注:CESER(网络安全、能源安全和应急响应)、DC3(国防部网络犯罪中心)、FRA(联邦铁路管理局)、NSA(国家安全局)、PHMSA(管道和危险材料安全管理局)、TSA(运输安全管理局)和 USCG(美国海岸警卫队)。这些做法未能得到充分解决,部分原因是缺乏(1)CISA 对行业风险管理机构如何更新其协调关键基础设施问题的计划的指导,以及(2)CISA 与行业风险管理机构就合作制定协议的政策。在 CISA 采取行动解决这些弱点之前,它和选定的机构将无法很好地协调减轻网络 OT 风险。
作者非常感谢美国能源部电力局(OE)和网络安全,能源安全和应急响应办公室(CESER),以提供整个项目提供的资金支持和反馈。此外,作者还要感谢桑迪亚国家实验室的格雷格·韦斯(Greg Wyss)的审查以及以下国家可再生能源实验室工作人员的评论:蒂姆·科尔曼(Tim Coleman),迪伦·赫廷格(Dylan Hettinger),乔丹·亨利(Jordan Henry)和塔米·雷诺兹(Tami Reynolds)。最后,我们感谢以下组织的主题专家,这些组织在这项工作中慷慨地提供了数据,见解和鼓励:美国可再生能源委员会,美国公共电力局,黑人和VEATCH Corporation,CIP Corps LLC,国家农村电力公司国家农村电力库库库库库,普拉特河电力局,普拉特河电力局和南加州爱迪生。
• NASEO 能源安全委员会全灾害电话会议:2024 年 11 月 20 日,美国东部时间下午 2:00 - 3:00(每月第三个星期三) • DOE CESER 和 GDO 风险评估方法队列第 8 次会议:2024 年 12 月 3 日,美国东部时间下午 3:00 - 5:00 – 虚拟 • DOE CESER 和 GDO 风险缓解策略队列第 8 次会议:2024 年 12 月 12 日,美国东部时间下午 3:00 - 5:00 – 虚拟 • NASEO 能源安全委员会(仅限州和领地能源办公室):2024 年 12 月 10 日,美国东部时间下午 3:00 - 4:00 – 虚拟(每月第二个星期二) • NASEO 网络研讨会:能源安全基础数据教育网络研讨会:即将推出 • NASEO 网络研讨会:电动汽车充电基础设施的网络安全:即将推出新闻 肯塔基州能源政策办公室参与 FEMA 外部利益相关者工作组,以改进灾害缓解援助计划 自 2017 年以来,联邦紧急事务管理局 (FEMA) 召集了一个外部利益相关者工作组 (ESWG),该工作组由来自州、地方、领土和联邦政府实体的代表组成,他们就 FEMA 的灾害缓解援助 (HMA) 计划提供反馈。ESWG 促进 FEMA 与实施 HMA 计划的州和地方之间的合作,并为州、地方、部落和领土 (SLTT) 政府提供了一个独特的机会,让他们就多个 HMA 计划提供自己的观点,包括灾害缓解补助计划 (HMGP)、HMGP 火灾后、建设弹性基础设施和社区 (BRIC) 以及洪水缓解援助 (FMA) 计划。SLTT 代表的意向表达表将滚动接受。肯塔基州能源政策办公室的 Amanda LeMaster 是 ESWG 的代表之一。 Amanda 和其他工作组成员提供的反馈和见解将用于简化和改进未来的 HMA 计划。Amanda 在灾害缓解拨款申请和管理肯塔基州 BRIC 拨款方面拥有丰富的经验,这对 ESWG 来说是独特而宝贵的补充。有关 ESWG 的更多信息或问题,请联系 Amanda LeMaster ( amanda.lemaster@ky.gov )。
致谢本文件是在爱达荷州国家实验室,美国能源部网络安全,能源安全和紧急响应局(DOE CESER),爱达荷州立大学和国际自动化自动化全球网络安全协会(ISAGCA)的国际自动化学会(ISAGCA)的最终合作努力。没有近100名匿名调查受访者平均贡献45分钟的时间,这项工作将是不可能的。特殊认可是由于自由咨询的Glenn Merrell,Qed Secure的Carl Schuett,Isa的Heidi Cooke和Hunter Strategy的Sami Elmurr,他们无私地自愿帮助分析调查结果。赞赏是由于以下来自爱达荷州国家实验室的实习生,该实习生帮助创作了流程设备类别的参赛作品:Jana Richens,Cade Williams,Jack Hall,Thomas Wood,Robert McLendon,Evan Singer,Zachary Dalton,Zachary Dalton,Brian Schumitz,Daniel Gurvich,Daniel Gurvich,Remy Gurvich,Remy Stolworthy,Ashley Stolworthy,Ashley Michelich和Levi farber和Levi farber。特别感谢INL的Rob Smith,Eleanor Taylor,Ralph Ley和Shane Stailey博士,感谢他们对该项目的坚定支持。爱达荷州立大学是NSA指定的网络防御学术卓越中心。
