האיום החדש על תעשיות האנרגיה

האיום החדש על תעשיות האנרגיה

Photo US Coast Guard

This post is also available in: enEnglish (אנגלית)

לתעשיית האנרגיה נדרשים כלי אבטחה מתקדמים יותר כדי לסכל את האיומים על התשתיות המחוברות שלה. האינטרנט של הדברים (IoT) תופס מקום מרכזי יותר בתעשיית המתקנים הקריטיים, ושירותים ציבוריים רבים מתחברים לרשת ויוצרים כמויות אדירות של נתונים שעלולים להוות מטרה להאקרים הפועלים בחסות מדינות ולפושעי סייבר. תשתיות אנרגיה הן מטרה שקורצת לכל מדינה שמעוניינת לגרום נזק לאחת מיריבותיה, וחברות האנרגיה סובלות לא מעט מאיומים כמו סחטנות בעזרת כופרות.

הבעיה היא שהתנאים הכלכליים של אחסון ועיבוד נתוני אבטחה של ארגונים הפכו את ההתמודדות מול פשיעת הסייבר לכמעט בלתי אפשרית.

טכנולוגיה חדשה של מודיעין אבטחה מאחסנת ומנתחת נתוני אבטחה. היא מאפשרת לארגונים למצות במהירות אותות מתוך נתוני האבטחה הטלמטריים שלהם (המועברים מרחוק) ולאתר ולחקור איומי סייבר פוטנציאליים.

חברת Siemens בשיתוף עם Chronicle (חברה-בת של Alphabet) משתפות פעולה באבטחת מערכות בתעשיית תשתיות האנרגיה. פלטפורמת Backstory של Chronicle היא שירות ענן שפועל על גבי תשתית גוגל, המאפשרת לחברות להעלות, לאחסן ולנתח נתוני אבטחה מרחוק על מנת לאתר ולחקור איומים פוטנציאליים, כל זאת מתוך דשבורד אחד. הכוונה לכמויות עתק של נתונים מדידים כגון טרפיק של שמות מתחם, לוגים של נקודת קצה ועוד.

ניתן להעלות את נתוני האבטחה לפלטפורמה כך שהם יעברו אינדוקס וניתוח אוטומטי באמצעות מנוע האנליטיקה החדש. פרטיות הנתונים נשמרת, הם אינם נסרקים או נגישים לאף אחד אחר מכל סיבה שהיא.

הפלטפורמה משווה את פעילות הרשת של הארגון מול זרם מתמשך של אותות איום, במטרה לאתר איומים פטוטנציאליים באופן מיידי. היא גם משווה באופן קבוע כל פיסת מידע חדשה מול הפעילות ההיסטורית של החברה כדי להתריע על כל גישה היסטורית למתחמי רשת זדוניים, קבצים נגועים בתוכנות זדוניות ועוד, כך לפי medium.com.

הטכנולוגיה תספק יותר נראות למערכות המידע של חברות האנרגיה, כך טוענות השותפות לפיתוח. סימנס תשלב את הפלטפורמה עם אמצעי אבטחת סייבר משלה. סימנס הודיעה כי תשלב את הפלטפורמה לתוך השירותים המנוהלים שלה המוצעים לניטור סייבר תעשייתי, המכסים סביבות ענן היברידיות וציבוריות, כך לפי siliconangle.com.