Polskie firmy obawiają się cyberataków na systemy przemysłowe

[object Object]
Hakerzy mają chrapkę na polskie banki
wideo 2/8

64 proc. polskich firm produkcyjnych obawia się cyberataków na systemy przemysłowe, których skutkiem może być np. wstrzymanie produkcji - wynika z najnowszego raportu PwC. - To, co kiedyś było tylko science fiction, staje się rzeczywistością - powiedział Jacek Sygutowski, szef Zespołu Cyber Security.

- Bezpieczeństwo systemów przemysłowych (OT) to problem dostrzegany przez firmy od niedawna. Jednak mamy już przykłady, szczególnie w obszarze infrastruktury krytycznej - gdzie ataki na systemy sterowania różnymi procesami technologicznymi są wykorzystywane przez cyberprzestępców jako broń - zauważył Sygutowski. Dodał, że polskie przedsiębiorstwa powinny brać takie zagrożenia poważnie pod uwagę. Celem ataku hakerskiego może być bowiem nie tylko system finansowo-księgowy w banku, ale też produkcyjny - np. wodociągi czy elektrownie - co zagraża bezpieczeństwu ludzi.

Atak na sieć elektroenergetyczną

Tak jak na przykład na Ukrainie w grudniu 2016 r. - Miał wówczas miejsce cyberatak na sieć elektroenergetyczną. W obwodzie kijowskim doprowadzono skutecznie do odłączenia kilkuset tysięcy ludzi od prądu w okresie dużych mrozów - wyjaśnił Patryk Gęborys, wicedyrektor Zespołu Cyber Security w PwC. Dodał, że miało to znamiona typowego cyberataku - przestępcy dokonali rozpoznania, ataku, następnie doszło do zacierania śladów. - Doprowadzono do tego, że firma elektroenergetyczna nie była w stanie wznowić działania swoich systemów sterujących, bo fizycznie uszkodzono zasilacze awaryjne. A wszystko na skutek ingerencji przez sieć teleinformatyczną - wyjaśnił.

Według ekspertów PwC dotąd obszar produkcji i sterowania procesami przemysłowymi był "odseparowany od świata internetu". Podlegał własnym regułom. Od kilku lat dochodzi jednak do integracji obszaru produkcji i IT. Dane z systemów przemysłowych "są przekazywane do systemów IT, gdzie są analizowane pod różnymi kątami - np. optymalizacji produkcji, a co za tym idzie kosztów". - Problemem jest też to, że bezpieczeństwo systemów używanych w procesach produkcyjnych jest 5-10 lat "do tyłu" w stosunku do systemów informatycznych, które są stosowane w biznesie - np. w systemach finansowo-księgowych. W ich przypadku IT, rzec by można, oswoiło się z zagrożeniami związanymi z cyberatakami, w obszarze OT jest to jeszcze egzotyka. Te systemy mają bardzo długi cykl życia, potrafią pracować po 15 lat bez modyfikacji. Jeśli pomyślimy o komputerze czy oprogramowaniu sprzed 15 lat, to zupełnie nie były one przygotowane na te zagrożenia, które są w tej chwili obserwowane. Połączenie nowego środowiska komputerowego ze starym światem systemów przemysłowych powoduje mieszankę wybuchową - ocenił Gęborys.

Kłopoty firm

Jak podkreślają eksperci PwC, 96 proc. dużych i średnich firm w Polsce doświadczyło w ciągu ostatniego roku ponad 50 incydentów naruszających bezpieczeństwo informacji. - Niepokojące jest to, że część firm nie widzi skutków cyberataków, albo nie jest w stanie oszacować związanych z tym strat - powiedział Sygutowski. Dodał, że poza świadomością tego typu zagrożeń ważne jest też inwestowanie w poprawę bezpieczeństwa. - Dostrzeżenie zagrożenia to nie wszystko. (...) Trzeba się jeszcze przygotować do obrony i wyasygnować środki. Budżet na zabezpieczenia do 500 tysięcy złotych - a takimi kwotami na ten cel dysponuje część firm - nie wystarczy. W grę wchodzą znacznie większe budżety - podkreślił.

Jak zauważyli eksperci PwC, 76 proc. polskich firm produkcyjnych zadeklarowało, że monitorowanie bezpieczeństwa w zakresie systemów przemysłowych jest dla nich priorytetem na najbliższe 2 lata, z drugiej jednak strony narzędzia do monitorowania cyberzagrożeń (tzw. SIEM - Security Information Event Management) ma jedynie 21 proc. firm. Według Tomasza Sawiaka, wicedyrektora Zespołu Cyber Security polskie firmy czeka jeszcze wiele pracy w obszarze rozwoju "technologicznej architektury bezpieczeństwa".

