Dołącz do grona liderów, którzy chcą więcej
Automatyzacja i robotyzacja
Polska flaga

Ochrona infrastruktury krytycznej

1 czerwca 2018 8 min czytania
Weronika Podhorecka
Ochrona infrastruktury krytycznej

Streszczenie: Ochrona infrastruktury krytycznej to zagadnienie o kluczowym znaczeniu w kontekście zapewnienia bezpieczeństwa narodowego oraz stabilności gospodarki. Infrastruktura ta obejmuje m.in. systemy energetyczne, transportowe, komunikacyjne i wodociągowe, które są fundamentem funkcjonowania państw i społeczeństw. Współczesne zagrożenia, takie jak cyberataki czy zmiany klimatyczne, wymagają wdrażania nowoczesnych technologii ochrony oraz skutecznego zarządzania kryzysowego. W artykule omówiono znaczenie współpracy między sektorami publicznym i prywatnym, a także rolę innowacji w usprawnianiu systemów obrony przed zagrożeniami. Podkreślono także konieczność ciągłej edukacji i przygotowania służb odpowiedzialnych za ochronę infrastruktury w kontekście zmieniającego się krajobrazu ryzyk.

Pokaż więcej

Wzrasta ryzyko cyberzagrożeń dla obiektów infrastruktury krytycznej, a w szczególności sektora energetycznego. Według wielu raportów, branża energetyczna jest drugim, po administracji, celem hakerów. Potencjalne szkody mogą być ogromne w wielu wymiarach, ponieważ awarie energetyczne mają wpływ na inne gałęzie przemysłu. W konsekwencji może to spowodować, że zagrożone będzie nie tylko mienie, bieżące funkcjonowanie kraju, ale także zdrowie i życie ludzi.

Partnerem materiału jest PSE.

Cyfrowe ataki na Ukrainę w 2015 oraz 2016 roku doprowadziły do zakłóceń w funkcjonowaniu sektora energetycznego. Ostatni atak wyłączył jedną z firm dystrybuujących energię w okręgu kijowskim. Brakowało około dwóch godzin, aby system ciepłowniczy stolicy kraju został całkowicie wychłodzony, co spowodowałoby pęknięcie głównych rur przesyłowych i prawdopodobnie rur w domach. Byłaby to katastrofa, do usunięcia której nie wystarczyłoby kilku dni. Z kolei zmasowany atak przy użyciu „WannaCry” zaburzył funkcjonowanie szpitali, operatorów usług telekomunikacyjnych, banków oraz wielu innych firm na całym świecie. Likwidacja skutków kosztowała około 8 miliardów dolarów.

W 2017 roku poważnym zagrożeniem dla systemów współpracujących bądź nadzorujących urządzenia przemysłowe było szkodliwe oprogramowanie (malware)(1) o nazwie Industroyer. To modułowy program, który pozwala na dostosowanie poszczególnych elementów do przeprowadzenia ataku na dowolny system przemysłowy, sterowany za pośrednictwem komputera. Analiza oprogramowania doprowadziła ekspertów do następujących wniosków: system atakujący okazał się zaawansowanym narzędziem, którego użycie może mieć krytyczny wpływ na infrastrukturę przemysłową każdego kraju. Przedsiębiorca, który nie stara się o budowę systemu zabezpieczeń, izolowania i monitorowania kluczowych zasobów w swojej organizacji, może zostać zaatakowany, a skutki ataku mogą być poważne. Industroyer można uznać za „cyberbroń”, która nadaje się do użycia w działaniach mających na celu uszkodzenie infrastruktury, szczególnie krytycznej, docelowego „przeciwnika”.

