Cyberataki na elektrownie atomowe. „To już nie jest science fiction”

"W przypadku zmasowanego cyberataku wojskowego prawdopodobnie 50 proc. polskich instalacji energetycznych padnie od razu, kolejne 25 proc. w ciągu następnych kilku godzin"Felix König / Wikipedia, Shutterstock

Rosyjscy hakerzy tylko w ciągu ostatnich miesięcy zaatakowali stronę polskiego prezydenta i Giełdy Papierów Wartościowych, wykradli tajne dokumenty NATO i włamali się do największych banków w Stanach Zjednoczonych. Czy ich celem mogą stać się elektrownie atomowe? Ataki na systemy zabezpieczeń atomówek już się zdarzały.

W lipcu świat zelektryzowała informacja, że członkowie grupy Energetic Bear, rosyjscy hakerzy prawdopodobnie powiązani z Kremlem i znani także jako Dragonfly, zaatakowali amerykańskie koncerny energetyczne powodując przerwy w dostawach prądu. Ich celem były także firmy z Hiszpanii, Francji, Turcji, Niemiec, czy Polski. Amerykańskie elektrownie odnotowywały zakłócenia w ich działalności także z terytorium Chin.

Eksperci nie mają wątpliwości, że podobne ataki będą miały miejsce w przyszłości i mogą być bardzo niebezpieczne. Także dla Polski. – W przypadku zmasowanego cyberataku wojskowego prawdopodobnie 50 proc. polskich instalacji energetycznych padnie od razu, kolejne 25 proc. w ciągu następnych kilku godzin – uważa prof. Konrad Świrski, ekspert ds. energetyki. – Najprawdopodobniej zostanie całkowicie sparaliżowana infrastruktura związana z wytwarzaniem, przesyłem energii oraz z magazynowaniem i przesyłem gazu. Brak zasilania spowoduje ograniczenie komunikacji i transportu - podkreśla.

Dodaje, że zapóźnienia w obronie instalacji przemysłowych są za duże i Polska nie ma szans nadrobić ostatnich 5-6 lat, podczas których nastąpił np. intensywny rozwój złośliwego oprogramowania.

Polska bezbronna

– Polska jest bezbronna w obliczu cyberataków, bo nie zdajemy sobie sprawy z postępu w tej dziedzinie, zwłaszcza ze znaczenia wprowadzania oprogramowania, jako broni w nowych konfliktach. Wciąż jeszcze w zagadnieniach bezpieczeństwa informatycznego patrzymy przez pryzmat kradzieży informacji, czy też złośliwego działania grup hakerskich. Ale w przyszłości będzie to po prostu nowy, nawet pierwszy, etap działań wojennych – uważa prof. Świrski. – W sterowaniu obiektów przemysłowych stosujemy wszystkie zabezpieczenia i procedury, ale nie są one dostosowane do obecnej, a właściwie przyszłej epoki – możliwości cyberataków na wrażliwą infrastrukturę.

Wiele zmieniło się cztery lata temu, kiedy pojawiło się oprogramowanie Stuxnet. Ten złośliwy robak komputerowy paraliżował pracę systemu sterowania instalacjami wzbogacania uranu w irańskim zakładzie jądrowym. Był produktem amerykańsko-izraelskiego programu, który miał powstrzymać irański program wzbogacania uranu.

– Stuxnet otworzył zupełnie inne horyzonty – ten robak nie tylko infekował system sterowania, ale i celowo wyłączał wybrane zabezpieczenia instalacji. W ten sposób zmieniał parametry procesu – w irańskim przypadku zwiększał prędkość wirówek tak, że dochodziło do uszkodzenia urządzeń – tłumaczy ekspert.

Stuxnet był pierwszą powszechnie używaną bronią cyberinformatyczną w sektorze przemysłowym. Produkcją tego typu oprogramowania nie mógł zajmować się nawet najbardziej uzdolniony haker, bo wymagało ono wielu testów z wykorzystaniem profesjonalnych systemów sterowania dla elektrowni (Stuxnet zaatakował sterowniki firmy Siemens, które były używane w Iranie).

