Incidente relativo all'E-Tag
- Anno dell'evento
- 2005
- Affidabilità
- Confirmed
- Paese
- United States
- Settore
- Power and Utilities
Descrizione
Un individuo accede al sistema di etichettatura elettronica (e-tag) associato a un'entità di acquisto-vendita (PSE). Avevano accesso legittimo a un nome utente, una password e un certificato digitale validi di un account attivo, ma questo accesso non era autorizzato ed è stato effettuato da un computer fuori sede non sotto il controllo diretto del PSE. Il motivo era quello di fare uno scherzo allo scheduler PSE.
Poiché le credenziali dell'account erano valide, il sistema e-tag ha accettato l'accesso. È una procedura operativa standard per il PSE condividere gli account utente tra il personale appropriato all'interno dell'organizzazione. All'epoca, il PSE aveva circa 7-8 account utente con oltre una dozzina di membri del personale che condividevano l'accesso a questi account utente. L’indirizzo IP utilizzato per questo accesso non è associato alla rete del PSE. Per ragioni di continuità aziendale, il PSE consente l'accesso remoto al sistema e-tag da più ubicazioni, comprese ubicazioni remote fuori sede. Poiché l'account utente, la password e il certificato digitale erano validi, il fornitore dell'e-tag ha accettato correttamente l'accesso.
Tre minuti dopo l'accesso, la persona che ha effettuato l'accesso a questo account invia un tag elettronico all'insaputa del PSE. L'e-tag richiede che una grande quantità di energia venga consegnata per conto del PSE a un'altra grande area di controllo per l'ora successiva. Questo tag è stato rifiutato dal software di elaborazione automatizzata dei tag elettronici dell'area di controllo della generazione. Sebbene ci fossero diversi motivi per rifiutare l'e-tag (ad esempio, è stato inviato meno di 30 minuti prima dell'orario della richiesta, ecc.), il loro software cita un numero OASIS (sistema informativo simultaneo ad accesso aperto) errato come motivo per rifiutare la transazione.
Nello stesso intervallo di tempo, l'e-tag è stato approvato dall'area di controllo ricevente e negato da un'area di controllo intermedia nel percorso di pianificazione, quindi negato dall'area di controllo ricevente (invertendo la precedente azione di approvazione). Tieni presente che il rifiuto da parte di qualsiasi parte dell'e-tag ne causerà il rifiuto.
Tutte le azioni di approvazione su questo tag elettronico sono state completate 4 minuti dopo l'invio del tag. L’e-tag rifiutato (chiamato tag “morto”) viene restituito e pubblicato nel sistema commerciale del PSE, ma poiché quella schermata era ridotta a icona in quel momento, nessuno dei due trader in servizio presso il PSE è a conoscenza che sia successo qualcosa di straordinario.
Poco dopo la persona che ha effettuato l'accesso a questo account inserisce un secondo e-tag, anche questo all'insaputa della PSE. Questo tag elettronico è diretto solo a un'area di controllo (entrambi i tag elettronici specificano la stessa area di controllo del carico; il tag elettronico precedente specificava un'area di controllo di generazione diversa). Esistono altre somiglianze tra questo tag elettronico e quello inviato 6 minuti prima, inclusa la stessa quantità di energia, lo stesso intervallo di tempo e informazioni sul percorso simili. La differenza principale tra questo e-tag e quello precedentemente inviato, oltre all'area di controllo di generazione, sono le modifiche alle informazioni sul percorso (rimuovendo così il riferimento alle informazioni errate di OASIS).
Quasi immediatamente dopo aver ricevuto questo e-tag, il personale dell'area di controllo ha chiamato il PSE chiedendo informazioni su questo insolito e-tag che avevano ricevuto da loro (in particolare il MW molto grande richiesto). In quel momento, uno dei commercianti in servizio presso il PSE ha guardato lo schermo del venditore dell'e-tag sul suo terminale, ha visto l'e-tag che era stato inserito per suo conto e si è subito reso conto che né lui né l'altro commerciante in servizio avevano emesso questo e-tag. Ha immediatamente ritirato l'e-tag.
Il personale del PSE è quindi entrato in “massima allerta”. Il commerciante in servizio presso il PSE sapeva di poter sostituire i privilegi della persona che ha effettuato l'accesso al conto accedendo lui stesso allo stesso conto. (Il sistema consente solo una sessione attiva per ciascun account e disabilita qualsiasi sessione esistente quando qualcuno nuovo accede a quell'account.) Il trader ha inoltre informato le aree di controllo pertinenti e ha informato il supporto IT interno e altro personale all'interno del PSE.
Il PSE
Impatto
Perdita di tempo da parte del personale.