在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網是把雙刃劍 油氣行業竟最易受到網絡攻擊

SUYb_GeWu_IOT ? 來源:未知 ? 作者:李建兵 ? 2017-12-06 15:30 ? 次閱讀

石油和天然氣看起來并不像是一個黑客們會感興趣的行業。

但事實上,隨著鉆井平臺、煉油廠、總部和下游零售行業的普遍數字化和互聯性增加,公司越來越多地將日常業務建立在互聯網技術上,其網絡安全風險也與日俱增。

雖然實際值錢的是一桶桶石油而不是軟件或數據,但黑客的動機也在改變——網絡恐怖主義,行業間諜活動,竊取數據和情報等。

有時黑客們使用間諜軟件竊取投標數據、用病毒感染生產控制系統,或發起DDOS分布式拒絕服務攻擊。

例如,2014年,黑客對歐洲50家油氣公司發起了全面攻擊,他們使用了先進的網絡釣魚軟件和特洛伊木馬攻擊。

在2016年,能源行業是最容易受到網絡攻擊的行業,近四分之三的美國油氣公司至少經歷過一次網絡攻擊事件。

雖然一些人估計能源公司的網絡犯罪平均年度成本僅在1500萬美元左右。但一些重大事件很容易造成數億美元的損失,更可能會危及人類生命和環境。因為油氣行業所涉及的近海鉆探、油井開采等生產流程一旦出現問題,后果將十分嚴重。

一個大型的油氣行業在油氣儲量的模擬中可能使用到多達50萬個處理器,公司所運營的鉆井和生產控制系統可能分布在全球各地不同的地理區域、油田、相關供應商服務商和合作伙伴之間。單一企業所存儲的敏感數據量即可達到PB級別。

對于黑客來說,這些企業易受攻擊的網絡鋪展極廣,并且有很多突破口(見圖1)。

圖1:油氣企業典型架構圖

企業架構中存在一些網絡安全方面的漏洞:如復雜的操作系統和生產流程,信息科技(IT)與操作技術(OT)很少有交集,防火墻可能造成實時系統的延遲,各部門間網絡標準不一致,系統安全補丁更新不規律(尤其是供應商的安全系統),歷史遺留問題。

通常,生產控制系統和軟件的開發不是由企業的IT部門決定的,而是由基于不同IT安全標準的不同供應商提供的。例如,許多開采了十年以上的油井的控制系統版本與新版本具有很大的差異,使得對這些系統的升級改造十分具有挑戰性。

例如,全球大約有1350個油氣田已經開采了25年以上。

有些油氣企業正在研發數字化油田和智能油田,這也為黑客提供了新的攻擊機會。

例如,殼牌最近開發的系統可以從加拿大的控制中心遠程控制阿根廷油井的開采速度和壓力。

物聯網技術能將所有一切聯通起來,匯總數據并分析,這是其強大之處,也是其最脆弱的地方。無數的傳感器無線通信網絡、自動化分析工具、智能儀表這些都隱藏著許多安全漏洞。

圖2:油氣行業上游物聯網和網絡成熟度

隨著越來越多互聯網技術的使用,網絡攻擊的頻率、復雜度和影響都在增加。

但該行業的網絡成熟度仍然相對較低,油氣行業董事會對網絡風險的戰略性關注度普遍有限。

在最新的年度文件中,只有少數幾家能源公司將網絡入侵列為主要風險。

事實上,許多美國的油氣公司都將網絡風險與其他風險(如國內動亂、勞資糾紛和惡劣天氣)混為一談。

許多非美國的油氣公司甚至在他們100多頁的文件中都沒有提到“網絡”一詞。


油氣行業價值鏈的不同部分的風險程度也不同,需要不同的策略來應對。


油氣行業上游價值鏈:勘探、開發、生產根據歷史數據,上游業務中,鉆井勘探、開發和生產是風險最高 的。

盡管生產流程中的每一環節都需要確保安全,但我們也需要衡量不同環節的風險程度,以決定行動的優先級和關鍵點。

圖3:上游管理過程中的網絡安全嚴重程度

勘探環節是相對安全的,不容易造成環境污染或破壞,但也是競爭對手最感興趣的。

2011年,美國網絡安全公司McAfee發表報告稱,5家西方跨國能源公司遭到黑客“有組織、隱蔽、有針對性”的攻擊。

超過千兆字節的敏感文件被竊,包括油氣田操作的機密信息、項目融資與投標文件等。McAfee的報告稱這場網絡間諜行動代號為“夜龍”(Night Dragon),最早可能開始于2007年。