Jak wyjaśnił, metody cyberataków na środowisko IT przedsiębiorstw polegają często na uzyskiwaniu zdalnego dostępu do stacji roboczej uprzywilejowanych użytkowników poprzez infekcje odpowiednio przygotowanym oprogramowaniem (tzw. RAT - Remote Access Trojan). - Stosowane są różne metody ataków, m.in. wykorzystujące niewiedzę użytkowników i nakłaniające ich do nieświadomej infekcji stacji roboczych poprzez odwiedzenie odpowiednio przygotowanych serwisów www czy otwieranie odpowiednio spreparowanych plików. Specjalistyczne rozwiązania chroniące przed tego typu atakami (tzw. anty APT - Advanced Persistent Threat) stosowane jest jedynie przez 26 proc. firm - podkreślił Sawiak.

Jak się chronić?

Według Sygutowskiego nie da się wyeliminować cyberataków na firmy i ich systemy przemysłowe (OT). Przedsiębiorstwa muszą się więc jak najlepiej przed nimi chronić - m.in. poprzez koncentrowanie się nie tylko na bezpieczeństwie swych systemów finansowych czy finansowo-księgowych, ale też zwrócenie uwagi na to, że systemy informatyczne wspomagają procesy produkcyjne. Ważne są również szkolenia mające na celu zwiększenie wiedzy pracowników z zakresu bezpieczeństwa. Jak wynika z badania PwC, 68 proc. respondentów wskazało "nieautoryzowany dostęp z wewnątrz organizacji" jako najczęstsze źródło incydentów w systemach OT jest bowiem Oznacza to, że największe zagrożenie stanowią, często nieświadomie, sami pracownicy.

- Cyberataki na firmy będą dokonywane. Są możliwości techniczne, sponsorzy takich działań i grupy, które mogą się tego podjąć - podkreślił Sygutowski. Dodał, że w przyszłości można się spodziewać większej liczby ataków m.in. za pośrednictwem mediów społecznościowych ze względu na ich duży zasięg. - Mamy tu do czynienia z dużym polem rażenia. Konta w mediach społecznościowych mają prawie wszyscy pracownicy firm - wyjaśnił.

- Świat pędzi do przodu. Pędzą zarówno atakujący, jak i ci, którzy przed atakami starają się chronić. Zawsze intruzi będą o krok przed zabezpieczeniami - podsumował.

Autor: gry / Źródło: PAP

Źródło zdjęcia głównego: Shutterstock

Pozostałe wiadomości

Donald Trump podpisał memorandum, które nakłada roczną opłatę w wysokości 100 tysięcy dolarów za wizę pracowniczą dla specjalistów. Prezydent USA zatwierdził także program "złotych kart", który pozwala na stały pobyt za milion dolarów.

100 razy droższe wizy. Donald Trump złożył podpis

100 razy droższe wizy. Donald Trump złożył podpis

Źródło:
PAP

Zamiast wprowadzać trwałe strefy tylko dla pieszych, władze Sztokholmu stawiają na tymczasowe projekty, które okresowo wyłączają ulice z ruchu pojazdów - pisze Politico. Skuteczność programu potwierdza rosnąca liczba ulic objętych ograniczeniami - z dwóch w 2015 roku do ponad czterdziestu tego lata.

Mieszkańcy na ten pomysł reagują oburzeniem. Ta stolica "przełamuje trend"

Mieszkańcy na ten pomysł reagują oburzeniem. Ta stolica "przełamuje trend"

Źródło:
Politico

Cyberatak zakłócił działalność kilku ważnych europejskich portów lotniczych - w tym londyńskiego Heathrow, Brukseli i Berlina. Operatorzy informują o opóźnieniach i odwołanych lotach - przekazał Reuters. "Na ten moment nie ma sygnałów o zagrożeniu dla lotnisk w Polsce" - poinformował wicepremier Krzysztof Gawkowski.

Cyberatak na europejskie lotniska. Opóźnione i odwołane loty

Cyberatak na europejskie lotniska. Opóźnione i odwołane loty

Źródło:
Reuters, tvn24.pl, PAP

Nad Jeziorem Żarnowieckim powstaje największy w Europie magazyn energii - przekazał premier Donald Tusk w mediach społecznościowych. Jak podkreślił, podobne inwestycje w przyszłości przyczynią się do obniżek cen prądu.

