Universiteit Stellenbosch
Welkom by Universiteit Stellenbosch
Gas- en oliemaatskappye moet lig loop vir kuberbedreigings
Outeur: Corporate Communication & Marketing / Korporatiewe Kommunikasie & Bemarking [Alec Basson]
Gepubliseer: 16/09/2020

Internasionale olie- en gasmaatskappye loop toenemend 'n politieke risiko weens kuberaanvalle en hulle sal hul benadering tot risikobestuur moet verander ten einde die uitwerking van kuberbedreigings tot die minimum te beperk.

Dit is een van die belangrikste bevindinge in 'n onlangse navorsingstudie by die Universiteit Stellenbosch (US).

“Deur hul stelsels te digitaliseer om produktiwiteit te verhoog en winsgewendheid te verbeter, stel olie- en gasmaatskappye hulself aan selfs risiko's bloot om die teiken van 'n kuberaanval te word wat die diefstal of vernietiging van intellektuele eiendom, spioenasie, afpersing en reuse-ontwrigting van hul werksaamhede tot gevolg kan hê," sê Kayla Mc Ewan, wat onlangs haar meestersgraad in Politieke Wetenskap aan die US behaal het.

Volgens Mc Ewan is daar min inligting oor die volle uitwerking van kuberaanvalle op die olie- en gasbedryf beskikbaar ondanks die feit dat dit meer as ander nywerhede geteiken word.

“Navorsing wat deur die multinasionale organisasie, Ernst & Young, gedoen is, toon dat die olie- en gasbedryf meer kuberaanvalle (om intellektuele eiendom of data en finansiële inligting te steel) en uitvissingspogings as enige ander nywerheidsektor ondervind."

Sy sê twee van die grootste kuberaanvalle teen die olie- en gasbedryf was teen Saudi Aramco in 2012 en Noorweegse olie- en gasmaatskappye in 2014.

“Die Shamoon-aanval op Saudi Aramco het getoon hoe 'n kuberaanval 'n grootskaalse uitwerking op 'n maatskappy kan hê. Saudi Aramco het nie net sy boor- en produksie-inligting verloor nie; dit is ook gedwing om sy korporatiewe bedryfsaktiwiteite te staak en moes aansienlike finansiële inkomste gebruik om te herstel. Die maatskappy moes ook olie aan plaaslike vragmotors weggee om die binnelandse olievoorsiening aan die gang te hou. Dit het die maatskappy meer as twee maande geneem om te herstel."

Mc Ewan voeg by dat dit al hoe belangriker vir olie- en gasmaatskappye word om bestuurstrategieë te ontwikkel om die risiko van kuberaanvalle aan te spreek.

“Die bedryf het gesloer om die kwessie van kuberbedreigings en die bestuur daarvan aan te spreek. Wanneer olie- en gasmaatskappye wel die teiken van 'n kuberaanval was, is hulle normaalweg onwillig om selfs net te sê dat hulle geteiken is."

“In die geval van Saudi Aramco het hulle nie duidelike risikobestuursplanne in plek gestel om die bedreiging doeltreffend te bestuur of om die aanval te voorkom nie."

Mc Ewan sê olie- en gasmaatskappye moet indringend na die kwesbare plekke wat regoor die bedryf bestaan, kyk aangesien die identifisering daarvan 'n sleutelrol in die ontwikkeling van planne speel om kuberbedreigings óf te versag óf te bestuur,

“Voorbeelde van hierdie kwesbare plekke sluit 'n gebrek aan goedontwikkelde planne en programme om kuberbedreigings te monitor, op te spoor en te hanteer; die grootte van die bedryf, wat die beveiliging van al die verskillende geoutomatiseerde stelsels en Internet-van-dinge-toestelle bemoeilik; die staatmaking op die tradisionele veiligheidsmetode en ongeopgevoede en onopgeleide werknemers; en die gebruik van verskillende firmas, verskaffers en ondernemings met verskillende veiligheidstelsels om hul bates te beskerm."

Mc Ewan stel 'n paar stappe voor wat olie- en gasmaatskappye kan volg om die risiko van kuberaanvalle te verminder.

Sy sê hulle moet tegnologiese metodes soos vroeëwaarskuwing- en opspoorstelsels in plek stel wat as beskerming teen kuberbedreigings kan dien.

“Hulle moet begin om anti-indringerware reputasiebedieners te ontplooi om tradisionele spesialiteitsgebaseerde anti-virus sagteware aan te vul en die sakestelsels moet van die bedryfstelsel geskei word. Om die risiko van kuberbedreigings doeltreffend te bestuur, moet daar deurlopende evaluasie plaasvind om enige vorm van inbreuk of onakkuraatheid in 'n fasiliteit se stelsels op te spoor."

Mc Ewan sê olie- en gasmaatskappye moet ook begin om inligting met mekaar te deel oor hul ondervindings met kuberbedreigings en stappe wat hulle moontlik gedoen het om dit te bestuur. Hulle moet ook bewustheid oor kuberveiligheid onder hul werknemers bevorder en hulle daarvolgens oplei, voeg sy by.

SLEGS VIR MEDIANAVRAE

Kayla Mc Ewan

E-pos: kayls2895@gmail.com

UITGEREIK DEUR

Martin Viljoen

Bestuurder: Media

Korporatiewe Kommunikasie en Bemarking

Universiteit Stellenbosch

E-pos: viljoenm@sun.ac.za