Następnie pojawiła się cała generacja złośliwego oprogramowania o malowniczych nazwach Doqu, Flame, czy ostatnio Havex. Ale już wcześniej na światło dzienne przebijały się informacje sugerujące, że energetyka staje się celem hakerskich ataków.

– Istnieją podejrzenia, że niektóre blackouty (czyli przerwy w dostawach prądu – red.), np. w 2003 roku w Stanach Zjednoczonych zostały spowodowane przez złośliwe oprogramowanie. Takie informacje podał były agent CIA. Wprawdzie blackout nikogo nie zabił, to pośrednio w jego wyniku pojawiły się ofiary śmiertelne – zauważa Andrzej Kozłowski, ekspert ds. bezpieczeństwa Instytutu Kościuszki.

Złośliwy robak

Kozłowski jest zdania, że w obliczu budowy polskiego atomu, musimy przygotować wysokiej klasy zabezpieczenia. Cyberataki na elektrownie jądrowe przestają być tylko koszmarem rodem z science fiction. Ekspert podkreśla, że wymagają one dużych środków finansowych oraz grupy osób wysoce wyspecjalizowanych, zdolnych do stworzenia odpowiedniego oprogramowania. A to przekracza możliwości większości państw. Ale nie wszystkich.

– Do nielicznych zdolnych dokonać takiego ataku można zakwalifikować Stany Zjednoczone, Chiny, Rosję, Izrael i może jeszcze niewielką liczbę państw – wymienia Kozłowski. – Spośród tych krajów tylko Rosja faktycznie nam zagraża. Jednak polityczne znaczenie takiego ataku może być znaczne. Zniszczenie lub poważne uszkodzenie elektrowni jądrowej będzie miało konsekwencje porównywalne do zbrojnego ataku i powołanie się w takiej sytuacji na artykuł V (Traktatu Północnoatlantyckiego który mówi, że atak na dowolne państwo należące do NATO, równy jest z atakiem na cały Sojusz – red.) jest wielce prawdopodobne.

Ekspert Instytutu Kościuszki zwraca uwagę na inne rodzaje zagrożeń. Jest nim np. wprowadzenie programu szpiegowskiego monitorującego sytuację w elektrowni. Ale i ta operacja jest trudna do przeprowadzenia.

Gdy użycie robaka Stuxnet wyszło na jaw, wiodące kraje zareagowały natychmiast wprowadzając zaostrzone audyty i specjalne procedury dotyczące cyberbezpieczeństwa instalacji przemysłowych, np. w USA tzw. standardy NERC CIP (podlegają pod nie m.in. obiekty jądrowe).

Szpieg w elektrowni

– Jest to cały zestaw norm i procedur - od fizycznej ochrony systemów sterowania poprzez zaawansowane cyberbezpieczeństwo. Ale tak naprawdę obrona polega coraz bardziej na odcinaniu połączeń systemów sterowania ze światem zewnętrznym – wyjaśnia prof. Świrski.

Wynika to jego zdaniem ze słusznego założenia, że jeśli nie można się w jakikolwiek sposób dostać do systemu - nie ma kabla i połączenia - wówczas nie ma możliwości ataku.

– Tak więc systemy sterowania elektrowni jądrowych podlegają szczególnym uwarunkowaniom, a te kawałki, które dotyczą samego reaktora i niebezpiecznych procesów są nie tylko dublowane, ale przede wszystkim odcinane od połączeń zewnętrznych. Jako zupełnie ostatnią linię zabezpieczeń w pewnych przypadkach można nawet zastosować system sterowania bez oprogramowania. Niektóre rozwiązania amerykańskie mają ostatni system bezpieczeństwa zaprogramowany jako wypalenie kości pamięci (nie ma tam fizycznie oprogramowania, które można modyfikować), aby jeszcze bardziej się zabezpieczyć – mówi profesor. I w tym kierunku powinny zmierzać prace nad ochroną pierwszej polskiej siłowni atomowej.

