KnowBe4 har publisert sin nye rapport, "Kan cyberangrep slukke lyset i Europa?" Rapporten viser hvordan Europas overgang til bærekraftig energi utvider regionens angrepsflate, noe som gjør energiinfrastrukturen mer mottakelig for cyberangrep. Den økende avhengigheten av digitale teknologier, kombinert med geopolitiske spenninger og sofistikerte trusselsaktører er oppskriften på en perfekt storm, som kan bringe energistabiliteten i fare.
Med en energisektor som beveger seg mot bærekraftig energi, gjennomgår digitale transformasjoner og står overfor økende nasjonale trusler, viser forskningen at det gjennomsnittlige antallet cyberangrep mot forsyningsselskap ble mer enn fordoblet mellom 2020 og 2022 – og har økt ytterligere i påfølgende år.
Cybertruslene mot energisektoren har økt som en direkte konsekvens av manglende rapportering og trusseldeteksjon, og de seneste angrepene har forstyrret driften, kompromittert sensitive data og understreket det presserende behovet for kraftigere cybersikkerhetsforanstaltninger.
Hovedpoengene i rapporten viser at:
- Energisektoren rapporterte tre ganger flere cyberhendelser med operasjonell teknologi (OT)/industrielt kontrollsystem (ICS) enn noen annen industri i 2023, der 34 prosent av angrepene var forsøk på phishing.
- Antallet av gjennomførte og vellykkete cyberangrep på britiske forsyningsselskap steg med 586 prosent fra 2022 til 2023.
- Ransomware og phishing forårsaker inntektstap og forstyrrelser, noe som presser 94 prosent av energiselskapene til å innføre AI-drevet cybersikkerhet.
– Mens Europa navigerer i et landskap av nye cybertrusler, må energisektoren ta proaktive skritt for å styrke sitt cybersikkerhetsforsvar. Beskyttelsen av kritisk infrastruktur er helt avgjørende, da forskningen viser hvordan cyberangrep kan forårsake omfattende forstyrrelser på tvers av energisektoren og påvirke alt fra el-produksjon til distribusjon. Behovet for løpende opplæring, investeringer i trusselsdeteksjonsteknologier og grenseoverskridende samarbeid for å beskytte kontinentets energiinfrastruktur mot eskalerende cybertrusler har aldri vært tydeligere, sier Martin Kraemer, cybersikkerhetsekspert hos KnowBe4.
Rapporten fremhever at trening i sikkerhetsbevissthet reduserer menneskelige risikoer i energi- og forsyningssektoren. Spesielt i store energiorganisasjoner har phishing-mottakeligheten falt fra 47,8 prosent til 4 prosent på ett år. Små og mellomstore detaljister opplevde lignende fall fra henholdsvis 29,3 prosent og 33,3 prosent til 3,7 prosent og 4,2 prosent