近期烏克蘭至少有三個區域的電力系統被具有高度破壞性的惡意軟件攻擊并導致大規模的停電,造成成千上萬的家庭圣誕節在黑暗中度過。能源網絡安全也再次引發了廣泛關注。據全球網絡安全方案提供商Tripwire的最新一份報告顯示,有82%的石油和天然氣公司表示,在過去的一年中他們遭網絡攻擊的次數較過去有明顯增加。超過150名來自能源、石油和天然氣行業的IT專業人士參與了這項調研。
在這82%去年遭網絡攻擊的石油和天然氣公司中,有53%的公司稱網絡攻擊數量增長了50%-100%,21%的公司報告稱網絡攻擊數量增長了20%-50%, 另外13%的公司數量增長則在10%-20%,而有11%的公司報告稱他們遭網絡攻擊的次數較去年同期增長不到10%。
更糟糕的是,69%負責保障這些公司網絡的IT專業人士表示,在他們沒有做適當的準備時,網絡攻擊就已經發生了。
幸運的是,在這些石油和天然氣公司中,IT(信息技術)和OT(操作技術)網絡在大多數情況下是互相獨立的,IT網絡遭到攻擊后很少會影響到ICS / SCADA系統。
不過根據Tripwire的調查顯示,在被調查的公司中,有72%只有一位信息安全專家同時負責IT和OT系統,而只有19%的企業聘請不同的專業人士分別負責IT和OT系統。