展望 Copy linkCopied link
鑑於中電作為能源基礎設施供應商的重要地位,加上電力行業對科技的依賴,網絡風險對中電的威脅會繼續存在。井然有序的預防、檢測、反應及採用方法將有助中電繼續有效地管理及減少網絡風險。
麥肯錫於2020年發表的一份報告指出了電力公司面對的網絡風險性質。報告指出,愈來愈多的網絡攻擊者認為公用事業公司是具吸引力的目標。據悉,網絡罪犯曾嘗試利用各種網絡技術破壞能源供應,藉此向公用事業公司勒索贖金。同樣地,「激進駭客」也一直利用這種攻擊宣傳他們所提倡的議程。
由於停止電力供應的後果廣泛而嚴重,報告認為,有國家政體會被這種網絡攻擊能力所吸引,並以此作為威懾或報復的手段。
能源資產散佈各地,而要全面掌握資訊科技及營運科技系統同時維持網絡能見度極具挑戰性,因此大部分電力公司的安全形勢十分嚴峻。中電正進一步拓展分散式可再生能源業務,而由於這些發電系統覆蓋範圍廣泛,表示這種趨勢將有增無減。隨著分佈式發電、上網電價及其他消費者設備日漸普及,如果管理不當,特別是那些不屬於中電所有及控制的設備,便有可能令中電更容易受到攻擊,並減低能源系統的整體安全性。
2021年,中電集團保安部將進一步落實有效的監控措施及配套政策,協助各地應用完善的網絡防禦措施。仔細審視網絡情報及保安意識資源將有助團隊了解在哪些方面可以繼續改進及提升。中電亦會把握機會改進網絡文化、員工行為,並進一步擴大網絡情報評估及報告。
多個具影響力的網絡改善項目已經獲批,包括實時漏洞檢測、自動化威脅識別、在中電內部設置全方位的零信任安全方案,進一步加強網絡檢測工具設備以及遵循EnergyAustralia監管規則的措施。集團計劃進一步招聘人才,以提高團隊的專業水平及深層技術能力。