El informe resume los eventos clave, objetivos y recomendaciones de GridEx VII, un ejercicio bianual realizado por el Centro de Información y Análisis de Electricidad (E-ISAC) de NERC para explorar y ejercitar la seguridad y los problemas de emergencia en la red eléctrica de América del Norte. GridEx VII constó de dos ejercicios principales: el Juego Distribuido y la Mesa Ejecutiva. El Juego Distribuido, llevado a cabo el 14-15 de noviembre de 2023, involucró a participantes operativos en toda América del Norte ejercitando la resiliencia del sistema eléctrico contra un ataque coordinado de un adversario estatal. La Mesa Ejecutiva, realizada el 16 de noviembre de 2023, reunió a ejecutivos de la industria y líderes gubernamentales para discutir decisiones a nivel de políticas necesarias para proteger y restaurar la operación confiable de la red. El informe detalla los objetivos específicos para cada ejercicio, como mejorar la coordinación con el gobierno y otros sectores críticos, ejercitar planes de respuesta a incidentes y explorar las implicaciones de ataques a la cadena de suministro y cortes prolongados en el mercado eléctrico. Además, proporciona recomendaciones basadas en los ejercicios, incluyendo evaluar tecnologías y procesos para aumentar la resiliencia del intercambio de telemetría del Protocolo de Comunicaciones entre Centros de Control (ICCP), mejorar la coordinación con los sectores de gas natural y comunicaciones, desarrollar estrategias para cortes prolongados en el mercado eléctrico y mejorar futuros ejercicios de GridEx.
GridEx VII ofreció valiosas perspectivas y recomendaciones para mejorar la resiliencia de la red y las capacidades de respuesta en emergencias. Las recomendaciones clave incluyen: evaluar tecnologías alternativas para operaciones de red y comunicaciones de voz durante cortes prolongados. Desarrollar un marco para considerar las prioridades gubernamentales durante cortes prolongados de energía, mientras se coordina con otras infraestructuras críticas. Mejorar los procesos para abordar deficiencias de equipos y suministros durante crisis a gran escala. Revisar las reglas del mercado eléctrico para garantizar operaciones confiables durante la falta prolongada de sistemas o datos del mercado. Mejorar la coordinación entre socios gubernamentales no federales, empresas eléctricas y otras partes interesadas para la planificación y capacitación en respuesta a emergencias. Refinar protocolos de comunicación y respuesta en entornos de trabajo híbridos. Mejorar la comprensión de la información técnica entre equipos funcionales y socios externos. Brindar apoyo adicional y orientación para organizaciones más pequeñas y planificadores de ejercicios menos experimentados. Continuar desarrollando y expandiendo componentes cibernéticos y técnicos del escenario de GridEx para reflejar el panorama de amenazas actual. El ejercicio resaltó la importancia de la colaboración, tecnologías resilientes, preparación de la cadena de suministro y marcos coordinados de respuesta a emergencias para mantener la confiabilidad de la red durante incidentes complejos y prolongados.
La importancia de evaluar y mejorar la resiliencia de los sistemas críticos de comunicaciones e intercambio de datos durante emergencias es fundamental para garantizar la operatividad y la seguridad de la red eléctrica. Esto implica evaluar tecnologías alternativas para el intercambio de datos y comunicaciones de voz en situaciones donde los sistemas primarios, como ICCP, presenten fallas. Además, se sugiere revisar experiencias previas, colaborar estrechamente con el sector de las comunicaciones y considerar diversas opciones, tales como comunicaciones satelitales, radio o radio definida por software. Asimismo, es importante llevar a cabo la alineación de las prioridades entre la industria y el gobierno durante cortes prolongados de energía, dado que discrepancias en estas prioridades podrían obstaculizar la eficacia de los esfuerzos de restauración. Adicionalmente, se destacan los desafíos relacionados con la escasez de equipos y la necesidad de establecer justificaciones claras para que los proveedores prioricen ciertos clientes en momentos críticos. Siendo así, fortalecer la resiliencia de las comunicaciones críticas y los sistemas de intercambio de datos, al tiempo que se alinean las prioridades y se abordan los problemas potenciales de la cadena de suministro, resulta esencial durante situaciones de crisis que afectan la infraestructura eléctrica. Por otro lado, las recomendaciones para la industria y el gobierno se enfocan en mejorar el marco de prioridades para la restauración de la red eléctrica, abordar las deficiencias en equipos y cadena de suministro durante crisis de gran escala y gestionar los impactos de la falta de disponibilidad del sistema de mercado eléctrico o datos durante periodos prolongados. Se sugiere evaluar el marco de restauración existente, desarrollar principios orientadores para involucrar a otros sectores de infraestructura crítica y fortalecer la autoridad de coordinadores de confiabilidad y servicios públicos. También se recomienda identificar las autoridades gubernamentales para resolver problemas de cadena de suministro, desarrollar procesos para abordar deficiencias en equipos y ejercitar estos procesos. Además, se describen escenarios de ejercicios como GridEx, que involucran ataques cibernéticos y físicos, interrupciones en comunicaciones, desinformación en redes sociales y ataques coordinados en subestaciones, seguidos de esfuerzos de recuperación bajo presión pública. Estas recomendaciones resaltan la necesidad de contar con sistemas de comunicación robustos y redundantes, compartir información de manera efectiva y coordinar la respuesta a incidentes en sectores interdependientes para mantener la confiabilidad de la red durante incidentes complejos y prolongados.
