Cyber Security Metrics for the Electric Sector

1709.EPRI-Cyber.png

Quantification of cyber security has been a long-standing challenge in the utility industry. When one implements a new cyber security solution that costs $500,000, how can the value of the investment be correctly quantified? When a policy was changed to enforce more complex passwords, what is the incremental security value achieved through the change? This challenge comes from the fact that there have not been comprehensive, standardized security metrics widely adopted by the industry. If we had such metrics, a utility could easily calculate and understand the value of security investments in concrete terms. A utility could definitively state, «the change improved the Protection Score by 10.4% and overall security metrics by 6.2%».

EPRI’s Cyber Security Metrics for the Electric Sector project addresses these needs by developing a practical set of security metrics that represents the status of a utility’s security posture. Initiated in 2015, the EPRI research project is expected to deliver a full set of proposed metrics that will provide measures of the effectiveness of security controls.

Para leer más ingrese a:

https://www.epri.com/#/pages/product/3002011685/?platform=hootsuite

¡Haz clic para puntuar esta entrada!
(Votos: 0 Promedio: 0)

Compartir artículo

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Busca los documentos, noticias y tendencias más relevantes del sector eléctrico

Buscador de documentos
Buscador de noticias y tendencias

Banco de Información

Descripción del semáforo tecnológico

Los documentos se clasifican en varios colores tipo semáforo tecnológico que indican el nivel de implementación de la tecnología en el país

Tecnología en investigación que no ha sido estudiado o reglamentado por entidades del sector.

La tecnología se aplica de manera focal y se encuentra en estudio por parte de las entidades del sector.

La tecnología se aplica de manera escalable y se encuentran políticas y regulaciones focales establecidas.

La tecnología se aplica a través de servicios  y se encuentran políticas y regulaciones transversales establecidas.

La tecnología se aplica de manera generalizada  y se tiene un despliegue masivo de esta.

Para acceder a todos los documentos publicados y descargarlos ingresa aquí