Energetyka: Przyspieszony proces cyfryzacji, który wymusiła pandemia, spowodował wzrost zagrożenia cyberatakami

fot: Andrzej Bęben/ARC

Bezpieczeństwo w sieci jest kosztowne

fot: Andrzej Bęben/ARC

Szybka wymiana informacji to broń w walce z coraz bardziej wyrafinowanymi cyberatakami - powiedział  wykładowca Politechniki Gdańskiej oraz współtwórca systemu cyberbezpieczeństwa dla sektora energetycznego Rafał Leszczyna.

Ekspert zauważył, że przyspieszony proces cyfryzacji, który wymusiła pandemia, spowodował wzrost zagrożenia cyberatakami. Powołując się na coroczne raporty ENISA Threat Landscape (Krajobraz zagrożeń wg Agencji Unii Europejskiej ds. Cyberbezpieczeństwa (ENISA)) powiedział, że w 2020 r. w krajach Wspólnoty odnotowano ponad 1000 znaczących incydentów i liczba ta rośnie z roku na rok.

Według Leszczyny jednym z bardziej narażonych na ataki cyberprzestępców jest sektor energetyczny; dobrze skonstruowany wirus, czy złośliwy kod wpuszczony do sieci informatycznej może sparaliżować system wytwarzania i dostaw energii, a tym samym uniemożliwić funkcjonowania wielu instytucji i przedsiębiorstw.

- To może być nawet paraliż kraju - powiedział.

Dodał, że w ubiegłym roku CERT Polska zarejestrował ponad sto cyberincydentów w sektorze energetycznym, a skala zjawiska z rośnie.

- Hakerom najczęściej zależy na okupie, zdobyciu danych lub przejęciu kontroli nad komputerami - wyjaśnił.

Jako przykład chaosu wywołanego cyberatakiem na sektor energetyczny, wskazał incydent, do którego doszło w maju br. w Colonial Pipeline - firmie-właścicielu największego rurociągu naftowego na wschodnim wybrzeżu USA.

- Efektem było wyłączenie rurociągu, zamknięcie wielu stacji benzynowych i wprowadzenie stanu wyjątkowego w stanie Georgia - powiedział Leszczyna.

Ekspert przypomniał, że zarząd Colonial Pipeline w ciągu kilku godzin zdecydował się na zapłacenie hakerom 4,4 mln dolarów okupu, ale przywrócenie systemów do pracy i ponowne uruchomienie przesyłu paliw zajęło prawie tydzień.

Dodał, że choć żadna z polskich elektrowni do tej pory nie była calem ataku, to nie można takiej sytuacji wykluczyć.

- Bronią w walce z nowoczesnymi cyberatakami jest monitoring i w sposób ciągły dzielenie się informacjami na temat tego, co się dzieje w systemach informatycznych poszczególnych producentów i dostawców energii - powiedział.

Wskazał, że taką wymianę wiedzy i doświadczeń umożliwia sieć SAN (ang. Situational Awareness Network) oraz system wymiany informacji o cyberincydentach opracowany w ramach międzynarodowego projektu, którego partnerem była Politechnika Gdańska. Sieć SAN - jak mówił - pomaga w budowaniu świadomości sytuacyjnej, czyli zdolności dostrzegania zdarzeń, ich analizy oraz określenia skutków. Z kolei system wymiany informacji wspomaga wymianę doświadczeń związanych z cyberincydentami z przeszłości i pomaga zabezpieczyć się przed przyszłymi zagrożeniami.

Podkreślił, że rozwiązania zostały przetestowane we włoskiej elektrowni w Livorno, a z platformy wymiany informacji korzysta obecnie ok. 30 firm z branży energetycznej, m.in. Polskie Sieci Elektroenergetyczne, ENEL, SwissGrid, EDP, Siemens czy Agencja Unii Europejskiej ds. Cyberbezpieczeństwa (ENISA).

Pytany, jak działa platforma współtworzona przez naukowców z Politechniki Gdańskiej, powiedział, że jest to przede wszystkim bieżąca wymiana doświadczeń uczestników.

- Dzięki wypracowanym rozwiązaniom elektrownie czy operatorzy systemów przesyłowych i dystrybucyjnych mogą być bardziej świadomi zagrożeń i odpowiednio się przed nimi zabezpieczyć - powiedział.

Dodał, że algorytmy, modele i metryki, które umożliwiają dzielenie się danymi rozwijane są w ramach prac europejskiego centrum EE-ISAC (Information Sharing & Analysis Centre).

MOŻE CIĘ ZAINTERESOWAĆ

Jacek Korski: Pamiątka z przeszłości, czyli historia niezwykła pewnego kombajnu

W poniedziałek 15 czerwca miałem okazję obserwować pod ziemią w Kopalni Guido w Zabrzu otwarcie i penetrację na zasadach akcji ratowniczej wyrobiska, w którym przypuszczano, że znajduje się prototypowy kombajn ścianowy KDS-1. Na zasadach akcji ratowniczej, bo tak stanowią przepisy górnicze. Takie działanie miało kilka pozytywów - pisze Jacek Korski.

Gotowi na wielką metropolię?

Czescy samorządowcy nalegają na szybkie powołanie do życia metropolii, która połączyłaby Katowice z Ostrawą. Ogłosili to podczas dorocznego, XXXII Spotkania Biznesu Czech, Polski i Słowacji, które odbyło się w ub. tygodniu w ostrawskim magistracie.

Firmy z USA gotowe inwestować w Polsce w fabrykę paliwa do SMR i komponenty dla satelitów

Amerykańska spółka X-Energy deklaruje gotowość do zainwestowania w Polsce blisko 1 mld dolarów w ramach Zielonego Okręgu Przemysłowego Kaszubia. Z kolei Quantum Space rozważa produkcję w Polsce komponentów do satelitów oraz systemów służących ochronie i bezpieczeństwu infrastruktury satelitarnej w przestrzeni kosmicznej.

Na gliwickim lotnisku ma powstać nowa wieża kontroli lotów

Na gliwickim lotnisku ma powstać nowoczesna wieża kontroli lotów - wynika z informacji lokalnego samorządu. Dla wieży, która ma obsługiwać ruch lotniczy i stać się charakterystycznym elementem panoramy miasta, złożono już wniosek o pozwolenie na budowę.