新聞宏觀經濟GlobalData 警告:能源企業必須強化網路安全以防範供應鏈風險

GlobalData 警告:能源企業必須強化網路安全以防範供應鏈風險

作者: Hellenic Shipping News·

重點速覽

  • GlobalData 的戰略情報報告探討了網路安全議題如何與能源產業的各項挑戰交織,包括數位化、電網現代化、分散式能源資源以及地緣政治風險。
  • 資訊技術與營運技術的融合正將傳統工業控制系統連接至現代網路,創造了數位入侵可级聯至實體營運中斷的入口點。
  • 第三方供應商漏洞對能源企業構成重大網路風險,利用共享供應商軟體漏洞的攻擊已對業界主要企業造成衝擊。
  • 生成式 AI 正提高網路攻擊的速度與複雜度,從而縮短能源產業防禦者可用的應變時間。
  • 美國、歐盟及英國的監管機構已針對管道營運商和關鍵能源基礎設施推出或收緊網路安全法規。
GlobalData 警告:能源企業必須強化網路安全以防範供應鏈風險

能源基礎設施一直是網路犯罪分子的主要攻擊目標,對關鍵國家基礎設施(CNI)的攻擊所造成的影響遠超能源產業本身。此類事件可能擾亂基本服務、動搖整個國家的穩定,並為惡意行為者帶來巨額經濟利益。這些風險並非理論推測:2021 年 Colonial Pipeline 勒索軟體攻擊迫使美國一條主要燃料管道暫時關閉,並引發區域性燃料短缺,凸顯了單一入侵如何對經濟與日常生活產生連鎖反應。隨著全球地緣政治緊張局勢升溫,網路間諜活動也同步加劇,使穩健的網路安全投資成為能源企業的當務之急,領先的情報與生產力平台 GlobalData 如是表示。

GlobalData 的戰略情報報告《Cybersecurity in Energy》(能源領域網路安全)探討了網路安全議題如何與能源產業最迫切的挑戰交織在一起。這些挑戰包括數位化、分散式能源資源(DER)、電網現代化、供應鏈、第三方供應商關係以及地緣政治風險。能源產業正加速向再生能源、智慧電網和聯網物聯網(IoT)裝置轉型,同時也擴大了對手可利用的攻擊面。

GlobalData 石油與天然氣分析師 Ravindra Puranik 表示:「能源企業依賴龐大的第三方生態系統,這使得供應商漏洞成為主要的網路風險,可能蔓延至 IT 和 OT 環境。利用共享供應商軟體(例如檔案傳輸工具)發動的攻擊已對業界巨頭造成衝擊。」

Puranik 補充道:「風險緩解需要更強的供應商治理,例如持續監控、標準化、網路分段、最小權限原則、稽核以及聯合事件應變。」

GlobalData 指出,持續推進的數位化以及資訊技術(IT)與營運技術(OT)的融合,正將傳統工業資產與現代電網技術連接起來。這種整合擴大了 IT 層面的入侵可级聯至實體營運中斷的入口點。許多能源設施仍在運行數十年歷史的工業控制系統,這些系統在設計之初並未考量聯網安全,因而形成了極為複雜的防護挑戰。生成式人工智慧(AI)進一步加劇了威脅態勢,提高了攻擊的速度與複雜度,從而縮短了防禦者可用的應變時間。

各國政府與監管機構已密切關注此一趨勢。美國運輸安全管理局(TSA)與歐盟已針對管道營運商和關鍵能源基礎設施推出強化的網路安全法規,而英國的《網路與資訊系統》(NIS)法規也持續收緊該產業的營運韌性要求。

Puranik 總結道:「石油與天然氣企業應投資於專業的網路安全服務,以提供持續監控與快速應變、專家驗證以及強大的營運整備能力。設備與油田服務提供商也應增加以產品為導向的服務,例如安全開發支援和安全稽核/認證,以降低供應鏈風險並維護客戶信任。」

「網路安全貫穿石油與天然氣價值鏈的各個環節,對於保護資料、維護資產完整性以及防止財務損失至關重要。」

來源:GlobalData