الأخبار والصحافة والمنشورات

الأمن المادي للمرافق: ما يجب أن تعرفه

الصحافة والمقالات والمنشورات

تم تصميم أكثر من 160,000 ميل من خطوط النقل التي تشكل شبكة الطاقة الأمريكية للتعامل مع الكوارث الطبيعية والتي من صنع الإنسان ، فضلاً عن التقلبات في الطلب ؛ ولكن ماذا عن الأمن المادي للهجوم المادي للمرافق؟في 16 أبريل 2013 ، أدى حادث في سان خوسيه ، كاليفورنيا ، إلى تطوير معيار أمان مادي جديد لأصحاب ومشغلي محطات الإرسال والمحطات الفرعية. في حادثة عام 2013 ، أدى هجوم قناص على محطة فرعية لنقل الغاز والكهرباء في المحيط الهادئ إلى تدمير 17 محولًا كبيرًا تعمل بالطاقة في وادي السيليكون. كان هجوم القناص بمثابة دعوة إيقاظ مثيرة للصناعة وأثار مخاوف بشأن ضعف شبكة الكهرباء في البلاد أمام هجوم إرهابي. تم تصميم أكثر من 160,000 ميل من خطوط النقل التي تشكل شبكة الطاقة الأمريكية للتعامل مع الكوارث الطبيعية والتي من صنع الإنسان ، فضلاً عن التقلبات في الطلب ؛ ولكن ماذا عن الأمن المادي للهجوم المادي للمرافق؟

نتيجة لاعتداء سان خوسيه ، طلبت اللجنة الفيدرالية لتنظيم الطاقة (FERC) في أبريل 2014 من مؤسسة موثوقية الطاقة في أمريكا الشمالية (NERC) إنشاء البنية التحتية الحرجة Protecمعايير نشوئها (CIP) "لمعالجة مخاطر الأمن المادي ونقاط الضعف المتعلقة بالتشغيل الموثوق" لنظام الطاقة السائبة.

قامت NERC بتطوير وإصدار ما يشار إليه الآن باسم CIP-014-1. هذا معيار أمان مادي له غرض معلن لتحديده وإثباتهtect محطات الإرسال والمحطات الفرعية للإرسال ومراكز التحكم الأولية المرتبطة بها والتي - إذا أصبحت غير قابلة للتشغيل أو تعرضت للتلف نتيجة لهجوم مادي - يمكن أن تؤدي إلى فصل غير متحكم فيه أو تتابع داخل اتصال بيني.

يحتوي CIP-014-1 بشكل أساسي على مكونين رئيسيين ، لكل منهما ثلاثة متطلبات محددة. المكون الرئيسي الأول هو قابلية التطبيق والثاني هو الأمان. فيما يلي تفصيل لما يجب أن تعرفه كل أداة حول متطلبات CIP-014-1.

قابلية التطبيق: المتطلبات 1-3
R1: الغرض الأساسي من المطلب الأول هو تحديد ما إذا كانت محطات الإرسال الخاصة بك و / أو محطات الإرسال الفرعية مغطاة بالمعيار. تتطلب عملية R1 تقييمًا أوليًا للمخاطر وتقييمات مخاطر لاحقة لمحطات النقل والمحطات الفرعية للإرسال للتأكد مما إذا كانت تفي بالمعايير المحددة في قسم التطبيق 4.1.1. بالإضافة إلى ذلك ، يجب على مالك الإرسال تحديد مركز التحكم الأساسي الذي يتحكم تشغيليًا في كل محطة إرسال أو محطة فرعية للإرسال أثناء تقييم المخاطر R1.

R2: يتطلب الجزء الثاني من المعيار من كل مالك نقل أن يكون لديه طرف ثالث غير منتسب للتحقق من تقييم المخاطر الذي تم إجراؤه بموجب المتطلبات R1. يعتبر الطرف الثالث غير المنتسب في هذا السياق شخصًا خارج هيكل الشركة.

R3: يتضمن المطلب الثالث إخطار مشغلي مركز التحكم بمراكز التحكم الأولية المحددة في تقييم R1.

