INEOS lanceert een eigen offensief om het groeiende aantal aanvallen op IT-systemen over de hele wereld aan te pakken
De personeelsleden hebben 10 gouden IT-veiligheidsregels ontvangen.
INEOS-voorzitter Jim Ratcliffe steunt een campagne die werknemers eraan herinnert dat ze nooit verdachte e-mails of bijlagen mogen openen.
"Een simpele muisklik kan verwoestende gevolgen hebben", zegt Barry Pedley, Group IT Director, die zich in de voorlinie bevindt om infectie van bedrijfsservers te stoppen.
INEOS is zich al jarenlang bewust van het groeiende probleem. Het bedrijf ontvangt elke maand meer dan 25 miljoen e-mails.
"Ongeveer 80% daarvan wordt geblokkeerd omdat ze spam, virussen, malware of kwaadaardigelinks bevatten," zegt Barry. "Maar we kunnen geen 100% blokkeren, het is dus van cruciaal belang dat onze personeelsleden alert zijn en niet op iets ongewoons of verdachts klikken."
INEOS heeft ook een stijging van het aantal 'man in the middle'-aanvallen via e-mail opgemerkt, waarbij personen legitiem e-mailverkeer tussen INEOS en een ander bedrijf proberen te onderscheppen en vervolgens wijzigingen aan bankgegevens maken om frauduleuze betalingen te ontvangen.
"We hebben nog geen financieel verlies geleden, maar het heeft niet veel gescheeld," aldus Barry.
De WannaCry ransomeware cyberaanval van vorig jaar was een van de meest verwoestende ooit. Er wordt aangenomen dat binnen een dag 230.000 computers in 150 landen besmet zijn geraakt.
"Ik heb weet van verschillende bedrijven die zelfs vandaag nog hun systemen aan het opruimen zijnen nog steeds niet volledig hersteld zijn van de aanval," zegt hij.
In 2017 moest een hoogoven in een Duitse staalfabriek uitgeschakeld worden nadat cyberaanvallers de inloggegevens van personeelsleden hadden gestolen en toegang tot het besturingssysteem van de fabriek hadden verkregen.
INEOS, dat de beveiliging van zijn IT-systemen heeft verstrengd naarmate het bedrijf gegroeid is,weet dat het een doelwit kan zijn.
"De vraag is niet of we worden aangevallen, maar wanneer," zegt Barry.
Een aantal jaar geleden werd de bedrijfswebsite gehackt.
"Er werden geen specifieke, kwaadaardige acties tegen ons ondernomen," aldus Barry. "De website werd gebruikt als een tussenstation om spam te versturen. Maar nu voeren we penetratietests tegen de website uit om te garanderen dat de beveiliging effectief is."
INEOS heeft de uitrol van een nieuw e-mailsysteem in de hele groep voltooid.
"Voor ons is dit het juiste moment om mensen te herinneren aan het belang van de veiligheidsregels en personen en IT-systemen bij INEOS veilig te houden," aldus Barry.