Jan 31, 2024
植民地時代のパイプラインハッキングが危機に瀕した国をいかに活気づけたか
犯罪的ハッカーがコロニアル・パイプライン社に侵入してから 1 年が経過し、新たな大規模なサイバー攻撃の懸念がエネルギー業界全体に広がっています。 2021 年 5 月 7 日のランサムウェア攻撃は最も破壊的なものでした
コロニアル・パイプライン社が犯罪的ハッカーに侵入されてから 1 年が経過し、再び大規模なサイバー攻撃が起きるのではないかという懸念がエネルギー業界全体に広がっています。
2021 年 5 月 7 日に発生したランサムウェア攻撃は、米国史上最も破壊的なものでした。 これにより、東海岸に供給されるガソリンとジェット燃料の供給のほぼ半分が停止した。 そして、米国の企業や政府機関は、重要なインフラを確保するために長期間にわたってほとんど何もしなかったことに伴うリスクを、より直視することになった。
ガソリンスタンドの行列と大統領執務室から国会議事堂までのエネルギー不足への懸念は、ロシアに安全な避難所を持つハッカーによる攻撃が平均的なアメリカ人に及ぼす悲惨な影響を痛感させた。
「植民地時代の出来事は、業界と政府の双方にとって刺激的で触媒的な出来事でした」と運輸保安局地上政策担当エグゼクティブディレクターのスコット・ゴートン氏は語った。
ダークサイドと呼ばれるグループによるコロニアルへの攻撃は、ロシアとのつながりを持つより広範なサイバースパイ活動が連邦政府とアメリカ企業全体のネットワークに侵入した後に発生した。 2020年初頭に発生したSolarWinds Corp.の高度なハッキングは、その規模において歴史的であり、国家安全保障上の脅威でした。 しかし、ほとんどのアメリカ人にとってそれは抽象的なものでした。
しかし、コロニアルは違いました。
植民地側幹部がハッカーによるさらなる被害を防ぐために5,500マイルの燃料栓を閉めた直後、ソーシャルメディアにはガソリンを買いだめする人々の写真が掲載された。
R ストリート研究所のサイバーセキュリティと新たな脅威の常駐研究員、メアリー ブルックス氏は、「それがもたらしたのは、ポンプに携わる平均的な消費者に影響を与えたことです」と述べています。 「有権者がポンプで何が起こっているかを気にしていることを私たちは知っています。 議会はポンプで何が起こるかを気にしている。」
それから 12 か月間、何年にもわたって困難を乗り越えてきた後、連邦政府は行動を起こしました。 議会はインフラを運営する企業に対し、ハッキングされた場合は連邦当局に報告することを義務付けた。 バイデン政権は、米国内の300万マイルの天然ガスパイプラインの一部を含む、石油とガスのパイプラインを確保する義務を課した。
コロニアル事件の直後、ジョー・バイデン大統領は、米国のインフラに対する標的型ハッキングを止めるためにロシアのウラジーミル・プーチン大統領と握手合意に達した。
2月にロシアがウクライナに侵攻すると、この状況は急速に崩れ去った。 プーチン大統領が米国や欧州のエネルギー企業を標的にするのではないかとの懸念が再び浮上した。 それ以来、ロシアの脅威から米国のエネルギーインフラを守ることが、バイデン政権によるエネルギー企業への官民両面での継続的な支援の源となっている。
専門家らは、エネルギーサイバーセキュリティを強化するために何をしなければならないかについては、業界の類似点がたくさんあると述べている。
「私は、サイバーにおけるコロニアル・パイプラインを、天然ガスの完全性におけるサンブルーノと同等のものだと考えています」と、米国ガス協会のセキュリティおよび運営担当マネージング・ディレクターのキンバリー・デンボウ氏は述べた。
彼女は、2010年にサンフランシスコ郊外のカリフォルニア州サンブルーノ地区で住宅が破壊された天然ガスパイプラインの爆発について言及していた。
石油流出に関しては、1989 年のエクソン・バルディーズ号流出事故が刺激的な出来事だったと彼女は指摘した。 2010 年に発生した BP ディープウォーター ホライズン石油パイプラインの崩壊により、たとえ成功したとはいえ、深海で掘削を行っている企業にさらなる要求を求めるプロセスが始まりました。
「植民地のパイプラインは『ねえ、私たちはニュースで起こっているサイバーについてすべて伝えてきましたが、今ではそれがあなたの財布とあなたのタンクに直接影響を与えています』と言うことができました」と大西洋評議会のサイバー・ステートクラフトのディレクターであるトレイ・ハー氏は述べた主導権。
ここ数年、サイバー政策の機運が高まっています。 植民地時代のハッキングによって取り組みが強化され、最終的にはサイバー通知法案と産業制御システムのサイバーセキュリティに関する国家安全保障覚書の可決が強固になった可能性が高いと専門家らは指摘している。
コロニアル社は、ハッキングを重大なビジネスリスクとして捉えていなかったかもしれない企業に対する「明確な呼びかけ」だったと、サイバーセキュリティ・インフラセキュリティ庁サイバーセキュリティ担当エグゼクティブ・アシスタント・ディレクターのエリック・ゴールドスタイン氏は語った。