您的位置:首页 >要闻 >

灾难性的网络攻击威胁着大石油

时间:2022-02-07 08:16:28 来源:

美国有超过一百万口油气井。也有数十万英里的管道。随着公司逐渐意识到传感器和算法可以为他们提供的成本和运营效率的提高,在臭名昭著的石油和天然气行业中,数字化正在崛起。同时,网络犯罪分子一直领先于学习曲线,但是石油和天然气在很大程度上假装没有注意到他们。

两家安全咨询公司计算出,包括勘探与生产,管道运营商和公用事业在内的能源公司在网络安全方面的支出不足其收入的0.2%。相比之下,金融服务提供商和银行用于网络安全的这部分收入的三倍。

没错,银行及其类似机构直接处理人民的金钱,因此要格外小心。此外,金融服务业一直承受来自替代服务提供商的越来越大的压力,因此,它必须变得灵活且对新技术开放,以保持在竞争中的领先地位。

另一方面,石油和天然气生产商似乎并不认为自己可能成为网络攻击的目标,即使这种针对该行业的攻击的频率越来越高。据彭博社报道,赛门铁克正在追踪多达140个针对能源行业的网络犯罪组织。这比2015年的87个有所增加。

去年,德勤(Deloitte)报告说,能源行业是2016年网络攻击的第二大最受欢迎目标。该咨询公司表示,当年有近四分之三的美国石油和天然气公司发生了网络事件,但只有极少数人在其年度报告中将网络风险视为主要问题。这就是使石油和天然气的网络安全状况非常令人担忧的原因。

一个月前,这种担忧在针对五家管道运营商的通信系统供应商的黑客攻击中得以实现。尽管黑客攻击的后果不是特别严重,但攻击应向业界发出紧急警告:它越依赖于技术,就越容易受到攻击。

还有一个令人不愉快的事实,那就是石油和天然气必须赶上网络安全。随着行业努力通过削减成本来适应更长久的低油价,石油公司在2015年和2016年最糟糕的油价暴跌期间投入了大量资金来提高网络安全性,而黑客则变得越来越富于创造力和胆识。

安全专家解释说,用于加强网络和系统抵御网络攻击的项目并未得到必要的重视或资金支持,如今,大多数安全团队仍然缺乏有效监控和防止网络攻击的人员或技术。

现在事情正在以更高的价格寻找,现在是时候在进行严重攻击之前重新关注网络安全了。毕竟,石油和天然气管道是关键的基础设施,应引起运营商的关注。井和平台也是如此。在某人制作一部轰动一时的电影中,黑客接管石油生产基础设施对行业造成严重破坏只是时间问题。不幸的是,在现实生活中发生这种情况也可能只是时间问题。

德勤在其2017年报告中表示:“如果网络攻击者要操纵来自海上开发井的水泥浆数据,停电监控海上钻井的实时视图,或延迟防喷器阻止流体喷出所需的井流数据,则影响可能是毁灭性的。”

解决石油和天然气中的网络安全问题是一项艰巨的工作。这是一个非常复杂的行业,并且由于数字化,越来越多的供应链链接容易受到攻击,因此许多网络安全方面都需要同样紧迫的解决。这项工作现在需要做还是很难做。所有网络安全专家都不会错,对吗?


郑重声明:文章仅代表原作者观点,不代表本站立场;如有侵权、违规,可直接反馈本站,我们将会作修改或删除处理。