Az Egyesült Államok elektromos hálózatának elosztórendszerei sebezhetők, és nagyon ki vannak téve cybertámadásoknak – derül ki a Kormányzati Elszámolási Hivatal (GAO) friss beszámolójából.
Megállapították, hogy az Energiaügyi Minisztérium cyberbiztonsági stratégiája túlnyomórészt a termelési és az átviteli rendszerekre összpontosított eddig. Ajánlásukban az elosztórendszerek kockázataira figyelmeztetnek, sokkal többet kellene foglalkozni velük.
Mivel a fogyasztókhoz ezek a rendszerek juttatják el közvetlenül az áramot, egyértelmű, miért aggasztó a támadásoknak való kitettségük. Ráadásul a megfigyelő és a vezérlőtechnológiáktól való egyre markánsabb függésük miatt, egyre nagyobb a veszély.
Az ipari vezérlőrendszerekkel folyamatosan nőnek a kockázatok. További probléma, hogy ezek a rendszerek lehetővé teszik a távolból való hozzáférést, azaz rossz szándékú szereplők is rákapcsolódhatnak. A szövetségi cyberbiztonsági szabványok nem vonatkoznak rájuk. Szerencsére azért vannak kivételek, de azok inkább a minisztériumtól független, egyedi esetek.
„Ugyanakkor, szinte senki nem fogta fel teljesen az ilyen jellegű támadások hatásának potenciális léptékét” – áll a beszámolóban.
A minisztérium tervei nem fedik le teljesen az elosztóhálózatokban rejlő veszélyeket – vonták le a következtetést a szerzők. Például az ellátási láncokkal kapcsolatos sérülékenységükkel sem foglalkoznak. Illetékesek szerint azért nem, mert a termelési és az átviteli rendszerek veszélyei a prioritás.
Az elosztórendszerek kihagyásával a tervek korlátozottak maradnak, szövetségi szinten kis mértékben fogják támogatni biztonságosabbá tételüket. Minisztériumi alkalmazottak el is mondták, hogy nincs tudomásuk a veszélyeket felmérő kutatásokról. A hivatalos álláspont szerint a másik két rendszer megtámadása súlyosabb következményekkel járna. A beszámoló viszont egyértelműsít: egyes ellátórendszerek sérülésének az egész országot érintő hatásai lesznek. Koordinált támadással akkor is lehetnek több térségben áramkimaradások, ha az nem érinti a központi rendszert.