/
Cyber Resilience

エネルギー業界のサイバーレジリエンスへの3つのステップ

IBM SecurityとIllumioの専門家は最近、最新のTSAセキュリティ指令をレビューし、エネルギー業界の最新トレンドについて話し合うためのセミナーに集まりました。

IBMのエグゼクティブコンサルタントであるグレッグ・トカチク氏、IBMグローバルOTセキュリティリーダーのロブ・ダイソン氏、イルミオのシニアシステムエンジニアである ポール・ダント氏が参加したこのイベントでは、進化するサイバーセキュリティのニーズのレンズを通して、エネルギー部門の変化する状況を深く掘り下げました。

TSAセキュリティ指令の更新、エネルギーセクターに対するセキュリティ専門家の推奨事項、今日の複雑な脅威環境におけるサイバーレジリエンスへの3つのステップの詳細については、読み続けてください。

TSAセキュリティ指令の更新を改訂および再発行しました

昼食会の重要なトピックは、 ランサムウェアおよびTSAセキュリティ指令パイプライン2021-02Cとしても知られるパイプライン所有者のサイバーセキュリティ要件を改訂するというTSAの最近の決定でした。再発行されたガイダンスは、 2021年5月にコロニアル・パイプラインに対するランサムウェア攻撃を受けて行われ、重大な燃料不足、フライトスケジュールの変更、燃料価格の上昇を引き起こした。  

このガイダンスでは、パイプライン所有者が最新のサイバーセキュリティを確保するために取るべき次のような多くの手順が概説されています。

  1. ネットワークセグメンテーションポリシーと制御
  2. 不正アクセスを保護・防止するためのアクセス制御対策
  3. 継続的な監視および検出ポリシー
  4. 広範なリスク低減アプリケーション
サイバーセキュリティ要件を実装する場合、グリッドおよび分散型エネルギー資源プランナーは、重要な機能を維持しながら攻撃を生き延びることを目標にサイバー防御を構築する必要があります。」– エネルギー省の報告書、米国の電力網における DER のサイバーセキュリティに関する考慮事項

エネルギー部門のセキュリティには、イノベーション、デジタル化、ビッグデータ分析が必要です

TSAの最新のガイダンスを分析するだけでなく、イベントの目玉となったのは、現代のエネルギー情勢が直面している課題に関するダント氏のプレゼンテーションでした。エネルギー業界を悩ませている新たな課題に重点が置かれていました。気候変動やウクライナ戦争などの紛争におけるエネルギー供給の武器化により、最近の価格高騰が引き起こされ、全面的に急速な変化とイノベーションが余儀なくされています。

これらの課題に立ち向かうために、ダント氏はエネルギーリーダーに対し、業界のあらゆる面でイノベーションを推進し続けることを推奨しました。供給を最適化し、需要を管理するためにより多くの資産をデジタル化することは別として、この新しい状況ではセキュリティとコンプライアンスを最優先に考えるべきであると彼は指摘しました。

ビッグデータ分析も重要な役割を果たし、多くの重要な成果の背後にある効率を最適化するための利点を提供する必要があります。貯蔵、送電、生産、消費者利用、再生可能エネルギーはすべて、最適化の対象となる可能性のある分野であるとダント氏は述べた。これは、詳細なデータをまだ生成していない資産をデジタル化することを意味します。

エネルギー部門におけるビッグデータ分析は、複数のデータソースを統合します

エネルギー部門におけるサイバーレジリエンスへの3つの重要なステップ

この急速なイノベーションとデジタル化はすべて、ランサムウェアの攻撃対象領域が拡大することを意味します。しかし、攻撃者が目的を達成するために痛みを与えることをますます重視するようになっても、方程式は役に立ちません。

2023年世界経済フォーラムのグローバルサイバーセキュリティレポートによると、「回答者は現在、サイバー攻撃者はビジネスの混乱や風評被害に焦点を当てる可能性が高いと考えています。」

大規模なランサムウェア攻撃がサイバーセキュリティ戦略に時間の経過とともにどのような影響を与えたかを示すグラフ

現代の脅威がもたらす新しい考え方に対応するために、ダント氏は、エネルギーと利害関係者が自ら採用すべき考え方の変化を指摘しました。Not PetyaWannaCry などのサイバー攻撃により、攻撃対象領域はより複雑になり、ゼロトラストに向けてサイバー環境が劇的に加速しました。封じ込めと回復力に再び焦点を当てることが鍵となります。

エネルギー部門におけるサイバー災害の防止には、最小限の特権、資産ベースのセグメンテーションが必要です

ダント氏はプレゼンテーションの中で、 サイバーレジリエンスへの3つの重要なステップを概説しました。

1. リスクの高い領域を特定する: 脅威は社会的/ビジネスに大きな影響をもたらすことを忘れないでください。

2. 対応計画を策定する: 高度に接続されたポート、ピアツーピア ポート、既知のポートを持つ資産などの潜在的なリスクを特定します。

3. 長期戦略の構築: 送電、生産、財務/管理をセグメント化します。新しいゲームプランは、攻撃が災害に発展するのを防ぐことです

シンプルな考え方の変化と重要な実践により、エネルギー業界は急速に変化する状況に簡単に適応できます。

関連トピック

関連記事

バイデン大統領の新しいセキュリティ政策がサイバーの将来に与える影響
Cyber Resilience

バイデン大統領の新しいセキュリティ政策がサイバーの将来に与える影響

バイデン政権は、米国政府のレジリエンスを向上させ、リスクを軽減することを目的とした包括的な大統領令により、サイバーセキュリティ政策における遺産を確固たるものにしたばかりです。

レジリエントな重要インフラはゼロトラストから始まる
Cyber Resilience

レジリエントな重要インフラはゼロトラストから始まる

コロニアル・パイプラインの侵害からJBSランサムウェア攻撃まで、昨年は、米国の重要インフラに対するサイバー攻撃がかつてないほど容赦なく、巧妙で、影響力があり、米国市民の経済的安定と幸福を脅かすことが多いことを示しました。

サイバーマンデー: このホリデー シーズン、状況に応じた王冠の宝石は保護されていますか?
Cyber Resilience

サイバーマンデー: このホリデー シーズン、状況に応じた王冠の宝石は保護されていますか?

適切な保護は、スターバックスのホリデー製品の用語集のように一時的なものではありません。優れたセキュリティは、一年中組み込まれ、説明されるべきです。

エネルギー事業者がイルミオゼロトラストセグメンテーションを実装すべき9つの理由
ゼロトラストセグメンテーション

エネルギー事業者がイルミオゼロトラストセグメンテーションを実装すべき9つの理由

エネルギープロバイダーがランサムウェアや侵害に対する回復力を維持するためにイルミオZTSを実装する必要がある理由をご覧ください。

サイバーセキュリティは、国家の回復力の最大の必須事項です
Cyber Resilience

サイバーセキュリティは、国家の回復力の最大の必須事項です

生産、製造、流通の増加にますます重点が置かれているため、サイバーセキュリティと重要インフラの保護は、その成功にとって最も重要です。

サイバーレジリエンスの構築?MITRE ATT&CKフレームワークを北極星として使用する
Cyber Resilience

サイバーレジリエンスの構築?MITRE ATT&CKフレームワークを北極星として使用する

ブルーチームのエキスパートであるNick Carstensenから、MITRE ATT&CKフレームワークがサイバーレジリエンスの構築に向けて組織をどのように導くことができるかを学びましょう。

違反を想定します。
影響を最小限に抑えます。
レジリエンスを高めます。

ゼロトラストセグメンテーションについて詳しく知る準備はできていますか?