Workflow
Cybersecurity standards
icon
搜索文档
What DoT’s source code access push mean for manufacturers
MEDIANAMA· 2026-03-27 20:22
印度电信物联网设备网络安全新规 - 印度国家通信安全中心于2026年3月5日发布了针对第六类设备的《印度电信安全保证要求》通用安全要求文件,其中建议制造商提供源代码以供安全审查 [1] - 该要求规定,源代码应提供给指定的电信安全测试实验室,可在其实验室场所或双方同意的地点进行审查,并可辅以提供软件测试文档 [1] - 该2026年文件针对的第六类设备包括车辆追踪设备、智能电表和反馈设备等物联网设备 [8] 相关法规文件与现状 - 除了2026年的文件,ITSAR已发布或起草了多份寻求源代码访问的文件,包括2025年发布的智能摄像头文件、2024年发布的移动用户设备文件以及2023年关于5G网络网络切片准入控制功能的草案 [9] - 然而,目前所有这些ITSAR文件,包括智能摄像头的要求,均处于草案或已发布模式,尚未进入实施阶段 [6] - 一位政府事务高级主管表示,根据其经验,目前政府并未要求提供源代码,如果引入此类要求将引发严重关切,因为公司无法轻易交出专有代码以保护知识产权 [7] 政府寻求的其他安全评估要求 - 除了源代码,政府还通过技术构造文件来评估硬件设计完整性,该文件包含组件和接口级别的详细信息,旨在确保没有未使用或暴露的接口可供攻击者利用 [11][12] - 政府还从可信供应链角度审查物料清单,仔细检查每个组件的来源、原产国、制造商以及是否来自受批准或受限制的地区 [12] - 安全评估过程还包括漏洞评估报告,原始设备制造商需要分享包含已知漏洞和测试发现问题的详细报告,并提供、实施缓解计划,然后再次分享更新后的报告 [14] 行业观点与挑战 - 行业专家指出,期望软件“零漏洞”是不现实的,漏洞取决于产品使用方式,且软件持续更新,这是一个持续循环的过程,而非一次性任务 [11] - 专家质疑,即使提供固件代码,审查方是否具备深度审计每家原始设备制造商代码的实际能力 [10] - 专家认为,真正的解决方案在于加强并与全球公认的标准(如OWASP Top 10、NIST标准、印度标准局或全球IEC网络安全标准)保持一致,而非另起炉灶 [14]
FERC rejects RWE complaint over PJM interconnection practices
Yahoo Finance· 2026-03-20 18:03
美国联邦能源监管委员会裁决与行业动态 - 美国联邦能源监管委员会驳回了RWE清洁能源公司关于PJM互联违反其网络升级成本分摊规则的投诉 但承认该争议凸显了开发商在并网过程中面临巨大的成本不确定性[4][5] - 在RWE的案例中 一个125兆瓦的太阳能和电池项目的网络升级成本预估从最初的125万美元大幅上调至近7200万美元 导致该公司最终从PJM的并网队列中撤出项目[4] - FERC主席Laura Swett指出 开发商在此过程中投入了大量时间和资金进行多轮并网研究 却最终发现意外的高昂网络升级成本 这引发了对于如何满足历史性负荷增长所需发电资源开发的广泛担忧[5] 并网流程改革与成本确定性 - FERC委员David Rosner和Judy Chang指出 当前的并网流程迫使开发商猜测电网上的低成本接入点 他们鼓励PJM考虑进行区域性的改革 以降低并网成本的不确定性并加快流程[2] - 西南电力池最近批准的合并输电规划和并网研究的统一规划流程被委员们视为一种“更好的方式” 该流程通过在启动并网流程前确定接入成本 有望大幅缩短并网队列时间 减少投机性并网请求并加快发电资源并网[1][6] - FERC指出 一些美国电网运营商正在考虑修订其发电机并网和输电规划流程 这可能有助于提高最终并网成本的确定性[3] 新英格兰地区输电资产回报率下调 - FERC投票决定将新英格兰地区输电所有者的基础股权回报率从10.57%下调至9.57% 包含激励措施后的总回报率不得超过12.09%[8] - 该决议解决了四起关于新英格兰输电所有者回报率的投诉 其中第一起投诉可追溯至2011年 FERC命令相关输电所有者就2011年10月1日至2012年12月31日这15个月期间进行退款[10] - 受影响的公用事业公司包括Avangrid、Eversource Energy、National Grid和PPL Corp[12] Eversource Energy表示 其股权回报率每降低一个百分点 将导致其税后年收益减少约7000万美元[13] 公用事业公司对回报率决议的反应 - 受影响的公用事业公司和部分分析师批评了FERC下调回报率的决定 Glenrock Associates股票分析师Paul Patterson称 解决投诉所花费的时间长度是“监管失职”的案例[12] - Eversource Energy声明称 该决定偏离了《联邦电力法》的法定限制以及要求FERC设定足以吸引必要公用事业投资资本的回报率的长期司法先例 并损害了投资者信心[14] - Eversource Energy表示将与新英格兰其他输电所有者协调后续步骤 包括计划提出上诉[15] 能源部紧急命令相关成本分摊获批 - FERC批准了两家印第安纳州公用事业公司回收与能源部指令相关的成本 该指令要求它们继续运营原计划退役的燃煤电厂[15] - FERC主席Swett表示 根据《联邦电力法》 FERC必须公平合理地分配因能源部202(c)命令产生的成本[16] - 这些成本可以在中大陆独立系统运营商的北部和中部地区进行分摊 涉及由NiSource子公司Northern Indiana Public Service Co.和CenterPoint Energy子公司Southern Indiana Gas and Electric Co.拥有的电厂[16] 大型负荷可靠性标准与网络安全 - FERC委员Judy Chang强调了北美电力可靠性公司大型负荷工作组本月发布的报告 该报告建议要求数据中心和其他大型负荷向NERC注册 这将使大型负荷有义务遵守可靠性标准[17][18] - Chang指出 市场规则应允许数据中心等大型负荷能够根据批发电价调整其日常运营 她认为2026年必须是“负荷灵活性之年”[19] - FERC批准了NERC网络安全标准的更新 包括11项更新的关键基础设施保护可靠性标准 以支持虚拟化技术的安全使用 并批准了旨在改善低影响大电力系统网络系统基线网络安全的修改 以降低针对分布式、外部可路由资产的协同网络攻击风险[20][21]