2021 年 5 月,Colonial Pipeline 遭遇勒索病毒攻击后,造成了重大燃料供应中断,美国拜登政府推出了一系列新的严格规范,以要求管道业主和经营者提升其网络安全管理。国土安全部部长亚历杭德罗马约卡斯表示,这些规范将使其部门能够“更好地确保管道行业采取必要步骤,以防范不断上升的网络威胁,并更好地保护我们的国家和经济安全”。
一年后,对管道行业面对未来勒索病毒攻击和其他威胁的保护措施仍在继续进行调整,但最近几个月对某些规定的修订是基于行业的反馈,认为这些规定不切实际或在具体执行中无法运作。
交通安全管理局TSA的发言人在对 SC 媒体的声明中确认,该机构于 2022 年 5 月重新颁布了修订版的安全指导,将业主和经营者向政府报告骇客入侵事件的时间从 12 小时延长至 24 小时。该机构计划在第二项指令到期前进行相同的延长,以增加行业达成安全目标的弹性,而非遵循政府的具体要求。

根据 SC 媒体从 TSA 获得的事实表,自安全指导实施以来,该机构收到了 380 多个行业要求的“替代措施”请求,即如果业主和经营者能找到其他方法达到相同的安全水平,可以请求豁免某些要求。
ios加速器永久免费版时间要求更新2021年5月漏洞开始实施新的安全规范2022年5月延长报告时间从 12 小时延长至 24 小时目前反馈监察收集业界对措施的反馈TSA 表示,这些规范是“故意设计以允许灵活性”,并且公司可以选择不遵循某些要求,如果他们认为这样做会造成安全问题或风险。到目前为止,该机构表示,还没有收到行业通知说实施要求导致了运营中断,并收到的未来潜在中断的通知少于 10 份。管道和危险材料安全管理局的后续调查已经确认这些声明并不成立。
这些变化凸显了联邦监管机构在提升管道业者、水务公司及其他大多为私营拥有的经济领域的网络安全保护水平时,必须细心把握的一条微妙界线,一方面要增强保护,另一方面又对运