Кибершпионаж становится серьезной угрозой для горнодобывающей отрасли

Большой автономный карьерный самосвал в современном карьере на закате. Изображение дополнено светящейся цифровой сеткой, символизирующей подключение к сети и сбор данных.

Кибершпионаж представляет собой тихую, но постоянно растущую угрозу для горнодобывающих компаний. В эпоху повсеместной цифровизации у отрасли появляется все больше уязвимостей. На фоне обостряющейся гонки за полезными ископаемыми, необходимыми для энергетического перехода, такие данные, как геологические изыскания и планы по слияниям и поглощениям, становятся критически важной информацией для конкурентов и целых государств.

По словам Уильяма Акото, профессора внешней политики и глобальной безопасности Американского университета, кибершпионаж принципиально отличается от обычных кибератак. «Это сильно отличается от того, о чем мы слышим в новостях: программы-вымогатели, хактивизм, взлом сайтов, — говорит Акото. — Те действуют громче». Основная цель шпионажа — «извлечь информацию, которая является потенциально экономически или стратегически полезной». Это делает горнодобывающие компании, обладающие ценными наборами данных о запасах полезных ископаемых или конфиденциальной стратегической информацией, такой как планы торгов, очень привлекательными целями, особенно для субъектов, спонсируемых государствами.

Риск кибершпионажа в горной промышленности постоянно растет. «Горнодобывающие предприятия начинают все больше полагаться на операционные технологии по мере цифровизации сектора», — комментирует Нилеш Рагху, младший аналитик GlobalData. Он отмечает, что технологии, использующие Интернет вещей (IoT), такие как датчики для предиктивного обслуживания, системы предотвращения столкновений для автономных транспортных средств и дроны, могут предоставить злоумышленникам доступ ко всей сети компании. С ростом числа технологий увеличивается и киберугроза, однако, по словам Рагху, сектор предпринимает шаги для защиты, создавая центры управления безопасностью и привлекая сторонних экспертов.

Профессор Акото утверждает, что большинство кибератак исходит из пяти основных стран: Китая, России, Ирана, Северной Кореи и Сирии. Однако он добавляет, что существуют и «второстепенные игроки, которые время от времени также проявляют себя», включая западные страны. «Франция, например, иногда активна в киберпространстве. Канада также проявляла активность», — отмечает он. Принципиально важно, что, по словам Акото, кибершпионаж не является незаконным. «Широко распространено мнение, что государства шпионят друг за другом. Это просто рутина». В то время как кибератаки с целью нарушения или повреждения критической инфраструктуры являются противоправными, простой сбор данных — нет.

Оценить реальные масштабы угрозы практически невозможно. «Мы никогда не сможем по-настоящему измерить его масштаб, — говорит Акото. — Фактически, что бы мы ни думали о том, сколько кибершпионажа существует, мы точно знаем, что это заниженная оценка». Большинство жертв могут никогда не узнать о краже их данных. И у жертв, и у злоумышленников есть веские причины хранить молчание: компании опасаются репутационного и финансового ущерба, а атакующие не хотят терять стратегическое преимущество.

Будущее несет как новые угрозы, так и новые возможности для защиты. «Искусственный интеллект полностью изменил правила игры, став обоюдоострым мечом», — объясняет Рагху. ИИ может помогать злоумышленникам создавать вредоносное ПО и более убедительные фишинговые рассылки. С другой стороны, ИИ используется и в решениях по кибербезопасности для мониторинга и обнаружения угроз. Следующим технологическим рубежом станут квантовые вычисления. Рагху предупреждает о наступлении «Дня Q» — даты, когда квантовые компьютеры смогут взламывать даже самые современные технологии шифрования с открытым ключом, что создаст принципиально новые вызовы для всей цифровой инфраструктуры.

Еще от автора