الأمان: المتطلبات 4-6
R4: بالنسبة لتلك المواقع المحددة في عملية R1 و R2 و R3 ، يُطلب من المالكين إجراء تقييم للتهديدات المحتملة ونقاط الضعف للهجوم المادي على مواقعهم. يجب أن يتضمن التقييم خصائص فريدة (مثل التضاريس وإحصاءات الجريمة والطقس) والتاريخ السابق للهجوم على منشآت مماثلة والتحذيرات الاستخباراتية أو التهديدات.

R5: تتطلب هذه الخطوة وضع خطة أمنية موثقة وتنفيذها في النهاية والتي تتناول كل موقع من المواقع المتأثرة التي تم تحديدها نتيجة لتقييم R4 والتهديدات ونقاط الضعف التي تم تحديدها. يجب أن تشمل العناصر الأساسية للخطة ما يلي:

  • المرونة أو التدابير الأمنية المصممة بشكل جماعي لردع ، ديtecر ، التأخير ، التقييم ، التواصل ، والاستجابة للتهديدات المادية المحتملة ونقاط الضعف التي تم تحديدها ؛
  • الاتصال والتنسيق مع أجهزة إنفاذ القانون ؛
  • جدول زمني لتنفيذ التحسينات أو التعديلات الأمنية المادية ؛ و،
  • أحكام لتقييم التهديدات المادية المتطورة وأي تدابير أمنية ضرورية مقابلة.

  • R6: تتطلب الخطوة الأخيرة إشراك "طرف ثالث مؤهل وغير منتسب" لمراجعة التقييم الذي تم إجراؤه بموجب R4 وخطة الأمان الموضوعة بموجب R5 لإصدار حكم مهني للتقييم.

    بالإضافة إلى الملخص أعلاه ، تشمل المتطلبات الأخرى التي يجب على مالكي المرافق إدراكها ما يلي:

  • يجب على المالكين وضع إجراءات عدم إفشاء للمحترفينtecالمعلومات الحساسة أو السرية من الكشف العام.
  • هذه ليست "صفقة لمرة واحدة". تقييمات المخاطر اللاحقة مطلوبة بموجب المعيار للحفاظ على الأمن المادي لمحطات النقل والمحطات الفرعية في المستقبل.
  • لا تقتصر مشاركة الأطراف الثالثة غير المنتسبة على R2 و R6 ؛ قد يتم إشراك أطراف ثالثة في جميع مراحل العملية لضمان الامتثال للمعيار الجديد. سواء كنت تستخدم طرفًا ثالثًا فقط كما هو مطلوب أو في كل خطوة من العملية ، فكلما شارك هذا الطرف مبكرًا ، زاد احتمال العثور على حلول شاملة وعملية وفعالة من حيث التكلفة.


يمكن قراءة معيار CIP-014-1 بالكامل على موقع ويب NERC.

إن مالكي المرافق الذين يتفهمون المعيار الجديد ويتصرفون بسرعة للامتثال له لن يحموا أنفسهم من العقوبات المستقبلية لعدم الامتثال فحسب ، بل سيحميون أيضًا البنية التحتية الكهربائية الحيوية لأمتنا من العواقب الكارثية المحتملة للهجوم المادي.

تم نشر مقالة الأمان المادي للمرافق: ما يجب أن تعرفه في الأصل في النشرة الإخبارية للمرافق الذكية ، يناير 2015. William E. Reiter II هو محترف معتمدtecنشوئها المهني (CPP) ، أ سوكما عضو لجنة الأمن والسلامة ونائب رئيس العمليات الأمنية Telgian شركة، شركة استشارات هندسية ومخاطر عالمية متكاملة الخدمات متخصصة في مشاريع معقدة ومتعددة التخصصات في القطاعين العام والخاص.

للحصول على معلومات إضافية حول الأمن المادي للمرافق ووسائل الإعلام واستفسارات المقابلة ، اتصل بـ:
سوزان مكنيل ، مدير اتصالات الشركة
Telgian Holdings، وشركة
smcneill @telgianكوم
480-621-5031

شارك هذا المنشور: