DNV によると、ハッキングがエネルギー会社のリスク環境を支配するようになりました。階級社会の最新の調査によると、エネルギー専門家の 3 分の 2 が、自社のリーダーはサイバーセキュリティが自社のビジネスに対する現在の最大のリスクとみなしており、サイバーセキュリティ保護への支出が増加すると予想していると述べています。
新しいデジタル化されたグリーン電力技術の拡大に伴いリスクは増大しており、本質的に新たな潜在的な参入点と利用が生み出されています。」企業と政府を含むエネルギー部門全体がこの大規模な課題に協力して取り組んでいますが、この課題はますます複雑になっています。移行を支えるテクノロジーは主にデジタルであり、これに伴いサイバーセキュリティのリスクが生じます」と DNV のエネルギー システム部門 CEO の Ditlev Engel 氏は述べています。
調査対象となったエネルギー専門家のほぼ半数は、グリーン移行を進めるためには追加のサイバーリスクを負う価値があり、リスクはイノベーションのコストとして受け入れられるべきだと述べた。
地政学的な要因もエネルギー分野におけるサイバーセキュリティの懸念を引き起こしており、調査対象者の4分の3は、緊張の高まり(および外国勢力による攻撃のリスクの増大)のため、自社がサイバーリスクにもっと注意を払うようになったと述べた。しかし、さらに多くの 5 人中 4 人が、犯罪的なハッカーについて懸念していると回答しました。
また、3 分の 2 は、自社のオペレーショナル テクノロジー (OT)、つまり自動化された産業システムを制御するコンピュータ ネットワークが特に攻撃に対して脆弱であると回答し、ほとんどが自社の OT は IT ネットワークに比べて十分に防御されていないと回答しました。
「一部の企業では、産業現場に行くと、他の現場の担当者と一度も話したことがない人が OT に取り組んでいることがあります。彼らはいつもやってきたことをやっているのです。それが必要な生産を達成する方法だからです。」とロバート氏は言いました。 Fortum の OT サイバー セキュリティ担当シニア マネージャー、Valkama 氏は次のように述べています。 「デジタルメンテナンスが欠如しており、サイバーセキュリティへの取り組みが妨げられている。」
サプライチェーン攻撃もエネルギープロジェクトにとって深刻な懸念事項です。攻撃者がエネルギー会社のサプライヤー (またはサブサプライヤー) にアクセスできる場合、工場から出荷される前に一連の新しい機器全体に悪意のあるプログラムや弱点を挿入する可能性があります。調査対象者の3分の1以上は、サプライヤーの少なくとも1社が過去に侵入を受けており、その侵害を秘密にしておくことを決めていたと信じていると述べた。
「サプライチェーンへの攻撃、悪意のある内部関係者の採用、AIの利用など、敵対者はさらに攻勢を強めており、エネルギー業界もそれに追いつく必要がある」とDNV Cyberの産業およびOTサイバーセキュリティ担当ディレクターのAuke Huistra氏は述べた。
#エネルギー企業はサイバーセキュリティを最大のリスクとみなしている