美國能源部撥一億美元助小型公用事業強化資安防護
美國能源部如何協助小型電力公用事業強化資安?
美國能源部透過 Office of Cybersecurity, Energy Security, and Emergency Response(CESER)於 10 月 1 日宣布,將提供高達 1 億美元的資金,協助資源有限的市立、合作社及小型投資者擁有的電力公用事業提升網絡安全防護能力。這筆資金將透過「鄉村與市政公用事業先進網絡安全技術援助夥伴關係中介協議」(Rural and Municipal Utility Cybersecurity, RMUC)提供,旨在縮小小型和鄉村電力營運商在網絡安全工具、專業知識和資訊方面的能力差距,並透過實務技術支援、威脅資訊共享和系統強化資源來應對日益複雜的網路威脅。
美國能源部日前宣布提供一筆高達 1 億美元的資金,旨在協助國內電力公用事業提升網絡安全防護能力。此舉將特別嘉惠資源相對受限的市立、合作社以及小型投資者擁有的公用事業,協助他們有效應對日益複雜的網路威脅。
這項資金機會由美國能源部下屬的 Office of Cybersecurity, Energy Security, and Emergency Response(CESER)於 10 月 1 日公布。CESER 主管 Andrew McClure 指出,資源有限的電力供應商往往缺乏必要的網絡安全工具、專業知識和資訊。他強調,能源部門的強度取決於其最脆弱的環節,因此必須裝備這些營運商,使其能夠領先於複雜的網路威脅。
CESER 承諾透過提供實務技術支援、威脅資訊共享和系統強化資源,來縮小小型和鄉村電力營運商的能力差距。這筆資金將透過「鄉村與市政公用事業先進網絡安全技術援助夥伴關係中介協議」(Rural and Municipal Utility Cybersecurity, RMUC)來提供。RMUC 計劃是依據 2021 年頒布的《基礎設施投資與就業法案》所設立,目標是提升鄉村和小型電力公用事業的資安準備與應變能力,並加強威脅資訊共享。ConnectWerx 公司將與美國能源部共同管理這項資金。
欲申請的非營利組織必須證明已與至少六家合格公用事業建立正式合作夥伴關係,並展現能有效提升這些公用事業的網絡安全能力。這包含評估與規劃、勞動力培訓與認證、演練與準備、工具與技術、驗證與確認,以及威脅資訊共享等項目。資金申請將於美東時間 10 月 20 日下午 2 時截止。
美國此類針對小型公用事業的資安強化政策,反映出全球關鍵基礎設施面臨的資安挑戰。對於台灣的電力及其他關鍵基礎設施營運商而言,美國的經驗或可作為借鏡,思考如何透過政策引導與資源分配,縮小不同規模業者間的資安能力差距,全面提升國家級的防禦韌性。
這項資金計畫的申請截止日期是什麼時候?
欲申請此項資金的非營利組織,必須在美東時間 10 月 20 日下午 2 時前提出申請。申請者需證明已與至少六家合格公用事業建立合作夥伴關係,並能有效提升其網絡安全能力。
美國能源部為何要特別關注小型電力公用事業的資安?
能源部門的強度取決於其最脆弱的環節。小型電力公用事業因資源有限,常缺乏必要的網絡安全工具與專業知識,使其成為網路威脅的潛在目標。因此,必須裝備這些營運商,使其能夠領先於複雜的網路威脅。