Cyberataki na elektrownie atomowe. „To już nie jest science fiction”

"W przypadku zmasowanego cyberataku wojskowego prawdopodobnie 50 proc. polskich instalacji energetycznych padnie od razu, kolejne 25 proc. w ciągu następnych kilku godzin"Felix König / Wikipedia, Shutterstock

Rosyjscy hakerzy tylko w ciągu ostatnich miesięcy zaatakowali stronę polskiego prezydenta i Giełdy Papierów Wartościowych, wykradli tajne dokumenty NATO i włamali się do największych banków w Stanach Zjednoczonych. Czy ich celem mogą stać się elektrownie atomowe? Ataki na systemy zabezpieczeń atomówek już się zdarzały.

W lipcu świat zelektryzowała informacja, że członkowie grupy Energetic Bear, rosyjscy hakerzy prawdopodobnie powiązani z Kremlem i znani także jako Dragonfly, zaatakowali amerykańskie koncerny energetyczne powodując przerwy w dostawach prądu. Ich celem były także firmy z Hiszpanii, Francji, Turcji, Niemiec, czy Polski. Amerykańskie elektrownie odnotowywały zakłócenia w ich działalności także z terytorium Chin.

Eksperci nie mają wątpliwości, że podobne ataki będą miały miejsce w przyszłości i mogą być bardzo niebezpieczne. Także dla Polski. – W przypadku zmasowanego cyberataku wojskowego prawdopodobnie 50 proc. polskich instalacji energetycznych padnie od razu, kolejne 25 proc. w ciągu następnych kilku godzin – uważa prof. Konrad Świrski, ekspert ds. energetyki. – Najprawdopodobniej zostanie całkowicie sparaliżowana infrastruktura związana z wytwarzaniem, przesyłem energii oraz z magazynowaniem i przesyłem gazu. Brak zasilania spowoduje ograniczenie komunikacji i transportu - podkreśla.

Dodaje, że zapóźnienia w obronie instalacji przemysłowych są za duże i Polska nie ma szans nadrobić ostatnich 5-6 lat, podczas których nastąpił np. intensywny rozwój złośliwego oprogramowania.

Polska bezbronna

– Polska jest bezbronna w obliczu cyberataków, bo nie zdajemy sobie sprawy z postępu w tej dziedzinie, zwłaszcza ze znaczenia wprowadzania oprogramowania, jako broni w nowych konfliktach. Wciąż jeszcze w zagadnieniach bezpieczeństwa informatycznego patrzymy przez pryzmat kradzieży informacji, czy też złośliwego działania grup hakerskich. Ale w przyszłości będzie to po prostu nowy, nawet pierwszy, etap działań wojennych – uważa prof. Świrski. – W sterowaniu obiektów przemysłowych stosujemy wszystkie zabezpieczenia i procedury, ale nie są one dostosowane do obecnej, a właściwie przyszłej epoki – możliwości cyberataków na wrażliwą infrastrukturę.

Wiele zmieniło się cztery lata temu, kiedy pojawiło się oprogramowanie Stuxnet. Ten złośliwy robak komputerowy paraliżował pracę systemu sterowania instalacjami wzbogacania uranu w irańskim zakładzie jądrowym. Był produktem amerykańsko-izraelskiego programu, który miał powstrzymać irański program wzbogacania uranu.

– Stuxnet otworzył zupełnie inne horyzonty – ten robak nie tylko infekował system sterowania, ale i celowo wyłączał wybrane zabezpieczenia instalacji. W ten sposób zmieniał parametry procesu – w irańskim przypadku zwiększał prędkość wirówek tak, że dochodziło do uszkodzenia urządzeń – tłumaczy ekspert.

Stuxnet był pierwszą powszechnie używaną bronią cyberinformatyczną w sektorze przemysłowym. Produkcją tego typu oprogramowania nie mógł zajmować się nawet najbardziej uzdolniony haker, bo wymagało ono wielu testów z wykorzystaniem profesjonalnych systemów sterowania dla elektrowni (Stuxnet zaatakował sterowniki firmy Siemens, które były używane w Iranie).

Następnie pojawiła się cała generacja złośliwego oprogramowania o malowniczych nazwach Doqu, Flame, czy ostatnio Havex. Ale już wcześniej na światło dzienne przebijały się informacje sugerujące, że energetyka staje się celem hakerskich ataków.