Tusk: to największa tego typu inwestycja w Europie

Tusk: to największa tego typu inwestycja w Europie

Źródło:
tvn24.pl, PAP

Nowe założenia w zakresie Rozszerzonej Odpowiedzialności Producenta (ROP) zaszkodzą gospodarce, obniżą skuteczność zbiórki i recyklingu odpadów oraz doprowadzą do podwyżek cen produktów - uważa Konfederacja Lewiatan.

Nowy plan rządu. Przedsiębiorcy ostrzegają

Nowy plan rządu. Przedsiębiorcy ostrzegają

Źródło:
PAP

Decyzja agencji Moody's o zmianie perspektywy na negatywną odzwierciedla słabszą perspektywę wskaźników fiskalnych i długu publicznego w porównaniu z wcześniejszymi oczekiwaniami - wyjaśnił resort finansów.

Resort komentuje negatywną perspektywę ratingu Polski

Resort komentuje negatywną perspektywę ratingu Polski

Źródło:
PAP

37 procent wszystkich mieszkań w Chorwacji kupują obcokrajowcy. Według eksperta branży nieruchomości Boro Vujovicia najczęściej inwestują Niemcy, Austriacy i Słoweńcy, ale coraz częściej pojawiają się nabywcy z Polski.

Obcokrajowcy kupują coraz więcej. "Głównie za gotówkę"

Obcokrajowcy kupują coraz więcej. "Głównie za gotówkę"

Źródło:
PAP

Komisja Europejska zaproponowała państwom Unii Europejskiej 19. pakiet sankcji wobec Rosji. Wśród tych propozycji znajduje się między innymi całkowity zakaz transakcji dla rosyjskich banków, objęcie Rosnieftu i Gazprom Nieftu zakazem transakcji, całkowity zakaz importu rosyjskiego LNG od 1 stycznia 2027 roku oraz rozszerzone restrykcje wobec tak zwanej rosyjskiej floty cieni.

Banki, karty kredytowe, gaz, statki. KE: idziemy po rosyjskie pieniądze

Banki, karty kredytowe, gaz, statki. KE: idziemy po rosyjskie pieniądze

Źródło:
PAP

Agencja Moody’s zmieniła perspektywę ratingu Polski ze stabilnej na negatywną. Jednocześnie utrzymała długoterminowe ratingi Polski na poziomie A2. Moody's to jedna z tzw. wielkiej trójki agencji ratingowych. Wcześniej perspektywę ratingu zmieniła również agencja Fitch.

Czołowa agencja zmienia perspektywę ratingu Polski

Czołowa agencja zmienia perspektywę ratingu Polski

Źródło:
PAP

W piątek rząd ogłosił swoje priorytety, wśród których znalazły się: poprawa konkurencyjności gospodarki, wsparcie rozwoju sztucznej inteligencji, bezpieczeństwo dostaw energii i stabilizacja jej cen, rozwój Centralnego Portu Komunikacyjnego, renesans kolei, deregulacja oraz ochrona ziemi rolnej i funkcji produkcyjnych wsi.

Plan rządu dla polskiej gospodarki. Znamy priorytety

Plan rządu dla polskiej gospodarki. Znamy priorytety

Źródło:
PAP

Piątkowe losowanie Eurojackpot nie przyniosło głównej wygranej. W Polsce odnotowano wygraną trzeciego stopnia w wysokości niemal 2,4 miliona złotych. Oto liczby, które wylosowano 19 września 2025 roku.

Ponad dwa miliony złotych w Eurojackpot w Polsce

Ponad dwa miliony złotych w Eurojackpot w Polsce

Źródło:
tvn24.pl

W nadchodzącym tygodniu podwyżki cen paliw na stacjach będą kontynuowane - prognozują w piątek analitycy portalu e-petrol.pl. Ich zdaniem na razie nie ma ryzyka, że ceny paliw osiągną sześciozłotowe poziomy.

Podwyżki dla kierowców. Czy znów pojawi się "6" z przodu?

Podwyżki dla kierowców. Czy znów pojawi się "6" z przodu?

Źródło:
PAP

Władze Bali zakazują budowy nowych hoteli i restauracji na rolniczych terenach wyspy. To skutek ostatnich powodzi, w których życie straciło 18 osób. Eksperci uważają, że do tak tragicznych skutków kataklizmu przyczyniła się masowa turystyka.