– Najlepszym rozwiązaniem, ale zupełnie niemożliwym do zrealizowania, byłoby odłączenie elektrowni od sieci globalnej. Rząd powinien przede wszystkim rozwijać współpracę z sektorem prywatnym, w szczególności w zakresie wymiany informacji o zagrożeniach – uważa Andrzej Kozłowski.

Cyberbrygada

Amerykanie ogłosili kilka dni temu, że ich wojska lądowe sformowały Cyber Protection Brigade – pierwszą w historii brygadę, przeznaczoną do prowadzenia działań w przestrzeni informatycznej. A jak do cyberwojny przygotowuje się Polska?

Rząd nie pracuje nad odrębną ustawą, która dawałaby lepsze narzędzia w walce cyberprzestępczością i szpiegostwem w sieci. Uczestniczy za to w pracach UE nad dyrektywą w sprawie środków mających zapewnić wspólny wysoki poziomu bezpieczeństwa sieci i informacji w obrębie Unii w sektorach krytycznych, m.in. takich jak zaopatrzenie w energię, surowce energetyczne i paliwa, finanse i transport oraz administracja publiczna.

Dziś jedynie przedsiębiorstwa telekomunikacyjne są zobowiązane do przyjmowania środków przeciwdziałających zagrożeniom i zgłaszania poważnych incydentów w zakresie bezpieczeństwa sieci i informacji.

– Wdrożenie dyrektywy będzie prawdopodobnie wiązać się z przyjęciem ustawy na temat bezpieczeństwa sieci i informacji jawnych systemów teleinformatycznych oraz wprowadzeniem licznych zmian w ustawach dotyczących funkcjonowania regulatorów rynku, w tym m.in. w Prawie energetycznym – informuje Artur Koziołek, rzecznik prasowy Ministerstwa Administracji i Cyfryzacji. – A zatem podjęcie działań legislacyjnych dotyczących wyłącznie sektora energetycznego byłoby przedwczesne.

Resort gospodarki zapewnia, że bezpieczeństwo przyszłej polskiej elektrowni jądrowej jest warunkiem jej budowy. Polskie przepisy dotyczące jej zabezpieczenia przed atakami terrorystycznymi, w tym cyberprzestępczością są spójne z zaleceniami Międzynarodowej Agencji Energii Atomowej (MAEA), a projektowana nowelizacja ustawy – Prawo atomowe – ma uwzględniać najlepsze praktyki innych państw, takich jak USA czy Holandia.

Resort informuje też, że „w związku z tym, że w ostatnich latach zagrożenie cyberprzestępczością na świecie stale narasta, szereg wiodących państw rozważa rozbudowę swoich przepisów dotyczących DBT, czyli podstawowych zagrożeń projektowych – są one uwzględniane przy realizacji przedsięwzięć związanych z obiektami jądrowymi”. W nowelizacji ustawy Prawo atomowe ma zostać wprowadzona definicja DBT, w której wśród potencjalnych zagrożeń wyeksponowane są cyberataki.

Firma PGE EJ 1, która jest odpowiedzialna za inwestycję w elektrownię atomową, m.in. wybór lokalizacji i przygotowanie tzw. postępowania zintegrowanego łączącego kluczowe dostawy i usługi dla projektu jądrowego, nie ujawnia jak konkretnie zamierza rozwiązać problem cyberbezpieczeństwa.

– W ramach postępowania zintegrowanego potencjalni oferenci zostaną poproszeni o uwzględnienie w swoich ofertach m.in. dostawy technologii elektrowni jądrowej generacji III/III+, spełniającego wszelkie normy bezpieczeństwa także w zakresie cyberbezpieczeństwa. Bezpieczeństwo to także jeden z obszarów, w którym spółkę wspierać będzie wybrany w ostatnim czasie inżynier kontraktu – mówi Joanna Zając, główna specjalistka ds. komunikacji w PGE EJ 1.

Autor: Katarzyna Hejna-Modi / Źródło: TVN24 BiS

Źródło zdjęcia głównego: Felix König / Wikipedia, Shutterstock

Pozostałe wiadomości

W październiku 2024 roku średnia cena koszyka zakupowego spadła o 20 złotych w skali miesiąca - informuje ASM Sales Force Agency. Autorzy najnowszego "Badania i Raportu Koszyk Zakupowy" podkreślają, że już tylko w siedmiu sklepach za zestaw najpopularniejszych produktów trzeba zapłacić ponad 300 złotych. Gdzie zapłacimy najmniej za zakupy?

Dobre wiadomości ze sklepów. Koszyk zakupowy nieco tańszy

Dobre wiadomości ze sklepów. Koszyk zakupowy nieco tańszy

Źródło:
PAP, tvn24.pl

Podczas wtorkowego posiedzenia Rada Ministrów przyjęła projekt ustawy o składce zdrowotnej - podano na profilu Polski 2050, która zgłosiła projekt, na portalu X. Projekt zakłada obniżenie w 2025 roku minimalnej składki na ubezpieczenie zdrowotne. Reforma obejmuje około 2,6 miliona przedsiębiorców, z czego na zmianach zyskuje około 2,45 miliona.

Rząd przyjął projekt obniżenia składki zdrowotnej na 2025 rok

Rząd przyjął projekt obniżenia składki zdrowotnej na 2025 rok

Źródło:
tvn24.pl, PAP

Na wtorkowym posiedzeniu Rada Ministrów przyjęła projekt ustawy zamrażającej ceny energii dla gospodarstw domowych na 2025 rok.

Jest decyzja rządu w sprawie cen prądu

Jest decyzja rządu w sprawie cen prądu

Źródło:
tvn24.pl

Po dobrym otwarciu wtorkowej sesji na warszawskim parkiecie doszło do załamania nastrojów. Większość spółek traci na wartości, a największe spadki dotyczą banków oraz spółek paliwowych. Nagłe osłabienie zbiegło się z informacjami o zatwierdzeniu przez Rosję nowej doktryny nuklearnej.

Czerwono na giełdzie. Najsłabsze banki i spółki paliwowe

Czerwono na giełdzie. Najsłabsze banki i spółki paliwowe

Źródło:
PAP, tvn24.pl

Moją intencją jest to, żeby temat wynagrodzeń w Polsce przestał być tematem tabu - powiedział w rozmowie z redakcją biznesową tvn24.pl poseł Witold Zembaczyński z Koalicji Obywatelskiej. Chodzi o projekt zakładający obowiązkowe podawanie w ofertach pracy informacji o wynagrodzeniu.

Nowy obowiązek w sprawie wynagrodzeń. Jest projekt

Nowy obowiązek w sprawie wynagrodzeń. Jest projekt

Źródło:
tvn24.pl

Cinkciarz.pl zaproponuje klientom ugody gwarantujące zwrot 100 procent powierzonych środków w uzgodnionym terminie plus ustawowe odsetki - poinformowała we wtorek firma. Dodała, że jest to propozycja dla osób "poszukujących dodatkowego zabezpieczenia".

Cinkciarz ma propozycję dla klientów

Cinkciarz ma propozycję dla klientów

Źródło:
PAP

Amica podpisała ze Związkiem Zawodowym Pracowników porozumienie w sprawie zwolnień grupowych - poinformowała spółka w komunikacie. Strony porozumienia ustaliły, iż zwolnienia grupowe obejmą 39 pracowników spółki.

Zwolnienia grupowe w polskim gigancie. Wiadomo, ile osób straci pracę

Zwolnienia grupowe w polskim gigancie. Wiadomo, ile osób straci pracę

Źródło:
PAP

We wtorek trzech pracowników fabryki Hyundaia udusiło się w trakcie przeprowadzania testu wydajności jednego z pojazdów. Do zdarzenia doszło w południowokoreańskim mieście Ulsan. Służby badają okoliczności wypadku.