– Istnieją podejrzenia, że niektóre blackouty (czyli przerwy w dostawach prądu – red.), np. w 2003 roku w Stanach Zjednoczonych zostały spowodowane przez złośliwe oprogramowanie. Takie informacje podał były agent CIA. Wprawdzie blackout nikogo nie zabił, to pośrednio w jego wyniku pojawiły się ofiary śmiertelne – zauważa Andrzej Kozłowski, ekspert ds. bezpieczeństwa Instytutu Kościuszki.

Złośliwy robak

Kozłowski jest zdania, że w obliczu budowy polskiego atomu, musimy przygotować wysokiej klasy zabezpieczenia. Cyberataki na elektrownie jądrowe przestają być tylko koszmarem rodem z science fiction. Ekspert podkreśla, że wymagają one dużych środków finansowych oraz grupy osób wysoce wyspecjalizowanych, zdolnych do stworzenia odpowiedniego oprogramowania. A to przekracza możliwości większości państw. Ale nie wszystkich.

– Do nielicznych zdolnych dokonać takiego ataku można zakwalifikować Stany Zjednoczone, Chiny, Rosję, Izrael i może jeszcze niewielką liczbę państw – wymienia Kozłowski. – Spośród tych krajów tylko Rosja faktycznie nam zagraża. Jednak polityczne znaczenie takiego ataku może być znaczne. Zniszczenie lub poważne uszkodzenie elektrowni jądrowej będzie miało konsekwencje porównywalne do zbrojnego ataku i powołanie się w takiej sytuacji na artykuł V (Traktatu Północnoatlantyckiego który mówi, że atak na dowolne państwo należące do NATO, równy jest z atakiem na cały Sojusz – red.) jest wielce prawdopodobne.

Ekspert Instytutu Kościuszki zwraca uwagę na inne rodzaje zagrożeń. Jest nim np. wprowadzenie programu szpiegowskiego monitorującego sytuację w elektrowni. Ale i ta operacja jest trudna do przeprowadzenia.

Gdy użycie robaka Stuxnet wyszło na jaw, wiodące kraje zareagowały natychmiast wprowadzając zaostrzone audyty i specjalne procedury dotyczące cyberbezpieczeństwa instalacji przemysłowych, np. w USA tzw. standardy NERC CIP (podlegają pod nie m.in. obiekty jądrowe).

Szpieg w elektrowni

– Jest to cały zestaw norm i procedur - od fizycznej ochrony systemów sterowania poprzez zaawansowane cyberbezpieczeństwo. Ale tak naprawdę obrona polega coraz bardziej na odcinaniu połączeń systemów sterowania ze światem zewnętrznym – wyjaśnia prof. Świrski.

Wynika to jego zdaniem ze słusznego założenia, że jeśli nie można się w jakikolwiek sposób dostać do systemu - nie ma kabla i połączenia - wówczas nie ma możliwości ataku.

– Tak więc systemy sterowania elektrowni jądrowych podlegają szczególnym uwarunkowaniom, a te kawałki, które dotyczą samego reaktora i niebezpiecznych procesów są nie tylko dublowane, ale przede wszystkim odcinane od połączeń zewnętrznych. Jako zupełnie ostatnią linię zabezpieczeń w pewnych przypadkach można nawet zastosować system sterowania bez oprogramowania. Niektóre rozwiązania amerykańskie mają ostatni system bezpieczeństwa zaprogramowany jako wypalenie kości pamięci (nie ma tam fizycznie oprogramowania, które można modyfikować), aby jeszcze bardziej się zabezpieczyć – mówi profesor. I w tym kierunku powinny zmierzać prace nad ochroną pierwszej polskiej siłowni atomowej.

– Najlepszym rozwiązaniem, ale zupełnie niemożliwym do zrealizowania, byłoby odłączenie elektrowni od sieci globalnej. Rząd powinien przede wszystkim rozwijać współpracę z sektorem prywatnym, w szczególności w zakresie wymiany informacji o zagrożeniach – uważa Andrzej Kozłowski.

