(イラスト:ゲッティクリエイティブ)
ゲッティ
オランダのディック・シューオフ首相は、主要なヨーロッパのイベントでの主要なインフラストラクチャへの攻撃の上昇に直面して、グローバルエネルギーと産業団体の複合体を呼び出すためにいくつかのセキュリティ専門家に加わりました。
で話す 1回の会議 火曜日、2025年のサイバーセキュリティウィークの一部として開催されたオランダのハーグで、シューフは次のように述べています。
「たとえば、ロシア・ウクレーンの戦争を起こしてください。それはモーニングコールでした。オランダだけでなくヨーロッパでのサイバー攻撃は、キエフの明示的な支持以来上昇しています。これは偶然ではなく、6月に開催されたNATOサミットで広く議論されました。」
2024年7月に首相を引き継ぐ前に、元安全で法務大臣であったオランダの政治家は、サイバーセキュリティの強化は、挑戦的な世界のエネルギーと産業部門の回復力の構築を証明していると述べた。
「デジタルプロセスは私たちの社会と産業の神経系になりました。したがって、サイバースペシャリストは両方の回復力を高めるために必要です。現代世界の戦略的自律性の概念は、天然資源だけでなく、デジタルセキュリティに基づいています。サイバーリスクを積極的に、そして反応的に管理するための行動をとる時が来ました。」
首相の警告は、会議のいくつかの業界専門家によって反映されました。特定の不安を引き起こしているのは、ヨーロッパのエネルギーと公益事業のインフラストラクチャに対する攻撃の途中です。
例えば、 今年初めに公開されたレポート Trustwaveによると、ランサムウェア攻撃は、2024年に年間ベースでエネルギーおよび公益事業部門をターゲットにした攻撃を80%増加させました。
オランダの首相であるディック・ショーフは、2025年9月30日火曜日にハーグで開催されたワンカンファレンス2025で講演します。このイベントは、国のサイバーセキュリティ週の一部です。
オランダパークメディア
サイバーセキュリティ会社は、これらの違反の大部分は、非常に重要な運用技術やデジタルプラント制御システムなどの「OT」インフラストラクチャとは対照的に、IT環境を妥協することができると指摘しました。
しかし、オランダのintelligence報機関は、OTへの脅威が過去数年にわたって急速に激化していると考えています。攻撃の多くは、ロシアとウクレインの戦争、ガザと米中のライバル関係によって引き起こされる国際的な緊張として、地政学的争いによって推進されています。
ライバル諸国は、発電所からパイプラインまでの重要なインフラストラクチャネットワークを貫通することにより、サイバー軍事能力を実証しようとしています。
自己満足の余地はありません
クラウドコンピューティングの採用、ITの拡大、および産業分野におけるOTネットワーク、自動化、ビッグデータ、およびAIの展開は、さらに多くのセキュリティ上の課題を投げかけています。
産業用IT環境のノードポイントが妥協され、その後、ハッカーが横方向にOTネットワークに移動するステージングポイントとして機能する場合、その結果は、人間の生活だけでなく、物理的環境の両方で壊滅的なものになる可能性があります。
オランダのナショナルサイバーセキュリティセンターのCEOであるマティジスヴァンエイメルスフォールは、「私たちが目撃しているのは、成長する脅威に照らして、サイバーセキュリティ投資を「ITの支出」と見なす古い方法が過去のものになりつつあるということです。
「エネルギーセクターは、リスクに基づいた思考とデジタル世界の脅威を認識することで非常に優れています。さらに、いくつかの当事者から見た偶発性とサービスの継続性計画の多くは、精査に立ち向かいます。しかし、もっと多くのことをする必要があります。」
脅威の高まりを認識し、オランダの運営者に関しては自己満足の余地がないことを保証するために、ヴァン・アメルスフォートは、政府がオランダのサイバーセキュリティ法または「サイバービーリジングスウェット」を実施していると述べた。
デジタル回復力を強化する欧州連合のNIS2指令に沿った国家法は、ネットワークと情報セキュリティを改善するために戦略セクターに厳しい要件を置いています。
「まだやるべきことがたくさんありますが、元法執行官として、産業全体がサイバーセキュリティに関するさまざまな側面とプロトコルを定期的に再検討していると安全に言うことができます。
後者の時点で、産業サイバーセキュリティへの投資は安定したペースで成長しています。一部の指標により、このセクターは10%近くの複合年間成長率を目撃しており、数十億ドルの産業が10年の終わりまで作られています。
また、焦点はスキルのギャップに対処するために徐々に変化しています。ワンカンファレンスでセキュリティデルタが水曜日に発表した研究では、ヨーロッパのいくつかのサイバーセキュリティ能力のギャップが特定されました。
将来の労働市場のニーズに対する既存のトレーニングと教育の規定をマッピングしたヨーロッパの10か国の研究は、システム管理、テスト、品質管理とコンプライアンスが最も重要なギャップにランクされていることを指摘しています。
Security DeltaのプログラムディレクターであるMark Ruijsendaalは、組織が新しく形成されたリスク管理とサイバーセキュリティ戦略の実装を開始すると、テスト、システム管理、品質管理の必要性が高まると指摘しました。
その投資、システムの回復力、または労働力の再スキルのいずれであっても、より広い産業施設は、サイバーセキュリティに関する全能のマラソンです。それが永続的なものであることを期待してください。
#エネルギー産業企業はサイバーセキュリティゲームを上げなければならないと専門家は言う