Як пов’язані зміни клімату та кібератаки?

Зміни клімату та кібератаки: крім вимирання тварин і спаду економіки, зміна клімату також провокує і кібератаки на організації, які або не встановили кіберзахист, або розробили її без урахування катаклізмів.

Ми всі знаємо про наслідки зміни клімату: відбуваються більш часті та екстремальні погодні явища, і вони лише продовжуватимуться. Рівень моря продовжуватиме зростати. Сільське господарство та продовольство виявляться під загрозою. Буде порушено фізичне та психічне здоров’я громадян. Будуть нові пандемії. Постраждає економіка . Деякі види тварин вимруть.

Все це важливо, але яке відношення зміна клімату має до кібербезпеки? І чому Хлоя Мессдагі, генеральний директор та засновник Global Secure Partners, говорила про це на конференції RSA?

Компанія Global Secure Partners – це консалтингова фірма, яка надає комплексні послуги з розробки та підтримки сильної культури безпеки, мінімізації ризику інцидентів безпеки та утримання цінних співробітників у сфері безпеки. Засновниця та генеральний директор компанії – Хлоя Мессдагі, визнаний експерт у галузі кібербезпеки та філантроп.

«Прямого причинно-наслідкового зв’язку між зміною клімату та кібербезпекою не існує. Але головний висновок полягає в тому, що зміна клімату призведе до більшої кількості кібератак», – визнала Мессдагі

Зв’язок між зміною клімату та кібератаками

Мессдагі заявила, що зміна клімату збільшує кіберзагрози, нестабільність та збої, якими можуть скористатися кіберзлочинці. Зокрема, вона відзначила такі ефекти:

  • Екстремальні погодні явища можуть пошкодити фізичну інфраструктуру, включаючи центри обробки даних (ЦОД), сервери та критично важливі ІТ-системи, зробивши їх вразливими до атак.

Наприклад, під час урагану «Сенді» у 2012 році постраждали великі ЦОДи, що призвело до перебоїв у роботі інтернету. Землетрус та цунамі 2018 року в Індонезії пошкодили підземні кабелі, порушивши підключення до Інтернету, мобільні мережі та фінансові операції.

  • Проблеми з ланцюжками поставок, особливо у галузях, що залежать від сировини, енергії та транспорту, можуть виникнути внаслідок зміни клімату. Коли ланцюжки поставок порушуються, підприємства звертаються до альтернативних постачальників чи впроваджують нові технології підтримки рівня виробництва. Ці зміни можуть створити нові вразливості у ланцюжку постачання, якими можуть скористатися зловмисники.

Наприклад, сильні повені у 2011 році в Таїланді стали причиною зупинки у виробництві електроніки, включаючи жорсткі диски та напівпровідники. Певну кількість заводів призупинили свою діяльність, у тому числі Western Digital.

  • Бум віддаленої роботи розпочався в період пандемії COVID-19 і продовжується до цього дня. Віддалена робота створює нові ризики безпеки, такі як незахищені домашні мережі або особисті пристрої, що використовуються в робочих цілях. Вигоряння служби безпеки напевно зростатиме, якщо ви працюєте з дому, і відбуваються всі технологічні зрушення з новими ризиками та новими пандеміями.
  • Впровадження «зелених» технологій – чи впровадження будь-якої нової технології – створює нові вектори атак. Атаки на такі системи можуть призвести до збоїв чи втрат, якщо вони не захищені належним чином.
  • Атаки національних держав можуть посилитися внаслідок геополітичної нестабільності, спричиненої зміною клімату. Кібератаки будуть націлені на критичну інфраструктуру, будуть націлені на нові технології та прагнутимуть викрасти інтелектуальну власність, пов’язану з екологічно чистою енергією та зміною клімату.
  • Хмарні сервіси, прийняті багатьма організаціями у спробі зменшити вуглецевий слід, дозволяють усувати нові хмарні загрози та вразливості.
  • IoT-пристрої, прийняті багатьма організаціями для управління та моніторингу кліматичних ризиків, мають свій власний набір політик та проблем безпеки.
  • Соціальна інженерія зростатиме, оскільки зміна клімату викликає більше катастрофічних подій. Атаки з використанням соціальної інженерії мають більший успіх, коли відбувається хаос, як заявила Мессдагі, пославшись на зростання кількості фішингових атак під час пандемії COVID-19.

