Cyber-vakoilusta
#EnergySector ja #CyberSecurity: Toinen kapasiteettierotus
Tunnemme energia-alan kapasiteetin puutteet. Tässä on ilmoitus, että olen varma, että suurin osa alan johtajista sopisi: yhteiskunnan tarvitsee energiaa, ja kysyntä kasvaa vain. Tarvitsemme enemmän valtaa ja haluamme olla älykkäämpiä siitä, miten sitä käytetään ylläpitämään toimitusvarmuutta, kirjoittaa Michael John, operatiivinen johtaja ENCS.
Korvaa sana "voima" uudelleen "tietoverkkoratkaisuilla". Olisiko niin monet ihmiset samaa mieltä? Heidän pitäisi, koska se on totta.
Tämä resurssivaje on hyvin todellinen, ja on ratkaisevan tärkeää, että käsittelemme sitä, kun infrastruktuurimme tulee älykkäämpiä ja verkottuneempia. Yksi osa tätä yhtälöä on taitokuilu - alan kyberturvallisuuden ammattilaisten puute - josta olemme keskustelleet aiemmin. Taitojen lisäksi meidän on kuitenkin lisättävä resursseja ja oltava älykkäämpiä niiden käyttöönotossa.
Kaikki on-board?
Euroopan energiayhtiöt ovat edistyneet tietoturva-alalla monella tapaa. Vaikka kymmenen vuotta sitten monet keskustelukeskustelut eivät koskisi tietoverkkojen turvallisuutta, nyt ei ole harvinaista kuulla, että toimitusjohtaja vakuuttaa sidosryhmät siitä, kuinka vakavasti he ottavat aiheen.
Mutta toimet puhuvat ääntä enemmän kuin sanat, eikä huulipalvelu riitä. Tyypillisesti hallituksen jäsenet saavutetaan, vanhemmat johtajat, jotka tekivät uransa hyvin erilaisessa maailmassa, jossa turvallisuus liittyy ketjulinkkeihin. On ymmärrettävää, että he eivät välttämättä ymmärrä uhkan laajuutta ja merkitystä, ja - heidän lisäksi - heillä on paljon muita yrityskysymyksiä, jotka kilpailevat heidän huomionsa puolesta.
Joten tarvitsemme enemmän ihmisiä, joilla tietoverkkoturvallisuus taidoilla on, jotta varmistetaan, että se on esityslistan kärjessä. CISO: n "C" osoittaa, kuinka tärkeitä ne ovat, ja tietoturvapäälliköiden (CISO) joukot Euroopan energiasektorilla kasvavat, mutta tarvitsemme yhä enemmän heistä suurempaa päätöksentekoa. Tietoverkkoturvallisuuden on oltava keskeinen osa minkä tahansa apuohjelman strategiaa.
Resurssikilpailu
Useimmilla yrityksillä on nykyään joitain lahjakkaita turvamiehiä organisaatiossa. Hyvin harvoilla on kuitenkin tarpeeksi ihmisiä, jättäen resursseja rajoittavan ryhmän käsittelemään useita kilpailevia prioriteetteja.
Koska turvallisuusmääräykset ja -standardit oikeutetusti pääsevät energiatilaan, joukkueet joutuvat sijoittamaan aikaa ja resursseja vaatimusten mukaisiksi samalla, kun ne samalla käsittelevät yhä useampia yleisiä turvallisuustehtäviä.
Se olisi hieno hyvin varatussa tietoturvaryhmässä, mutta todellisuudessa näemme, että muut tärkeät projektit kuuluvat epäonnistumisjärjestykseen. Tietoverkon tietoturva-tarpeet, jotka menevät toimimattomiksi resurssien rajoitusten takia, tulevat olemaan tietoturva-tarpeita. Investointien on sen vuoksi lisättävä.
Vanha OT / IT -jakauma
Operatiivisen tekniikan (OT) ja tietotekniikan (IT) jakaminen on jotain, joka merkitsee vähän kadun miehelle, mutta on erittäin tuttu maailmassamme. IT-järjestelmät ja OT-järjestelmät ovat edelleen hyvin erilaisia. Ne ovat rakentaneet eri ihmiset, joilla on erilainen tutkinto ja maailmankuva, käyttämällä erilaisia protokollia eri tarkoituksiin. Insinöörillä, joka suunnitteli muuntajan sähköasemalle XNUMX vuotta sitten, ei koskaan ollut ajatusta kyberturvallisuudesta - loppujen lopuksi järjestelmiä ei ollut kytketty toisiinsa kuten nykyään. Samoin asiakkaan laskutusjärjestelmän suunnitelleelle ohjelmoijalle ei todennäköisesti tullut miettiä älykkään mittarin tietoliikenneprotokollaa, koska sellaista ei ollut olemassa.
Mutta nyt maailmat ovat yhdistyneet. Luomalla entistä enemmän digitaalisia, yhdistettyjä älyverkkoja tuomme IT: n ja OT: n yhteen ja luodaan tietoturvahaasteita OT-verkkotunnuksessa, joka kuului aikaisemmin vain IT-palveluun.
