網絡安全如何影響環境服務和基礎設施?
環境可持續性已經成為當今企業的一個重要問題。然而,許多人并沒有看到可持續發展與網絡安全之間的聯系。盡管它們看起來多么不同,但這兩個主題是交織在一起的。如果環境服務和基礎設施不采取更好的安全措施,后果會很嚴重。
如果組織希望對環境產生積極的影響,其需要徹底、可靠的網絡安全。沒有它,網絡攻擊可能會危及環境技術,并使可持續發展工作陷入停頓。
綠色能源意味著更多的互聯基礎設施
向綠色能源的轉變是可持續發展的主要宗旨,而這一舉措需要互聯的基礎設施。這是因為大規模的可再生能源依賴于智能電網,以有效地分配電力,并應對不斷變化的發電量。因此,綠色能源運動增加了區域的攻擊面。
2020年的SolarWinds供應鏈攻擊凸顯了這種互聯基礎設施通常是多么脆弱。重要的基礎設施和政府目標構成了相當多的攻擊目標。由于網絡攻擊最近才對這些進程構成威脅,因此許多進程缺乏足夠的保護。
智能電網為勒索軟件、DDoS和其他針對能源關鍵基礎設施領域的攻擊打開了大門。如果電力公司不能適應這些風險,向綠色能源的過渡可能會導致毀滅性的攻擊,包括電涌、驟降和停電。
網絡攻擊威脅環境進程
與智能電網相比,環境服務也涉及更多的聯網設備。IT/物聯網融合對可持續發展至關重要,因為物聯網設備提供了組織保護環境所需的數據和控制。如果沒有更好的網絡安全,這種連接可能會讓網絡犯罪分子攻擊環境進程。
2021年2月,一名攻擊者訪問了佛羅里達州一家水處理廠的控制系統,將水中的氫氧化鈉含量從百萬分之百更改為11100。若是運營商沒有及早注意到這一變化并做出反應,可能會產生毀滅性的影響。改變后的水可能會毒害市民以及與之接觸的動植物。
類似的攻擊可能會威脅到許多可持續發展計劃。攻擊者可能會將有害廢物釋放到周圍的生態系統中,或使野火警報系統失效。在這些情況下,聯網基礎設施對環境的威脅可能大于對環境的保護。
攻擊可能危及智能建筑
隨著企業和房主減少碳排放,智能建筑也變得越來越受歡迎。互聯網連接的燈、水和暖通空調系統可以減少25%的能源消耗,但也增加了脆弱性。
一家智能建筑咨詢公司注意到,2020年針對其客戶的勒索軟件攻擊增加了600%。建筑業主經常將廣泛的連接基礎設施納入其中,而沒有考慮其擴展的攻擊面。這些許多不安全的設備給攻擊者提供了許多進行破壞的機會。
這些攻擊可能會使原本旨在保護環境的系統變成主動危害環境的系統。網絡犯罪分子侵入已連接的暖通空調系統,能使溫度升高到極端,從而消耗大量電力。同樣的事情也能發生已連接的電燈和插座上,使智能建筑從節能轉向碳密集型。
網絡犯罪危害環境研究
聯網設備在環境研究中也發揮著關鍵作用。氣候變化的影響很少是均勻分布的。例如,在過去十年中,緬因州灣的變暖速度比全球99%的海洋都要快。研究人員依靠物聯網系統來監測這些變化,從而使它們容易受到攻擊。
這些攻擊可能不如對智能建筑或關鍵基礎設施的攻擊那么明顯,但仍可能造成嚴重后果。攻擊者可以更改監控系統的讀數,為科學家提供誤導性的數據。若是這些信息涉及到政策變化或新技術,將可能會徹底破壞環境工作。
如果沒有網絡監控,這些設備如何測量其環境的增量變化可能不會很明顯。因此,若沒有強大的網絡安全,網絡攻擊可能會使環境研究偏離軌道。
違規行為會限制環境支出
最后,網絡安全通過其財政狀況影響環境服務和基礎設施。減少組織的碳足跡通常需要高昂的前期成本。網絡犯罪的高額成本可能會阻礙企業在環保舉措上的支出。
盡管企業愿意追求環保事業,但其成本仍然很高,使得其在遭遇財務挫折后很容易拖延。2021年的一項調查顯示,65%的高管由于與流行病相關的經濟低迷而削減了環境支出。這一先例認為,企業往往會在遭受經濟損失后推遲其環境項目。
2019年至2020年期間,平均勒索軟件成本增加了近兩倍,且隨著數據變得更有價值,這種趨勢可能會持續下去。在如此昂貴的事故發生后,企業可能無法承擔采取環保措施的費用。數據泄露也會延遲建設項目,而攻擊可能會延緩新的可持續基礎設施的建設。網絡犯罪可能不會停止環境方面的支出和項目,但會減緩這一進程。
環境服務需要可靠的網絡安全
環境責任是一個緊迫的問題,許多企業認識到這一緊迫性。然而,他們還必須認識到網絡安全在這一領域的緊迫性,否則可持續發展行動可能弊大于利。
可持續性與互聯技術和數據密不可分,兩者的聯系強調了環境服務對可靠網絡安全的需求程度。隨著企業增加其環境基礎設施投資,確保正確擴展的一個方法是,按比例投資于保護其的服務和技術。