Overslaan en naar de inhoud gaan

Amerikaans elektriciteitsnet slecht beveiligd

Idaho National Laboratory nam tussen 2003 en 2009 in opdracht van het Amerikaanse ministerie van energie 24 energiebedrijven de maat. Dat resulteerde in een weinig vrolijk stemmende rapportage, die eind juli zonder veel rumoer werd gepubliceerd.
Business
Shutterstock
Shutterstock

Doel van het onderzoek was vaststellen in hoeverre de door de energiebedrijven gebruikte ‘Industrial Control Systems’ kwetsbaar zijn voor aanvallen van buitenaf. Zonder op de bevindingen per bedrijf in te gaan, constateert Idaho National Laboratory dat die regelsystemen aanvallers veel aanknopingspunten bieden. Daarbij gaat het vaak om kwetsbaarheden die eenvoudig zijn te verhelpen.

Het ernstigste probleem is dat gepubliceerde patches niet onmiddellijk worden aangebracht. Ook bij het regelen van de autorisaties voor toegang tot het systeem blijken veel onveilige procedures te worden gehanteerd. Dat maakt het voor een aanvaller bijvoorbeeld relatief eenvoudig om inloggegevens af te luisteren. Het wachtwoordbeheer is bovendien veelal onvoldoende.

Ook wordt te weinig gebruikgemaakt van versleuteling bij communicatie met het regelsysteem via openbare lijnen. En de regelsystemen zelf vertonen te veel van de onveilige constructies waar eerder het Sans Institute op wees. Die laatste zijn overigens een verantwoordelijkheid van de leveranciers van de regelsystemen, constateert Idaho National Labs.

Het rapport voedt de onrust in de Verenigde Staten over de veiligheid van zijn kritieke infrastructuren. De discussie daarover kwam in een stroomversnelling nadat een aantal bedrijven in de commerciële sector – waaronder Google - slachtoffer werd van een kennelijk vanuit China georkestreerde zoektocht naar bedrijfsgeheimen. Eerder al gaf het ministerie van binnenlandse veiligheid te kennen, dat ze onder andere door onderbemanning niet in staat is de Amerikaanse infrastructuur afdoende te beschermen tegen cyberaanvallen.

De National Security Agency werkt inmiddels aan een systeem dat vroegtijdig moet waarschuwen voor cyberaanvallen, maar dat project bevindt zich nog in de onderzoeksfase.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in