Czy można zapobiec takim ukierunkowanym atakom lub bronić się przed nimi? „Jeżeli ktoś został wyznaczony jako cel, to atak zostanie odpowiednio zorganizowany i przeprowadzony. Pozostaje tylko pytanie: jak się przygotował do obrony i czy będzie potrafił go odeprzeć – wyjaśnia szef CERT PSE Jarosław Sordyl. – Atak może się odbyć nie tylko w cyberprzestrzeni. To może być wielowektorowe wejście do organizacji, polegające np. na manipulacji pracownikiem, wykorzystujące niewłaściwe postępowanie serwisanta obsługującego daną firmę lub podstawienie przedsiębiorstwa usługowego. Używane do cyberataków technologie takie jak Industroyer są cyfrową bronią, którą można zniszczyć dosłownie każdy system przemysłowy. Niestety, jest to wyścig, w którym atakujący są o krok przed broniącymi się”.

Zespoły bezpieczeństwa na świecie

Aby przeciwdziałać cyberzagrożeniom oraz zarządzać incydentami, organizacje na całym świecie powołują wyspecjalizowane komórki ds. bezpieczeństwa IT, tzw. CERT/CSIRT (Computer Emergency Response Team / Computer Security Incident Response Team). Ich rolą jest nie tylko reagowanie na incydenty, ale również przeciwdziałanie i prowadzenie wśród użytkowników akcji uświadamiających na temat aktualnych cyberzagrożeń oraz sposobów ochrony przed nimi. Zespoły te są odpowiedzialne również za nawiązywanie szerokiej współpracy w obszarze bezpieczeństwa IT/OT z innymi CERT‑ami w podobnych organizacjach, ponieważ tylko szybka wymiana informacji warunkuje odpowiednią i właściwą reakcję na zagrożenia.

Przyjęta 17 maja 2016 roku Dyrektywa NIS (Dyrektywa Parlamentu i Rady UE (w sprawie środków na rzecz wysokiego wspólnego poziomu bezpieczeństwa sieci i systemów informatycznych na terytorium Unii), określająca wymagania dla operatorów kluczowych usług w poszczególnych krajach, jest kolejnym dokumentem, który wskazuje na konieczność podjęcia działań zapewniających odpowiedni poziom bezpieczeństwa.

Współpraca CERT‑ów

Polskie Sieci Elektroenergetyczne, których zadaniem jest zapewnienie niezawodnej i efektywnej pracy systemu elektroenergetycznego kraju, są szczególnie narażone na zagrożenia, nic więc dziwnego, że ochronę traktują priorytetowo, podejmując wiele działań wyprzedzających i zabezpieczających. Jest to szczególnie ważne w obszarach związanych z cyberbezpieczeństwem, kiedy rozwój urządzeń do monitorowania i zarządzania systemami przemysłowymi bazuje również na wymianie informacji i danych poprzez różnego rodzaju urządzenia typu IIoT (Industrial Internet of Thing)(2), które są podłączone do sieci internetowej.

Z tego powodu PSE powołało zespół do spraw bezpieczeństwa, czyli CERT (Computer Emergency Response Team). „Od momentu, gdy powstała idea powołania Zespołu Reagowania na Incydenty Komputerowe, wiedzieliśmy, że taka jednostka nie może działać w oderwaniu od podobnych podmiotów w kraju i za granicą. Charakter pracy CERT‑u, którego głównym celem jest ciągłe zwiększanie poziomu bezpieczeństwa teleinformatycznego organizacji oraz bezpieczeństwa technologicznych systemów automatyki przemysłowej, wymaga wymiany informacji dotyczących zagrożeń i incydentów powiązanych z cyberprzestrzenią. Kluczowa jest współpraca, szczególnie z zespołami CERT z sektora energetycznego, ze względu na specyfikę branży i możliwe dla niej zagrożenia”.

Wymiana informacji i współpraca zespołów CERT funkcjonujących na całym świecie jest już standardem. Tylko w ten sposób mogą one działać tak skutecznie, bo w przypadku cyberataków to czas jest najważniejszym czynnikiem. Równie cenne są szkolenia i polecanie narzędzi pracy, które ułatwiają działania, zarówno reaktywne, jak i prewencyjne. Dzięki współpracy zespołów o różnym poziomie doświadczenia możliwy jest stały rozwój kompetencji poszczególnych pracowników CERT‑u.

