Международная сеть «Делойт» опубликовала отчет «Интегрированный подход к управлению киберрисками: обеспечение безопасности операционной деятельности в нефтегазовом секторе». Он посвящен необходимости повышения уровня безопасности систем управления производственными процессами (ICS) на фоне трудностей, которые создают новые технологии. Исследование содержит результаты анализа, проведенного в ходе оказания различным нефтегазовым компаниям содействия в обеспечении не только материальной, но и информационной безопасности их ICS-систем.
В отчете говорится о том, что, несмотря на масштабное распространение инновационных методов работы, таких как роботизированные системы, цифровые решения и Интернет вещей (IoT), в вопросах кибербезопасности нефтегазовый сектор по-прежнему отстает от других отраслей. Для обеспечения безопасности и гибкости операционных процессов и их готовности к возможным угрозам нефтегазовые компании должны объединить усилия в двух сферах — технической и информационнотехнологической, а также применять специализированные технические решения, которые не всегда легко защитить от кибератак.
По мнению экспертов «Делойт», совершенствование методов, применяемых киберпреступниками, ведет к росту риска возникновения катастроф и увеличению масштаба их последствий, которые проявляются в виде повышения затрат, нарушения безопасности, нанесения ущерба репутации компаниям и финансовых потерь.
При создании ICS-систем не предполагалось их дальнейшее объединение в сети, однако сегодня происходит именно это. Дигитализация операционных процессов в нефтегазовом секторе привела к тому, что перед компаниями открываются новые возможности для повышения производительности и сокращения затрат.
В то же время слияние производственных и бизнес-процессов также делает организации уязвимыми для новых киберрисков. В отчете рассматриваются следующие возможные сценарии изменения ландшафта киберрисков.
Использование незащищенного удаленного доступа для осуществления взаимодействия позволяет киберпреступ никам получить контроль над системой, управляющей производственными процессами, и вызвать ее перегрузку.