美國能源部日前宣布提供一筆高達 1 億美元的資金,旨在協助國內電力公用事業提升網絡安全防護能力。此舉將特別嘉惠資源相對受限的市立、合作社以及小型投資者擁有的公用事業,協助他們有效應對日益複雜的網路威脅。
這項資金機會由美國能源部下屬的 Office of Cybersecurity, Energy Security, and Emergency Response(CESER)於 10 月 1 日公布。CESER 主管 Andrew McClure 指出,資源有限的電力供應商往往缺乏必要的網絡安全工具、專業知識和資訊。他強調,能源部門的強度取決於其最脆弱的環節,因此必須裝備這些營運商,使其能夠領先於複雜的網路威脅。
CESER 承諾透過提供實務技術支援、威脅資訊共享和系統強化資源,來縮小小型和鄉村電力營運商的能力差距。這筆資金將透過「鄉村與市政公用事業先進網絡安全技術援助夥伴關係中介協議」(Rural and Municipal Utility Cybersecurity, RMUC)來提供。RMUC 計劃是依據 2021 年頒布的《基礎設施投資與就業法案》所設立,目標是提升鄉村和小型電力公用事業的資安準備與應變能力,並加強威脅資訊共享。ConnectWerx 公司將與美國能源部共同管理這項資金。
欲申請的非營利組織必須證明已與至少六家合格公用事業建立正式合作夥伴關係,並展現能有效提升這些公用事業的網絡安全能力。這包含評估與規劃、勞動力培訓與認證、演練與準備、工具與技術、驗證與確認,以及威脅資訊共享等項目。資金申請將於美東時間 10 月 20 日下午 2 時截止。
美國此類針對小型公用事業的資安強化政策,反映出全球關鍵基礎設施面臨的資安挑戰。對於台灣的電力及其他關鍵基礎設施營運商而言,美國的經驗或可作為借鏡,思考如何透過政策引導與資源分配,縮小不同規模業者間的資安能力差距,全面提升國家級的防禦韌性。


