Thomas N. Russo, CISSP President, Russo on Energy LLC tom@russoonenergy.com
SOLVING THE RESILIENT OIL & GAS INFRASTRUCTURE PUZZLE - - PowerPoint PPT Presentation
SOLVING THE RESILIENT OIL & GAS INFRASTRUCTURE PUZZLE - - PowerPoint PPT Presentation
SOLVING THE RESILIENT OIL & GAS INFRASTRUCTURE PUZZLE ITS NOT JUST ABOUT CYBER SECURITY Thomas N. Russo, CISSP President, Russo on Energy LLC tom@russoonenergy.com What
What ¡We’ll ¡Talk ¡about ¡ ¡ ¡
- What ¡we ¡mean ¡by ¡resilience ¡
- What ¡gets ¡in ¡the ¡way ¡of ¡determining ¡resilience ¡
- Why ¡resiliency ¡is ¡much ¡more ¡than ¡IT ¡cybersecurity ¡
- What ¡happens ¡when ¡oil ¡and ¡gas ¡pipeline ¡resiliency ¡
fails ¡
- Aging ¡pipeline ¡infrastructure ¡networks ¡
- How ¡the ¡Electric ¡Power ¡Sector ¡and ¡oil ¡pipelines ¡are ¡
affected ¡by ¡natural ¡gas ¡pipeline ¡resiliency ¡issues ¡
- Will ¡plummeOng ¡oil ¡prices ¡give ¡us ¡some ¡breathing ¡
room? ¡
2 ¡
DefiniOon ¡of ¡re·√sil·√ient ¡ ¡ ¡
To ¡withstand ¡and ¡recover ¡rapidly ¡from ¡ disrup6ons ¡– ¡including ¡from ¡deliberate ¡a:acks ¡
- r ¡naturally ¡occurring ¡threats ¡or ¡incidents. ¡
¡
¡US ¡PresidenOal ¡Policy ¡DirecOve ¡21 ¡ ¡ ¡ ¡ ¡ ¡ ¡February ¡12, ¡2013 ¡ ¡ ¡
The ¡ability ¡of ¡assets, ¡networks ¡and ¡systems ¡to ¡ an6cipate, ¡absorb, ¡adapt ¡to ¡and ¡/ ¡or ¡rapidly ¡ recover ¡from ¡a ¡disrup6ve ¡event.” ¡
¡ ¡ ¡ ¡ ¡Cabinet ¡Office, ¡UK ¡ Keeping ¡the ¡Country ¡Running: ¡natural ¡hazards ¡& ¡infrastructure ¡ October ¡21, ¡2011 ¡ ¡ ¡ ¡
2 ¡
2 ¡
Is ¡It ¡Possible ¡To ¡Withstand ¡& ¡Recover ¡Rapidly ¡From ¡ DisrupOons ¡With ¡Cybersecurity ¡Alone? ¡
5 ¡
What ¡Gets ¡In ¡The ¡Way ¡Of ¡Achieving ¡Resilience ¡
- Separate ¡silos ¡of ¡effort ¡that ¡address ¡info ¡security, ¡
industrial ¡control ¡system ¡(ICS) ¡[aka ¡OperaOonal ¡ Technologies ¡(OT)] ¡security ¡and ¡physical ¡security ¡
- Not ¡considering ¡the ¡Age ¡of ¡Physical ¡Infrastructure ¡
- Oil ¡and ¡gas ¡pose ¡serious ¡safety ¡and ¡environmental ¡
risks ¡ ¡
“Ignoring ¡any ¡of ¡the ¡above, ¡or ¡overemphasizing ¡
- ne ¡aspect, ¡could ¡lead ¡to ¡an ¡understatement ¡of ¡
- verall ¡risks ¡and ¡an ¡overstatement ¡of ¡
resiliency” ¡
Physical ¡and ¡Cyber ¡Security ¡ Silos ¡are ¡not ¡an ¡opOon ¡
6 ¡
7 ¡
Rupture ¡and ¡Explosion ¡of ¡Natural ¡Gas ¡Pipeline ¡