Tarvitsemme varmasti enemmän ihmisiä, jotka ymmärtävät molemmat verkkotunnukset. Se vie aikaa. Yritykset kuitenkin usein vaikeuttavat ongelmaa järjestämällä huonosti organisaation resursseja.
Tähän mennessä IT-kaverit luultavasti olivat hyvin vähän vuorovaikutusta insinöörien kanssa, jotka huolehtivat OT: stä. Silti laitosten on kehitettävä tapoja saattaa nämä ihmiset yhteen ja saada heidät puhumaan, jotta he voivat aloittaa tietämyksen ja taitojen yhdistelmän luomisen ja maksimoida arvon rajoitetusta resurssista.
Turvallisuus jälkivaikutuksena
Jo yli kymmenen vuoden ajan me olemme kuulleet termejä "end to end security" ja "security by design". Ydinperiaate on, että turvallisuus on otettava huomioon alusta alkaen, eikä se pääse lopulta kiinni.
Mutta käytännössä vain ei tapahdu tarpeeksi.
Sano työskentelette apuohjelmassa ja haluat kokeilla uutta teknologiaa tai palvelua. On todennäköistä, että työskentelet merkittävään paineeseen, jotta kilpailu ei voitaisi markkinoida. Tässä vaiheessa monet kiirehtiä kokeilemaan kokeilujärjestelmää testatakseen toteutettavuutta, mutta eivät ota huomioon tietoverkkoturvaa. Loppujen lopuksi se ei ehkä ole ajatus, joka on otettu eteenpäin, joten olisi aikaa ja resursseja tuhota turvallisuutta tässä varhaisessa vaiheessa, eikö?
Ymmärrettävä, mutta väärä. Koska turvallisuutta ei voi vain lisätä lopussa. Lähestymistapaa voi olla olemassa perustavanlaatuinen puute, jota ei voi yksinkertaisesti korjata, saattaa olla liian monia haavoittuvuuksia sen saattamiseksi markkinoille. Tietoturvaryhmä, jota kutsutaan viimeisenä kysymyksenä, saattaa olla kelvollinen asema, kun koko projektia ei ole niputettu. Kaikki, jotka toimivat ilman mitään!
Se ei ole rooli turvallisuuden ammattilaiset haluavat pelata, mutta liian usein se on heillä on. Ja se jatkuu, kunnes ne kuullaan asianmukaisesti hankkeen varhaisimmista vaiheista. Jälleen vaatii organisaation uudelleenorganisointia siitä, miten yritykset hyödyntävät niiden rajoitettuja tietoverkkoratkaisuja.
Syyt olla iloisia?
Se ei ole kuitenkaan kaikkea tuomiota ja synkkyyttä. Verkko-turvallisuuteen on tehty investointeja - paljon enemmän kuin koskaan aiemmin. Tämä kulkee käsi kädessä kasvavalla tietoisuudella johtajuusryhmissä ja mikä alkaa huulipunoksesta vähitellen vilpittömäksi tietoverkkojen turvallisuuden merkityksen realisoinniksi.
Ja energian siirtyminen, joka lisää verkkoratkaisun tarvetta, luo myös mahdollisuuden. Katsokaa kaikkia isoja apuohjelmia, jotka pohjimmiltaan muuttavat strategiansa liiketoiminnaksi, kehittävät omaisuuttaan ja rekrytoivat johtajaryhmiä kokonaan. Ei ole koskaan ollut parempaa aikaa radikaalille muutokselle - esimerkiksi asettamaan turvallisuusalan asiantuntijat lautakuntaan esimerkiksi.
Hyvä uutinen on, että teemme paljon oikeita asioita. Huono uutinen on, emme tee sitä mihinkään tarpeeksi nopeasti.
Jaa tämä artikkeli:
EU Reporter julkaisee artikkeleita useista ulkopuolisista lähteistä, jotka ilmaisevat monenlaisia näkökulmia. Näissä artikkeleissa esitetyt kannat eivät välttämättä ole EU Reporterin kannat. Katso koko EU Reporter -lehti Julkaisuehdot lisätietoja EU Reporter käyttää tekoälyä välineenä, jolla voidaan parantaa journalistisen laadun, tehokkuuden ja saavutettavuutta, samalla kun säilytetään tiukka inhimillinen toimituksellinen valvonta, eettiset standardit ja läpinäkyvyys kaikessa tekoälyn tukemassa sisällössä. Katso koko EU Reporter -lehti AI-politiikka lisätietoja.
-
Energiamarkkinat5 päivää sittenEnergiaunionityöryhmä tarkastelee öljyn ja kaasun toimitusvarmuutta EU:ssa
-
Kazakstan5 päivää sittenAIFC isännöi Astanan finanssipäiviä 2026 syyskuussa
-
Talous5 päivää sittenALROSA valitsee hallintoneuvoston uudelleen minimaalisilla muutoksilla
-
Gazan5 päivää sittenEU käynnistää Team Gaza -aloitteen Gazan nopean elpymisen tukemiseksi lähes 900 miljoonalla eurolla.
