當(dāng)前,能源行業(yè)的全面自動(dòng)化和數(shù)字化熱潮方興未艾,“智能”系統(tǒng)日益廣泛的應(yīng)用使我們產(chǎn)生一種錯(cuò)覺(jué),即所有的數(shù)字問(wèn)題都可以通過(guò)數(shù)字方案來(lái)解決。但隨之而來(lái)的網(wǎng)絡(luò)安全問(wèn)題不容忽視,因?yàn)槟茉葱袠I(yè)的安全關(guān)乎國(guó)家安全。2017年,美國(guó)能源部投入9600萬(wàn)美元成立網(wǎng)絡(luò)安全辦公室,主要管理國(guó)家電網(wǎng)和其他基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全問(wèn)題。
近年來(lái),油氣公司逐漸將日常業(yè)務(wù)建立在互聯(lián)網(wǎng)技術(shù)上,但在體會(huì)萬(wàn)物互聯(lián)便利的同時(shí),網(wǎng)絡(luò)安全風(fēng)險(xiǎn)也與日俱增。2012年,計(jì)算機(jī)惡意軟件Shamoon病毒通過(guò)摧毀3.5萬(wàn)臺(tái)電腦導(dǎo)致沙特阿美的運(yùn)營(yíng)數(shù)天癱瘓。
日新月異的科技“催生”了數(shù)字化油田和智能油田,在使油氣業(yè)務(wù)管理更高效的同時(shí),也為黑客提供了新的攻擊機(jī)會(huì)。物聯(lián)網(wǎng)技術(shù)可將一切聯(lián)通,并通過(guò)匯總數(shù)據(jù)進(jìn)行分析,這是其強(qiáng)大之處,也是其脆弱之處。無(wú)數(shù)的傳感器、無(wú)線(xiàn)通信網(wǎng)絡(luò)、自動(dòng)化分析工具、智能儀表等都隱藏著許多安全漏洞。
伴隨互聯(lián)網(wǎng)技術(shù)高速發(fā)展而來(lái)的不僅是科技進(jìn)步和生活便利,而且還有網(wǎng)絡(luò)攻擊頻率、復(fù)雜度和影響的增加。但目前油氣行業(yè)的網(wǎng)絡(luò)成熟度相對(duì)較低,對(duì)網(wǎng)絡(luò)風(fēng)險(xiǎn)的戰(zhàn)略性關(guān)注度有限,只有少數(shù)能源公司將網(wǎng)絡(luò)入侵列為主要風(fēng)險(xiǎn)。
對(duì)油氣公司來(lái)說(shuō),首先要做的是增強(qiáng)網(wǎng)絡(luò)風(fēng)險(xiǎn)防范意識(shí),將網(wǎng)絡(luò)安全提高到公司戰(zhàn)略高度。其次,由于不同業(yè)務(wù)流程所遭遇的風(fēng)險(xiǎn)不同,要衡量風(fēng)險(xiǎn)等級(jí),決定行動(dòng)的優(yōu)先級(jí)和關(guān)鍵點(diǎn)。再次,網(wǎng)絡(luò)風(fēng)險(xiǎn)一直存在,油氣公司數(shù)字化發(fā)展也不能因噎廢食,要積極面對(duì)風(fēng)險(xiǎn),化解風(fēng)險(xiǎn)。
遠(yuǎn)程實(shí)時(shí)操控系統(tǒng)是黑客一個(gè)可能的突破口,在任何地方都可以實(shí)時(shí)獲取全球各地鉆井?dāng)?shù)據(jù)并控制其操作。這一環(huán)節(jié)受網(wǎng)絡(luò)攻擊的影響程度和機(jī)會(huì)成本是最高的。黑客不僅可以竊取機(jī)密的現(xiàn)場(chǎng)設(shè)計(jì)數(shù)據(jù)、施工藍(lán)圖,甚至在GPS坐標(biāo)和最佳定位間距上做一點(diǎn)小改變都能使公司遭受巨大損失。
雖然自動(dòng)化使生產(chǎn)操作更安全高效,能節(jié)省時(shí)間和人力成本,但需要重視網(wǎng)絡(luò)安全,確保新技術(shù)不會(huì)成為一把雙刃劍。2010年,韓國(guó)在南美的一座鉆井平臺(tái)因惡意軟件攻擊被迫關(guān)閉19天,而鉆機(jī)的日合同費(fèi)率高達(dá)50萬(wàn)美元。在數(shù)字化技術(shù)高速發(fā)展的同時(shí),將網(wǎng)絡(luò)安全提升到戰(zhàn)略高度不僅可以保護(hù)企業(yè)資產(chǎn)的安全,而且可以創(chuàng)造新的價(jià)值。
來(lái)源:中國(guó)信息安全