Đội phản ứng sự cố bảo mật chuyên biệt trong quản lý sự cố lưới điện thông minh

( 0 đánh giá )
Miễn phí

Tác giả phân tích đặc điểm của lưới điện thông minh gồm ba vùng: hạ tầng vật lý, thiết bị thông minh và hạ tầng CNTT. Bài viết xây dựng phân loại tấn công theo nguyên tắc bảo mật (CIA) và vùng bị ảnh hưởng, từ đó đề xuất phân loại sự cố để hỗ trợ triển khai CSIRT chuyên biệt. Dữ liệu từ RISIDATA được sử dụng để phân tích 156 sự cố bảo mật thực tế trong hệ thống SCADA. Bảy loại sự cố chính được xác định gồm: lỗi phần mềm, virus/malware, rò rỉ thông tin, giả mạo thiết bị, tấn công từ chối dịch vụ, truy cập trái phép và sự cố vật lý. Mỗi loại sự cố được gán cho nhóm phản ứng phù hợp. Bài viết cũng thảo luận các chuẩn quốc tế như ISO/IEC 27035, NIST800-61 và ENISA, cùng các kỹ thuật phát hiện xâm nhập như IDS, Bloom Filter và Honey Token. Kết luận nhấn mạnh vai trò của CSIRT trong bảo vệ lưới điện thông minh trước các mối đe dọa ngày càng tăng.