ABPDU 先进生物燃料和生物产品工艺开发部 ADMS 先进配送管理系统 AI 人工智能 AMBER 用于生物能源研究的人工智能和机器学习 AMMTO DOE 先进材料和制造技术办公室 ARPA-E 高级研究计划局 - 能源 BER 生物和环境研究计划 BETO DOE 生物能源技术办公室 BIL 两党基础设施法 BTO DOE 建筑技术办公室 CCS 碳捕获和储存 CEQ 白宫环境质量委员会 CESER DOE 网络安全、能源安全和应急响应办公室 CESMII 清洁能源智能制造创新研究所 CMM 关键矿物和材料 CMRA 气候恢复力和适应性测绘 CPUC 加州公用事业委员会 DBMS 数据库管理系统 DCEP 数据中心能源从业者 DER 分布式能源资源 DLR 动态线路评级 DOE 能源部 ECOS 环境保护在线系统 EIS 环境影响声明 EMS 应急管理系统 EO 行政命令 EPA 环境保护署 ESA 濒危物种法案 EV 电动汽车 EVSE 电动汽车供应设备 FECM DOE 化石燃料办公室能源与碳管理 FERC 美国联邦能源管理委员会 FOA 资助机会公告 GDO DOE 电网部署办公室 GEB 电网互动式高效建筑 GET 电网增强技术 GHG 温室气体 GIS 地理信息系统 GW 吉瓦 HITL 人机协同
缩略词 APT 高级持续性威胁 AOO 资产所有者/运营商 AWEA 美国风能协会 BES 大型电力系统 C2 指挥和控制 Cal-CSIC 加州网络安全整合中心 CESER 网络安全、能源安全和应急响应 CIP 关键基础设施保护 CIS 互联网安全中心 CIRT 网络事故响应小组 CISA 网络安全和基础设施安全局 CSIS 战略与国际研究中心 DHS 国土安全部 DMZ 非军事区 DOE 能源部 DoS 拒绝服务 DNI 国家情报总监 EERE(能源部能源效率和可再生能源办公室) EIA 能源信息管理局 E-ISAC 能源信息共享和分析中心 FBI 联邦调查局 FTP 文件传输协议 ICS 工业控制系统 INL 爱达荷国家实验室 IT 信息技术 LAN 局域网 NERC 北美电力可靠性公司 NERC CIP NERC 关键基础设施保护 OEM 原始设备制造商 OLE 对象链接和嵌入 OPC 用于过程控制的 OLE OT 操作技术 PAC 可编程自动化控制器PCC 公共耦合点 PLC 可编程逻辑控制器 PoC 连接点 RAT 远程访问木马 RTU 远程终端单元 SaaS 软件即服务 SCADA 监控和数据采集 SME 主题专家 TLS 传输层安全 US 美国 VPN 虚拟专用网络 WETO 风能技术办公室 WTG 风力涡轮发电机
缩略词列表 CEEP 网络能源仿真平台 CESER 网络安全、能源安全和应急响应办公室 CIGRE 国际大型电力系统理事会 CISA 网络安全和基础设施安全局 CRL 证书撤销列表 DER 分布式能源资源 DNP 分布式网络协议 DOE 美国能源部 DoS 拒绝服务 DUT 测试设备 EERE 能源效率和可再生能源办公室 EPRI 电力研究所 ES-C2M2 电力子行业网络安全能力成熟度模型 EV 电动汽车 HTTP 超文本传输协议 HTTPS 安全超文本传输协议 IBR 基于逆变器的资源 ICS 工业控制系统 IEA 国际能源署 IEC 国际电工委员会 IEEE 电气电子工程师协会 IP 互联网协议 IT 信息技术 MAC 消息认证码 MITM 中间人 NARUC 国家公用事业监管委员会协会 NASEO 国家州能源官员协会 NDN 命名数据网络 NERC 北美电力可靠性公司 NIST 国家标准与技术研究所 NREL 国家可再生能源实验室 OT 运营技术 PSIL 电力系统集成实验室 PV 光伏 RMP 风险管理流程 SCADA 监控和数据采集 SEP 智能能源简介 SETO 太阳能技术办公室 sPower 可持续电力集团 SSH 安全外壳 TCP 传输控制协议 TLS 传输层安全