Cyberbrygada

Amerykanie ogłosili kilka dni temu, że ich wojska lądowe sformowały Cyber Protection Brigade – pierwszą w historii brygadę, przeznaczoną do prowadzenia działań w przestrzeni informatycznej. A jak do cyberwojny przygotowuje się Polska?

Rząd nie pracuje nad odrębną ustawą, która dawałaby lepsze narzędzia w walce cyberprzestępczością i szpiegostwem w sieci. Uczestniczy za to w pracach UE nad dyrektywą w sprawie środków mających zapewnić wspólny wysoki poziomu bezpieczeństwa sieci i informacji w obrębie Unii w sektorach krytycznych, m.in. takich jak zaopatrzenie w energię, surowce energetyczne i paliwa, finanse i transport oraz administracja publiczna.

Dziś jedynie przedsiębiorstwa telekomunikacyjne są zobowiązane do przyjmowania środków przeciwdziałających zagrożeniom i zgłaszania poważnych incydentów w zakresie bezpieczeństwa sieci i informacji.

– Wdrożenie dyrektywy będzie prawdopodobnie wiązać się z przyjęciem ustawy na temat bezpieczeństwa sieci i informacji jawnych systemów teleinformatycznych oraz wprowadzeniem licznych zmian w ustawach dotyczących funkcjonowania regulatorów rynku, w tym m.in. w Prawie energetycznym – informuje Artur Koziołek, rzecznik prasowy Ministerstwa Administracji i Cyfryzacji. – A zatem podjęcie działań legislacyjnych dotyczących wyłącznie sektora energetycznego byłoby przedwczesne.

Resort gospodarki zapewnia, że bezpieczeństwo przyszłej polskiej elektrowni jądrowej jest warunkiem jej budowy. Polskie przepisy dotyczące jej zabezpieczenia przed atakami terrorystycznymi, w tym cyberprzestępczością są spójne z zaleceniami Międzynarodowej Agencji Energii Atomowej (MAEA), a projektowana nowelizacja ustawy – Prawo atomowe – ma uwzględniać najlepsze praktyki innych państw, takich jak USA czy Holandia.

Resort informuje też, że „w związku z tym, że w ostatnich latach zagrożenie cyberprzestępczością na świecie stale narasta, szereg wiodących państw rozważa rozbudowę swoich przepisów dotyczących DBT, czyli podstawowych zagrożeń projektowych – są one uwzględniane przy realizacji przedsięwzięć związanych z obiektami jądrowymi”. W nowelizacji ustawy Prawo atomowe ma zostać wprowadzona definicja DBT, w której wśród potencjalnych zagrożeń wyeksponowane są cyberataki.

Firma PGE EJ 1, która jest odpowiedzialna za inwestycję w elektrownię atomową, m.in. wybór lokalizacji i przygotowanie tzw. postępowania zintegrowanego łączącego kluczowe dostawy i usługi dla projektu jądrowego, nie ujawnia jak konkretnie zamierza rozwiązać problem cyberbezpieczeństwa.

– W ramach postępowania zintegrowanego potencjalni oferenci zostaną poproszeni o uwzględnienie w swoich ofertach m.in. dostawy technologii elektrowni jądrowej generacji III/III+, spełniającego wszelkie normy bezpieczeństwa także w zakresie cyberbezpieczeństwa. Bezpieczeństwo to także jeden z obszarów, w którym spółkę wspierać będzie wybrany w ostatnim czasie inżynier kontraktu – mówi Joanna Zając, główna specjalistka ds. komunikacji w PGE EJ 1.

Autor: Katarzyna Hejna-Modi / Źródło: TVN24 BiS

Źródło zdjęcia głównego: Felix König / Wikipedia, Shutterstock

Pozostałe wiadomości

Kanał Panamski jest i nadal będzie należeć do Panamy - podkreślił prezydent Panamy Jose Raul Mulino. Odniósł się w ten sposób do słów Donalda Trumpa wygłoszonych w trakcie zaprzysiężenia.

Prezydent Panamy reaguje na słowa Trumpa

Prezydent Panamy reaguje na słowa Trumpa

Źródło:
PAP, Reuters

Donald Trump został 47. prezydentem USA. Podczas przemówienia po zaprzysiężeniu Trump przedstawił najważniejsze punkty swojego planu, który zamierza zrealizować podczas swojej drugiej kadencji. Zapowiedział też, które decyzje podejmie tuż po inauguracji.

