Piaţa de securitate cibernetică în infrastructurile critice are un potenţial uriaş, este de părere Cristian Pîrvulescu, CEO al ENEVO Group, care adaugă că vedem şi o maturizare a clienţilor săi din acest segment.
„Clienţii noştri încă nu ştiu ce să ne ceară, am văzut de multe ori lucrul acesta, dar există o maturizare, iar această maturizare vine şi din anumite directive europene care aprind lumina pe genul acesta de proiecte, care impun măsuri de securitate cibernetică în tot ce înseamnă infrastructură critică şi care conduc uşor-uşor la igiena de securitate cibernetică despre care vorbeam. Începem să înţelegem importanţa subiectului pentru că incidentele sunt din ce în ce mai aproape de noi, este o piaţă cu un potenţial uriaş”, a spus Cristian Pîrvulescu în cadrul conferinţei ZF Cybersecurity Trends 2023.
Ce a mai declarat Cristian Pîrvulescu în cadrul conferinţei:
• Nu există o baghetă magică care să acopere toate problemele din securitatea cibernetică. În zona de infrastructuri critice abordarea este foarte diferită, sunt câteva particularităţi în zona aceasta care fac lucrurile foarte diferite.
• În primul rând, noi nu suntem neapărat o companie de securitate cibernetică, ci suntem o companie de energie şi automatizări. Am văzut particularităţile industriei. Circa 95% din infrastructura energetică, energie electrică, gaz, apă sau din zona industrială este pusă în funcţiune acum 30 – 40 de ani. Am lucrat în unul dintre cele mai mari porturi din Arabia Saudită şi vedeam acolo toată tehnologia de automatizare din anii 1970, de când a început construcţia acelui port, până la cele mai noi platforme, puse în funcţiune acum 1-2 ani. Particularităţile vin din faptul că mare parte dintre sistemele de comandă şi control pe zona industrială nu au fost proiectate să funcţioneze online niciodată. Nu este nici bine, nici rău, acela era nivelul tehnologic al perioadei respective. Mare parte din aceste infrastructuri erau protejate până acum 10 ani cu gardul, gatepass-ul, cu mitraliera, în funcţie de necesităţi, astfel încât se considera că la aceste platforme poţi ajunge doar dacă te lasă cineva sau dacă eşti prezent acolo fizic.
• Trăim într-o perioadă în care nu mai trebuie să ai o armată de 100.000 de oameni care să atace staţiile electrice sau centralele, ci aceste lucruri pot fi făcute de oricine de pe glob, fără a şti măcar cine este de fapt atacatorul.
• Noi am dezvoltat zona de securitate cibernetică plecând de la inginerie. Acum vreo 10 ani eram lideri de piaţă în România pe controlul şi comanda centralelor regenerabile.
• Migrarea de la funcţionarea izolată a sistemelor critice şi a sistemelor de automatizare către funcţionarea online nu este nici bună, nici rea, ci este noua istoriei, sunt noile tendinţe ale tehnologiei şi trebuie să le facem faţă.
• Chiar dacă atacurile cibernetice în zona de infrastructură critică sunt mai puţin mediatizate, ele există şi există în toate formele, de la un ransomware pe un server de SCADA până la atacuri foarte complicate asupra infrastructurii energetice. Totul a început public în 2010 când o trupă de cybersecurity a reuşit să infrastructură critică din Iran, ne uităm la câteva exemple din Ucraina în care atacatorii cibernetici au reuşit să preia controlul asupra unui distribuitor de energie electrică. Aceste cazuri nu au condus neapărat la oprirea sistemelor, ci efectele au fost mult mai largi pentru că s-a preluat controlul total asupra acelei infrastructuri, iar pagubele din urma atacului nu au fost recuperate nici în zilele noastre.
• Nu ştiu dacă a crescut numărul de atacuri, însă cu siguranţă sunt mai bine numărate. Foarte mulţi dintre operatorii din infrastructuri nu doreau să atingă reţeaua de proces.
• Securitatea cibernetică este o componentă importantă, dar cea mai importantă este să reuşeşti să-i aduci vizibilitate inginerului de securitate, astfel încât el să ştie ce se întâmplă în proces. Faţă de o infrastructură enterprise destul de bine cunoscută de la departamentul de IT sau de securitate cibernetică, igiena OT este extrem de greu de făcut.
• Instruirea cu privire la normele de securitate cibernetică a fost foarte slab făcută în ultimii ani. În ultima perioadă lucrurile încep să se schimbe pentru că subiectele acestea s-au democratizat.
• Piaţa de cybersecurity din România, dacă vorbim din perspectiva cifrelor, este mult prea mică faţă de cât ar trebui să fie. Noi ne uităm în momentul acesta foarte mult la export. De la 1 martie am deschis biroul din Londra, trebuie să fim în locul potrivit, trebuie să fim acolo unde sunt consultanţi, fonduri de investiţii şi unde avem acces la piaţă. Ne uităm foarte mult la zona Orientului Mijlociu, noi suntem prezenţi acolo cu core-ul business-ul nostru de şapte ani şi încercăm să facem şi pasul către zona de securitate cibernetică. Creştem foarte mult echipele şi volumele pentru că în ultima perioadă începem să avem un dialog mai mult decât filosofic despre securitatea cibernetică a infrastructurilor critice, începem să avem dialog cu utilităţile.
Mai sus regasiți o reprezentare vizuală a conținutului articolului, o clasificare automată și un sumar al acestuia! Preluarea informațiilor urmăreste promovarea și facilitarea accesului la informație, cu respectarea drepturilor de proprietate intelectuală, conform cu termenii și condițiile sursei (www.zf.ro).

