23 ÅÍÅÐÃÈß 5'2019 енергия Р Е К Л А М А 2008г., включват мерки относно контрола на управление, планове за възстановяване на компютърни системи в случай на кибератака и т.н. Тези мерки също така се обновяват периодично, за да бъдатактуални спрямо бързото развитие на заплахите от кибератаки. Документът твърди, че в политиките на ЕС липсва детайлността и строгостта на американските стандарти и регламентите оставят на страните членки свобода на действие да дефинират само общи и неясни критерии за защита на критичната инфраструктура. Според изследване на Сдружението на издателите на бизнес софтуер (BSA), нормите за киберсигурност в ЕС варират значително между страните членки, което създава предизвикателства, тъй като голяма част от европейската енергийна инфраструктура е свързана. Стратегията за киберсигурност на ЕС от 2013г. се фокусира предимно върху киберпрестъпността и не предлага някакви конкретни мерки. САЩ могат да научат много от европейските политики, които засягат защитата на разпределителната мрежа. Стандартите CIP на NERC не защитават мрежата на ниво електрoразпределение, като това е оставескиятинститутзамеждународни отношения (Institut Fran ais des Relations Internationales – IFRI) прави анализ на това, което Европа и САЩ могат да научат едни от други по отношение на политиките, засягащи въпроса за киберсигурността, прилагани към електрическата инфраструктура. През последните години ЕС и САЩ правят сериозни инвестиции в киберсигурността, включващи укрепване на системите и въвеждане на политики, които да осигурят защита на критичната инфраструктура в случай на кибератака, както и да установят и премахнат заплахи възможно най-бързо. Забелязва се обаче осезаем контраст в естеството на политиките и подходите, установени от двете страни на Атлантическия океан. САЩ са възприели стратегия за „сигурност в дълбочина“ със строги и детайлни регулации в специфични сектори, докато в същото време стратегията на ЕС обхваща множество различни сектори, например електроразпределението, нисковъглеродните технологии, неприкосновеността на личния живот и поверителност на личните данни. Документът на IFRI определя стандартите за киберсигурност на САЩ като едни от най-детайлните и изчерпателни стандарти за киберсигурност в света, катоте са задължителни за 3000 електрически съоръжения в САЩ. От 2005г., когато Конгресът на САЩ ратифицира Закона за енергийна политика, федералните регламенти определят стандарти за сигурност на електрическата мрежа. North American Electric Reliability Corporation (NERC), е частна организация, която е разработила серия от норми за киберсигурност, насочени към секторите на електрическата мрежа, засягащи производството и преноса на енергия. Стандартите на NERC за защита на критичната инфраструктура (Critical Infrastructure Protection standards – CIP), първоначално одобрени през януари ǬȐȏȍȓȖȊȐ ǫȍȕȍȘȈȚȖȘȐ CumminV PoZHU Generation ǶȜȐȞȐȈȓȍȕ ȌȐșȚȘȐȉțȚȖȘ ȏȈ ǩȢȓȋȈȘȐȧ ǹȖȜȐȧ țȓ ÄǸȍȏȉȈȘșȒȈ´ ȹ Țȍȓ ȜȈȒș ǵȈȠȈȚȈ ȍȕȍȘȋȐȧ ȘȈȉȖȚȐ ȏȈ ǪȈș!
RkJQdWJsaXNoZXIy MTEyMTYwMw==