Radio Opole » Kraj i świat
2021-11-27, 06:50 Autor: PAP

Ekspert: szybka wymiana informacji to broń w walce z cyberatakami w energetyce

Szybka wymiana informacji to broń w walce z coraz bardziej wyrafinowanymi cyberatakami - powiedział PAP wykładowca Politechniki Gdańskiej oraz współtwórca systemu cyberbezpieczeństwa dla sektora energetycznego Rafał Leszczyna.

Ekspert zauważył, że przyspieszony proces cyfryzacji, który wymusiła pandemia, spowodował wzrost zagrożenia cyberatakami. Powołując się na coroczne raporty ENISA Threat Landscape („Krajobraz zagrożeń wg Agencji Unii Europejskiej ds. Cyberbezpieczeństwa (ENISA)”) powiedział, że w 2020 r. w krajach Wspólnoty odnotowano ponad 1000 znaczących incydentów i liczba ta rośnie z roku na rok.


Według Leszczyny jednym z bardziej narażonych na ataki cyberprzestępców jest sektor energetyczny; dobrze skonstruowany wirus, czy złośliwy kod wpuszczony do sieci informatycznej może sparaliżować system wytwarzania i dostaw energii, a tym samym uniemożliwić funkcjonowania wielu instytucji i przedsiębiorstw.


"To może być nawet paraliż kraju" - powiedział. Dodał, że w ubiegłym roku CERT Polska zarejestrował ponad sto cyberincydentów w sektorze energetycznym, a skala zjawiska z rośnie. "Hakerom najczęściej zależy na okupie, zdobyciu danych lub przejęciu kontroli nad komputerami" - wyjaśnił.


Jako przykład chaosu wywołanego cyberatakiem na sektor energetyczny, wskazał incydent, do którego doszło w maju br. w Colonial Pipeline – firmie-właścicielu największego rurociągu naftowego na wschodnim wybrzeżu USA. "Efektem było wyłączenie rurociągu, zamknięcie wielu stacji benzynowych i wprowadzenie stanu wyjątkowego w stanie Georgia" - powiedział Leszczyna.


Ekspert przypomniał, że zarząd Colonial Pipeline w ciągu kilku godzin zdecydował się na zapłacenie hakerom 4,4 mln dolarów okupu, ale przywrócenie systemów do pracy i ponowne uruchomienie przesyłu paliw zajęło prawie tydzień.


Dodał, że choć żadna z polskich elektrowni do tej pory nie była calem ataku, to nie można takiej sytuacji wykluczyć. "Bronią w walce z nowoczesnymi cyberatakami jest monitoring i w sposób ciągły dzielenie się informacjami na temat tego, co się dzieje w systemach informatycznych poszczególnych producentów i dostawców energii" - powiedział.


Wskazał, że taką wymianę wiedzy i doświadczeń umożliwia sieć SAN (ang. Situational Awareness Network) oraz system wymiany informacji o cyberincydentach opracowany w ramach międzynarodowego projektu, którego partnerem była Politechnika Gdańska. Sieć SAN - jak mówił - pomaga w budowaniu świadomości sytuacyjnej, czyli zdolności dostrzegania zdarzeń, ich analizy oraz określenia skutków. Z kolei system wymiany informacji wspomaga wymianę doświadczeń związanych z cyberincydentami z przeszłości i pomaga zabezpieczyć się przed przyszłymi zagrożeniami.


Podkreślił, że rozwiązania zostały przetestowane we włoskiej elektrowni w Livorno, a z platformy wymiany informacji korzysta obecnie ok. 30 firm z branży energetycznej, m.in. Polskie Sieci Elektroenergetyczne, ENEL, SwissGrid, EDP, Siemens czy Agencja Unii Europejskiej ds. Cyberbezpieczeństwa (ENISA).


Pytany, jak działa platforma współtworzona przez naukowców z Politechniki Gdańskiej, powiedział, że jest to przede wszystkim bieżąca wymiana doświadczeń uczestników. "Dzięki wypracowanym rozwiązaniom elektrownie czy operatorzy systemów przesyłowych i dystrybucyjnych mogą być bardziej świadomi zagrożeń i odpowiednio się przed nimi zabezpieczyć" - powiedział. Dodał, że algorytmy, modele i metryki, które umożliwiają dzielenie się danymi rozwijane są w ramach prac europejskiego centrum EE-ISAC (Information Sharing & Analysis Centre).


Z kolei zapytany jak ocenia zabezpieczenia polskiego systemu energetycznego powiedział, że wrażliwym ogniwem są systemy automatyki przemysłowej, a w tym SCADA (Supervisory Control and Data Acquisition). Większość z nich - jak wyjaśnił - wykorzystuje oprogramowanie interface’owe człowiek - maszyna (HMI), umożliwiające użytkownikowi współpracę (łącznie ze sterowaniem) z urządzeniami i wyposażeniem elektrowni. "Gdy haker uzyska dostęp do software’u sterującego, to może bezpośrednio wpływać na pracę urządzeń energetycznych i na przykład spowodować ich awarię " - wskazał. Zaznaczył, że systemy automatyki są szeroko wykorzystywane w energetyce.