- AVAMIP - 南部-比利牛斯大区研究促进机构 - CCI-MP - 南部-比利牛斯大区工商会 - CCIT - 图卢兹工商会 - CESER - 区域经济、社会和环境理事会 - CETIM - 机械工业技术中心 - 绿色化学 - CICT - 图卢兹大学间计算中心 - CIRT - 图卢兹地区工业促进委员会 - CISEC - 关键嵌入式系统协会间俱乐部 - AERO 俱乐部 - LAAS 附属俱乐部 - GALAXIE 俱乐部 - CRITT - 区域创新和技术转移中心 - DIGITAL PLACE - DRRT - 区域研究和技术代表团 - EICOSE - 欧洲关键系统工程研究所 - 航空航天科学技术基金会 - La Dépêche 基金会 - GIPI - Cécile集团 - IAS - 航空航天研究所 - ICSI - 研究所工业安全文化 - IDEI - 工业经济研究所 - IM2P - 南部-比利牛斯材料研究所 - 南部-比利牛斯孵化器 - 创新连接展 (ICS) - IRDI - 南部-比利牛斯地区工业发展研究所 - Jeinnov - Jessica France - Mécanic Valée - Digital Melee - MEPI - 欧洲创新流程之家 - MPE - 南部-比利牛斯扩张 - MPC - 南部-比利牛斯增长 - MPI - 南部-比利牛斯创新 - NEREUS - NOVELA - POLARIS 南部-比利牛斯 - 专题网络高级研究 (RTRA) - SEMIDIAS - SIANE / SIAM - SITEF - SOFRED 顾问 - The Same - Tompasse
主席穆雷(Murray),排名成员肯尼迪(Kennedy)和小组委员会成员,我是国家能源官员协会(Naseo)总裁戴维·特里(David Terry)代表我们56名州长指定的州和地区成员作证。naseo尊重地要求为以下美国能源部(DOE)计划提供资金:美国州能源计划(SEP)的9000万美元; Weatherization援助计划的3.75亿美元(加上准备就绪基金的5200万美元,T&TA的1500万美元);建筑技术办公室的3.99亿美元,用于建筑能源代码不少于3000万美元,在EERE内提供了5000万美元的网格互动高效建筑物; 5.02亿美元用于车辆技术办公室;太阳能技术办公室的3.18亿美元; EERE内的R-Step计划的2000万美元,这有助于各州推进解决方案的选址和许可;在EERE内提出战略计划的预算请求; CESER的2亿美元,包括2850万美元用于准备,政策和风险分析;电力办公室的2.93亿美元,包括9500万美元用于储能的$和5000万美元用于区域电力市场开发; FECM内碳管理的4.6亿美元(等于23财年和24财年); 7000万美元的FEMP;美国能源和就业报告200万美元;和1.02亿美元用于电网部署办公室。鉴于该国面临的非凡能源负担能力,气候和可靠性危机,EERE在24财年的28.91亿美元以上是合理的。 9000万美元的要求与42名财政部参议员签署的“亲爱的同事”信一致,该信被散发为25财年。 两个橡树岭鉴于该国面临的非凡能源负担能力,气候和可靠性危机,EERE在24财年的28.91亿美元以上是合理的。9000万美元的要求与42名财政部参议员签署的“亲爱的同事”信一致,该信被散发为25财年。两个橡树岭我们还建议为DOE,DHS,州能源办公室和州紧急管理机构之间的新联合紧急计划和响应计划提供2000万美元(高于Ceser基础资金)的资金。SEP法规为州提供了灵活性,以提高能源安全,弹性,氢,可再生能源,效率,新兴的能源技术,EV,传输和分配网格规划,以及与国家政策相关的方式,以实现更大的国家能源影响。状态还使用SEP公式基金进行协作以加速结果:氢枢纽(OH,PA,CA,WA);先进的核国家合作(例如,俄亥俄州,俄亥俄州,ID,LA,WA,IL,NY),包括诺克斯维尔的高级核国家合作社; RevWest EV充电计划(例如,ID,NV,UT,WY);微电网工作组(例如CT,KY,ID,IL,PA,TN,WA);东南石油反应合作(例如,FL,KY,MS,SC,TN)和西方石油响应协作(例如,AK,CA,CA,WA,WA,NV,ID),对自然和其他灾害造成的干扰做出了反应;和建筑电网电动管理(例如CT,ID,FL,ID,IL,IL,NY,TN,PA)。过去,DOE选择“切除”国会为DOE优先级主题提供的SEP公式资金的一部分 - 几乎每个州的每个州都反对这种做法,并反对大量的Sep Funds Doe of Doe off of Toct of Foct of Toction Issing for Thickent Assistive援助。我们敦促国会明确向所需的9000万美元的SEP资金提供给各州的公式资金,而DOE在提供技术援助或为DOE指导的竞争活动方面提供了拨款金额。SEP公式资金使国家能够利用DOE的研究活动,并与私营部门合作,以提高电力负担能力和弹性,加速清洁能源的发展,促进对碳捕获基础设施的投资,推进低碳氢市场,支持制造能力,通过能源效率,通过能源效率,通过州能源技术来加速企业,通过促进能源成本,可以通过国家技术来促进能源技术来加速促进技术。