當前,能源行業的全面自動化和數字化熱潮方興未艾,“智能”系統日益廣泛的應用使我們產生一種錯覺,即所有的數字問題都可以通過數字方案來解決。但隨之而來的網絡安全問題不容忽視,因為能源行業的安全關乎國家安全。2017年,美國能源部投入9600萬美元成立網絡安全辦公室,主要管理國家電網和其他基礎設施的網絡安全問題。
近年來,油氣公司逐漸將日常業務建立在互聯網技術上,但在體會萬物互聯便利的同時,網絡安全風險也與日俱增。2012年,計算機惡意軟件Shamoon病毒通過摧毀3.5萬臺電腦導致沙特阿美的運營數天癱瘓。
日新月異的科技“催生”了數字化油田和智能油田,在使油氣業務管理更高效的同時,也為黑客提供了新的攻擊機會。物聯網技術可將一切聯通,并通過匯總數據進行分析,這是其強大之處,也是其脆弱之處。無數的傳感器、無線通信網絡、自動化分析工具、智能儀表等都隱藏著許多安全漏洞。
伴隨互聯網技術高速發展而來的不僅是科技進步和生活便利,而且還有網絡攻擊頻率、復雜度和影響的增加。但目前油氣行業的網絡成熟度相對較低,對網絡風險的戰略性關注度有限,只有少數能源公司將網絡入侵列為主要風險。
對油氣公司來說,首先要做的是增強網絡風險防范意識,將網絡安全提高到公司戰略高度。其次,由于不同業務流程所遭遇的風險不同,要衡量風險等級,決定行動的優先級和關鍵點。再次,網絡風險一直存在,油氣公司數字化發展也不能因噎廢食,要積極面對風險,化解風險。
遠程實時操控系統是黑客一個可能的突破口,在任何地方都可以實時獲取全球各地鉆井數據并控制其操作。這一環節受網絡攻擊的影響程度和機會成本是最高的。黑客不僅可以竊取機密的現場設計數據、施工藍圖,甚至在GPS坐標和最佳定位間距上做一點小改變都能使公司遭受巨大損失。
雖然自動化使生產操作更安全高效,能節省時間和人力成本,但需要重視網絡安全,確保新技術不會成為一把雙刃劍。2010年,韓國在南美的一座鉆井平臺因惡意軟件攻擊被迫關閉19天,而鉆機的日合同費率高達50萬美元。在數字化技術高速發展的同時,將網絡安全提升到戰略高度不僅可以保護企業資產的安全,而且可以創造新的價值。
來源:中國信息安全