在開發環節,遠程實時操控系統是一個可能的黑客的突破口。從世界上任何地方,都可以實時獲取全球各地鉆井的數據并控制其操作。這一環節受網絡攻擊的影響程度和機會成本是最高的。

黑客不僅可以竊取機密的現場設計數據、施工藍圖,甚至在GPS坐標和最佳定位間距上做一點小小的改變都能使公司遭受巨大損失。

生產階段是網絡威脅最嚴重的階段,主要是由于歷史遺留問題過多,許多經過長期沿襲下來的資產不具備安全防護措施,且多年來經過了許多次修補和翻新。

自動化使生產操作更安全高效,能為所有人都節省時間,但公司需要重視并投資網絡安全來確保這些新技術不會成為一把雙刃劍。

圖4:用整體風險管控減輕局部網絡風險

在2010年,韓國到南美的一條鉆井平臺因為惡意軟件攻擊而關閉了19天,而鉆機的每日合同費率高達500,000美元。

圖5:油氣行業的網絡安全弱點

網絡令牌、網絡異常流量監測、數據備份、前置系統、網絡掃描、網絡手冊等都是可行的解決措施。

圖6:生產流程中網絡攻擊防御措施

此外,也需要使公司管理層意識到網絡安全問題的重要性。網絡安全問題不僅可以保護企業資產的安全,使系統運行更加可靠,也可以創造新的價值。

圖7:風險管理可以創造新價值

當前的低油價時期已經為油氣公司提供了足夠的喘息空間,足以讓他們將注意力投向改善內部流程和系統。像自動化、數字化油田這樣的項目,可以迅速從燒錢的項目變為成熟的投資。油氣行業下游

網絡安全
油氣行業與下游的零售行業之間的聯系日益緊密,提高了銷售的效率和業績。但物聯網技術的推廣也使得企業系統更多地暴露在了黑客的視野里。

圖8:影響油氣行業的網絡攻擊

目前對于網絡攻擊具體影響的分析都是推測性的,缺乏大量的證據,但已經有一些可疑事件,足以使企業謹慎起來。

2008年,土耳其管道發生爆炸,最初調查認為是庫爾德分裂分子干的,后來的調查又表明了網絡攻擊的可能性,盡管缺乏證據。

2014年,德國一家鋼廠遭到網絡攻擊,導致高爐失去控制,隨后對工廠造成重大損失。

2015年,中東的一些石油化工火宅被懷疑是由計算機病毒損壞設備所導致的。

這些網絡攻擊對于油氣行業的下游來說可能會造成很大的經濟影響,因為提煉過程嚴重依賴于自動化、傳感器和控制系統。

例如,煉油廠每天損失10萬桶油,收入會減少550萬美元,利潤會減少140萬美元。

如果網絡攻擊從一個設施擴散到另一個設施,或者沿著影響分銷和零售網絡的價值鏈下行,可能會最終導致數千萬美元的收入損失。

此外,任何物理傷害都可能造成數百萬(甚至數十億美元)的修復和建筑成本。

在一個自動化水平更高、更依賴于互聯網的世界里,網絡攻擊可能造成的影響會變得史無前例地嚴重。

圖9:下游產業不同部門的預估風險

圖10:下游價值鏈中的潛在風險示例

其中,與安全設備有關的風險是值得重點注意的。例如冷卻液泵控制失靈、火災隱患等。

評估這些風險是一項復雜而長期的挑戰,公司需要時時關注、檢測和評估,不能設想一勞永逸。

為了管控網絡風險,企業不僅需要在戰略上重視,在實際執行上也需要確保企業中有合適的人員、既定的流程和所需技術。

圖11:下游部門網絡安全成熟度框架

根據德勤為一系列能源和資源公司所做的評估,油氣行業整體平均成熟度為2.5,總評分范圍是1-5分。

這意味著企業已經采取了一些特定措施來處理一部分文件、標準和檢測方面的潛在威脅,但許多公司仍缺乏全面的安全計劃。

德勤建議油氣公司的成熟度應達到或超過4分。

從人員、流程和技術三個方面來看,有許多可行的措施以供企業提高自身的網絡安全成熟度。

圖12:提高網絡安全成熟度的可行措施

公司應限制不必要的網絡互連,例如將內網和外網進行物理隔離,限制有權限人員的訪問。

在某些情況下,公司可以考慮將涉密的核心生產流程與外界完全隔離。

企業所需要的不僅僅是傳統的簡單防火墻,他們更需要一個可以監視系統并識別網絡入侵的工具。在最理想的狀態下,系統將擁有評估自身風險的能力,決定哪些問題可以由系統自行處理,哪些需要向網絡安全部門發出警告。

對于高風險的部門,數字化雙胞胎是一種可行的解決方案。它是物理資產的一種虛擬形式,將虛擬生產數據(如蒸餾塔的傳感器數據)與實際數據相比較,可以實時發現生產流程中的異常。

這種解決方案不僅能識別網絡攻擊,也能辨別出實際生產流程中的人為失誤。

使用云計算技術對于企業來說能降低成本并提高靈活性,但云計算服務也可能成為新的網絡風險來源。

企業還可以通過網絡模擬還進行定期應急響應演練。對于遠程工作的員工,這使得他們可以提高自身的判斷力,理解網絡攻擊的可能形式并更快做出反應。

展望未來

油氣行業的企業面臨的主要障礙是安全意識不足,而且也缺乏部門間的協調,甚至是上下游相關行業間的協調。此外,網絡安全人才短缺和建設網絡安全系統的成本也是可能存在的問題。

一個可行的計劃將是成功的關鍵,一個大型的、可靠的網絡安全防御系統將有賴于所有人的精誠合作,鑒于油氣行業中的公司通常規模較大,業務較復雜,這對于他們來說可能比其它行業更為艱難。


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2926

    文章

    45768

    瀏覽量

    386824
  • 網絡安全
    +關注

    關注

    11

    文章

    3282

    瀏覽量

    61064

原文標題:德勤:物聯網是把雙刃劍 油氣行業竟最易受到網絡攻擊

文章出處:【微信號:GeWu-IOT,微信公眾號:物聯網資本論】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    通攜<飛云>系統助力聯網新變革!

    一、什么是飛云平臺 飛云平臺是一個基于聯網技術的云平臺,經過軟硬件結合,用戶可以通過平臺進行設備定位管理、數據傳輸,商品廣告展示等可視化操作。它的優勢為平臺操作簡單,能夠提高效率
    的頭像 發表于 03-28 15:28 ?196次閱讀
    飛<b class='flag-5'>易</b>通攜&lt;飛<b class='flag-5'>易</b>云&gt;系統助力<b class='flag-5'>物</b><b class='flag-5'>聯網</b>新變革!

    宇樹科技在聯網方面

    行業標準制定:宇樹科技作為機器人領域的領先企業,積極參與相關的行業標準制定工作。在聯網快速發展的背景下,制定統一的機器人標準對于促進不同設備之間的互聯互通、數據共享和互操作性具有重要
    發表于 02-04 06:48

    聯網就業有哪些高薪崗位?

    聯網就業有哪些高薪崗位? 聯網行業迎來了全面爆發式的發展,眾多高薪崗位吸引著人們的目光。
    發表于 01-10 16:47

    12月微軟要聞速遞

    AI 技術發展對于網絡安全來說,更有可能是雙刃劍:過去三年,新型網絡攻擊手段不斷挑戰我們的安全防御體系,密碼
    的頭像 發表于 12-27 09:43 ?361次閱讀

    “AI接吻”——AI技術的雙刃劍

    綜上所述,“AI接吻”技術作為一雙刃劍,在帶來創新與便利的同時,也伴隨著諸多風險與挑戰。因此,我們在使用該技術時要保持警惕和理性,充分發揮其優點,同時努力規避其不利影響。
    的頭像 發表于 12-09 14:48 ?608次閱讀

    動態海外住宅IP:全球訪問與數據安全的雙刃劍

    動態海外住宅IP作為一種先進的網絡工具,確實在全球訪問與數據安全方面展現出雙刃劍的特性。它既能為用戶提供突破地域限制、保護隱私、增強網絡安全的便利,又伴隨著一定的風險和挑戰。
    的頭像 發表于 11-25 07:58 ?342次閱讀

    聯網定義、聯網天線選擇指南

    聯網,英文全稱為internet of things,簡稱IoT,也是一個流行了好久的名詞了。類似于互聯網人與人之間鏈接起來了,而
    的頭像 發表于 11-12 11:10 ?1463次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b>定義、<b class='flag-5'>物</b><b class='flag-5'>聯網</b>天線選擇指南

    聯網學習路線來啦!

    聯網學習路線來啦! 聯網方向作為目前一個熱門的技術發展方向,有大量的人才需求,小白的學習入門路線推薦以下步驟。 1.了解
    發表于 11-11 16:03

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大聯網場景中。
    發表于 11-08 15:38

    芯科科技如何應對聯網安全挑戰

    任何連接到互聯網的東西都可能在某一時候面臨攻擊攻擊者可能會試圖遠程破壞聯網設備,以竊取數據,進行 DDoS
    的頭像 發表于 11-08 14:44 ?679次閱讀

    存力與算力并重:數據時代的雙刃劍

    在2024年的今天,人工智能(AI)技術已經全面滲透至我們生活的方方面面,從醫療診斷到智能交通,從金融分析到智能家居,AI正以前所未有的速度重塑我們的世界。這一變革背后,算力和存力成為了支撐AI發展的兩大核心要素,它們的重要性日益凸顯。
    的頭像 發表于 10-08 16:00 ?1328次閱讀

    中服云亮相中國油氣與新能源融合發展大會

    備受矚目的“中國油氣與新能源融合發展大會暨新技術成果展”在古都西安圓滿落幕。作為工業聯網領域的佼佼者,中服云受邀參展此次盛會,并憑借前沿的工業聯技術和深厚的
    的頭像 發表于 09-30 09:59 ?639次閱讀

    IP定位技術追蹤網絡攻擊源的方法

    如今,網絡安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對于維護網絡安全變得尤為重要。當我們遭受網絡
    的頭像 發表于 08-29 16:14 ?675次閱讀

    什么是聯網技術?

    什么是聯網技術? 聯網技術(Internet of Things, IoT)是一種通過信息傳感設備,按約定的協議,將任何物體與網絡相連
    發表于 08-19 14:08

    IP地址與聯網安全

    聯網(IoT)迅速發展大量的設備接入網絡,使得我們的生活獲得極大的便利。那么你了解聯網嗎?本文將探討IP地址在
    的頭像 發表于 07-15 10:26 ?792次閱讀
    主站蜘蛛池模板: 亚洲网站免费观看 | 在线免费一区 | 美女露出扒开尿口让男人桶 | 美女大黄三级视频在线观看 | 韩国在线视频 | 国产精品好好热在线观看 | 一区中文字幕 | 涩涩高清无乱码在线观看 | 亚洲综合国产一区二区三区 | 国产片翁熄系列乱在线视频 | 日本高清色视频www 日本高清色视频在线观看免费 | 永久看片| 一区二区三区免费在线 | 黄色网址中文字幕 | 久久人人干 | 欧美 日韩 中文字幕 | 久久美女精品国产精品亚洲 | 钻石午夜影院 | 欧美地区一二三区 | 午夜视频h | 手机在线看片你懂的 | 欧美乱xxxxxxxxx | 成人看的一级毛片 | 二级黄色大片 | 亚洲邪恶天堂影院在线观看 | 日日射天天射 | 视频免费1区二区三区 | 丁香在线视频 | 放荡的俄罗斯美女bd | 午夜污片 | 色月| 天天干网| 国产精品性| 激情久久久久久久久久 | www深夜视频在线观看高清 | 激情五月综合综合久久69 | 欧美一级特黄啪啪片免费看 | 国产精品午夜久久久久久99热 | 伊人黄色网| 欧美一区二区三区性 | 国产成人精品午夜二三区 |