侵犯私有权利。本文以商品名、商标、制造商或其他方式提及任何特定商业产品、流程或服务并不一定构成或暗示美国政府或其任何机构对其的认可、推荐或支持。本文表达的作者的观点和意见不一定表明或反映美国政府或其任何机构的观点和意见。致谢 全国监管公用事业委员会协会 (NARUC) 谨感谢美国能源部 (DOE) 网络安全、能源安全和应急响应办公室 (CESER) 对本计划的慷慨支持,奖励编号为 DE-CR0000009。特别是,DOE CESER 的 Brandi MarƟn、DOE CESER 的 Megan Levy 和 DOE CESER 的 Juan Gomez 是这项工作的主要支持者,他们认识到公共事业委员会在增强关键能源基础设施的弹性方面发挥着独特作用。作者还要感谢芝加哥大学哈里斯公共政策学院 23 届 MPP 候选人 Chrisian Pilarski 的各种写作贡献。特别感谢爱达荷国家实验室的 Andrew Bochman 和 Eclec Technologies 的 Tim Roxey 所做的贡献。还要感谢其他 NARUC 员工和受邀专家的审阅和评论,为本参考指南中包含的最佳实践和关键考虑因素提供信息。
2022 年 11 月 22 日——国防部 (DOD) 加快努力补救军事……网络安全、能源安全和应急响应办公室 (CESER)……
本文件由美国能源部网络安全、能源安全和应急响应办公室 (CESER) 制作,旨在帮助各州制定州能源安全计划 (SESP)。各州可以选择将部分或全部提供的材料纳入其 SESP(可选)。鼓励各州根据需要调整或补充提供的材料,以更好地与现有的州角色、权限和计划保持一致;并更好地满足各州特定的需求和情况。本文件并非旨在规定或建议非法定扩大州能源办公室的职责。虽然该资源提供了互助计划的基本描述,但 CESER 鼓励各州与行业合作伙伴建立关系并协调应急准备和应急响应活动。
DOE 采取双管齐下的方法来提高网络安全能力:支持网络安全系统的持续改进和资助研发以实现颠覆性变革。5 DOE 的网络安全能源输送系统 (CEDS) 计划隶属于网络安全、能源安全和应急响应办公室 (CESER),负责开发可以降低网络威胁对能源系统风险的工具和技术。CESER 的愿景和活动与电力办公室 (OE) 的使命相一致,即确保国家国防关键能源基础设施安全并能够从中断中快速恢复。6 DOE 计划指导的研究支持电网现代化计划,并有助于提高电网的安全性、可靠性和弹性。7
介绍主席格里菲斯、排名成员卡斯特和尊敬的小组委员会成员,感谢你们给我机会代表能源部(DOE)就我们作为美国能源部门的行业风险管理机构(SRMA)所发挥的独特作用作证。我感谢委员会对这一关键问题的关注和支持。我今天的证词将集中在 SRMA 的价值、按部门专业化的必要性以及能源部的网络安全、能源安全和应急响应办公室(CESER)在履行该部作为 SRMA 的职责方面所发挥的作用。能源部门提供所有其他美国关键基础设施部门赖以运转的电力和燃料。能源系统的中断会对国家安全、美国经济以及数百万美国人的安全和生计造成毁灭性影响。 CESER 致力于保护国家能源基础设施免受一切危害,降低网络攻击、物理事故和其他破坏性事件的风险和影响,并在发生中断时为州、地方、部落和领土政府 (SLTT) 以及行业提供响应和恢复支持。
介绍主席格里菲斯、排名成员卡斯特和小组委员会的杰出成员,感谢你们给我这个机会代表能源部 (DOE) 作证,说明我们作为美国能源部门的行业风险管理机构 (SRMA) 所发挥的独特作用。我感谢委员会对这一关键问题的关注和支持。我今天的证词将重点介绍 SRMA 的价值、按部门专业化的必要性,以及能源部的网络安全、能源安全和应急响应办公室 (CESER) 在履行部门作为 SRMA 的职责方面所发挥的作用。能源部门提供所有其他美国关键基础设施部门赖以运营的电力和燃料。能源系统的中断会对国家安全、美国经济以及数百万美国人的安全和生计造成毁灭性影响。CESER 致力于保护国家能源基础设施免受所有危害,降低网络攻击、物理事故和其他破坏性事件的风险和影响,并在发生中断时为州、地方、部落和领土政府 (SLTT) 以及行业提供响应和恢复支持。