GridEx VII, como ejercicio de seguridad de la red eléctrica, destaca la importancia de la coordinación entre diversas entidades, especialmente entre las empresas eléctricas y los socios gubernamentales a diferentes niveles. La participación en GridEx VII fue amplia, con representación de empresas de servicios públicos de toda América del Norte y entidades gubernamentales, aunque la participación de gobiernos municipales y oficinas estatales de energía fue limitada en comparación con ejercicios anteriores. Se subraya la necesidad de una coordinación efectiva entre las empresas eléctricas y los socios gubernamentales a nivel local, estatal/provincial y federal para una respuesta eficaz ante incidentes de seguridad en la red. Se recomienda que las empresas eléctricas se involucren más con los gobiernos locales y estatales/provinciales en la planificación y los ejercicios de respuesta a la seguridad de la red. Asimismo, se sugiere que las entidades gubernamentales amplíen su participación con las empresas eléctricas para mejorar su comprensión de los impactos de la seguridad de la red y participen en ejercicios como GridEx. Asimismo, se recomienda una mayor coordinación y participación de socios interdependientes, como propietarios de activos de gas natural y agua/aguas residuales, para fortalecer la seguridad y las capacidades de respuesta de la red. Igualmente, la planificación efectiva y los ejercicios son fundamentales para una respuesta de emergencia eficiente durante incidentes en la red eléctrica. Se destaca la importancia de involucrar a los gobiernos estatales y crear conciencia sobre la planificación de seguridad energética. Los Coordinadores Regionales (RC) y las grandes empresas eléctricas deberían informar a los gobernadores estatales y directores de gestión de emergencias sobre los planes de respuesta a incidentes en la red. También se recomienda que las grandes entidades se involucren directamente con los gobiernos estatales, especialmente con nuevos liderazgos. El Centro de Información y Análisis de Electricidad (E-ISAC) debe seguir alentando la participación gubernamental en GridEx y ampliar los esfuerzos para involucrar a socios estatales, reconociendo a GridEx como una oportunidad para mejorar la comprensión mutua de las prioridades y responsabilidades de respuesta a la seguridad de la red. Además, se describen los desafíos enfrentados durante GridEx VII, como las dificultades de comunicación y comprensión entre organizaciones, y se brindan recomendaciones para mejorar la coordinación y la comprensión de los procesos de respuesta a incidentes de seguridad de la red. GridEx VII ofreció una oportunidad para que la industria eléctrica y los socios ejercitaran la respuesta a ataques simulados a la red eléctrica, identificando recomendaciones para mejorar la resiliencia de la red y la entrega de los ejercicios.
En contexto, GridEx VII, realizado por E-ISAC de NERC, evalúa y busca mejorar la seguridad de la red y la respuesta de emergencia en América del Norte a través de sus ejercicios Distributed Play y Executive Tabletop. El ejercicio enfatiza la necesidad de una mejor coordinación entre las empresas de servicios eléctricos y las entidades gubernamentales en todos los niveles, dada la participación limitada observada de las oficinas de energía municipales y estatales. La planificación eficaz y el compromiso con los gobiernos estatales son una base para reforzar las capacidades de respuesta, y los coordinadores regionales y las grandes empresas de servicios públicos desempeñan papeles clave en este proceso. El ejercicio también llama la atención sobre los desafíos de comunicación y la necesidad de protocolos y capacitación estandarizados, enfatizando la importancia de perfeccionar las estrategias de comunicación y respuesta, especialmente en entornos de trabajo híbridos. En general, GridEx VII ofrece información valiosa para mejorar la resiliencia de la red, mejorar la coordinación de las partes interesadas y perfeccionar las estrategias de respuesta para garantizar el funcionamiento confiable de la red eléctrica durante incidentes complejos y prolongados.
Para leer más ingrese a: