Perusahaan Utilitas Menghadapi Tantangan Keamanan Saat Mereka Memanfaatkan Data dengan Cara Baru

Perusahaan Utilitas Menghadapi Tantangan Keamanan Saat Mereka Memanfaatkan Data dengan Cara Baru

Perusahaan Utilitas Menghadapi Tantangan Keamanan Saat Mereka Merangkul Data dengan Cara Baru Kecerdasan Data PlatoBlockchain. Pencarian Vertikal. Ai.

Dunia sedang menghadapi badai tekanan pasar — ​​mulai dari masalah geopolitik, ekonomi, hingga lingkungan hidup. Oleh karena itu, ketidakpastian berdampak pada dunia usaha dan lembaga pemerintah di mana pun, dan penyedia listrik serta air juga tidak kebal terhadap hal ini.

Peristiwa cuaca ekstrem menghambat keandalan jaringan listrik, misalnya, sementara mengintegrasikan sumber daya energi yang terdistribusi seperti panel surya mempersulit penyampaian layanan dan manajemen beban yang andal. Banyak perusahaan utilitas yang beralih ke analisis data real-time untuk mengatasi tantangan ini dengan memberikan wawasan baru, meningkatkan efisiensi operasional, dan menghadirkan produk dan layanan baru.

Namun, seiring dengan meningkatnya program analisis data, perusahaan utilitas menghadapi tantangan meningkatkan ancaman keamanan. Program analitik yang kuat merupakan keharusan bagi bisnis, namun masalah privasi dan keamanan harus diatasi agar program ini dapat bergerak maju. Kabar baiknya adalah perusahaan utilitas tidak perlu mengubah cara kerjanya. Sebaliknya, mereka harus menyadari tantangan-tantangan ini dan menerapkan strategi yang telah terbukti untuk melindungi diri mereka sendiri dan pelanggan mereka.

Utilitas adalah Target Utama Serangan Siber

Statistik dan berita utama menggambarkan meningkatnya ancaman keamanan yang dihadapi oleh perusahaan utilitas. Penelitian dari Skybox Security menemukan hal itu 87% utilitas pernah mengalami setidaknya satu pelanggaran keamanan dalam 36 bulan terakhir.

Salah satu contoh yang patut disoroti adalah serangan jahat terhadap perusahaan utilitas yang berbasis di AS yang mengakibatkan hilangnya 90% sistem internalnya dan menghapus data historis selama 25 tahun. Untungnya, tidak ada dampak terhadap data pelanggan atau operasional jaringan listrik, namun perusahaan ini merupakan perusahaan utilitas yang relatif kecil, sehingga mengingatkan bahwa siapa pun berisiko.

Risikonya nyata dan ada banyak hal yang dipertaruhkan, terutama jika menyangkut infrastruktur penting. Satu pelanggaran yang berhasil dapat memutus pasokan listrik atau air kepada ribuan warga.

Usia teknologi operasional (OT) – yang sebagian besar berusia lebih dari 25 tahun – merupakan kekhawatiran bagi perusahaan utilitas. Teknologi yang semakin tua semakin sulit untuk diperbarui, sehingga memudahkan peretas untuk mengeksploitasinya. Selain itu, banyak perangkat yang mengumpulkan data real-time merupakan teknologi pihak ketiga, seperti termostat pintar, dan berada di luar kendali langsung perusahaan utilitas. Kombinasi permukaan serangan yang lebih besar dan kontrol yang lebih sedikit sama dengan risiko yang lebih besar.

Seperti halnya semua perusahaan yang memiliki akses terhadap informasi identitas pribadi (PPI), perusahaan utilitas bertanggung jawab menjaga keamanan data pelanggan. Verizon “Laporan Investigasi Pelanggaran Data 2022” menemukan bahwa pada tahun 2021, data pelanggan mencapai 58% dari seluruh data yang dicuri dari perusahaan energi dan utilitas, diikuti oleh informasi kredensial (kemungkinan besar digunakan untuk mencuri data pelanggan). Sekarang perusahaan utilitas mengumpulkan lebih banyak data dibandingkan sebelumnya – dan data yang dapat digunakan untuk mengumpulkan kebiasaan seseorang (misalnya, ketika mereka sedang berlibur atau ketika mereka pulang kerja) – taruhannya menjadi lebih tinggi.

