Jastrzębska Spółka Węglowa S.A.

28.66 PLN (+0.92%)

KGHM Polska Miedź S.A.

314.65 PLN (-1.67%)

ORLEN S.A.

129.72 PLN (+1.19%)

PGE Polska Grupa Energetyczna S.A.

10.55 PLN (-1.03%)

TAURON Polska Energia S.A.

9.77 PLN (-1.35%)

Enea S.A.

22.42 PLN (-0.62%)

Lubelski Węgiel Bogdanka S.A.

25.30 PLN (+0.60%)

Złoto

4 717.21 USD (-0.91%)

Srebro

75.47 USD (-2.85%)

Ropa naftowa

103.70 USD (+2.08%)

Gaz ziemny

2.72 USD (+0.04%)

Miedź

6.03 USD (-1.65%)

Węgiel kamienny

106.45 USD (+1.43%)

Jastrzębska Spółka Węglowa S.A.

28.66 PLN (+0.92%)

KGHM Polska Miedź S.A.

314.65 PLN (-1.67%)

ORLEN S.A.

129.72 PLN (+1.19%)

PGE Polska Grupa Energetyczna S.A.

10.55 PLN (-1.03%)

TAURON Polska Energia S.A.

9.77 PLN (-1.35%)

Enea S.A.

22.42 PLN (-0.62%)

Lubelski Węgiel Bogdanka S.A.

25.30 PLN (+0.60%)

Złoto

4 717.21 USD (-0.91%)

Srebro

75.47 USD (-2.85%)

Ropa naftowa

103.70 USD (+2.08%)

Gaz ziemny

2.72 USD (+0.04%)

Miedź

6.03 USD (-1.65%)

Węgiel kamienny

106.45 USD (+1.43%)

Eksperci o cyberbezpieczeństwie: Sytuacja nigdy nie była tak poważna

1617086105 cyberbezpieczenstwo

fot: pixabay.com

System stworzony przez ICsec pozwala wykrywać anomalie oraz cyberzagrożenia w sieciach automatyki przemysłowej i zapobiegać ich negatywnym skutkom

fot: pixabay.com

Sytuacja nigdy nie była tak poważna; zalecenia pełnomocnika rządu ds. cyberbezpieczeństwa ws. przemysłowych systemów sterowania (ICS/OT) dostępnych z internetu są jak najbardziej słuszne - ocenili eksperci Stormshield, europejskiego dostawcy rozwiązań do ochrony sieci należącego do grupy Airbus.

We wtorek pełnomocnik rządu ds. cyberbezpieczeństwa, wicempremier Krzysztof Gawkowski poinformował o rosnącej liczbie ataków na przemysłowe systemy sterowania (ICS/OT) dostępne z internetu. Zaznaczył, że niektóre z nich miały wpływ na rzeczywiste działanie systemów, a ich skutki odczuli odbiorcy usług. Minister cyfryzacji przypomniał w komunikacie, że urządzenia przemysłowe często łączą się z internetem przez routery sieci komórkowych, a przypisane im adresy IP wskazują na operatorów sieci mobilnych, których karty SIM są używane w urządzeniach. Nie ma wówczas możliwości kontaktu z właścicielem systemu, można tylko przekazać informacje do operatora telekomunikacyjnego.

Gawkowski wydał szereg zaleceń dla jednostek samorządu terytorialnego i podmiotów publicznych, a także zasugerował dodatkowe środki bezpieczeństwa. W środę odnieśli się do nich eksperci cyberbezpieczeństwa z firmy Stormshield.

Jak zaznaczył dyrektor zarządzający firmy w Polsce Paweł Śmigielski, przedstawiona w komunikacie pełnomocnika diagnoza, odnosząca się do skali zagrożeń wynikających z połączenia systemów przemysłowych z internetem, jest jasnym sygnałem, że “sytuacja jeszcze nigdy nie była tak poważna“.

- Niestety geopolityka przyspieszyła, co może za sobą pociągać wzmożenie wrogich działań wymierzonych w jednostki samorządowe i podmioty publiczne. Przedstawione zalecenia są jak najbardziej słuszne, ponieważ pozwalają minimalizować ryzyko. Osoby odpowiedzialne za kwestie bezpieczeństwa IT i OT (technologii operacyjnej) mogą potraktować je jako listę kontrolną, aby krok po kroku sprawdzić, jak dany aspekt wygląda w ich organizacji - wskazał Śmigielski.