Najważniejsze zapowiedzi prezydenta USA Donalda Trumpa

Najważniejsze zapowiedzi prezydenta USA Donalda Trumpa

Źródło:
tvn24.pl

Donald Trump został zaprzysiężony na prezydenta USA. Na ceremonii pojawili się byli prezydenci, politycy, a także najbogatsi ludzi na świecie: Elon Musk, Jeff Bezos i Mark Zuckerberg.

Najbogatsi ludzie świata na zaprzysiężeniu Trumpa

Najbogatsi ludzie świata na zaprzysiężeniu Trumpa

Źródło:
Bloomberg, tvn24.pl, PAP

Polska pozostaje liderem pod względem wzrostu gospodarczego w Europie Środkowowschodniej - przekazał Polski Instytut Ekonomiczny (PIE). Analitycy oszacowali wzrost Produktu Krajowego Brutto w 2024 roku na 2,8 procent, a w 2025 roku - 3,5 procent.

Polska liderem w regionie

Polska liderem w regionie

Źródło:
PAP

Komisja Europejska skierowała skargę do Światowej Organizacji Handlu w sprawie "nieuczciwej i nielegalnej" praktyki Chin, które zdaniem KE ustalają stawki za patenty europejskie bez zgody ich właścicieli.

Komisja Europejska składa skargę na Chiny

Komisja Europejska składa skargę na Chiny

Źródło:
PAP

Zmarł Klemens Haselsteiner, szef firmy Strabag - poinformowała spółka w komunikacie. Według informacji przekazanych przez austriackie media przyczyną śmierci 44-letniego miliardera miał być tętniak mózgu.

Nie żyje szef firmy Strabag. "Zmarł nagle i niespodziewanie"

Nie żyje szef firmy Strabag. "Zmarł nagle i niespodziewanie"

Źródło:
strabag.pl, "Kleine Zeitung"

Do 31 stycznia osoby prowadzące działalność gospodarczą na mniejszą skalę mają możliwość zgłoszenia się do Małego ZUS plus, co pozwoli im na opłacanie niższych składek na ubezpieczenia społeczne. Z ulgi korzystało w ubiegłych latach blisko 200 tysięcy osób.

200 tysięcy osób zapłaci mniej. Trzeba się pospieszyć

200 tysięcy osób zapłaci mniej. Trzeba się pospieszyć

Źródło:
PAP, tvn24.pl

Polskie Linie Lotnicze LOT rozszerzyły swoją ofertę o system odroczonych płatności, a także o możliwość wymiany punktów lojalnościowych - przekazał przewoźnik w komunikacie.

Kup bilet, zapłać później. Przewoźnik uruchamia nową funkcję

Kup bilet, zapłać później. Przewoźnik uruchamia nową funkcję

Źródło:
PAP

Alvin Gajadhur, doradca społeczny prezydenta RP, a także były główny inspektor transportu drogowego usłyszał zarzuty bezprawnego udostępnienia wiadomości służbowych - przekazał prokuratur Piotr Antoni Skiba, rzecznik Prokuratury Okręgowej w Warszawie. Podejrzany nie przyznał się do winy i odmówił składania wyjaśnień.

Prokuratura: były główny inspektor transportu drogowego Alvin Gajadhur usłyszał zarzuty

Prokuratura: były główny inspektor transportu drogowego Alvin Gajadhur usłyszał zarzuty

Źródło:
PAP

Prawo i Sprawiedliwość chce, aby świadczenie 800 plus było wypłacane na dzieci z Ukrainy tylko w sytuacji, gdy ich rodzice pracują i płacą podatki w Polsce. Partia poinformowała o złożeniu w tej sprawie odpowiedniego projektu ustawy. Wcześniej prezydent Warszawy i kandydat Koalicji Obywatelskiej na prezydenta RP Rafał Trzaskowski mówił, że dodatek na dziecko powinien być wypłacany tylko w przypadku, "gdy Ukraińcy będą pracować, mieszkać w Polsce i jeżeli będą w Polsce płacić podatki". Krytycznie do zmian w 800 plus odniósł się marszałek Sejmu Szymon Hołownia.

