在多年警告美国水务系统易受网络攻击之后,联邦政府正介入并提供新资源以加强其防御能力。

美国环境保护署(EPA)周一宣布,将提供近1200万美元拨款,帮助10个中大型饮用水系统防范网络安全威胁,并提升其抵御极端天气的能力。与此同时,白宫一项新举措将把得克萨斯州的水务公用事业与已同意免费提供网络防御资源的网络安全公司对接。

EPA水办公室助理署长杰斯·克莱默在周一的一份声明中表示,网络攻击、野火、洪水及其他危害“对水务系统运营商构成重大风险”。她指出,EPA的中大型饮用水系统基础设施韧性与可持续性拨款计划“补充了该机构的技术援助工作,以及与联邦机构、各州和水务部门应对网络攻击和自然灾害的合作”。

通过资金机会通知选定的城市和公用事业包括:加利福尼亚州安德森、得克萨斯州贝城、印第安纳州布卢明顿、堪萨斯州科菲维尔、加利福尼亚州赫米特、佛罗里达州莱克城和奥兰治城、圣迭戈、加利福尼亚州萨克拉门托的加州美国水务公司,以及科罗拉多州的丹佛水务公司。

EPA第七区管理员吉姆·梅西在声明中表示:“这笔资金将有助于加强关键基础设施、改善国家安全并支持长期韧性,使居民能够继续依赖安全的饮用水。”梅西负责监督科菲维尔等地区。科菲维尔在今年夏初曾遭受严重洪水袭击。

州饮用水管理员协会在其网站上指出,这笔资金是在“网络攻击在数量和可见性上均有所增加”的背景下提供的,使其成为对国家基础设施的及时投资。

州和地方政府面临根本性的网络安全挑战,因为“关键基础设施日益互联,但可用于防御的资源并未平等分配”,Elastic公司州、地方政府和高等教育解决方案架构高级经理鲍比·苏伯在一封电子邮件中表示。Elastic是一家将人工智能技术应用于网络安全领域的公司。

“许多小型水务公用事业、市政当局、医院和其他社区组织在缺乏大型机构所具备的网络安全人员、技术或全天候监控能力的情况下运营基本服务,”他说。“这就是为什么此类努力很重要。答案不能仅仅是要求每个地方组织建立自己的安全运营中心、雇佣更多分析师并购买另一套安全工具。这种模式无法扩展。”

2023年,EPA开始要求各州在定期审计中评估公共供水系统的网络安全实践。尽管该机构已向各州和地方水务公用事业提供技术援助和其他资源以帮助实施网络安全保护,但美国政府问责局在2024年发现,该机构迫切需要一项战略来应对这些风险。

上个月,美国水务协会向国会领导人致信,敦促国会“为公用事业长期需要的持续网络安全投资提供支持”。

周一在圣安东尼奥,白宫国家网络总监肖恩·凯恩克罗斯和得克萨斯州州长格雷格·阿博特共同启动了“Project Watershed 250”计划,阿博特表示该计划将保护该州的水务系统“免受网络攻击的冲击”。白宫下属的国家网络总监办公室正与得克萨斯网络司令部合作推进该倡议。得克萨斯网络司令部由州立法机构去年创建,旨在保护州和地方政府免受网络攻击,并与联邦合作伙伴共同保护关键基础设施。

阿博特办公室在周一的一份新闻稿中表示,“Project Watershed 250”将使得克萨斯州的水务系统成为“中国、伊朗及其他敌对外国对手更难攻击的目标”。