Jak uściślił, do skutecznego skonfigurowania poszczególnych zaleceń można wykorzystać odpowiedni firewall. Jeśli dla serwisantów urządzeń funkcjonujących w sieci jest skonfigurowany dostęp zdalny przez VPN, warto sprawdzić czy połączenie wykorzystuje uwierzytelnianie wieloskładnikowe i dopytać dostawcę technologii bezpieczeństwa o możliwości w tym zakresie.

W kolejnym kroku warto sprawdzić, czy dostęp VPN jest ograniczony do konkretnych podsieci lub adresów IP, z których łączą się serwisanci. Korzystając z funkcji geolokalizacji na firewallu można ograniczyć ruch przychodzący tylko do Polski.

- Te dwa proste kroki wydatnie podniosą bezpieczeństwo. Komunikat nie stoi przy tym w sprzeczności z założeniami niedawnego projektu nowelizacji ustawy o Krajowym Systemie Cyberbezpieczeństwa, które obniżyły wymagania dla części podmiotów publicznych. Ustawa opisuje wymagania na bardziej ogólnym poziomie, a w  komunikacie ujęto wytyczne stricte techniczne, oparte na dobrych praktykach, do natychmiastowego zastosowania w swojej sieci - wybił Śmigielski.

Inżynier w Stormshield Aleksander Kostuch dodał, że faktycznie wiele istotnych urządzeń ICS/OT jest dostępnych bezpośrednio z poziomu internetu, a skala wynikających z tego potencjalnych zagrożeń jest bardzo wysoka - ataki są bowiem stosunkowo łatwe do przeprowadzenia.

- Komunikat tym samym potwierdza to, co można zaobserwować w przestrzeni publicznej. W ostatnich miesiącach celem cyberprzestępców w naszym kraju były m.in. oczyszczalnie ścieków, instalacja spalania biomasy czy stacje uzdatniania wody - i w każdym z tych przypadków były to ataki skuteczne - zaznaczył Kostuch.

MOŻE CIĘ ZAINTERESOWAĆ

Serce gospodarki i biznesu bije w Katowicach - EEC 2026 w obiektywie fotografa

Drugi dzień Europejskiego Kongresu Gospodarczego w Katowicach - największej tego typu imprezy w regionie i kraju. Zapraszamy do obejrzenia jej od kulis, korytarzy, a nie tylko oficjalnych obrad, dyskusji, paneli. To na korytarzach, przy stolikach z kawą zapadają często ważne dla biznesu i gospodarki decyzje. Fotoreportaż przygotowała red. Katarzyna Zaremba-Majcher.

Adwokat w Katowicach a aresztowanie – co zrobić w pierwszych 72 godzinach?

Nagłe zatrzymanie i ryzyko zastosowania najsurowszego środka zapobiegawczego należą do sytuacji, które wywołują ogromne napięcie i poczucie całkowitej utraty wpływu na bieg wydarzeń. Właśnie wtedy kluczowego znaczenia nabiera znajomość własnych praw, szybka reakcja oraz wsparcie, jakie może zapewnić adwokat w Katowicach, ponieważ pierwsze godziny po zatrzymaniu bardzo często rzutują na dalsze losy całej sprawy.

Polska wnosi do G20 środkowoeuropejską perspektywę

Polska wnosi do G20 środkowoeuropejską perspektywę i doświadczenie najbardziej udanej transformacji gospodarczej ostatnich 40 lat - powiedział minister finansów i gospodarki Andrzej Domański. Jego zdaniem, nasz kraj jest ważnym i cenionym partnerem w pracach grupy 20 najbogatszych gospodarek.

Na czym polega technologia toczenia CNC?

Toczenie CNC to jedna z najczęściej wykorzystywanych metod obróbki metalu, która pozwala na uzyskanie bardzo precyzyjnych kształtów i wymiarów elementów. Proces sterowany komputerowo zapewnia powtarzalność i wysoką jakość wykonania, dlatego znajduje zastosowanie w wielu branżach przemysłu. Poniżej wyjaśniamy, jak działa ta technologia i gdzie jest wykorzystywana w praktyce.