Le utility affrontano sfide legate alla sicurezza mentre adottano i dati in modi nuovi

Le utility affrontano sfide legate alla sicurezza mentre adottano i dati in modi nuovi

Le utility affrontano sfide alla sicurezza mentre adottano i dati in modi nuovi PlatoBlockchain Data Intelligence. Ricerca verticale. Ai.

Il mondo si trova ad affrontare una tempesta perfetta di pressioni di mercato: dalle preoccupazioni geopolitiche a quelle economiche fino a quelle ambientali. Per questo motivo, l’incertezza sta colpendo le imprese e gli enti governativi ovunque, e i fornitori di energia e acqua non sono immuni da queste forze.

Gli eventi meteorologici estremi ostacolano l’affidabilità della rete, ad esempio, mentre l’integrazione delle risorse energetiche distribuite come i pannelli solari complica l’erogazione affidabile del servizio e la gestione del carico. Molte utility stanno cercando l’analisi dei dati in tempo reale per affrontare queste sfide fornendo nuove informazioni, migliorando l’efficienza operativa e offrendo nuovi prodotti e servizi.

Tuttavia, con l’incremento dei programmi di analisi dei dati, le utility si trovano ad affrontare aumento delle minacce alla sicurezza. Un solido programma di analisi è un imperativo aziendale, ma è necessario affrontare i problemi di privacy e sicurezza affinché questi programmi possano avanzare a pieno ritmo. La buona notizia è che i servizi pubblici non hanno bisogno di reinventare la ruota. Devono invece riconoscere queste sfide e adottare strategie comprovate per proteggere se stesse e i propri clienti.

I servizi pubblici sono un obiettivo primario per gli attacchi informatici

Statistiche e titoli illustrano le crescenti minacce alla sicurezza affrontate dai servizi di pubblica utilità. Lo ha scoperto una ricerca di Skybox Security L’87% delle aziende di servizi pubblici ha subito almeno una violazione della sicurezza negli ultimi 36 mesi.

Un esempio degno di nota è l’attacco dannoso contro un’azienda di servizi con sede negli Stati Uniti che ha provocato la perdita del 90% dei suoi sistemi interni e ha cancellato 25 anni di dati storici. Fortunatamente, non vi è stato alcun impatto sui dati dei clienti o sulle operazioni della rete, ma si trattava di una società di servizi relativamente piccola, il che ricorda che chiunque è a rischio.

Il rischio è reale e la posta in gioco è alta, soprattutto quando si tratta di infrastrutture critiche. Una violazione riuscita potrebbe interrompere la fornitura di energia elettrica o idrica a migliaia di residenti.

L’età della tecnologia operativa (OT), gran parte della quale ha più di 25 anni, è una preoccupazione per i servizi di pubblica utilità. La tecnologia che invecchia è più difficile da aggiornare, rendendola più facile da sfruttare per gli hacker. Inoltre, molti dispositivi che raccolgono dati in tempo reale sono tecnologie di terze parti, come i termostati intelligenti, e sono al di fuori del controllo diretto dei servizi pubblici. La combinazione di una superficie di attacco più ampia e di un minore controllo equivale a un rischio maggiore.

Come vale per tutte le aziende con accesso alle informazioni di identificazione personale (PPI), i servizi di pubblica utilità sono responsabili della sicurezza dei dati dei clienti. Il Verizon”2022 Data Breach Investigations Report” ha rilevato che nel 2021 i dati dei clienti rappresentavano il 58% di tutti i dati rubati alle aziende energetiche e di servizi pubblici, seguiti dalle informazioni sulle credenziali (molte delle quali probabilmente utilizzate per rubare i dati dei clienti). Ora che i servizi di pubblica utilità stanno raccogliendo più dati che mai – e dati che possono essere utilizzati per mettere insieme le abitudini di qualcuno (ad esempio, quando sono in vacanza o quando tornano a casa dal lavoro) – la posta in gioco è ancora più alta.

Mentre molti hacker sono alla ricerca di guadagni finanziari, anche la possibilità di un attacco da parte di uno stato-nazione è nella mente delle aziende di servizi pubblici. All'inizio di quest'anno, il Dipartimento per la Sicurezza Interna degli Stati Uniti ha emesso un avviso Scudi attivi ai fornitori di infrastrutture critiche dopo aver ricevuto indicazioni secondo cui il governo russo, pesantemente sanzionato, potrebbe prenderli di mira: “Ogni organizzazione negli Stati Uniti è a rischio di minacce informatiche che possono interrompere servizi essenziali e potenzialmente avere ripercussioni sulla sicurezza pubblica”.

Passaggi attuabili per scongiurare le minacce alla sicurezza dei dati

Stare al passo con le minacce informatiche può sembrare una battaglia in salita, ma ci sono diversi passaggi che un’azienda può intraprendere per migliorare il proprio livello di sicurezza. Ecco un elenco di cinque migliori pratiche che dovrebbero essere sul radar di ogni utility:

  1. Rafforzare il perimetro umano. Creare una cultura che dia priorità alla sicurezza è probabilmente il passo più importante che un’azienda di servizi pubblici possa compiere. La maggior parte degli attacchi, anche quelli condotti dagli Stati nazionali, seguiranno il percorso di minor resistenza. Nella maggior parte dei casi si tratta di un dipendente. Le difese standard (filtri antispam, rilevamento e risposta degli endpoint, ecc.) rendono più difficile per i malintenzionati raggiungere un dipendente, ma non sono infallibili. I dipendenti devono sapere come identificare ed evitare truffe di ingegneria sociale e phishing.
  2. Proteggi IT e OT l'uno dall'altro. La creazione di una zona demilitarizzata (DMZ) tra gli ambienti IT e OT aiuta a impedire agli aggressori di compromettere una rete per prendere piede nell'altra. Ciò include l’aggiunta di firewall e gateway per proteggere la destinazione dei dati. Anche con una DMZ, le utility dovrebbero disporre di opzioni di backup per contenere le infiltrazioni e continuare le operazioni.
  3. Testare accuratamente eventuali punti deboli impiegando terze parti per condurre test di penetrazione e vulnerabilità. La chiave è trovare le lacune nella tua rete prima dei cattivi.
  4. Applica difese aggiuntive alle risorse più preziose e vulnerabili. Aumentare la protezione degli asset che hanno maggiori probabilità di essere presi di mira. Ciò può essere ottenuto in diversi modi, inclusa la limitazione del numero di persone che hanno accesso a un sistema o l’aggiunta di funzionalità di sicurezza aggiuntive come l’autenticazione a più fattori.
  5. Prendi in considerazione l'outsourcing o il potenziamento del tuo team di sicurezza se sei una piccola azienda con meno risorse. Avere un partner che ti guida nel tuo percorso verso la sicurezza può fare la differenza.

Bilanciare i dati con la sicurezza

La sicurezza è nella mente di ogni utility, ma deve essere vista come qualcosa di più di una casella di spunta. Una cultura della sicurezza e l'implementazione delle migliori pratiche del settore possono fare molto per proteggere un'azienda di servizi pubblici e ridurre le preoccupazioni dei dirigenti con l'analisi dei dati in tempo reale. Questo è fondamentale poiché i programmi di analisi dei dati in tempo reale sono necessari affinché i servizi pubblici possano tenere il passo con la domanda attuale e futura.

Timestamp:

Di più da Lettura oscura