Cybercriminelen hebben het gemunt op onze kritische infrastructuur, zo horen we vaak. Maar wat is dat precies? Zijn dat spoorwegen, defensie, kerncentrales of de cloud? We stellen een hitparade op. Met de cloud als forse stijger.
Voor de samenstelling van de lijst doen we een beroep op Vertiv, voorheen bekend als Emerson Network Power. Het bedrijf nam 22 industrieën onder de loep. Deze gaan van defensie en olie- en gasproductie, ziekenhuizen en onderwijs tot spoorwegen, banken en cloud- en colocatiediensten.
Criteria
Al deze industrieën kregen bepaalde criteria. Hieronder de impact van niet-geplande uitvaltijd op de menselijke gezondheid (het belangrijkste criterium). Daarnaast de financiële impact en de impact op de maatschappelijke orde (allebei het tweede belangrijkste criterium).
Andere criteria waren de impact op het milieu of op de reputatie van de betreffende organisatie. Of de herstelkosten en waarschijnlijke omvang van een uitval. Twee criteria – over de mogelijke duur van de impact en de prioriteit van de beschikbaarheid van de betreffende industrie – kregen in de weging het minste gewicht mee.
De lijst van meest kritische sectoren
Nadat deze waarden werden gewogen, werd een totaalscore voor elke industrie berekend. Met deze top zeven als gevolg. Welke sector is het meest kritisch?
1. Nutsbedrijven
Hierbij gaat het om kernenergie, gas, water en ook de opwekking en distributie van elektriciteit. ‘Alles is afhankelijk van de nutsvoorziening. Als de toevoer van een element daarvan onderbroken wordt, heeft zo ongeveer elke industrie daar last van’, stelt Robert Linsdell van Vertiv en een van de experts uit het rapport.
2. Openbaar vervoer
Hierbij gaat het om lucht- en spoorvervoer. De chaos die kan voortkomen uit een verstoring in het luchtverkeer is groot. Denk aan de vulkaanuitbarsting in 2010 in IJsland waardoor honderden vluchten in Noord-Europa niet konden vertrekken en passagiers dagenlang niet konden reizen.
3. Telecommunicatie
Telecommunicatie scoort hoog in deze lijst. Een uitval heeft een behoorlijke financiële impact, een sterke invloed op de maatschappelijke orde en grote gevolgen op de reputatie van het betreffende bedrijf.
4. Olie en gas
Bij een uitval in deze sector staat de algemene veiligheid centraal, en natuurlijk ook de impact op het milieu. Uitvaltijd in de olie en gas producerende industrieën, waaronder offshore-installaties, kunnen nu eenmaal rampzalig zijn.
5. Cloud en colocatie
Cloud- en colocatiediensten hebben de afgelopen vijf jaar een sterke groei gekend. Deze industrie is, zo benadrukken de onderzoekers, sterk uitgebreid om te voldoen aan de vraag naar opslag-, reken- en netwerkcapaciteit van een groot aantal andere sectoren en klanten. Zij zijn nu van deze platforms afhankelijk om op hun beurt diensten aan klanten en medewerkers te leveren.
6. Defensie
De defensie-industrie heeft vooral extreem hoge standaarden voor de eigen bedrijfskritische systemen. Deze kunnen nodig zijn om het bevel over militaire operaties te voeren.
7. Smart cities
Een smart city is een stad waarbij informatietechnologie en internet of things gebruikt worden om de stad te beheren en te besturen.
Cloud als stijger
Opvallend is de opmars van cloud en colocatie in deze lijst. Het is ook de sector waar een mogelijke onbeschikbaarheid een hoge kostprijs met zich meebrengt.
‘Weinig industrieën investeren zo zwaar als de cloudproviders, samen dan met sectoren als e-commerce en de financiële sector’, merkt Tony Gaunt, senior director colocation, cloud en financial services en insurance voor Vertiv op.
Het heeft natuurlijk ook te maken met het (kapitaalintensive) zakenmodel van de cloud. ‘Bij deze sector is de omzet en winst rechtstreeks gekoppeld aan de beschikbaarheid van hun datacenters. De uitvaltijd van het datacenter kan dan ook enorme financiële gevolgen hebben, ook voor hun reputatie’, stelt Gaunt.
Hoezo, digital disruption?
Een andere vaststelling: terwijl de wereld steeds digitaler wordt, zijn we dus nog altijd in hoge mate afhankelijk van eerder traditionele industrieën, zoals nutsvoorzieningen, openbaar vervoer en telecommunicatie die de dagelijkse diensten bieden. Industrieën die al lang voor het internettijdperk bestaan.
Toch heeft de toenemende digitalisering onderlinge afhankelijkheden geschapen tussen belangrijke industrieën die nog minder zijn doorgedrongen. ‘In vrijwel elk geval heeft uitvaltijd in een industrie impact die ver buiten die industrie uitgaat. Verstoringen in het hoogspanningsnet vloeien door in alle industrieën. Een uitvaltijd in een co-locatiefaciliteit spreidt zich uit over meerdere bedrijven’, stelt Gaunt.
Hoezo, belangrijker?
Tot slot nog dit. Een lijst met belangrijkste sectoren is voor discussie vatbaar. Want tot op zekere hoogte is ‘belangrijk’ subjectief en afhankelijk van elke situatie. Dat is iets wat de experts van Vertiv ook erkennen.
‘Het feit dat een bepaalde industrie iets hoger kan staan dan een andere in zo’n lijst betekent niet veel als uw geld of uw reputatie in het geding komt’, aldus de onderzoekers.
Of hoe de experts van Vertiv (uiteraard) toch vooral elke sector als belangrijk (willen) inschatten. ‘Vrijwel elke industrie vertrouwt tegenwoordig op bedrijfskritische systemen’, klinkt het. ‘Het gaat dan om systemen die een aanzienlijke waarde kunnen creëren als ze naar verwachting werken. En voor een aanzienlijke verstoring zorgen als dat niet het geval is.’