Wymiana informacji i współpraca zespołów CERT funkcjonujących na całym świecie jest już standardem.

Zespół CERT PSE od początku swojej działalności podejmuje działania mające na celu zwiększanie liczby współpracujących podmiotów, które dążą do stworzenia zaufanej i wiarygodnej platformy wymiany informacji, ze szczególnym uwzględnieniem sektora energetycznego.

CERT PSE podjął współpracę z podobnymi jednostkami w Europie i Stanach Zjednoczonych. Obszarem jego zainteresowania są też stowarzyszenia i projekty, których celem jest promowanie współpracy zmierzającej do znacznego ograniczenia skutków działalności cyberprzestępców oraz dzielenia się najlepszymi praktykami w obszarze bezpieczeństwa IT/OT. CERT PSE jako członek międzynarodowej organizacji FIRST (Forum of Incident Response and Security Teams) może wykorzystywać system wymiany informacji o zagrożeniach i podatnościach. Przystąpił też do APWG(3) (Anti‑Phishing Working Group), stowarzyszenia branżowego skupiającego się na badaniu najlepszych metod walki z cyberprzestępczością, głównie z phishingiem – jednym z poważniejszych i najczęściej wykorzystywanych sposobów ataków pochodzących z internetu.

Dostęp do aktualnej wiedzy oraz wymiana doświadczeń z innymi organizacjami CERT w kraju czy za granicą przyczyniają się do podniesienia kompetencji zespołu. W dbałości o zapewnienie możliwie najwyższego poziomu cyberbezpieczeństwa firmy bardzo istotne jest – o czym wiele osób zapomina – prowadzenie szkoleń z tego zakresu dla wszystkich zatrudnionych w organizacji. Biorąc pod uwagę to, że obecnie nie tylko technologia, ale również elementy inżynierii społecznej są wykorzystywane przez hakerów, jedynie dzięki zapewnieniu wysokiego poziomu świadomości każdego pracownika można obniżyć ryzyko skuteczności takich ataków.

(1) Malware – różnego rodzaju szkodliwe oprogramowanie próbujące zainfekować komputer lub urządzenie mobilne.

(2) IIoT – Industrial Internet of Thing (Przemysłowy Internet Przedmiotów) – koncepcja, w której jednoznacznie identyfikowalne przedmioty w systemach przemysłowych mogą pośrednio albo bezpośrednio gromadzić, przetwarzać lub wymieniać dane za pośrednictwem sieci komputerowej, internetu lub tzw. internetu przemysłowego.

(3) APWG to stowarzyszenie powołane w 2003 roku w celu ujednolicenia reakcji na przestępstwa w cyberprzestrzeni. Skupia ponad 2000 członków – instytucje finansowe, dostawców usług internetowych, prawodawców, agencje rządowe, uczelnie, organizacje, w tym Komisję Europejską i Europol EC3.

O autorach
Tematy

Może Cię zainteresować

Księgowość jako źródło przewagi konkurencyjnej. Dlaczego firmy nie wykorzystują wiedzy, którą już posiadają?

Firmy nie przegrywają przez brak danych — przegrywają, bo ignorują wiedzę, którą już mają. W fakturach, kosztach i korektach od lat zapisuje się prawdziwa historia firmy. Czy księgowość może stać się Twoją przewagą konkurencyjną?

Cyfrowe rozczarowanie. Dlaczego w wielu firmach automatyzacja nie przynosi efektów? 

Wdrażasz nowe narzędzia, ale nie widzisz efektów? Problem rzadko leży w technologii. Automatyzacja niespójnych i nieuporządkowanych procesów sprawia jedynie, że błędy pojawiają się szybciej. Przeczytaj, dlaczego technologia nie naprawi firmy za Ciebie i jak mądrze przygotować się do wdrożenia rozwiązań AI, by przyniosły realne korzyści.

