НовостиМакроЭнергетические компании должны усилить кибербезопасность, чтобы предотвратить риски в цепочках поставок, предупреждает GlobalData

Энергетические компании должны усилить кибербезопасность, чтобы предотвратить риски в цепочках поставок, предупреждает GlobalData

Автор: Hellenic Shipping News·

Ключевые выводы

  • Отчёт Strategic Intelligence от GlobalData исследует взаимосвязь вопросов кибербезопасности с вызовами энергетической отрасли, включая цифровизацию, модернизацию электросетей, распределённые энергетические ресурсы и геополитические риски.
  • Конвергенция информационных технологий с технологиями операционного управления связывает устаревшие системы промышленной автоматики с современными сетями, создавая точки входа, через которые цифровые нарушения могут привести к физическим операционным сбоям.
  • Уязвимости сторонних поставщиков представляют значительный киберриск для энергетических компаний, поскольку атаки с использованием общего программного обеспечения поставщиков уже поразили крупных игроков отрасли.
  • Генеративный ИИ повышает как скорость, так и sophistication кибератак, сужая окно реагирования, доступное защитникам в энергетическом секторе.
  • Регулирующие органы США, Европейского союза и Великобритании ввели или ужесточили требования к кибербезопасности, охватывающие операторов трубопроводов и критическую энергетическую инфраструктуру.
Энергетические компании должны усилить кибербезопасность, чтобы предотвратить риски в цепочках поставок, предупреждает GlobalData

Энергетическая инфраструктура остаётся одной из главных мишеней для киберпреступников, а атаки на критическую национальную инфраструктуру (КНИ) могут иметь последствия, выходящие далеко за пределы самого энергетического сектора. Подобные инциденты способны нарушить работу важнейших служб, дестабилизировать целые государства и принести значительную финансовую выгоду злоумышленникам. Риск носит не теоретический характер: атака программ-вымогателей на Colonial Pipeline в 2021 году, которая привела к временному отключению крупного трубопровода топлива в США и вызвала региональный дефицит горючего, наглядно продемонстрировала, как одно нарушение может вызвать эффект домино в экономике и повседневной жизни. По мере эскалации геополитической напряжённости в мире параллельно усиливается и кибершпионаж, что делает масштабные инвестиции в кибербезопасность неотложным приоритетом для энергетических компаний, отмечает GlobalData — ведущая платформа в сфере аналитики и повышения производительности.

В отчёте Strategic Intelligence от GlobalData под названием «Cybersecurity in Energy» исследуется взаимосвязь между вопросами кибербезопасности и наиболее острыми проблемами энергетической отрасли. К ним относятся цифровизация, распределённые энергетические ресурсы (DER), модернизация электросетей, цепочки поставок, отношения со сторонними поставщиками и геополитические риски. Ускоряющийся переход энергетического сектора на возобновляемые источники энергии, внедрение интеллектуальных сетей и подключённых IoT-устройств одновременно расширяет поверхность атаки, доступную для использования злоумышленниками.

Равиндра Пураник, аналитик по нефти и газу в GlobalData, заявил: «Энергетические компании зависят от обширных экосистем сторонних партнёров, что делает уязвимости поставщиков одним из основных киберрисков, способных распространиться в среды ИТ и АСУ ТП. Атаки с использованием общего программного обеспечения поставщиков (например, инструментов передачи файлов) уже затронули крупных игроков отрасли».

Пураник добавил: «Для снижения рисков необходимо усилить управление поставщиками — через непрерывный мониторинг, стандарты, сегментацию, принцип минимальных привилегий, аудиты и совместное реагирование на инциденты».

GlobalData отмечает, что продолжающаяся цифровизация и конвергенция информационных технологий (ИТ) с технологиями операционного управления (АСУ ТП) связывают устаревшие промышленные активы с современными сетевыми технологиями. Эта интеграция расширяет количество точек входа, через которые компрометация на уровне ИТ может распространиться вплоть до физических операционных сбоев. Многие энергетические объекты по-прежнему эксплуатируют системы промышленной автоматики, созданные десятилетия назад без учёта сетевой безопасности, что создаёт особенно сложную задачу защиты. Генеративный искусственный интеллект (ИИ) дополнительно усугубляет картину угроз, повышая скорость и sophistication атак и тем самым сужая окно реагирования, доступное защитникам.

Правительства и регулирующие органы обратили на это внимание. Управление транспортной безопасности США и Европейский союз ввели ужесточённые требования к кибербезопасности для операторов трубопроводов и критической энергетической инфраструктуры, тогда как положения Великобритании о сетях и информационных системах (NIS) продолжают повышать требования к операционной устойчивости в этом секторе.

Пураник заключил: «Нефтегазовые компании должны инвестировать в специализированные услуги кибербезопасности, обеспечивающие непрерывный мониторинг и быстрое реагирование, экспертную проверку и высокую операционную готовность. Поставщики оборудования и нефтесервисных услуг также должны добавить продуктово-ориентированные сервисы, такие как поддержка безопасной разработки и аудиты безопасности/сертификация, для снижения рисков в цепочках поставок и сохранения доверия клиентов».

«Кибербезопасность является неотъемлемой частью всей цепочки создания стоимости в нефтегазовой отрасли — для защиты данных, обеспечения целостности активов и предотвращения финансовых потерь».

Источник: GlobalData