Meskipun banyak peretas yang mengincar keuntungan finansial, kemungkinan serangan terhadap negara juga menjadi perhatian perusahaan utilitas. Awal tahun ini, Departemen Keamanan Dalam Negeri AS mengeluarkan peringatan Shields Up kepada penyedia infrastruktur penting setelah mereka menerima indikasi bahwa pemerintah Rusia yang terkena sanksi berat mungkin menargetkan mereka: “Setiap organisasi di Amerika Serikat berisiko terkena ancaman dunia maya yang dapat mengganggu layanan penting dan berpotensi menimbulkan dampak terhadap keselamatan publik.”

Langkah-Langkah yang Dapat Ditindaklanjuti untuk Menangkal Ancaman Keamanan Data

Mengatasi ancaman dunia maya mungkin terasa seperti perjuangan yang berat, namun ada beberapa langkah yang dapat dilakukan perusahaan utilitas untuk meningkatkan postur keamanannya. Berikut daftar lima praktik terbaik yang harus diperhatikan setiap perusahaan utilitas:

  1. Perkuat perimeter manusia. Menciptakan budaya yang memprioritaskan keamanan bisa dibilang merupakan langkah paling penting yang dapat diambil oleh perusahaan utilitas. Sebagian besar serangan, bahkan yang dilakukan oleh negara-bangsa, akan melalui jalur yang paling sedikit perlawanannya. Dalam kebanyakan kasus, itu adalah seorang karyawan. Pertahanan standar — filter spam, deteksi dan respons titik akhir, dll. — mempersulit pelaku kejahatan untuk menjangkau karyawan, namun hal tersebut tidak selalu mudah dilakukan. Karyawan harus mengetahui cara mengidentifikasi dan menghindari rekayasa sosial dan penipuan phishing.
  2. Lindungi TI dan OT satu sama lain. Membangun zona demiliterisasi (DMZ) antara lingkungan TI dan OT membantu mencegah penyerang menyusupi satu jaringan untuk mendapatkan pijakan di jaringan lain. Hal ini termasuk menambahkan firewall dan gateway untuk menjaga kemana data mengalir. Bahkan dengan DMZ, perusahaan utilitas harus memiliki opsi cadangan untuk menahan infiltrasi dan melanjutkan operasi.
  3. Uji secara menyeluruh apakah ada titik lemah dengan mempekerjakan pihak ketiga untuk melakukan pengujian penetrasi dan kerentanan. Kuncinya adalah menemukan celah dalam jaringan Anda sebelum orang jahat.
  4. Lapisi pertahanan tambahan pada aset yang paling berharga dan rentan. Meningkatkan perlindungan terhadap aset-aset yang paling mungkin menjadi sasaran. Hal ini dapat dilakukan dengan beberapa cara, termasuk membatasi jumlah orang yang memiliki akses ke sistem atau menambahkan fitur keamanan tambahan seperti autentikasi multifaktor.
  5. Pertimbangkan untuk melakukan outsourcing atau menambah tim keamanan Anda jika Anda adalah utilitas kecil dengan sumber daya lebih sedikit. Memiliki mitra untuk memandu Anda menjalani perjalanan keamanan dapat membuat perbedaan besar.

Menyeimbangkan Data Dengan Keamanan

Keamanan ada dalam pikiran setiap utilitas, namun harus dilihat lebih dari sekedar kotak centang. Budaya keamanan dan penerapan praktik terbaik industri dapat sangat membantu dalam melindungi perusahaan utilitas dan mengurangi kekhawatiran para eksekutif dengan analisis data waktu nyata. Hal ini penting karena program analisis data real-time diperlukan bagi perusahaan utilitas untuk memenuhi permintaan saat ini dan masa depan.

Stempel Waktu:

Lebih dari Bacaan gelap