Pipeline ¡Rupture: ¡Spills ¡~ ¡1 ¡Million ¡Gallons ¡of ¡Bitumen ¡ into ¡Kalamazoo ¡River ¡cosOng ¡~$765 ¡million ¡to ¡clean ¡up ¡
8 ¡
Crude ¡by ¡Rail ¡Accidents ¡can ¡result ¡in ¡death ¡
9 ¡
10 ¡
185,000 ¡miles ¡of ¡Crude ¡Oil ¡and ¡Petroleum ¡ Product ¡Pipelines ¡
Source: ¡Derived ¡from ¡Ventyx ¡Velocity ¡Suite ¡
11 ¡
The ¡Grid ¡That ¡No ¡One ¡Talks ¡About ¡ ¡ 305,000+ ¡miles ¡of ¡Natural ¡Gas ¡Pipelines ¡
Interstate ¡Natural ¡Gas ¡Pipelines ¡ Non-‑Interstate ¡Natural ¡Gas ¡Pipelines ¡ Natural ¡Gas ¡Shale ¡Plays ¡
Source: ¡Derived ¡from ¡Ventyx ¡Velocity ¡Suite ¡
12 ¡
The ¡Grid ¡That ¡No ¡One ¡Talks ¡About ¡ ¡ 305,000+ ¡miles ¡of ¡Natural ¡Gas ¡Pipelines ¡ ¡
Interstate ¡Natural ¡Gas ¡Pipelines ¡ Non-‑Interstate ¡Natural ¡Gas ¡Pipelines ¡
13 ¡
Pipeline ¡Explosions, ¡Leaks, ¡and ¡Spills ¡in ¡Last ¡5 ¡Years ¡
14 ¡
Causes ¡of ¡Pipeline ¡Explosions, ¡Leaks, ¡and ¡Spills ¡
15 ¡
Over ¡1,500 ¡Natural ¡Gas ¡Compressor ¡StaOons ¡ ¡ at ¡40 ¡to ¡100-‑mile ¡intervals ¡ ¡
16 ¡
Gas ¡Pipelines ¡Serve ¡over ¡5,000+ ¡Power ¡Plants ¡
Power ¡Industry ¡Is ¡Geqng ¡More ¡Gassy ¡ Gas ¡Pipeline ¡DisrupOons ¡Affect ¡Electric ¡Reliability ¡
17 ¡
Source: ¡EIA ¡ 0% ¡ 10% ¡ 20% ¡ 30% ¡ 40% ¡ 50% ¡ 60% ¡ 70% ¡ 80% ¡ 90% ¡ 100% ¡ 2001 ¡2002 ¡2003 ¡2004 ¡2005 ¡2006 ¡2007 ¡2008 ¡2009 ¡2010 ¡2011 ¡2012 ¡2013 ¡2014 ¡
% ¡of ¡Total ¡Electric ¡GeneraOon ¡ Year ¡ Other ¡ Oil ¡ Renewables ¡ Hydro ¡ Nuclear ¡ NG ¡ Coal ¡
18 ¡
ProducOon ¡of ¡Natural ¡Gas, ¡NGLs ¡& ¡Crude ¡Oil ¡
19 ¡
Producer ¡Rates ¡of ¡Return ¡– ¡May ¡2015 ¡– ¡25% ¡Cost ¡ ReducOon ¡
20 ¡
Some ¡Blue ¡Sky ¡Ideas ¡On ¡Achieving ¡Resiliency ¡
- The ¡Government ¡can’t ¡do ¡it ¡for ¡us ¡
- Who ¡is ¡responsible ¡for ¡resilience-‑ ¡Chief ¡Risk ¡Officer? ¡ ¡ ¡
- Establish ¡a ¡Resiliency ¡Office ¡in ¡your ¡company ¡
- Establish ¡a ¡Industry ¡Sponsored ¡Oil ¡& ¡Gas ¡Infrastructure ¡
Resiliency ¡Center ¡
- Need ¡cybersecurity ¡and ¡technological ¡breakthroughs ¡that ¡
enable ¡us ¡to ¡systemaOcally ¡manage ¡risks ¡and ¡not ¡over ¡react ¡ to ¡latest ¡atack ¡
- Greater ¡need ¡for ¡resilient ¡SCADA ¡and ¡PLCs ¡to ¡detect ¡pipeline ¡
problems ¡and ¡automated ¡oil ¡and ¡gas ¡shut ¡off ¡system ¡when ¡ leaks ¡occur ¡in ¡aging ¡pipelines ¡
Thomas N. Russo, CISSP President, Russo on Energy LLC +1-‑571-‑278-‑2741 tom@russoonenergy.com