德勤报告:石油与天然气企业网络安全防御准备不充分

  世界四大会计事务所之一的德勤近日发布相关报告,称石油与天然气行业面临着尤为严重的网络攻击风险。这份题为《保护联网能源储备——上游石油与天然气行业网络安全问题》的报告由安卓·米塔尔、安德鲁·斯莱夫以及保罗·佐尼维尔共同撰写,旨在探讨这一行业当前所面临的安全挑战。
 


 

  报告有那些发现?

  今年2月由波耐蒙研究所发布的研究报告指出,能源行业目前已经成为网络攻击活动的第二大目标行业,且其中近半数企业在2016年年内至少曾遭遇过一次重大网络事故。

  安全业界对此表示担忧自然有其理由。在上述德勤报告各位作者对美国本土油田进行访问时,佐尼维尔发现现有安全措施的设计相当松散。他在接受彭博社的采访时解释称:“这种感觉就是回到了上世纪八十年代,人们毫无戒心地共享密码并将密码内容写在纸上。

  具体来讲,只有14%的石油钻井作业拥有全面的安全监控方案。而在一份由工业控制系统网络应急响应小组于2015年发布的报告中,我们发现关键基础设施所遭受的网络攻击中有超过30%存在未知或者无法追踪的感染载体。”

  各职能事务优先级差异的影响

  而石油与天然气领域各利益相关方及职能实体在优先级事务方面的理解差异也给网络安全保护工作带来了额外的复杂性因素。IT部门优先考虑保密性与完整性,而非可用性。钻井与油田现场操作人员则优先考虑可编程逻辑控制器与传感器的可用性,而非保密性与完整性。除此之外,当旧有技术组件不得不与新型组件配合使用时,安全保护工作的难度也将上升至新的水平。

  能源行业安全问题影响范围广

  石油与天然气行业拥有着由众多向量所共同构成的庞大网络攻击面。单一企业所存储的敏感数据量即可达到PB级别,其需要利用数十万块处理器对石油与天然气开采环境进行模拟,同时将分析结果与世界各地成千上万家负责生产及维护钻井控制系统的供应商及合作伙伴进行共享。在这样的背景之下,一次攻击活动即可能造成数百万美元损失,并导致环境甚至人类生命面临严重风险。
 


 

  报告作者之一安德鲁·斯莱夫进一步强调了这份德勤研究资料对于整个行业的现实意义。他解释称,“企业文化需要作出改变,而且我们也确实看到了改变的苗头,但整个行业仍然需要时间。这份报告无疑立足安全领域对行业发出了高声疾呼。”
 


 

  德勤发布的这份图表显示了石油与天然气行业内各个层面所面临的网络安全问题。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

英国官员:让华为参与英国5G建设风险可控

英国官员:让华为参与英国5G建设风险可控

2月21日,英国金融时报报道称,在布鲁塞尔发表的一次演讲中,英国信号情报机构政府通...[详细]

西媒:以色列打造网络安全“硅谷”

西媒:以色列打造网络安全“硅谷”

2月13日报道 西媒称,凭借每年超过10亿美元的企业投资,以色列已经成为全球网络安全领...[详细]

俄罗斯力推脱离互联网计划 确保应急状态下

俄罗斯力推脱离互联网计划 确保应急状态下网络安全

俄罗斯新闻机构 RosBiznesKonsalting(RBK)上周报道称:作为计划实验的一部分,当局正...[详细]

GSMA呼吁欧洲守住网络安全和网络基建供应竞

GSMA呼吁欧洲守住网络安全和网络基建供应竞争力

5G将改变欧洲公民的生活和工作方式。5G作为现有4G网络的补充,与之协同工作将比以往更...[详细]

涉嫌窃取近千政界人士信息 德国20岁黑客遭

涉嫌窃取近千政界人士信息 德国20岁黑客遭逮捕

涉嫌窃取德国近千政界人士信息的黑客落网 政府拟修法加强网络安全 德国当局8日宣布,...[详细]

返回首页 返回顶部