一家保險(xiǎn)公司負(fù)責(zé)人表示,雖然迄今為止,可再生能源領(lǐng)域沒(méi)有公布重大的網(wǎng)絡(luò)攻擊事件,但預(yù)計(jì)未來(lái)更多的能源行業(yè)會(huì)遭遇成功的攻擊。保險(xiǎn)公司可為這類(lèi)清潔能源威脅提供保障方案。
全球可再生能源項(xiàng)目的保險(xiǎn)主要提供商GCube保險(xiǎn)公司的首席執(zhí)行官Fraser McLachlan向PV Tech表示:“最近發(fā)生了多起攻擊,其中最重要的一起可能是幾個(gè)月前的Triton攻擊事件,當(dāng)時(shí)黑客滲透進(jìn)了電站使用的安全系統(tǒng),至少一處工廠因此停止了運(yùn)營(yíng)(據(jù)傳是在中東)。在這次攻擊中,被“愚弄”的安全系統(tǒng)認(rèn)為一切正常,而黑客實(shí)際上是在暗中進(jìn)行控制的。值得注意的是,情報(bào)專(zhuān)家預(yù)測(cè)這次襲擊可能會(huì)被復(fù)制。“
令人擔(dān)心的是,這種攻擊也很容易滲透到可再生能源領(lǐng)域。
“沙特阿美石油公司必須通過(guò)使用打字機(jī)和傳真機(jī)開(kāi)展業(yè)務(wù)”
因此,GCUBE推出了市面上首個(gè)保險(xiǎn)產(chǎn)品。公司表示,該產(chǎn)品專(zhuān)門(mén)用于保護(hù)可再生能源項(xiàng)目 - 包括對(duì)監(jiān)控與數(shù)據(jù)采集系統(tǒng)等內(nèi)容的保障,但不包括客戶(hù)數(shù)據(jù)的泄露。McLachlan補(bǔ)充表示,這是“自然的一步”,公司客戶(hù)已經(jīng)展示了對(duì)這種產(chǎn)品的巨大需求。
因?qū)S行畔⒓夹g(shù)系統(tǒng)或第三方信息技術(shù)/運(yùn)營(yíng)技術(shù)系統(tǒng)受到網(wǎng)絡(luò)攻擊,業(yè)主和運(yùn)營(yíng)商的發(fā)電能力和相關(guān)收入受到影響,在這種情況下,網(wǎng)絡(luò)風(fēng)險(xiǎn)政策涵蓋了這些相關(guān)的風(fēng)險(xiǎn)。保險(xiǎn)范圍還可擴(kuò)展到被保險(xiǎn)人并不實(shí)際擁有的資產(chǎn)所受到的網(wǎng)絡(luò)攻擊,例如為了阻止電力輸出而對(duì)第三方變電站或傳輸基礎(chǔ)設(shè)施的破壞。
關(guān)于避免網(wǎng)絡(luò)攻擊的最佳實(shí)踐,McLachlan列出了電站運(yùn)營(yíng)商和業(yè)主可以采取的一系列最相關(guān)的行動(dòng):
認(rèn)證要求和基于身份的準(zhǔn)入控制;
使用防火墻總規(guī)定;
維持資產(chǎn)間的物理隔離(即在一處資產(chǎn)被成功入侵的情況下,限制對(duì)其他資產(chǎn)的內(nèi)部訪(fǎng)問(wèn));
當(dāng)然還有其他的直接措施,比如保持信息技術(shù)系統(tǒng)和防病毒軟件處于最新?tīng)顟B(tài)。
GCube首席執(zhí)行官還詳細(xì)介紹了可再生能源項(xiàng)目漏洞測(cè)試的一些令人驚悚的結(jié)果: “去年,塔斯拉大學(xué)的研究人員證明,他們可以輕而易舉的破解并停止整個(gè)可再生能源項(xiàng)目(指風(fēng)電站)......事實(shí)上,在過(guò)去三年里,這些研究人員成功攻擊了五個(gè)不同美國(guó)風(fēng)力發(fā)電項(xiàng)目共計(jì)2000臺(tái)渦輪機(jī),每臺(tái)渦輪機(jī)都是由不同的原始設(shè)備制造商生產(chǎn)的。鑒于整個(gè)能源行業(yè)網(wǎng)絡(luò)攻擊的迅速增加,特別是可再生能源資產(chǎn)的脆弱性,我們預(yù)計(jì),無(wú)破壞性網(wǎng)絡(luò)攻擊保險(xiǎn)成為可再生能源項(xiàng)目保險(xiǎn)方案一個(gè)必不可少的組成部分只是時(shí)間問(wèn)題。“
McLachlan還引用了電力行業(yè)網(wǎng)絡(luò)攻擊的一樁極具破壞性的舊例:
“值得一提的是幾年前在同一地區(qū)發(fā)生的沙特阿美公司遭遇網(wǎng)絡(luò)襲擊事件。雖然這不是最近發(fā)生的,但這起案子引人注目。由于襲擊對(duì)公司計(jì)算機(jī)的破壞,阿美公司在接下來(lái)的五個(gè)月內(nèi)被迫斷開(kāi)了所有設(shè)備的互聯(lián)網(wǎng)連接,使用打字機(jī)和傳真機(jī)開(kāi)展業(yè)務(wù),這表明網(wǎng)絡(luò)攻擊是多么讓人無(wú)力...”