De North American Electric Reliability Corp (NERC) zei op donderdag dat het een tweedaagse simulatie met entiteiten uit de energiesector heeft afgerond om hun noodrespons- en herstelplannen voor fysieke en cyberbeveiligingsaanvallen te stresstesten.

Onlangs zijn er in verschillende delen van het land, waaronder Maryland, North Carolina, de staat Washington en South Carolina, plannen tegen de elektriciteitsinfrastructuur en elektrische onderstations aan het licht gekomen, waarbij sommige gevallen van vandalisme duizenden mensen in het donker hebben gezet.

"Onze tegenstanders blijven zoeken naar manieren om ons onderling verbonden systeem uit te buiten. We moeten waakzaam blijven," zei senior vicevoorzitter Manny Cancel van NERC, die leiding geeft aan het Electricity Information Sharing and Analysis Center (E-ISAC).

De E-ISAC's GridEx, de grootste netbeveiligingsoefening in Noord-Amerika, vond plaats op 14 en 15 november met meer dan 250 deelnemers, waaronder elektriciteits- en aardgasbedrijven en overheidsinstanties.

NERC waarschuwde voor evoluerende cyberbedreigingen voor het elektriciteitsnet, "gestuurd door geopolitieke gebeurtenissen, nieuwe kwetsbaarheden, veranderingen in technologieën en steeds brutalere cybercriminelen en hackers".

In een rapport dat donderdag werd vrijgegeven, waarschuwde de Federal Energy Regulatory Commission dat "een gecoördineerde cyber- en/of fysieke aanval op het bulksysteem of de brandstofbronnen voor de opwekking, vooral in combinatie met ernstige koude weersomstandigheden, bijzonder grote gevolgen zou kunnen hebben".

Gegevens over elektrische storingen die door nutsbedrijven zijn gerapporteerd, laten ongeveer 95 mensgerelateerde incidenten zien, waaronder vandalisme en cybergebeurtenissen, in de eerste helft van 2023, meer dan in dezelfde periode van het afgelopen jaar, volgens de gegevens van het Amerikaanse Ministerie van Energie die teruggaan tot 2000.

In een rapport van augustus drong NERC aan op de ontwikkeling van normen voor de energiesector om de risico's van cloud-implementatie en kunstmatige intelligentietechnologieën te beperken, samen met cyberbeveiligingsopleidingen voor het personeel. (Verslaggeving door Deep Vakil in Bengaluru; Bewerking door David Gregorio)