美國能源部加強推動智慧電網之網路安全,並提供自我評估調查工具

  美國能源部於今年(2012)6月28日發布一套新的網路安全自我評估調查工具(Cybersecurity Self-Evaluation Survey Tool),以強化保護公共事業的業者避免遭受網路安全的攻擊,這套工具也是能源部為施行其於5月31日公布的網路安全能力成熟度模型(Cybersecurity Capability Maturity Model)的一部分,同時此模型的發展也是為了支持白宮的電力網路安全風險管理成熟度倡議( Electricity Subsector Cybersecurity Risk Management Maturity Initiative)。

 

  網路安全成熟度模型的發展乃係由能源部與國土安全部共同領導,並且與業界、其他聯邦機構以及卡內基大學軟體工程研究所合作進行,該模型的四個目標在於:加強電力網路安全能力、使相關業者可以有效並持續設立網路安全能力的基準、分享知識、解決的方法與其他相關的參考資料、使業者得以排定對於改善網路安全的行動以及投資上的優先順序,以幫助業者發展並且評估他們的網路安全能力。

 

  此次發佈的評估工具則是以問卷的方式,著重在情境式的認知與威脅及弱點的管理,而後能源部將針對自願提供評估結果的業者提供個案報告,幫助業者改善其網路安全能力,同時,能源部也建議業者,建立優先行動方案,以解決差距的問題,並且定期評估追蹤網路安全能力的改善進度,能源部也提醒業者注意網路威脅環境上與技術上的改變,以進行應變的評估。

相關連結
相關附件
※ 美國能源部加強推動智慧電網之網路安全,並提供自我評估調查工具, 資訊工業策進會科技法律研究所, https://stli.iii.org.tw/article-detail.aspx?d=5855&no=64&tp=1 (最後瀏覽日:2026/07/31)
引註此篇文章
你可能還會想看
新的多媒體裝置,為數位內容帶來更多空間

  Iomega 公司是一家在全球資料儲存裝置產業中居領先地位的廠商。近日, Iomega 在慶祝其二十五週年的同時,推出了一款多媒體儲存硬碟,其本身具有多媒體 ( 包括圖片、音樂與影片等 ) 錄放的功能,可搭配目前全球所有款式的電視機種與 AV 系統使用。   這套系統,適合於家庭或長途駕駛人使用,使用者可免除煩人的多媒體檔案格式轉換問題。隨著數位科技的進步,廠商所推出的多媒體裝置愈來愈多樣,消費者的使用也愈來愈方便。相信,隨著硬體與軟體設備的不斷發展,數位內容也會展現出愈來愈多的可能與空間。

澳洲P2P業者Kazaa面臨存亡的最後通牒

澳洲雪梨聯邦法院於本月 24 日對分散式 P2P 業者 Kazaa 發出命令,要求 Kazaa 營運商 Sharman Networks 必須在 10 日內( 12 月 5 日之前),在其提供下載的軟體中加入關鍵字過濾技術( keyword filter system ),否則應立即停止營運。市場人士普遍認為 Kazaa 暫時停止營運的可能性相當地高。   源起於去年底澳洲當地唱片業者控告 Kazaa 一案,今年 9 月 5 日澳洲聯邦法院認定 Kazaa 營運商 Sharman Networks 構成著作權侵害,除判決唱片業者勝訴外,法院並判定 Kazaa 必須在 2 個月內修改其軟體程式,加入相關過濾技術,以避免使用者傳輸違法音樂檔案;另一方面,判決賦予唱片業界得提交 3000 個關鍵字名單 ( 包括了曲目及歌手姓名 ) 要求 Kazaa 加以過濾的權利,該名單並得每兩週加以更新。   直至本月 24 日, Kazaa 仍表示其無法控制高達 100 萬使用者的個人行為,拒絕修改其提供下載的 P2P 軟體,導致聯邦法院不得不下達最後通牒。 Kazaa 營運商 Sharman Networks 雖已提起上訴,但在現時關鍵字過濾技術實施不易之下,澳洲 Kazaa 恐將步上已於本月 7 日關閉的 Grokster 後塵。

techUK和UK Finance共同呼籲英國脫歐後應速採取行動保護英國和歐盟的企業和消費者資料跨境傳輸

  隨著資料多元應用,大量個資可能被企業、組織等從銀行、線上零售業者傳輸到雲端、學術機構等,因此在跨境傳輸基礎上需要共同的監管制度,以利資料保護和隱私標準。英國科技產業協會(techUK)和英國金融協會(UK Finance)共同於2017年11月30日呼籲英國政府和歐盟應迅速採取行動,以利於繼續保護消費者和企業在英國退出歐盟(Brexit)後兩地跨境傳輸個資。   另外,在Dentons國際律師事務所提出關於歐盟與英國未來資料共享關係之聯合報告(No Interruptions: options for the future UK-EU data sharing relationship)中,techUK和UK Finance說明英國和歐盟雙方如何達成適當保護協議(adequacy agreement),英國政府亦於2017年8月發布個人資料交換和保護未來合作文件(The exchange and protection of personal data - a future partnership paper),將持續依一般資料保護規則(General Data Protection Regulation, GDPR)調整,而在過渡期間為企業提供監管確定性,而公司亦需重新考慮GDPR於2018年5月實施後相關替代機制,如企業自我約束規則(Binding Corporate Rules, BCRs)、標準契約條款(Standard Contractual Clauses, SCCs)等。由於英國2019年3月脫歐後,將不會直接適用GDPR,因此除非有新的安排,個資在歐盟傳輸仍可能受限,而需昂貴複雜替代機制,故仍應速採取行動: 歐盟和英國應速開始適當保護評估程序(adequacy assessment processes)。 為避免個資傳輸之「懸崖邊緣」(“cliff-edge”),應即為過渡期之安排。 英國應考慮實施其他措施,確保歐盟對英國資料保護框架之擔憂能獲解決,尤其是國家安全目的之資料處理。 英國應確保國際傳輸制度(包括美國在內),與歐盟具相同保護水準,且此作為歐盟適當保護評估的關鍵。

日本通過《減少食品損耗促進法》

  隨著地球人口增加,糧食問題日益嚴重,而土地資源有限及氣候變遷也影響著產量。除了開源—提升糧食產量之外,如何節流—減少糧食浪費,也成為各國重要課題。日本為因應聯合國永續發展目標(SDGs)中的具體目標12.3:「在2030年之前,達到減少生產供應鏈糧食損失,同時掌握消費端食物浪費流向。」並改善國內食物大量損耗的問題,參議院於2019年5月24日表決通過由跨黨派議員聯盟提出的《減少食品損耗促進法》(食品ロス削減推進法)。有鑑於日本的循環型社會法制體系中,已有以實現食品環保3R(Reduce, Reuse, Recycle)為目的之《食品循環利用法》(食品リサイクル法),《減少食品損耗促進法》要求中央及地方政府在依既有相關法規,實施食品廢棄物減量時,也應考量本法之目的和內容,適當地推行措施。   《減少食品損耗促進法》將「減少食品損耗」定義為:「防止仍能食用的食品不被廢棄之社會性措施。」並定義「食品」 係除《醫藥品、醫療機器等法》第2條第1項所稱之「藥品」、同條第2項所稱之「醫藥部外品」及同條第9項所稱之「再生醫療等製品」以外之飲品及食物。   依《減少食品損耗促進法》之規定,未來內閣府將設立名為「減少食品損耗促進會議」(食品ロス削減推進会議)之專責機關,制定減少食品損耗的基本方針,並審議相關重要事項及推動政策之實施,而地方政府也應努力制定具體的相關促進計畫。本法也鼓勵企業與中央和地方政府合作,積極減少食物廢棄物,同時希望消費者自主採取行動。「減少食品損耗」作為從食品的生產到消費各階段的重要目標, 將成為新的全民運動。

TOP