logo
专注油气领域
与独立思考者同行

黑客攻击增加250%!油企如何填堵网络“漏洞”

黑客攻击增加250%!油企如何填堵网络“漏洞”

在21世纪,信息技术日益成为各行各业快速发展的必要手段和工具。但人们在享受信息化带来便利的同时,网络安全也日益受到威胁。油气行业也不例外,网络攻击会给油气业带来怎样不利影响?油企应该采取什么策略应对网络威胁?

网络安全隐患带来的不利影响

业内人士表示,数字技术与SCADA系统(数据采集与监视控制系统)的结合,会增加油气业遭受网络攻击的风险。

财务损失

Percipient Networks联合创始人兼首席技术官Todd O’Boyle称,网络攻击者常常偷取油企工业技术、盗取知识产权、切断关键基础设施间联系,并从中获利。Check Point Software营销经理Jessica Cooper也表示,目前网络攻击行为非常普遍,不少油企甚至政府机构都深受其害,全球范围内的信息窃取者,包括个人和利益集团,都在以此种手段破坏油气市场,摧毁油企财务状况。

黑客攻击增加250%!油企如何填堵网络“漏洞”

但一些中小企业预算不足,信息技术水平难以提高,因此这类企业受恶意软件攻击的风险更高。Ironscales创始人兼CEO Eyal Benishti表示,油气业的网络钓鱼事件不断发生,2015年10月至2016年3月期间,攻击数量增长了250%,造成的损失可能高达400万美元。

安全隐患

波士顿咨询集团2016年3月报告称,在没有标准协议和安全防护措施保障的情况下,上游数据经常通过老旧设备或不安全设备进行传输,这种传输方式存在极大安全隐患,而且油气行业目前普遍使用的网络系统存在多处漏洞,为黑客提供了潜在攻击点。若他们攻击成功,不仅油气业会面临高风险,环境安全、公共健康安全甚至国家安全都会受到严重威胁。

此外,大部分电力系统、税务公司、知识产权技术公司和油企共用一种系统,即SCADA系统,但无论是运行钻井平台、水处理厂还是变电站重合器,SCADA系统是没有区别的,因此这类企业也容易遭受网络攻击。

声誉威胁

网络安全不仅受新数字技术快速发展的影响,也受社交媒体的影响。

黑客攻击增加250%!油企如何填堵网络“漏洞”

能源公司需时时关注社交媒体动态,因为油企投资者希望投资能带来丰厚回报,但网络攻击会使公司声誉受损,进而影响股票价值及私人股权的可用性。所以,网络安全战略也需考虑如何降低企业声誉受损的风险。

抵御黑客攻击面临的挑战

ICS-CERT最新发布的报告表明,2015年油气行业共发生295起网络违规行为。若油企能制定并实施基本安全协议,其中 98%的网络安全事故都可防患于未然。

挑战一:IT与OT结合

Cooper称,在预防和减轻网络攻击方面,油企面临的最大挑战是如何将信息技术(IT)及技术操作(OT)结合起来,从而增强抵御网络攻击的综合能力。

但问题是,技术操作中的SCADA系统需运行遗留程序,但这些程序经常未打补丁,因此SCADA安全系数不高。而且技术操作环境与外网联系日趋紧密,这对企业安全来说也是一种威胁。企业需不断提高技术水平,保护、监控SCADA系统,促进信息技术及技术操作融合,从而使技术操作环境足够安全,能够抵御外部网络攻击。

黑客攻击增加250%!油企如何填堵网络“漏洞”

Black & Veatch业务主管Christopher Walcutt称,监管系统需具有灵活性,而这种灵活性也是当今数字技术发展的推动力。

挑战二:集成安全无法保护ICS系统

目前,黑客的主要任务是攻击工业控制系统(ICS),并从中探索、收集信息数据,达到获利目的。

从根本上来讲,集成安全控制技术无法保护工业控制系统(ICS),目前,许多ICS仍然依赖于安全包装器来保护自身免受攻击。

挑战三:硬件或软件本身存在bug

商业智能分析日益趋向于数据集中采集,是网络安全的面临的另一挑战。

随着企业整体设施管理意识不断增强,数据采集变得尤为重要。但当企业进行数据集中采集时,他们可能会面临黑客的攻击。而且最常见的技术漏洞,往往产生于硬件或软件本身bug,所以该领域的防御战略也高度依赖于与供应商之间的关系。

黑客攻击增加250%!油企如何填堵网络“漏洞”

油企需要意识到这点,与供应商建立牢固的合作关系,并及时与其共享信息,修复已识别的漏洞。一旦修复漏洞的补丁发布,能源公司必须要通过可靠的测试实施程序应用该补丁。

SAS全球行业分析的咨询顾问Alyssa Farrell表示,对于上中下游的企业来说,预防网络攻击或减轻其影响的基本战略并没有太大区别。他们需要面对的是如何解决一些细节问题,如制定系统编码规则,允许员工安全访问某一系统等。

对于企业来说,更新软件补丁、维持网络安全很重要,企业网络合并、新业务线生成、合作伙伴关系确立等都会使网络产生未知领域,而未知领域往往最易出错。因此,油企需建立一种机制,以监控、分析与规则不符的网络信息。

作者/Karen Boman           编译/徐文凤

英文原文请点击 (展开/收缩)

未经允许,不得转载本站任何文章:

阿佳徐
石油圈认证作者
毕业于黑龙江大学英语口译专业,具有丰富的翻译工作经验。致力于观察国际油气行业动态,能够快速、准确传递油气行业最新资讯,提供丰富的油气信息,把握行业动向,为国内企业提供专业的资讯服务。(QQ:348418756)