美科洛尼爾輸油管道事件后一周年被交通部罰款100萬美元
軍工資源網 2022年05月12日[美國下一屆政府網2022年5月6日報道] 美國運輸部管道和危險品安全管理局(Department of Transportation Pipeline and Hazardous Materials safety Administration,PHMSA)在勒索軟件公司科洛尼爾輸油管道公司一周年之際,發布一項擬議的合規令中表示,“科洛尼爾輸油管道”公司應為多起可能違反聯邦管道安全法規的行為支付98.64萬美元,該機構在去年關鍵的勒索軟件攻擊周年紀念日前幾天宣布了這項合規令。
PHMSA副局長特里斯坦·布朗在周四的新聞發布會上表示:“2021的科洛尼爾輸油管道事件提醒我們,滿足旨在減輕公眾風險的監管標準是當務之急”。“PHMSA要求公司對違規行為負責,并旨在防止任何違規事件。”
2021年5月7日,美國官員與俄羅斯贊助的一個勒索犯罪團伙中斷了美國東海岸的燃料供應近五天,并導致幾個州宣布進入緊急狀態。
PHMSA地區管道安全辦公室主任格雷戈里·A·奧克斯寫信通知科洛尼爾輸油管道公司總裁兼首席執行官約瑟夫·布朗特:收到罰款通知后,請于30天內提交書面意見,或根據49 C.F.R.§190.211要求舉行聽證會,如果在收到本通知后30天內未作出回應,則視為對方放棄對罰款通知提出質疑的權利。格雷戈里授權管道安全副局長在不另行通知的情況下查找本通知中指控的事實,并發布最終命令。
人道協調廳補充說,如果有正當理由提出書面請求,可以延長30天的申訴期。
國土安全部還向新聞界發布了一份聲明,指出了其交通安全管理局作為回應發布的兩項安全指示。該指令行使TSA的權力,對未能實施其詳述的安全措施的行為處以罰款。
與政府合作的情報分析人士表示,國土安全部的網絡安全和基礎設施安全局,以及國土安全部、聯邦調查局和能源部合作伙伴,最近警告可能由國家支持的攻擊者設計的惡意軟件,以管道行業等關鍵基礎設施部門的操作技術為攻擊目標。
PHMSA表示,雖然TSA對管道行業的信息技術擁有權威,但它監督操作技術的安全,在網絡安全方面,攻擊者可以利用一個關鍵的交叉點對關鍵基礎設施造成動態影響。
科洛尼爾輸油管道公司發言人接受路透社采訪時表示:我們期待與PHMSA合作。
管道行業和共和黨議員對TSA的安全指令進行了反擊,質疑交通局機構發布這些指令的動機。(國家工業信息安全發展研究中心 李舟陽)