OpenADR: стратегії захисту критичної інфраструктури

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Постачання енергії за своєю природою є ціллю зловмисників і складних кібератак. OpenADR Alliance, серед іншого, просуває терміново необхідні оборонні заходи та інноваційні стратегії для захисту критичної інфраструктури - і в основному базується на трьох опорних стовпах.

Комунікація в енергетичній галузі – делікатний момент. З’єднання між комунальними компаніями та кінцевими пристроями, такими як приватні домогосподарства або компанії середнього розміру, пропонують велику зону атаки. Оскільки атаки на критично важливу інфраструктуру мають руйнівні наслідки для енергопостачання та цивільного населення, стандарт зв’язку OpenADR відкриває нові горизонти з точки зору безпеки. OpenADR Alliance, рушійна сила технології, бачить три центральні компоненти.

  • Ізольовані автономні системи. OpenADR розглядає всі системи, задіяні в комунікації, як незалежні компоненти. Сервери на стороні постачальника енергії (VTN, Virtual Top Note), система управління енергією на стороні клієнта (VEN, Virtual End Note) і зв’язок між ними. Стандарт OpenADR лише передає інформацію між двома сторонами у вигляді пакетів даних, які передаються з одного пристрою на інший - якщо, наприклад, зловмисники отримали доступ до програмного забезпечення клієнта, вони опиняться в глухому куті з немає доступу до мережі провайдера.
  • Унікальна аутентифікація. VTN завжди повинні знати, що вони спілкуються з правильним кінцевим пристроєм на стороні клієнта - і навпаки. Щоб забезпечити це, OpenADR видає спеціальні та безпечні сертифікати для кожного пристрою, використовуючи власну інфраструктуру відкритих ключів (PKI). Щоб переконатися, що всі функції працюють належним чином, OpenADR Alliance також тестує кожну систему. Зв’язок може розпочатися лише тоді, коли VTN та VEN мають дійсні та перевірені сертифікати.
  • Безпроблемне наскрізне шифрування. Щоб забезпечити найвищий рівень безпеки для каналів зв’язку, OpenADR Alliance тісно співпрацює з експертами з безпеки та офіційними комітетами. Результатом є безпечні зашифровані з’єднання на основі протоколу TLS (Transport Layer Security). Однак розширені підписи XML також забезпечують функцію високого рівня безпеки, яка дозволяє перевіряти надіслані повідомлення на маніпуляції та використовує асиметричні алгоритми.
Більше на www.OpenADR.org

 


Про OpenADR Alliance

Альянс OpenADR — це некомерційна корпорація, створена для сприяння розробці, прийняттю та дотриманню стандарту Open Automated Demand Response (OpenADR). Організація допомагає комунальним підприємствам керувати зростаючим пулом розподілених енергетичних ресурсів (DER), який включає відновлювані джерела енергії, накопичення енергії, керування залежно від попиту та заряджання електромобілів


Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі