Cyberataki na elektrownie atomowe. „To już nie jest science fiction”

"W przypadku zmasowanego cyberataku wojskowego prawdopodobnie 50 proc. polskich instalacji energetycznych padnie od razu, kolejne 25 proc. w ciągu następnych kilku godzin"Felix König / Wikipedia, Shutterstock

Rosyjscy hakerzy tylko w ciągu ostatnich miesięcy zaatakowali stronę polskiego prezydenta i Giełdy Papierów Wartościowych, wykradli tajne dokumenty NATO i włamali się do największych banków w Stanach Zjednoczonych. Czy ich celem mogą stać się elektrownie atomowe? Ataki na systemy zabezpieczeń atomówek już się zdarzały.

W lipcu świat zelektryzowała informacja, że członkowie grupy Energetic Bear, rosyjscy hakerzy prawdopodobnie powiązani z Kremlem i znani także jako Dragonfly, zaatakowali amerykańskie koncerny energetyczne powodując przerwy w dostawach prądu. Ich celem były także firmy z Hiszpanii, Francji, Turcji, Niemiec, czy Polski. Amerykańskie elektrownie odnotowywały zakłócenia w ich działalności także z terytorium Chin.

Eksperci nie mają wątpliwości, że podobne ataki będą miały miejsce w przyszłości i mogą być bardzo niebezpieczne. Także dla Polski. – W przypadku zmasowanego cyberataku wojskowego prawdopodobnie 50 proc. polskich instalacji energetycznych padnie od razu, kolejne 25 proc. w ciągu następnych kilku godzin – uważa prof. Konrad Świrski, ekspert ds. energetyki. – Najprawdopodobniej zostanie całkowicie sparaliżowana infrastruktura związana z wytwarzaniem, przesyłem energii oraz z magazynowaniem i przesyłem gazu. Brak zasilania spowoduje ograniczenie komunikacji i transportu - podkreśla.

Dodaje, że zapóźnienia w obronie instalacji przemysłowych są za duże i Polska nie ma szans nadrobić ostatnich 5-6 lat, podczas których nastąpił np. intensywny rozwój złośliwego oprogramowania.

Polska bezbronna

– Polska jest bezbronna w obliczu cyberataków, bo nie zdajemy sobie sprawy z postępu w tej dziedzinie, zwłaszcza ze znaczenia wprowadzania oprogramowania, jako broni w nowych konfliktach. Wciąż jeszcze w zagadnieniach bezpieczeństwa informatycznego patrzymy przez pryzmat kradzieży informacji, czy też złośliwego działania grup hakerskich. Ale w przyszłości będzie to po prostu nowy, nawet pierwszy, etap działań wojennych – uważa prof. Świrski. – W sterowaniu obiektów przemysłowych stosujemy wszystkie zabezpieczenia i procedury, ale nie są one dostosowane do obecnej, a właściwie przyszłej epoki – możliwości cyberataków na wrażliwą infrastrukturę.

Wiele zmieniło się cztery lata temu, kiedy pojawiło się oprogramowanie Stuxnet. Ten złośliwy robak komputerowy paraliżował pracę systemu sterowania instalacjami wzbogacania uranu w irańskim zakładzie jądrowym. Był produktem amerykańsko-izraelskiego programu, który miał powstrzymać irański program wzbogacania uranu.

– Stuxnet otworzył zupełnie inne horyzonty – ten robak nie tylko infekował system sterowania, ale i celowo wyłączał wybrane zabezpieczenia instalacji. W ten sposób zmieniał parametry procesu – w irańskim przypadku zwiększał prędkość wirówek tak, że dochodziło do uszkodzenia urządzeń – tłumaczy ekspert.

Stuxnet był pierwszą powszechnie używaną bronią cyberinformatyczną w sektorze przemysłowym. Produkcją tego typu oprogramowania nie mógł zajmować się nawet najbardziej uzdolniony haker, bo wymagało ono wielu testów z wykorzystaniem profesjonalnych systemów sterowania dla elektrowni (Stuxnet zaatakował sterowniki firmy Siemens, które były używane w Iranie).

Następnie pojawiła się cała generacja złośliwego oprogramowania o malowniczych nazwach Doqu, Flame, czy ostatnio Havex. Ale już wcześniej na światło dzienne przebijały się informacje sugerujące, że energetyka staje się celem hakerskich ataków.

– Istnieją podejrzenia, że niektóre blackouty (czyli przerwy w dostawach prądu – red.), np. w 2003 roku w Stanach Zjednoczonych zostały spowodowane przez złośliwe oprogramowanie. Takie informacje podał były agent CIA. Wprawdzie blackout nikogo nie zabił, to pośrednio w jego wyniku pojawiły się ofiary śmiertelne – zauważa Andrzej Kozłowski, ekspert ds. bezpieczeństwa Instytutu Kościuszki.

Złośliwy robak

Kozłowski jest zdania, że w obliczu budowy polskiego atomu, musimy przygotować wysokiej klasy zabezpieczenia. Cyberataki na elektrownie jądrowe przestają być tylko koszmarem rodem z science fiction. Ekspert podkreśla, że wymagają one dużych środków finansowych oraz grupy osób wysoce wyspecjalizowanych, zdolnych do stworzenia odpowiedniego oprogramowania. A to przekracza możliwości większości państw. Ale nie wszystkich.

– Do nielicznych zdolnych dokonać takiego ataku można zakwalifikować Stany Zjednoczone, Chiny, Rosję, Izrael i może jeszcze niewielką liczbę państw – wymienia Kozłowski. – Spośród tych krajów tylko Rosja faktycznie nam zagraża. Jednak polityczne znaczenie takiego ataku może być znaczne. Zniszczenie lub poważne uszkodzenie elektrowni jądrowej będzie miało konsekwencje porównywalne do zbrojnego ataku i powołanie się w takiej sytuacji na artykuł V (Traktatu Północnoatlantyckiego który mówi, że atak na dowolne państwo należące do NATO, równy jest z atakiem na cały Sojusz – red.) jest wielce prawdopodobne.

Ekspert Instytutu Kościuszki zwraca uwagę na inne rodzaje zagrożeń. Jest nim np. wprowadzenie programu szpiegowskiego monitorującego sytuację w elektrowni. Ale i ta operacja jest trudna do przeprowadzenia.

Gdy użycie robaka Stuxnet wyszło na jaw, wiodące kraje zareagowały natychmiast wprowadzając zaostrzone audyty i specjalne procedury dotyczące cyberbezpieczeństwa instalacji przemysłowych, np. w USA tzw. standardy NERC CIP (podlegają pod nie m.in. obiekty jądrowe).

Szpieg w elektrowni

– Jest to cały zestaw norm i procedur - od fizycznej ochrony systemów sterowania poprzez zaawansowane cyberbezpieczeństwo. Ale tak naprawdę obrona polega coraz bardziej na odcinaniu połączeń systemów sterowania ze światem zewnętrznym – wyjaśnia prof. Świrski.

Wynika to jego zdaniem ze słusznego założenia, że jeśli nie można się w jakikolwiek sposób dostać do systemu - nie ma kabla i połączenia - wówczas nie ma możliwości ataku.

– Tak więc systemy sterowania elektrowni jądrowych podlegają szczególnym uwarunkowaniom, a te kawałki, które dotyczą samego reaktora i niebezpiecznych procesów są nie tylko dublowane, ale przede wszystkim odcinane od połączeń zewnętrznych. Jako zupełnie ostatnią linię zabezpieczeń w pewnych przypadkach można nawet zastosować system sterowania bez oprogramowania. Niektóre rozwiązania amerykańskie mają ostatni system bezpieczeństwa zaprogramowany jako wypalenie kości pamięci (nie ma tam fizycznie oprogramowania, które można modyfikować), aby jeszcze bardziej się zabezpieczyć – mówi profesor. I w tym kierunku powinny zmierzać prace nad ochroną pierwszej polskiej siłowni atomowej.

– Najlepszym rozwiązaniem, ale zupełnie niemożliwym do zrealizowania, byłoby odłączenie elektrowni od sieci globalnej. Rząd powinien przede wszystkim rozwijać współpracę z sektorem prywatnym, w szczególności w zakresie wymiany informacji o zagrożeniach – uważa Andrzej Kozłowski.

Cyberbrygada

Amerykanie ogłosili kilka dni temu, że ich wojska lądowe sformowały Cyber Protection Brigade – pierwszą w historii brygadę, przeznaczoną do prowadzenia działań w przestrzeni informatycznej. A jak do cyberwojny przygotowuje się Polska?

Rząd nie pracuje nad odrębną ustawą, która dawałaby lepsze narzędzia w walce cyberprzestępczością i szpiegostwem w sieci. Uczestniczy za to w pracach UE nad dyrektywą w sprawie środków mających zapewnić wspólny wysoki poziomu bezpieczeństwa sieci i informacji w obrębie Unii w sektorach krytycznych, m.in. takich jak zaopatrzenie w energię, surowce energetyczne i paliwa, finanse i transport oraz administracja publiczna.

Dziś jedynie przedsiębiorstwa telekomunikacyjne są zobowiązane do przyjmowania środków przeciwdziałających zagrożeniom i zgłaszania poważnych incydentów w zakresie bezpieczeństwa sieci i informacji.

– Wdrożenie dyrektywy będzie prawdopodobnie wiązać się z przyjęciem ustawy na temat bezpieczeństwa sieci i informacji jawnych systemów teleinformatycznych oraz wprowadzeniem licznych zmian w ustawach dotyczących funkcjonowania regulatorów rynku, w tym m.in. w Prawie energetycznym – informuje Artur Koziołek, rzecznik prasowy Ministerstwa Administracji i Cyfryzacji. – A zatem podjęcie działań legislacyjnych dotyczących wyłącznie sektora energetycznego byłoby przedwczesne.

Resort gospodarki zapewnia, że bezpieczeństwo przyszłej polskiej elektrowni jądrowej jest warunkiem jej budowy. Polskie przepisy dotyczące jej zabezpieczenia przed atakami terrorystycznymi, w tym cyberprzestępczością są spójne z zaleceniami Międzynarodowej Agencji Energii Atomowej (MAEA), a projektowana nowelizacja ustawy – Prawo atomowe – ma uwzględniać najlepsze praktyki innych państw, takich jak USA czy Holandia.

Resort informuje też, że „w związku z tym, że w ostatnich latach zagrożenie cyberprzestępczością na świecie stale narasta, szereg wiodących państw rozważa rozbudowę swoich przepisów dotyczących DBT, czyli podstawowych zagrożeń projektowych – są one uwzględniane przy realizacji przedsięwzięć związanych z obiektami jądrowymi”. W nowelizacji ustawy Prawo atomowe ma zostać wprowadzona definicja DBT, w której wśród potencjalnych zagrożeń wyeksponowane są cyberataki.

Firma PGE EJ 1, która jest odpowiedzialna za inwestycję w elektrownię atomową, m.in. wybór lokalizacji i przygotowanie tzw. postępowania zintegrowanego łączącego kluczowe dostawy i usługi dla projektu jądrowego, nie ujawnia jak konkretnie zamierza rozwiązać problem cyberbezpieczeństwa.

– W ramach postępowania zintegrowanego potencjalni oferenci zostaną poproszeni o uwzględnienie w swoich ofertach m.in. dostawy technologii elektrowni jądrowej generacji III/III+, spełniającego wszelkie normy bezpieczeństwa także w zakresie cyberbezpieczeństwa. Bezpieczeństwo to także jeden z obszarów, w którym spółkę wspierać będzie wybrany w ostatnim czasie inżynier kontraktu – mówi Joanna Zając, główna specjalistka ds. komunikacji w PGE EJ 1.

Autor: Katarzyna Hejna-Modi / Źródło: TVN24 BiS

Źródło zdjęcia głównego: Felix König / Wikipedia, Shutterstock

Pozostałe wiadomości

Obowiązek zbiórki opakowań po mleku i produktach mlecznych w ramach sytemu kaucyjnego zostanie przesunięty na 2026 rok - wynika z opublikowanego we wtorek projektu ustawy odnoszącego się do funkcjonowania systemu kaucyjnego. Przedstawiciele branży napojowej oraz handlu apelowali wcześniej, aby spod systemu kaucyjnego wyłączyć opakowania po mleku i napojach mlecznych. W ich ocenie zbieranie takich opakowań mogłoby skończyć się "zafundowaniem sobie bomby biologicznej".

Branża ostrzegała przed "bombą biologiczną". Jest reakcja rządu

Branża ostrzegała przed "bombą biologiczną". Jest reakcja rządu

Źródło:
PAP, tvn24.pl

We wtorkowym losowaniu Lotto padła jedna szóstka. Główna wygrana wynosi ponad 14,3 miliona złotych. Oto wyniki Lotto oraz Lotto Plus z dnia 30 kwietnia 2024 roku.

Ogromna wygrana w Lotto. Kumulacja rozbita

Ogromna wygrana w Lotto. Kumulacja rozbita

Źródło:
tvn24.pl

Maspex sfinalizował we wtorek proces przejęcia spółki Jan Becher - Karlovarská Becherovka, w wyniku czego polska spółka stała się właścicielem czeskiej marki alkoholu Becherovka oraz zakładu produkcyjnego i magazynu w Karlovych Varach. Transakcja została zrealizowana z firmą The Pernod Ricard Group.

Słynna czeska marka trafia w polskie ręce

Słynna czeska marka trafia w polskie ręce

Źródło:
PAP

Duralex, francuska firma zajmująca się produkcją naczyń ze szkła hartowanego, w tym popularnych w Polsce szklanek, ogłosiła upadłość - podają zagraniczne media. Trwają poszukiwania nowego nabywcy tego, co z zakładu pozostało. Pracownicy nie tracą nadziei, że uda się uniknąć utraty 230 miejsc pracy.

Znany producent ogłasza upadłość. "Miażdżący cios"

Znany producent ogłasza upadłość. "Miażdżący cios"

Źródło:
"Le Monde"

Ministerstwo Finansów stworzy internetowy system e-faktur od nowa - zapowiedział minister Andrzej Domański. - Nasi poprzednicy de facto podłożyli minę pod polską gospodarkę - stwierdził szef MF.

"Podłożyli minę pod polską gospodarkę". Jest decyzja rządu

"Podłożyli minę pod polską gospodarkę". Jest decyzja rządu

Źródło:
PAP

Podatek od aut spalinowych zostanie zastąpiony dopłatami do elektryków - wynika z wpisu na platformie społecznościowej X ministry klimatu i środowiska Pauliny Hennig-Kloski. We wtorek rząd przyjął zmiany w Krajowym Planie Odbudowy.

Zwrot w sprawie podatku od aut. Będzie nowe rozwiązanie

Zwrot w sprawie podatku od aut. Będzie nowe rozwiązanie

Źródło:
PAP

W praktyce zapadła decyzja, że nie będzie budowany Centralny Port Komunikacyjny. Musimy się temu zdecydowanie przeciwstawić, bo Polska nie może być krajem peryferyjnym, potrzebujemy lotniska na miarę naszego kraju - powiedział we wtorek prezes PiS Jarosław Kaczyński.

Kaczyński zabrał głos w sprawie CPK

Kaczyński zabrał głos w sprawie CPK

Źródło:
PAP

Rząd przyjął we wtorek projekt nowelizacji ustawy o pomocy obywatelom Ukrainy. Regulacja przedłuża ochronę tymczasową dla osób uciekających przed wojną do 30 września 2025 roku. Zmiany zakładają także wprowadzenie dodatkowego kryterium wypłaty 800 plus dla Ukraińców.

800 plus dla Ukraińców. Jest dodatkowy warunek

800 plus dla Ukraińców. Jest dodatkowy warunek

Źródło:
PAP

W środę wypada 20. rocznica wejścia Polski do Unii Europejskiej. Do marca 2024 roku nasz kraj otrzymał z UE 261 miliardów euro, a wpłacił 85,8 miliarda euro - powiedziała we wtorek minister funduszy i polityki regionalnej Katarzyna Pełczyńska-Nałęcz. - Dla wszystkich tych, którzy mówią, że dopłacamy do Unii Europejskiej: jest naprawdę dokładnie odwrotnie - podkreśliła szefowa MFiPR.

Ile pieniędzy Polska otrzymała z UE? Minister podała "bilans na czysto"

Ile pieniędzy Polska otrzymała z UE? Minister podała "bilans na czysto"

Źródło:
PAP

Spółka Orlenu była naszpikowana agentami służb, którzy nie zorientowali się, że mają do czynienia z lewym interesem i kradzieżą pieniędzy na wielką skalę - stwierdził były prezes PGNiG Piotr Woźniak, odnosząc się do 1,5 miliardowej straty Orlen Trading Switzerland. To i tak według niego nic, wobec ogromnej straty w wysokości 10,2 mld złotych jaką odnotowała w ubiegłym roku spółka. Orlen straciła na inwestycjach w petrochemię.

Gigantyczna strata Orlenu. "10-miliardowy odpis z powodu ignorancji i braku kompetencji zarządu"

Gigantyczna strata Orlenu. "10-miliardowy odpis z powodu ignorancji i braku kompetencji zarządu"

Źródło:
TVN24 BiS

Maciej Świrski, przewodniczący Krajowej Rady Radiofonii i Telewizji, zdecydował o przekazaniu do windykacji kary pieniężnej od Radia ZET. Chodzi o kwotę 476 tysięcy złotych. Wcześniej szef KRRiT podobne decyzje podjął wobec spółki TVN S.A. oraz radia TOK FM. Działaniom Macieja Świrskiego sprzeciwiają się organizacje dziennikarskie.

Jest decyzja szefa KRRiT w sprawie kary dla Radia ZET

Jest decyzja szefa KRRiT w sprawie kary dla Radia ZET

Źródło:
tvn24.pl

Rozpoczął się tydzień majówkowy. W związku ze świętami wypadającymi w najbliższych dniach, większe sklepy będą otwarte w kratkę. Część sieci zdecydowała o wydłużeniu godzin pracy. Poniżej podajemy kalendarz handlowy.

Zakupy w kratkę. Zmiany w niektórych sklepach na majówkę

Zakupy w kratkę. Zmiany w niektórych sklepach na majówkę

Źródło:
tvn24.pl

We wtorek Zbigniew Derdziuk rozpoczął pracę jako nowy prezes Zakładu Ubezpieczeń Społecznych. Następca Gertrudy Uścińskiej wraca na stanowisko po ponad dziewięcioletniej przerwie. Za jego pierwszej kadencji w instytucji wdrożono kilka istotnych reform.

Nowy-stary prezes ZUS zaczął pracę

Nowy-stary prezes ZUS zaczął pracę

Źródło:
PAP

Karolina Mucha-Kuś złożyła rezygnację z członkostwa w radzie nadzorczej spółki Tauron Polska Energia. Mucha-Kuś wcześniej przez kilkadziesiąt dni pełniła obowiązki prezesa zarządu tej firmy energetycznej.

Rezygnacja w Tauronie po nieco ponad trzech miesiącach. "Nie podała przyczyn"

Rezygnacja w Tauronie po nieco ponad trzech miesiącach. "Nie podała przyczyn"

Źródło:
tvn24.pl

Inflacja w kwietniu 2024 roku wyniosła 2,4 procent, licząc rok do roku - wynika ze wstępnych danych Głównego Urzędu Statystycznego (GUS). W porównaniu z poprzednim miesiącem ceny wzrosły o 1 procent. W marcu wzrost cen towarów i usług wynosił w ujęciu rocznym 2 procent.

Inflacja w kwietniu. Są wstępne dane

Inflacja w kwietniu. Są wstępne dane

Źródło:
tvn24.pl

Podniesienie kwoty wolnej od podatku do 60 tysięcy złotych wejdzie w życie do końca kadencji - powiedział w "Rozmowie Piaseckiego" minister finansów Andrzej Domański. - Premier (Donald Tusk - red.) zobowiązał mnie do przedstawienia planu, jak dojść do tej kwoty i oczywiście taki plan panu premierowi przedstawię. Realizujemy konkretne nasze zobowiązania - zapewnił szef MF.

Głośna obietnica wyborcza. Minister o realizacji "do końca kadencji"

Głośna obietnica wyborcza. Minister o realizacji "do końca kadencji"

Źródło:
tvn24.pl

Dyrektor generalny grupy HSBC Noel Quinn nieoczekiwanie, po prawie pięciu latach pełnienia tej funkcji, odchodzi. W firmie spędził 37 lat.

Dyrektor generalny HSBC niespodziewanie odchodzi ze stanowiska

Dyrektor generalny HSBC niespodziewanie odchodzi ze stanowiska

Źródło:
BBC

Niemal połowa studentów w Polsce zarabia nie więcej niż cztery tysiące złotych "na rękę" - wynika z raportu "Student w pracy 2024" Programu Kariera Polskiej Rady Biznesu. Jednocześnie pensja co czwartego wynosi co najwyżej tysiąc lub dwa. Blisko co trzecia osoba zarabia między cztery a sześć tysięcy złotych. Znacząco wzrosły jednak aspiracje, co do płacy w przyszłości.

Tyle zarabiają polscy studenci. "Niepewność dotyka przede wszystkim młode osoby"

Tyle zarabiają polscy studenci. "Niepewność dotyka przede wszystkim młode osoby"

Źródło:
tvn24.pl

Stały Komitet Rady Ministrów (SKRM) przyjął między innymi projekt ustawy o bonie energetycznym - przekazał szef SKRM Maciej Berek. Dodał, że rząd zajmie się projektem 7 maja. Zgodnie z projektem bon ma być wypłacany jednorazowo gospodarstwom domowym w II połowie 2024 r. i ma mieć wartość od 300 do 1200 zł.

Bon energetyczny po majówce. Jest zapowiedź rządu

Bon energetyczny po majówce. Jest zapowiedź rządu

Źródło:
PAP

Polskie Porty Lotnicze chcą rozbudować Lotnisko Chopina. W 2029 roku port w Warszawie ma osiągnąć przepustowość na poziomie 30 milionów pasażerów. Zdaniem Macieja Laska, pełnomocnika rządu do spraw Centralnego Portu Komunikacyjnego, w 2035 roku cały ruch lotniczy z Warszawy będzie mógł zostać przeniesiony do planowanego portu w Baranowie.

Lotnisko Chopina do rozbudowy. Na CPK trzeba poczekać ponad dekadę

Lotnisko Chopina do rozbudowy. Na CPK trzeba poczekać ponad dekadę

Źródło:
PAP

Marzena Czarnecka ma dwa domy, cztery mieszkania i ponad milion złotych w polskiej walucie - wynika z oświadczenia majątkowego minister przemysłu. Oprócz tego w zeznaniu znalazły się torebki, zegarki i biżuteria o wartości powyżej 10 tysięcy złotych. 

Domy, mieszkania i ponad półtora miliona na koncie. Oto oświadczenie majątkowe minister przemysłu

Domy, mieszkania i ponad półtora miliona na koncie. Oto oświadczenie majątkowe minister przemysłu

Źródło:
tvn24.pl

Brytyjski dziennik "Financial Times" i amerykańska firma OpenAI zawarły umowę pozwalającą wykorzystywać zarchiwizowane treści gazety do trenowania modeli sztucznej inteligencji. Wcześniej twórca chatbota ChatGPT parafował podobne umowy między innymi z amerykańską agencją Associated Press, czy niemieckim wydawnictwem Axel Springer.

Sztuczna inteligencja zyska nowe treści. Jest umowa z renomowaną gazetą

Sztuczna inteligencja zyska nowe treści. Jest umowa z renomowaną gazetą

Źródło:
PAP

Komisja Europejska (KE) uznała, że iPadOS - system operacyjny firmy Apple na tablety - to tak zwany strażnik dostępu, a więc podlega surowszym regulacjom w ramach Aktu o rynkach cyfrowych (DMA). Amerykański gigant technologiczny ma pół roku na dostosowanie się do przepisów.

Apple pod lupą Brukseli. Będą surowsze regulacje unijne

Apple pod lupą Brukseli. Będą surowsze regulacje unijne

Źródło:
PAP