網(wǎng)絡安全如何影響環(huán)境服務和基礎設施?
環(huán)境可持續(xù)性已經(jīng)成為當今企業(yè)的一個重要問題。然而,許多人并沒有看到可持續(xù)發(fā)展與網(wǎng)絡安全之間的聯(lián)系。盡管它們看起來多么不同,但這兩個主題是交織在一起的。如果環(huán)境服務和基礎設施不采取更好的安全措施,后果會很嚴重。
如果組織希望對環(huán)境產(chǎn)生積極的影響,其需要徹底、可靠的網(wǎng)絡安全。沒有它,網(wǎng)絡攻擊可能會危及環(huán)境技術,并使可持續(xù)發(fā)展工作陷入停頓。
綠色能源意味著更多的互聯(lián)基礎設施
向綠色能源的轉(zhuǎn)變是可持續(xù)發(fā)展的主要宗旨,而這一舉措需要互聯(lián)的基礎設施。這是因為大規(guī)模的可再生能源依賴于智能電網(wǎng),以有效地分配電力,并應對不斷變化的發(fā)電量。因此,綠色能源運動增加了區(qū)域的攻擊面。
2020年的SolarWinds供應鏈攻擊凸顯了這種互聯(lián)基礎設施通常是多么脆弱。重要的基礎設施和政府目標構(gòu)成了相當多的攻擊目標。由于網(wǎng)絡攻擊最近才對這些進程構(gòu)成威脅,因此許多進程缺乏足夠的保護。
智能電網(wǎng)為勒索軟件、DDoS和其他針對能源關鍵基礎設施領域的攻擊打開了大門。如果電力公司不能適應這些風險,向綠色能源的過渡可能會導致毀滅性的攻擊,包括電涌、驟降和停電。
網(wǎng)絡攻擊威脅環(huán)境進程
與智能電網(wǎng)相比,環(huán)境服務也涉及更多的聯(lián)網(wǎng)設備。IT/物聯(lián)網(wǎng)融合對可持續(xù)發(fā)展至關重要,因為物聯(lián)網(wǎng)設備提供了組織保護環(huán)境所需的數(shù)據(jù)和控制。如果沒有更好的網(wǎng)絡安全,這種連接可能會讓網(wǎng)絡犯罪分子攻擊環(huán)境進程。
2021年2月,一名攻擊者訪問了佛羅里達州一家水處理廠的控制系統(tǒng),將水中的氫氧化鈉含量從百萬分之百更改為11100。若是運營商沒有及早注意到這一變化并做出反應,可能會產(chǎn)生毀滅性的影響。改變后的水可能會毒害市民以及與之接觸的動植物。
類似的攻擊可能會威脅到許多可持續(xù)發(fā)展計劃。攻擊者可能會將有害廢物釋放到周圍的生態(tài)系統(tǒng)中,或使野火警報系統(tǒng)失效。在這些情況下,聯(lián)網(wǎng)基礎設施對環(huán)境的威脅可能大于對環(huán)境的保護。
攻擊可能危及智能建筑
隨著企業(yè)和房主減少碳排放,智能建筑也變得越來越受歡迎。互聯(lián)網(wǎng)連接的燈、水和暖通空調(diào)系統(tǒng)可以減少25%的能源消耗,但也增加了脆弱性。
一家智能建筑咨詢公司注意到,2020年針對其客戶的勒索軟件攻擊增加了600%。建筑業(yè)主經(jīng)常將廣泛的連接基礎設施納入其中,而沒有考慮其擴展的攻擊面。這些許多不安全的設備給攻擊者提供了許多進行破壞的機會。
這些攻擊可能會使原本旨在保護環(huán)境的系統(tǒng)變成主動危害環(huán)境的系統(tǒng)。網(wǎng)絡犯罪分子侵入已連接的暖通空調(diào)系統(tǒng),能使溫度升高到極端,從而消耗大量電力。同樣的事情也能發(fā)生已連接的電燈和插座上,使智能建筑從節(jié)能轉(zhuǎn)向碳密集型。
網(wǎng)絡犯罪危害環(huán)境研究
聯(lián)網(wǎng)設備在環(huán)境研究中也發(fā)揮著關鍵作用。氣候變化的影響很少是均勻分布的。例如,在過去十年中,緬因州灣的變暖速度比全球99%的海洋都要快。研究人員依靠物聯(lián)網(wǎng)系統(tǒng)來監(jiān)測這些變化,從而使它們?nèi)菀资艿焦簟?/p>
這些攻擊可能不如對智能建筑或關鍵基礎設施的攻擊那么明顯,但仍可能造成嚴重后果。攻擊者可以更改監(jiān)控系統(tǒng)的讀數(shù),為科學家提供誤導性的數(shù)據(jù)。若是這些信息涉及到政策變化或新技術,將可能會徹底破壞環(huán)境工作。
如果沒有網(wǎng)絡監(jiān)控,這些設備如何測量其環(huán)境的增量變化可能不會很明顯。因此,若沒有強大的網(wǎng)絡安全,網(wǎng)絡攻擊可能會使環(huán)境研究偏離軌道。
違規(guī)行為會限制環(huán)境支出
最后,網(wǎng)絡安全通過其財政狀況影響環(huán)境服務和基礎設施。減少組織的碳足跡通常需要高昂的前期成本。網(wǎng)絡犯罪的高額成本可能會阻礙企業(yè)在環(huán)保舉措上的支出。
盡管企業(yè)愿意追求環(huán)保事業(yè),但其成本仍然很高,使得其在遭遇財務挫折后很容易拖延。2021年的一項調(diào)查顯示,65%的高管由于與流行病相關的經(jīng)濟低迷而削減了環(huán)境支出。這一先例認為,企業(yè)往往會在遭受經(jīng)濟損失后推遲其環(huán)境項目。
2019年至2020年期間,平均勒索軟件成本增加了近兩倍,且隨著數(shù)據(jù)變得更有價值,這種趨勢可能會持續(xù)下去。在如此昂貴的事故發(fā)生后,企業(yè)可能無法承擔采取環(huán)保措施的費用。數(shù)據(jù)泄露也會延遲建設項目,而攻擊可能會延緩新的可持續(xù)基礎設施的建設。網(wǎng)絡犯罪可能不會停止環(huán)境方面的支出和項目,但會減緩這一進程。
環(huán)境服務需要可靠的網(wǎng)絡安全
環(huán)境責任是一個緊迫的問題,許多企業(yè)認識到這一緊迫性。然而,他們還必須認識到網(wǎng)絡安全在這一領域的緊迫性,否則可持續(xù)發(fā)展行動可能弊大于利。
可持續(xù)性與互聯(lián)技術和數(shù)據(jù)密不可分,兩者的聯(lián)系強調(diào)了環(huán)境服務對可靠網(wǎng)絡安全的需求程度。隨著企業(yè)增加其環(huán)境基礎設施投資,確保正確擴展的一個方法是,按比例投資于保護其的服務和技術。