W czerwcu 2019 roku wszedł w życie Akt o cyberbezpieczeństwie, czyli ogólnoeuropejska regulacja w zakresie cyberbezpieczeństwa. Dokument tworzy europejskie ramy certyfikacji cyberbezpieczeństwa dla produktów i usług ICT oraz nadaje nowe, stałe kompetencje Agencji UE ds. Cyberbezpieczeństwa.


W Polsce obowiązuje Ustawa o krajowym systemie cyberbezpieczeństwa, która m.in. wskazuje tzw. operatorów usług kluczowych, czyli firmy i instytucje świadczące usługi o istotnym znaczeniu dla utrzymania krytycznej działalności społecznej lub gospodarczej. Usługa kluczowa jest zależna od systemów informatycznych. Ustawa wskazuje sektory, w których identyfikowani są operatorzy usług kluczowych. Są to sektor energetyczny, transportowy, bankowy i infrastruktury rynków finansowych, ochrony zdrowia, zaopatrzenia w wodę pitną (wraz z dystrybucją) i infrastruktury cyfrowej. Obecnie trwają prace nad nowelizacją ustawy. (PAP)


autor: Ewa Wesołowska


ewes/ mmu/


Kraj i świat

2024-06-30, godz. 09:20 Kazachstan/ 90 proc. studiujących za granicą nigdy nie wraca do kraju Około 80 tys. obywateli Kazachstanu studiuje obecnie za granicą. 90 proc. z nich nie wróci już do kraju; to ogromny drenaż mózgów - uważają analitycy… » więcej 2024-06-30, godz. 09:10 Gdańsk/ Zakończyła się operacja wydobycia dźwigu, który runął do kanału portowego W nocy z soboty na niedzielę zakończyła się operacja podnoszenia dźwigu, który w piątek po południu wskutek wichury runął do kanału portowego w Gdańsku… » więcej 2024-06-30, godz. 08:40 Warszawa/ 7 lipca zaczyna się 31. Międzynarodowy Festiwal Muzyki Organowej W ramach Międzynarodowego Festiwalu Muzyki Organowej 'Organy Archikatedry' w każdą niedzielę od 7 lipca do 22 września w archikatedrze św. Jana Chrzciciela… » więcej 2024-06-30, godz. 08:40 LN siatkarzy - Clevenot: do końca wierzyliśmy w swoje umiejętności (wywiad) 'Nawet kiedy mieliśmy spore problemy, zachowaliśmy pozytywne nastawienie na boisku. Do końca czuliśmy się pewni siebie i wierzyliśmy w swoje umiejętności'… » więcej 2024-06-30, godz. 08:40 "Noc długich noży" – 90 lat temu Hitler utorował sobie drogę do pełni władzy 90 lat temu, o poranku 30 czerwca 1934 r. w Niemczech zakończyła się krwawa czystka mająca na celu eliminację czołowych członków SA, na czele z Ernstem… » więcej 2024-06-30, godz. 08:40 Grecja/ Władze: pożar na wyspie Serifos opanowany, ale skutki są bardzo poważne Pożar, który wybuchł w sobotę po południu na greckiej wyspie Serifos na Morzu Egejskim, został opanowany, ale jego skutki są bardzo poważne - powiadomiły… » więcej 2024-06-30, godz. 08:20 Ekspertka: W miastach odchodzi się od betonozy, ale proces ten powinny wspierać przepisy Po fali nieudanych rewitalizacji odchodzimy w Polsce od betonozy - powiedziała PAP dr inż. arch. Justyna Rubaszek z Uniwersytetu Przyrodniczego we Wrocławiu… » więcej 2024-06-30, godz. 08:20 IMGW ostrzega przed intensywnymi burzami oraz upałami Instytut Meteorologii i Gospodarki Wodnej wydał ostrzeżenia trzeciego stopnia przed burzami dla woj.: pomorskiego i kujawsko-pomorskiego oraz drugiego stopnia… » więcej 2024-06-30, godz. 08:20 Grecja/ Polacy przygotowali już kilkaset dróg wspinaczkowych na wyspie Karpatos Na greckiej wyspie Karpatos Polacy przygotowali już prawie 400 dróg wspinaczkowych. 'Otwieramy dla świata świetne miejsce do wspinania' - powiedział PAP pomysłodawca… » więcej 2024-06-30, godz. 08:10 Francja/ Rozpoczęła się pierwsza tura wyborów do parlamentu, po władzę sięga skrajna prawica We Francji rozpoczęła się w niedzielę pierwsza tura przedterminowych wyborów parlamentarnych, które mogą po raz pierwszy w historii kraju przynieść rządy… » więcej
17181920212223
Ta strona używa ciasteczek (cookies), dzięki którym nasz serwis może działać lepiej. Dowiedz się więcej »