Bali zakazuje budowy hoteli i restauracji

Bali zakazuje budowy hoteli i restauracji

Źródło:
"Guardian", tvn24.pl

Najwyższa Izba Kontroli poinformowała w piątkowym komunikacie, że przekazanie przez Skarb Państwa 551,3 miliona złotych z Funduszu Reprywatyzacji na dokapitalizowanie Polskiego Holdingu Hotelowego odbyło się niezgodnie z prawem. W związku z tym NIK złożyła zawiadomienie do prokuratury o podejrzeniu popełnienia przestępstwa.

NIK: przekazanie pieniędzy państwowej spółce niezgodnie z prawem

NIK: przekazanie pieniędzy państwowej spółce niezgodnie z prawem

Źródło:
PAP

Wstępnie zweryfikowano wszystkie projekty z dofinansowaniem z KPO dla branży HoReCa; w przypadku 39 przeprowadzono pogłębioną kontrolę, stwierdzono 7 nieprawidłowości - poinformowała w piątek minister funduszy Katarzyna Pełczyńska-Nałęcz. Dodała, że pogłębione kontrole będą kontynuowane.

Pełczyńska-Nałęcz o efektach kontroli kontrowersyjnych dotacji z KPO

Pełczyńska-Nałęcz o efektach kontroli kontrowersyjnych dotacji z KPO

Źródło:
PAP, tvn24.pl

Ministrowie finansów na nieformalnym spotkaniu w Kopenhadze będą omawiać powstanie cyfrowego euro - stablecoina, czyli waluty cyfrowej powiązanej z euro i wspieranej przez Europejski Bank Centralny. Niektórzy chcieliby przyspieszyć proces, aby przeciwdziałać wzrostowi stablecoinów opartych na dolarze amerykańskim, napędzanych przez ustawę Genius Act prezydenta Donalda Trumpa.

Cyfrowe euro. Ministrowie planują kolejne kroki

Cyfrowe euro. Ministrowie planują kolejne kroki

Źródło:
EUR-Lex, eutoday.com

Zmiana na szczycie Inter IKEA Group. Obecny dyrektor generalny Jon Abrahamsson Ring ustąpi ze stanowiska z końcem 2025 roku. Od 1 stycznia 2026 roku stery przejmie Polak – Jakub Jankowski.

Polak stanie na czele IKEA

Polak stanie na czele IKEA

Źródło:
Reuters, IKEA

Zeszłoroczny pomysł wprowadzenia zakazu sprzedaży alkoholu na stacjach benzynowych utknął na mieliźnie. - Tego projektu nie mamy - przekazał w piątek minister ds. nadzoru nad wdrażaniem polityki rządu Maciej Berek, zapytany o pracę nad pomysłem. Jak dodał, z nową minister zdrowia wrócą do rozmów o nim.

Co z zakazem sprzedaży alkoholu na stacjach benzynowych. "Tego projektu nie mamy"

Co z zakazem sprzedaży alkoholu na stacjach benzynowych. "Tego projektu nie mamy"

Źródło:
tvn24.pl

Kanada i Meksyk zgodziły się na pogłębienie więzi, zobowiązując się do bliższej współpracy w dziedzinie handlu i bezpieczeństwa. Przywódcy krajów podpisali w czwartek umowę o partnerstwie strategicznym i ogłosili nowy plan dwustronnej współpracy na następne lata. Oba kraje zmagają się z rosnącą presją gospodarczą ze strony USA.

Kanada i Meksyk pogłębiają współpracę w obliczu wojny handlowej Trumpa

Kanada i Meksyk pogłębiają współpracę w obliczu wojny handlowej Trumpa

Źródło:
PAP, BBC

Czwartkowa sesja na Wall Street zakończyła się wzrostami głównych indeksów. S&P 500 zanotował najwyższy poziom w historii. Czwartkowe ruchy następują dzień po tym, jak Fed po raz pierwszy w tym roku obniżył stopy procentowe.

Nowy rekord na amerykańskiej giełdzie

Nowy rekord na amerykańskiej giełdzie

Źródło:
PAP, CNBC

PKP Cargo planuje przeprowadzić zwolnienia grupowe, które obejmą do 500 pracowników. Spółka poinformowała w czwartek, że zgodę na ten krok wyrazili zarząd, rada nadzorcza oraz zarządczyni masy sanacyjnej. Proces wypowiadania umów ma zakończyć się do końca września.

Zwolnienia grupowe w kolejowym gigancie. "Trudna sytuacja finansowa"

Zwolnienia grupowe w kolejowym gigancie. "Trudna sytuacja finansowa"

Źródło:
PAP