Najpierw Trzaskowski, teraz PiS. "Złożyliśmy w Sejmie projekt"

Najpierw Trzaskowski, teraz PiS. "Złożyliśmy w Sejmie projekt"

Źródło:
tvn24.pl, PAP

W ciągu najbliższej dekady pięć osób na świecie dorobi się majątku przekraczającego bilion dolarów - wynika z prognoz międzynarodowej organizacji pomocowej Oxfam. Autorzy corocznego raportu alarmują, że najbogatsi ludzie na świecie coraz szybciej powiększają swoje majątki, wykorzystując swoje monopolistyczne wpływy w polityce i gospodarce. Przestrzegają przed "nową arystokracją" i "oligarchią".

Nadchodzi era bilionerów. Pada pięć nazwisk

Nadchodzi era bilionerów. Pada pięć nazwisk

Źródło:
CNN, PAP

Wysyłka cyfrowego listu za pomocą obowiązujących od początku roku e-Doręczeń trwa nawet kilka dni, o ile po drodze pismo nie zgubi się w systemie. Urzędnicy drżą o terminy doręczeń i los postępowań - pisze w poniedziałkowym wydaniu "Dziennik Gazeta Prawna".

Duże kłopoty z rządowym systemem. Urzędnicy tracą cierpliwość

Duże kłopoty z rządowym systemem. Urzędnicy tracą cierpliwość

Źródło:
PAP

Ustępujący prezydent USA Joe Biden ostrzegł w swoim pożegnalnym przemówieniu do narodu, że w Stanach Zjednoczonych tworzy się oligarchia, która posiada ogromne bogactwo, władzę i wpływy, co może zagrozić demokracji. W Waszyngtonie oligarchowie już są i wykupują luksusowe domy pod najlepszymi adresami - pisze "The New York Times". Jesteśmy naprawdę przytłoczeni bogactwem, które napłynęło do miasta od czasu wyborów - powiedział w rozmowie z dziennikiem Jim Bell z agencji nieruchomości TTR Sotheby’s International Realty.

"Eksplozja na rynku". Ludzie Trumpa polują na najlepsze adresy

"Eksplozja na rynku". Ludzie Trumpa polują na najlepsze adresy

Źródło:
nytimes.com

Przyszła pierwsza dama Melania Trump w przeddzień zaprzysiężenia jej męża na prezydenta USA uruchomiła własną kryptowalutę - informuje BBC. Nastąpiło to dwa dni po tym, jak prezydent elekt uruchomił kryptowalutę $Trump.

Melania idzie w ślady męża

Melania idzie w ślady męża

Źródło:
tvn24.pl

Wraz z powrotem Donalda Trumpa na stanowisko prezydenta Stanów Zjednoczonych wraca ryzyko wojny handlowej między Brukselą i Waszyngtonem. "Na ewentualne cła Europa musi odpowiedzieć stanowczo, ale ostrożnie. Otwarta kapitulacja stworzyłaby niebezpieczny precedens" - powiedział Charles Grant, dyrektor Centre for European Reform, cytowany przez dziennik "Times".

"Otwarta kapitulacja stworzyłaby niebezpieczny precedens"

"Otwarta kapitulacja stworzyłaby niebezpieczny precedens"

Źródło:
PAP

Donald Trump ma zacząć kadencję od wydania około stu rozporządzeń. Mają one dotyczyć między innymi dodatkowych restrykcji na granicy, poluzowania regulacji dotyczących wydobycia ropy naftowej, nałożenia nowych ceł oraz zmian w pracy urzędników państwowych. Nowy prezydent chce zerwać także z prawem ziemi.

Restrykcje imigracyjne, wydobycie ropy i cła. Takie mają być pierwsze decyzje Trumpa

Restrykcje imigracyjne, wydobycie ropy i cła. Takie mają być pierwsze decyzje Trumpa

Źródło:
PAP

55. Światowe Forum Ekonomiczne w Davos (WEF) rozpoczyna się już w poniedziałek. Coroczne spotkanie liderów polityki i biznesu odbędzie się pod hasłem "Współpraca w inteligentnym wieku". Obrady i bardziej kuluarowe dyskusje zdominuje temat prezydentury Donalda Trumpa, a także sztucznej inteligencji.