Ciemna strona AI: Treści dla dorosłych i ryzyko dla firm

Nowe badanie naukowe ujawnia, że szeroka dostępność treści dla dorosłych generowanych przez sztuczną inteligencję mogła doprowadzić do gwałtownego wzrostu przestępczości na tle seksualnym. Analiza szczegółowych danych o przestępczości, opublikowanych przez japońską Narodową Agencję Policji, wykazała, że w okresach szczytowego zaangażowania w materiały oznaczone jako wygenerowane przez AI i przeznaczone wyłącznie dla dorosłych, odnotowano statystycznie istotny wzrost liczby gwałtów. Może to wskazywać na nadciągające ryzyko wizerunkowe i prawne dla firm dostarczających narzędzia oraz platformy dla tego typu treści.

Premium
Gdy firma rośnie, a zysk znika

laczego szybko rozwijająca się firma nagle traci marże, chociaż przychody notują historyczne rekordy? Przekonaj się, na czym polega problem „ziemi niczyjej” w ewolucji biznesu i sprawdź, dlaczego wdrożenie sztucznej inteligencji w nieuporządkowanej architektonicznie organizacji jest prostym przepisem na skalowanie chaosu.

Premium
Skalowanie AI dzięki adaptacyjnemu ładowi zarządczemu

Zastosowanie sztucznej inteligencji na szeroką skalę diametralnie zwiększa ryzyka biznesowe i wizerunkowe. Poznaj koncepcję adaptacyjnego ładu zarządczego – innowacyjnego podejścia, które wbudowuje mechanizmy kontroli bezpośrednio w procesy i struktury operacyjne firmy, chroniąc przed niewidocznymi, kaskadowymi błędami modeli uczących się.

Premium
Twórz wartość z generatywnej AI w skali całej organizacji

Jak skutecznie wdrażać generatywną sztuczną inteligencję w całej organizacji, unikając organizacyjnych silosów? Zobacz, dlaczego tradycyjne struktury decyzyjne zawodzą przy GenAI i dowiedz się, w jaki sposób innowacyjny twór zwany „kręgosłupem AI” pozwala łączyć kompetencje biznesowe oraz technologiczne, przynosząc firmom wymierny zwrot z inwestycji.

Premium
Strategia w cieniu AI. Gdy sprawy pilne wypierają ważne

AI zmienia sposób, w jaki firmy tworzą kampanie, analizują dane i docierają do klientów. Jednak największym ryzykiem nie jest brak wdrożenia nowych technologii, lecz wykorzystanie ich w sposób, który zwiększa produktywność kosztem przewagi konkurencyjnej. Liderzy muszą odpowiedzieć na pytanie: jak skalować działania marketingowe, nie tracąc tego, co czyni markę wyjątkową?

Premium
Jak liderzy uwalniają innowacyjność na pierwszej linii

Najlepsze innowacje ratujące jakość i efektywność często rodzą się na operacyjnej pierwszej linii. Sprawdź, dlaczego to średni szczebel zarządzania jest kluczem do ich uwolnienia.

Premium
Jak GenAI może – a jak nie może – pomóc w zarządzaniu wiedzą o klientach

Generatywna sztuczna inteligencja rewelacyjnie analizuje informacje o konsumentach, ale nie naprawi kultury Twojej firmy. Gdzie kończą się możliwości technologii?

Premium
Co prezesi muszą wiedzieć o suwerennej AI

Globalna skala AI zderza się z lokalnymi regulacjami prawnymi. Dlaczego strategia „suwerennej sztucznej inteligencji” to pilne zadanie dla prezesów, a nie tylko dla działu IT?

Materiał dostępny tylko dla subskrybentów

Jeszcze nie masz subskrypcji? Dołącz do grona subskrybentów i korzystaj bez ograniczeń!

Subskrybuj

Otrzymuj najważniejsze artykuły biznesowe — zapisz się do newslettera!