Page 48 - 清流雙月刊 NO.53
P. 48

MJIB





































           強化美國水資源設施                                                     的      網絡安全:




                                                  最新舉措與挑戰






             ◆ 實踐大學會計暨稅務學系副教授 ─ 蔡裕明




                        美國環境保護署(Environmental Protection Agency, EPA)於 2023 年 5 月

                   發出一項警告指出,全美國水資源設施遭受網絡攻擊日益頻繁且嚴峻。







               水務系統概說                                                公共供水系統(public water system,
                                                                PWS)越來越依賴電子系統來提升飲用水
                 水務系統是一種網宇實體系統(cyber–
                                                                系統。因此,針對 PWS 惡意網絡活動事件
             physical system, CPS),結合電腦和實體
                                                                可能導致處理過程中斷、控制系統網絡遭
             能力來控制和監控實體過程。以往,水務
                                                                勒索軟體鎖定,並且通信被禁用,從而無
             系統之安全性主要是通過隔離來實現,這
                                                                法監控和控制如泵浦站等分配系統基礎設
             樣可以限制對控制組件的訪問。然而,隨
                                                                施。在 PWS 的衛生調查或替代計畫中納入
             著物聯網(IoT)的出現,水務系統與其他
                                                                網絡安全,成為解決漏洞和減輕後果重要
             關鍵基礎設施服務一樣,越來越多地使用
                                                                作法,此舉可降低 PWS 遭受網絡攻擊風
             智慧系統理念。
                                                                險,並提高發生網絡事件時之恢復能力。




         46 清流雙月刊
   43   44   45   46   47   48   49   50   51   52   53