NoticiasMacroLas empresas energéticas deben fortalecer la ciberseguridad para evitar riesgos en la cadena de suministro, advierte GlobalData

Las empresas energéticas deben fortalecer la ciberseguridad para evitar riesgos en la cadena de suministro, advierte GlobalData

Autor: Hellenic Shipping News·

Puntos clave

  • El informe de Strategic Intelligence de GlobalData examina cómo las preocupaciones en materia de ciberseguridad se entrelazan con los desafíos de la industria energética, incluyendo la digitalización, la modernización de las redes eléctricas, los recursos energéticos distribuidos y el riesgo geopolítico.
  • La convergencia de la tecnología de la información con la tecnología operativa está vinculando los sistemas de control industrial heredados con las redes modernas, creando puntos de entrada donde las brechas digitales pueden propagarse en cascada hacia interrupciones físicas en las operaciones.
  • Las vulnerabilidades de proveedores externos plantean un riesgo cibernético significativo para las empresas energéticas, ya que los ataques que explotan software de proveedores compartido ya han afectado a importantes actores de la industria.
  • La IA generativa está aumentando tanto la velocidad como la sofisticación de los ciberataques, reduciendo así el tiempo de respuesta disponible para los defensores del sector energético.
  • Los reguladores de Estados Unidos, la Unión Europea y el Reino Unido han introducido o endurecido los mandatos de ciberseguridad que cubren a los operadores de gasoductos y la infraestructura energética crítica.
Las empresas energéticas deben fortalecer la ciberseguridad para evitar riesgos en la cadena de suministro, advierte GlobalData

La infraestructura energética sigue siendo un objetivo principal para los ciberdelincuentes, y los ataques a la infraestructura nacional crítica (CNI) pueden tener consecuencias que van mucho más allá del propio sector energético. Estos incidentes pueden interrumpir servicios esenciales, desestabilizar naciones enteras y generar importantes ganancias financieras para los actores malintencionados. El riesgo no es teórico: el ataque de ransomware a Colonial Pipeline en 2021, que forzó el cierre temporal de un importante gasoducto de combustible en EE.UU. y desencadenó una escasez regional de combustible, puso de relieve cómo una sola brecha puede repercutir en las economías y en la vida cotidiana. A medida que las tensiones geopolíticas se intensifican a nivel mundial, el ciberespionaje se acrecienta en paralelo, lo que convierte la inversión robusta en ciberseguridad en una prioridad urgente para las empresas energéticas, según GlobalData, una destacada plataforma de inteligencia y productividad.

El informe de Strategic Intelligence de GlobalData, titulado "Cybersecurity in Energy", examina cómo las preocupaciones en materia de ciberseguridad se entrelazan con los desafíos más apremiantes de la industria energética. Estos incluyen la digitalización, los recursos energéticos distribuidos (DER), la modernización de las redes eléctricas, las cadenas de suministro, las relaciones con proveedores externos y el riesgo geopolítico. La acelerada transición del sector energético hacia las fuentes de energía renovable, las redes inteligentes y los dispositivos IoT conectados está ampliando simultáneamente la superficie de ataque que los adversarios pueden explotar.

Ravindra Puranik, analista de petróleo y gas en GlobalData, declaró: "Las empresas energéticas dependen de extensos ecosistemas de terceros, lo que convierte a las vulnerabilidades de los proveedores en un importante riesgo cibernético que puede propagarse a los entornos de TI y OT. Los ataques que aprovechan software de proveedores compartido (por ejemplo, herramientas de transferencia de archivos) han afectado a importantes actores del sector."

Puranik añadió: "La mitigación requiere una gobernanza de proveedores más sólida, como monitoreo continuo, estándares, segmentación, privilegios mínimos, auditorías y respuesta conjunta a incidentes."

GlobalData señala que la digitalización en curso y la convergencia de la tecnología de la información (TI) con la tecnología operativa (OT) están vinculando los activos industriales heredados con las tecnologías modernas de red eléctrica. Esta integración está ampliando el número de puntos de entrada a través de los cuales las vulneraciones a nivel de TI pueden propagarse en cascada hacia interrupciones físicas en las operaciones. Muchas instalaciones energéticas aún operan sistemas de control industrial con décadas de antigüedad que no fueron diseñados teniendo en cuenta la seguridad en red, lo que crea un desafío de protección particularmente complejo. La inteligencia artificial (IA) generativa está agravando aún más el panorama de amenazas al aumentar la velocidad y la sofisticación de los ataques, reduciendo así el tiempo de respuesta disponible para los defensores.

Los gobiernos y reguladores han tomado nota. La Administración de Seguridad en el Transporte de EE.UU. y la Unión Europea han introducido mandatos de ciberseguridad reforzados para los operadores de gasoductos y la infraestructura energética crítica, mientras que las regulaciones de Sistemas de Red e Información (NIS) del Reino Unido continúan endureciendo los requisitos de resiliencia operativa en todo el sector.

Puranik concluyó: "Las empresas de petróleo y gas deberían invertir en servicios especializados de ciberseguridad que proporcionen monitoreo continuo y respuesta rápida, validación experta y una sólida preparación operativa. Los proveedores de equipos y servicios de campo petrolero también deberían añadir servicios enfocados en productos, como soporte de desarrollo seguro y auditorías/certificaciones de seguridad, para reducir el riesgo en la cadena de suministro y mantener la confianza de los clientes."

"La ciberseguridad es integral en toda la cadena de valor del petróleo y el gas, para proteger los datos, salvaguardar la integridad de los activos y prevenir pérdidas financieras."

Fuente: GlobalData