Tragedia w fabryce Hyundaia. Trzy osoby nie żyją

Tragedia w fabryce Hyundaia. Trzy osoby nie żyją

Źródło:
PAP

Bez suwerenności Unii Europejskiej w produkcji chipów, europejski, w tym polski sektor motoryzacyjny, narażony będzie na przerwanie dostaw, co oznacza kryzys na wielką skalę - wskazał prezes Stowarzyszenia Dystrybutorów i Producentów Części Motoryzacyjnych Tomasz Bęben. Branża liczy na realizację Europejskiego aktu w sprawie chipów.

Europie grozi "kryzys na wielką skalę"

Europie grozi "kryzys na wielką skalę"

Źródło:
PAP

Polscy przedsiębiorcy będą musieli w bardzo krótkim czasie dostosować się do nowych przepisów. Nie powinniśmy być zaskakiwani - argumentowali przedstawiciele pracodawców w trakcie posiedzenia komisji sejmowej dotyczącego wolnej Wigilii. Rozwiązanie popierają natomiast przedstawiciele pracowników, podkreślając, że okres świąteczny w wielu branżach wiąże się z przepracowaniem.

Wolna Wigilia już w tym roku? "Nie powinniśmy dopuścić"

Wolna Wigilia już w tym roku? "Nie powinniśmy dopuścić"

Źródło:
PAP

Najwyższa Izba Kontroli zawiadomiła prokuraturę o podejrzeniu popełnienia przestępstwa przez byłego ministra aktywów państwowych Jacka Sasina. Jak podał we wtorek NIK, chodzi o organizację importu i dystrybucji węgla kamiennego w związku z wprowadzeniem embarga na dostawy tego surowca z Rosji.

NIK zawiadamia prokuraturę w sprawie Jacka Sasina

NIK zawiadamia prokuraturę w sprawie Jacka Sasina

Źródło:
PAP

Będą nowe wytyczne dla organizacji ruchu drogowego z zastosowaniem sygnalizacji świetlnej. Przygotowuje je Instytut Badawczy Dróg i Mostów - poinformowało Ministerstwo Infrastruktury. Analizie poddane będą również tak zwane sekundniki - dodało.

Rewolucja na ulicach. Ministerstwo: trwają analizy

Rewolucja na ulicach. Ministerstwo: trwają analizy

Źródło:
PAP

Ceny mieszkań w mniejszych miastach coraz częściej dorównują największym polskim rynkom, a nawet je przewyższają - wynika z raportu Otodom Analytics. Na podwyżki wpływają nie tylko rosnące koszty budowy, ale także ograniczona dostępność gruntów i dynamiczny rozwój mniejszych ośrodków.

Coraz drożej w mniejszych miastach

Coraz drożej w mniejszych miastach

Źródło:
PAP

Główny Inspektorat Sanitarny poinformował o wykryciu bakterii Listeria monocytogenes w partii boczku wędzonego. Spożycie skażonego produktu może wywołać listeriozę, niebezpieczną chorobę zakaźną, która stanowi szczególne zagrożenie u dzieci, kobiet w ciąży, a także osób starszych.

Bakteria w partii boczku. "Spożycie może wywołać niebezpieczną chorobę"

Bakteria w partii boczku. "Spożycie może wywołać niebezpieczną chorobę"

Źródło:
PAP

- Jeżeli w danej klatce schodowej mamy na przykład 80 procent lokali, które nie są stale zamieszkiwane, tylko są wynajmowane krótkoterminowo dla turystów, to mamy nielegalną działalność hotelową - stwierdził na antenie TVN24 BiS Kuba Czajkowski ze Stowarzyszenia Miasto jest Nasze.

Europa zaostrza przepisy, w Polsce "należy zacząć od trzech prostych rzeczy"

Europa zaostrza przepisy, w Polsce "należy zacząć od trzech prostych rzeczy"

Źródło:
tvn24.pl

PKO Bank Polski ostrzega przed oszustami, którzy podszywają się pod tę instytucję finansową. "W treści e-mail znajduje się załącznik ze złośliwym oprogramowaniem" - czytamy w komunikacie na stronie internetowej i w mediach społecznościowych banku.

Największy bank w Polsce ostrzega klientów. "Możesz stracić pieniądze"

Największy bank w Polsce ostrzega klientów. "Możesz stracić pieniądze"

Źródło:
tvn24.pl

Rząd Danii i opozycja parlamentarna porozumiały się w poniedziałek w sprawie wprowadzenia od 2030 roku podatku od dwutlenku węgla w rolnictwie. Będzie to pierwsza na świecie tego rodzaju danina od produkcji żywności.

Pierwszy taki podatek na świecie

Pierwszy taki podatek na świecie

Źródło:
PAP

Ponad pół miliona przedsiębiorców złożyło już wniosek o wakacje składkowe - przekazał w poniedziałek Zakład Ubezpieczeń Społecznych. Zgodnie z przepisami nowa ulga, czyli miesięczne zwolnienie z obowiązku płacenia składek przysługuje tak zwanym mikroprzedsiębiorcom oraz osobom prowadzącym jednoosobową działalność gospodarczą.

Nowa ulga dla przedsiębiorców. Lawina wniosków

Nowa ulga dla przedsiębiorców. Lawina wniosków

Źródło:
PAP

Nawet 40 tysięcy złotych dopłaty do samochodu można będzie pozyskać w ramach programu Mój elektryk 2.0 - wynika z projektu Narodowego Funduszu Ochrony Środowiska i Gospodarki Wodnej przedstawionego w poniedziałek do konsultacji. Środki z Krajowego Planu Odbudowy na dofinansowanie tak zwanych elektryków to ponad 1,6 miliarda złotych.

40 tysięcy złotych dopłaty. Jest propozycja

40 tysięcy złotych dopłaty. Jest propozycja

Źródło:
PAP

Inflacja bazowa w październiku 2024 roku spadła do 4,1 procent rok do roku z 4,3 procent we wrześniu, a w ujęciu miesiąc do miesiąca wyniosła 0,4 procent wobec 0,3 procent w poprzednim miesiącu - podał Narodowy Bank Polski.

Inflacja bazowa. Najnowsze dane

Inflacja bazowa. Najnowsze dane

Źródło:
tvn24.pl

- Do dyskusji jest teza, czy pewne zawody trzeba będzie objąć ochroną przed wpływem ze strony sztucznej inteligencji – oceniła ministra rodziny, pracy i polityki społecznej Agnieszka Dziemianowicz-Bąk podczas konferencji w Warszawie.

Zawody pod "szczególną ochroną". Ministra komentuje

Zawody pod "szczególną ochroną". Ministra komentuje

Źródło:
PAP

Działania podejmowane przez Google są przejawem nadużywania dominującej pozycji - napisał w stanowisku Związek Pracodawców Wydawców Cyfrowych (ZPWC). Chodzi o zapowiedziane przez spółkę testowe usunięcie treści publikowanych przez media informacyjne z wyszukiwarki, Google News i Discovera dla jednego procenta użytkowników.

"Przejaw nadużywania dominującej pozycji Google"

"Przejaw nadużywania dominującej pozycji Google"

Źródło:
tvn24.pl

Prezes Urzędu Ochrony Konkurencji i Konsumentów postawił spółce Jeronimo Martins Polska zarzut naruszenia zbiorowych interesów konsumentów w dwóch akcjach promocyjnych - podał w poniedziałek Urząd. Jeśli zarzuty się potwierdzą właścicielowi Biedronki może grozić kara do 10 procent obrotu.

Właścicielowi Biedronki grozi wysoka kara. Prezes UOKiK stawia zarzuty

Właścicielowi Biedronki grozi wysoka kara. Prezes UOKiK stawia zarzuty

Źródło:
PAP