エネルギーおよび公益事業は、相互に関連したデジタル信頼性の圧力に直面している。
NAESB WEQ-12への準拠は必須です
卸売エネルギー事業者は、NAESB認定のCA証明書を使用しなければなりません。
重要インフラはサイバー攻撃の標的となる。
グリッドオペレーターは国家による脅威に直面しており、証明書認証は基礎となる
SCADA/OTシステムではデバイス認証が必要です
運用技術には暗号化デバイスIDが必要です
スマートグリッド/IoTには拡張可能な証明書管理が必要
数千台のデバイスが大規模なID証明書を必要とする
規制当局からの連絡は認証されなければならない
機関間の通信および提出書類は、検証可能な真正性を有していなければならない。
SSL.comがエネルギー・公益事業向けに提供するもの
エネルギー分野の規制状況
ネースブ WEQ-12
SSL.comは、北米エネルギー基準委員会(NAESB)のWEQ-12プログラムに基づき認定を受けた数少ない認証機関(CA)の一つです。このプログラムは、連邦エネルギー規制委員会(FERC)が規制する卸売電力市場に参加する事業体にとって必須のものです。
ネルクCIP
NERCの重要インフラ保護基準であるCIP-005およびCIP-007では、暗号化認証と電子アクセス制御が義務付けられています。BES Cyber Systemsでは、SSL.comのクライアント認証証明書により、オペレーターと制御システムへのアクセスが保護されています。
FERC
連邦エネルギー規制委員会(FERC)の命令676-B以降では、NAESB(全米電子サービス事業者協会)の基準に準拠した電子商取引慣行が義務付けられています。SSL.comが提供するNAESB WEQ-12証明書は、電子スケジューリングおよび情報交換の要件を満たしています。
IEC 62351
IEC 62351は、IEC 61850およびDNP3を含む電力系統通信プロトコルのセキュリティを定義しています。SSL.comの証明書は、パート3、4、5、および8全体で参照されているX.509ベースの認証を提供します。
NIST SP 800-82
NIST SP 800-82 産業制御システムセキュリティガイドでは、証明書ベースのデバイス認証をSCADAおよびDCS環境における重要な制御手段として挙げています。SSL.comクライアント認証およびマネージド PKI これらの制御をサポートします。
EU NIS2
改訂されたEUネットワークおよび情報セキュリティ指令では、エネルギーは強化されたサイバーセキュリティとインシデント報告の対象となる重要セクターに分類されている。SSL.com PKI NIS2リスク管理に必要な暗号化によるID制御機能を提供します。
SSL.comのエネルギー・公益事業ワークフロー
NAESB卸売エネルギー市場コンプライアンス
地域送電組織は、OASIS参加者およびスケジュール調整担当者向けにNAESB WEQ-12認証を取得します。SSL.comのNAESB認定により、追加の認証費用をかけずに市場参入が可能になります。
SCADAおよび制御システムの認証
ユーティリティは、オペレーターワークステーション、HMI端末、およびSCADAアプリケーションサーバー向けにクライアント認証証明書を展開します。認証されたオペレーターのみがBESサイバーシステムにアクセスできます。不正アクセスは暗号化によってブロックされます。
スマートメーターとIoTデバイスの識別情報
電力網事業者は、スマートメーターにMatterデバイス認証証明書を発行します。各メーターはシリコンレベルで固有の暗号化IDを保持しており、偽造デバイスは認証に失敗し、ネットワークに参加できません。
エネルギー取引ポータルのセキュリティ確保
エネルギー企業がEVを導入 TLS 取引プラットフォーム上で、取引相手からの信頼を最大限に高めます。認証済みの組織名により、トレーダーを標的とするフィッシング詐欺サイトと本物のポータルサイトを区別できます。
規制当局への提出書類の認証
電力会社は、OV Document Signingを使用して、FERC Form 1、FERC Form 3-Q、およびEIA提出書類に署名します。改ざん防止機能付きのデジタル署名は、規制当局や監査人が求める否認防止機能を提供します。
エネルギー分野においてNAESB認定を受けた唯一の公認会計士
NAESB認定CA
NAESB WEQ-12証明書の発行が認可されている数少ない認証局(CA)の一つです。SSL.comの認定は、FERC卸売市場への参加に必須の条件となっています。WebTrustによる監査済み
CA業務、ベースライン要件SSLを対象とするBDOの年次監査、 S/MIME BR、ネットワークセキュリティ、コード署名。エネルギー事業者が依存するあらゆるプログラムにおいて、継続的な保証を提供します。IoTおよびデバイスに関する専門知識
Matter DAC、クライアント認証証明書、およびマネージド PKI スマートメーター、SCADAエンドポイント、およびフィールドデバイス向け。デバイス規模の展開向けに、SWS APIを介したボリューム最適化された発行機能を提供します。専用でプライベート PKI
主権に準拠した専用の従属CAと完全なプライベート PKI パブリックな信頼アンカーが到達できないエアギャップOTネットワーク向け。CA/Bフォーラム準拠
現在の基本要件に基づいて発行されたすべての公開証明書は、Microsoft、Apple、Google、およびMozillaのルートプログラムに準拠しています。2002年から運営中
20年以上にわたり、公益事業者、送電網事業者、規制当局に対し、あらゆる主要な法令遵守の進化に対応しながら、継続的に公共の認証機関としての業務を提供してきました。