De klep begaf het om middernacht. De drukmetingen schoten omhoog, alarmsignalen klonken door de controlekamer en operators haastten zich om de pijpleiding te stabiliseren. Tegen de ochtend was de productie met duizenden vaten gedaald en reageerden de markten al. De ingenieurs noemden het een ongeluk. Materiaalmoeheid, normale slijtage. Maar was dat wel zo? In de huidige olie- en gasindustrie is die vraag nooit eenvoudig te beantwoorden. Wat eruitziet als een mechanisch defect, kan in feite digitale sabotage zijn. En de waarheid blijft vaak verborgen totdat het te laat is.
Olie en gas
Decennialang hadden industriële storingen voorspelbare oorzaken: corrosie, vermoeidheid, verkeerde kalibratie.
Tegenwoordig weten aanvallers hoe ze die storingen kunnen nabootsen. Ze kunnen sensormetingen manipuleren, stroomgegevens wijzigen of een compressor uitschakelen op een manier die precies op een storing lijkt.
Voor het ongetrainde oog kan cybersabotage doorgaan voor een gewone storing. Voor besturen en investeerders zien beide er hetzelfde uit: verstoorde activiteiten, vertraagde leveringen, gederfde inkomsten. Maar het ene kan met een moersleutel worden gerepareerd. Het andere vereist forensisch onderzoek, openbaarmaking aan de toezichthouder en een strijd om het vertrouwen van de aandeelhouders.
Elke dag stilstand kan miljoenen kosten aan verloren productie en contractuele boetes.
Als sabotage wordt vermomd als een ongeluk, kan het management incompetent overkomen wanneer de waarheid later aan het licht komt.
Het niet melden van een cyberincident als zodanig kan leiden tot sancties wegens niet-naleving.
Markten straffen onzekerheid. Niet weten of een storing mechanisch of kwaadwillig is, geeft het slechtst mogelijke signaal af.
Perceptie is net zo schadelijk als de werkelijkheid.
In kritieke sectoren zoals olie en gas is perceptie net zo schadelijk als de werkelijkheid. Als u de oorzaak van een storing niet kunt aantonen, gaan belanghebbenden uit van het ergste.
Daarom is duidelijkheid over incidenten geen optie, maar een noodzaak.
Besturen kunnen het zich niet veroorloven om markten te informeren over ‘apparatuurstoringen’ die later cyberincidenten blijken te zijn. Ingenieurs kunnen het zich niet veroorloven om de productie te hervatten zonder te weten of er nog steeds aanvallers in het systeem zitten. De grens tussen mechanische storingen en digitale sabotage is momenteel de gevaarlijkste blinde vlek in de sector.
Bij Alexsta zijn we gespecialiseerd in het achterhalen van de waarheid wanneer systemen falen. We combineren forensische diepgang met duidelijkheid op directieniveau, zodat zowel leidinggevenden als technici precies weten wat er is gebeurd, waarom en hoe ze kunnen voorkomen dat dit opnieuw gebeurt.
Forensische analyse van SCADA- en OT-logboeken om natuurlijk falen te onderscheiden van kwaadwillige manipulatie. Kruisverwijzingen tussen sensorgegevens en onafhankelijke bewakingssystemen. Incidenten in kaart brengen aan de hand van MITRE ATT&CK voor ICS om de technieken van aanvallers te identificeren.
Inzet van integriteitsbewakingstools om te signaleren wanneer gegevens zijn gemanipuleerd. Segmentatie van OT-netwerken om de mogelijkheid van aanvallers om acties als storingen te maskeren te beperken. Training van fabrieksmanagers en ingenieurs om de tekenen van digitale interferentie te herkennen.
Snel onderzoek wanneer er storingen optreden, waarbij forensisch bewijsmateriaal wordt bewaard voor toezichthouders en verzekeraars. Rapporten die klaar zijn voor de raad van bestuur en waarin wordt uitgelegd of het incident mechanisch of kwaadwillig was, waardoor schadelijke speculaties worden voorkomen. Crisiscommunicatiehandboeken om belanghebbenden snel en nauwkeurig gerust te stellen.
De volgende grote verstoring in de olie- en gassector zal misschien niet worden herinnerd vanwege de duur van de productiestop. Ze zal worden herinnerd vanwege de duidelijkheid waarmee het bedrijf heeft uitgelegd wat er is gebeurd.
Aangedreven door AlexSta CyberSecurity AG