Rusza Światowe Forum Ekonomiczne w Davos

Rusza Światowe Forum Ekonomiczne w Davos

Źródło:
PAP

"Ministerstwo Finansów nie wprowadziło nowego podatku od ogrodzeń" - przekazał resort w niedzielnym komunikacie. Jak wyjaśniono, taka danina obowiązywała już wcześniej, a podlegają jej wyłącznie ogrodzenia związane z działalnością gospodarczą.

Podatek za płot. Resort finansów zabiera głos

Podatek za płot. Resort finansów zabiera głos

Źródło:
PAP, tvn24.pl

Likwidacja pociągów kategorii Twoje Linie Kolejowe (TLK) może nastąpić w latach 2027 - 2030 - przewiduje PKP Intercity. W obecnym rozkładzie kursuje 46 pociągów TLK; w poprzednim było ich 54. Połączenia przez nie obsługiwane są zastępowane bardziej nowoczesnymi wagonami.

Ta kategoria pociągów ma zniknąć

Ta kategoria pociągów ma zniknąć

Źródło:
PAP

Pani Ewelina mieszka z rodzicami, kupuje ubrania z drugiej ręki, nie jada na mieście. Pan Marcin zastanawia się, czy musi wyjechać z kraju. Obydwoje marzą o własnym mieszkaniu. Młodzi Polacy mają problem, by się usamodzielnić i kupić własne M. Eksperci nie wykluczają spadków cen, jednak bardziej prawdopodobne jest utrzymanie obecnych poziomów. Kuleje budownictwo komunalne, a Polska wciąż jest poniżej średniej unijnej, jeśli chodzi o liczbę mieszkań. Staramy się znaleźć odpowiedź na pytanie, co czeka nas na rynku nieruchomości w 2025 roku.

Wielka stabilizacja na rynku nieruchomości. "To będzie rok kupującego"

Wielka stabilizacja na rynku nieruchomości. "To będzie rok kupującego"

Źródło:
tvn24.pl

Od 1 stycznia do Zakładu Ubezpieczeń Społecznych wypłynęło ponad 155 tysięcy wniosków o rentę wdowią. Najwięcej w formie papierowej, bo ponad 70 procent. ZUS przypomina, że wypłata świadczenia rozpocznie się 1 lipca - niezależnie od tego, czy złożymy wniosek w styczniu, w lutym, czy nawet jeszcze w lipcu.

Tysiące wniosków o nowe świadczenie

Tysiące wniosków o nowe świadczenie

Źródło:
PAP

Monako, znajdująca się niedaleko Rzymu Ostia i chorwackie Ploce zostały wymienione przez brytyjski dziennik "The Telegraph" na liście nadmorskich lokalizacji, które lepiej omijać. Dla równowagi zaproponowano również miasteczka, którymi turyści mogą być zachwyceni.

Te miasta lepiej omijać

Te miasta lepiej omijać

Źródło:
PAP, tvn24.pl

Sama ekonomia zadba o to, że ceny spadną, bo będziemy o tego turystę bardziej walczyli, kiedy nie będziemy mieli stuprocentowego obłożenia podanego na tacy. Będzie bezpieczniej, będą mniejsze kolejki - ocenił Karol Wagner z Tatrzańskiej Izby Gospodarczej, komentując zmiany w zakresie przyszłorocznych ferii zimowych.

Ważna zmiana dla turystów. "Będą mniejsze kolejki"

Ważna zmiana dla turystów. "Będą mniejsze kolejki"

Źródło:
PAP

W sobotę zakończył się XXXV Międzynarodowy Festiwal Szachowy CRACOVIA, największe wydarzenie szachowe w Polsce i jedno z najważniejszych w Europie w zakresie szachów klasycznych. W Krakowie zawodnicy rywalizowali aż w dziewięciu grupach turniejowych a specjalnie do stolicy Małopolski przyjechali szachiści nawet z odległych Filipin!

CRACOVIA jeszcze bardziej międzynarodowa. Na festiwal szachowy nawet z Filipin

CRACOVIA jeszcze bardziej międzynarodowa. Na festiwal szachowy nawet z Filipin

Źródło:
Materiał promocyjny