Як ІТ-і ІБ-індустрія впливають на зміну клімату

Індустрія кібербезпеки може не нести прямої відповідальності за зміну клімату, але вона є частиною більшої ІТ-індустрії, яка робить свій внесок у зміну клімату:

  • Центри обробки даних споживають багато енергії, покладаються на викопне паливо та виробляють багато викидів.

За даними Міжнародного енергетичного агентства (МЕА), глобальні ЦОДи щорічно споживають до 320 терават-годин (ТВтч) електроенергії, або близько 1,3% світового попиту на електроенергію — більше, ніж споживання енергії в Ірані.

Мережі передачі датацентрів щорічно споживають до 340 ТВтч електроенергії, або близько 1,4% світового попиту на електроенергію. У сукупності вони становлять 0,6% загального обсягу викидів парникових газів.

  • Діяльність криптоактивів у всьому світі створює близько 140 млн тонн вуглекислого газу (CO2) щорічно, або близько 0,3% глобальних викидів парникових газів. У США викиди CO2 становлять до 50 млн. тонн на рік, що становить до 0,8% загального обсягу викидів парникових газів у США.

Sierra Club та Earthjustice повідомили, що криптомайнінг у США з середини 2021 до середини 2022 року призвів до викидів 27,4 млн. тонн CO2, що в 3 рази перевищує викиди найбільшої вугільної електростанції у США у 2021 році.

  • Штучний інтелект споживає величезну кількість енергії. Навчання однієї ІІ системи може призвести до викиду 113 тонн CO2. Штучний інтелект у всіх секторах впливає на викиди CO2 приблизно так само, як авіаційна промисловість.

Зміни клімату та кібератаки: як знизити ризик?

Зниження кількості вразливостей та ризиків атак, пов’язаних зі зміною клімату, також потребує стандартних методів кібербезпеки. Месдагі вказала кілька рекомендацій для компаній:

  • Проводьте оцінку ризиків;
  • Розробіть план кібербезпеки;
  • Впровадьте надійні протоколи шифрування та аутентифікації;
  • Співпрацюйте з іншими організаціями;
  • Розробіть план забезпечення безперервності бізнесу;
  • Будьте в курсі нових загроз та вразливостей;
  • Розвивайте сильну культуру безпеки;
  • Навчайте співробітників;
  • Створіть та підтримуйте план реагування на інциденти;
  • Розвивайте співпрацю з правоохоронними органами та держорганами.

Що стосується конкретно зміни клімату, Мессдагі рекомендувала групам безпеки співпрацювати з іншими працівниками у своїй організації та робити таке:

  • Знайте вуглецевий слід вашої організації;
  • Просувайте віддалену роботу та скорочуйте кількість відряджень;
  • Впроваджуйте зелені технології та відновлювані джерела енергії;
  • Просувайте політики та правила, які підтримують стійкі методи.

Хоча «зелена» кібербезпека не була важливою частиною розмови про зміну клімату, вона буде і повинна привертати більше уваги. Мессдагі запропонувала для початку створити та впровадити технології та політики «зеленої» кібербезпеки, такі як кібербезпека інтелектуальних мереж, кібербезпека «зелених» ІТ-систем та стійка кібербезпека.

Мессдагі також рекомендувала організаціям почати обговорювати зміну клімату і як вона впливає на кібербезпеку компанії. Експерт закликала лідерів служб безпеки зосередитися на стійкості та навчити свою команду, щоб вона могла боротися з наслідками зміни клімату, починаючи з кібератак.

Веб-сайт використовує файли cookies. Мета — маркетинг і аналіз трафіку. Тут можете дізнатися більше.