RISI

← Zurück zur Datenbank

E-Tag-Vorfall

Jahr des Vorfalls
2005
Zuverlässigkeit
Confirmed
Land
United States
Branche
Power and Utilities

Beschreibung

Eine Einzelperson meldet sich beim elektronischen Tagging-System (E-Tag) an, das einer Purchasing-Selling Entity (PSE) zugeordnet ist.  Sie hatten legitimen Zugriff auf einen gültigen Benutzernamen, ein Passwort und ein digitales Zertifikat eines aktiven Kontos, diese Anmeldung war jedoch nicht autorisiert und erfolgte von einem externen Computer aus, der nicht unter der direkten Kontrolle der PSE stand.  Das Motiv bestand darin, dem PSE-Planer einen Streich zu spielen. Da die Anmeldeinformationen des Kontos gültig waren, akzeptierte das E-Tag-System die Anmeldung.  Es ist ein Standardverfahren für die PSE, Benutzerkonten für die entsprechenden Mitarbeiter innerhalb der Organisation freizugeben.  Zu diesem Zeitpunkt verfügte die PSE über etwa 7 bis 8 Benutzerkonten und über ein Dutzend Mitarbeiter teilten sich den Zugriff auf diese Benutzerkonten.  Die für diesen Zugriff verwendete IP-Adresse ist nicht mit dem Netzwerk der PSE verknüpft.  Aus Gründen der Geschäftskontinuität ermöglicht die PSE den Fernzugriff auf das E-Tag-System von mehreren Standorten aus, einschließlich entfernter Standorte.  Da das Benutzerkonto, das Passwort und das digitale Zertifikat gültig waren, akzeptierte der E-Tag-Anbieter die Anmeldung entsprechend. Drei Minuten nach der Anmeldung übermittelt die in diesem Konto angemeldete Person ohne Wissen des PSE einen E-Tag.  Der E-Tag fordert im Namen der PSE die Lieferung einer großen Strommenge an eine andere große Regelzone für die nächste Stunde an.  Dieses Tag wurde von der automatisierten E-Tag-Verarbeitungssoftware des Erzeugungskontrollbereichs abgelehnt.  Zwar gab es mehrere Gründe für die Ablehnung des E-Tags (d. h. es wurde weniger als 30 Minuten vor dem Zeitpunkt der Anfrage eingereicht usw.), ihre Software gibt jedoch eine falsche Nummer des Open-Access-Sammelzeitinformationssystems (OASIS) als Grund für die Ablehnung der Transaktion an. Im gleichen Zeitraum wurde das E-Tag vom empfangenden Kontrollbereich genehmigt, von einem Zwischenkontrollbereich im Planungspfad abgelehnt und dann vom empfangenden Kontrollbereich abgelehnt (wodurch die vorherige Genehmigungsaktion rückgängig gemacht wurde).  Beachten Sie, dass die Ablehnung des E-Tags durch eine Partei zur Ablehnung führt. Alle Genehmigungsaktionen für dieses E-Tag waren 4 Minuten nach der Übermittlung des Tags abgeschlossen.  Der abgelehnte E-Tag (sogenannter „toter“ Tag) wird zurückgegeben und an das Handelssystem der PSE gesendet. Da dieser Bildschirm jedoch zu diesem Zeitpunkt minimiert war, ist sich keiner der beiden diensthabenden Händler der PSE bewusst, dass etwas Außergewöhnliches passiert ist. Kurze Zeit später übermittelt die in diesem Konto eingeloggte Person einen zweiten E-Tag, ebenfalls ohne Wissen der PSE.  Dieses E-Tag ist nur an einen Kontrollbereich gerichtet (beide E-Tags geben denselben Lastkontrollbereich an; der vorherige E-Tag spezifizierte einen anderen Generationskontrollbereich).  Es gibt weitere Ähnlichkeiten zwischen diesem E-Tag und dem 6 Minuten zuvor übermittelten, einschließlich der gleichen Leistungsmenge, des gleichen Zeitrahmens und ähnlicher Pfadinformationen.  Der Hauptunterschied zwischen diesem E-Tag und dem zuvor eingereichten E-Tag besteht neben dem generierenden Kontrollbereich in Änderungen der Pfadinformationen (wodurch der Verweis auf die falschen OASIS-Informationen entfernt wird). Fast unmittelbar nach Erhalt dieses E-Tags rief das Kontrollbereichspersonal die PSE an und erkundigte sich nach diesem ungewöhnlichsten E-Tag, den sie von ihnen erhalten hatten (insbesondere dem angeforderten sehr großen MW).  Zu diesem Zeitpunkt schaute einer der diensthabenden Händler der PSE auf den Bildschirm des E-Tag-Verkäufers an seinem Terminal, sah den E-Tag, der in seinem Namen eingegeben worden war, und erkannte sofort, dass weder er noch der andere diensthabende Händler diesen E-Tag ausgegeben hatten.  Er zog den E-Tag sofort zurück. Die PSE-Mitarbeiter gingen daraufhin in „höchste Alarmbereitschaft“.  Der diensthabende Händler bei der PSE wusste, dass er die Privilegien der in das Konto eingeloggten Person ersetzen konnte, indem er sich selbst in dasselbe Konto einloggte.  (Das System lässt nur eine aktive Sitzung für jedes Konto zu und deaktiviert alle vorhandenen Sitzungen, wenn sich jemand Neues bei diesem Konto anmeldet.) Der Händler benachrichtigte außerdem relevante Kontrollbereiche und benachrichtigte den internen IT-Support und andere Mitarbeiter innerhalb der PSE. Die PSE

Auswirkung

Verlust von Personalzeit.