Polskie firmy obawiają się cyberataków na systemy przemysłowe

[object Object]
Hakerzy mają chrapkę na polskie banki
wideo 2/8

64 proc. polskich firm produkcyjnych obawia się cyberataków na systemy przemysłowe, których skutkiem może być np. wstrzymanie produkcji - wynika z najnowszego raportu PwC. - To, co kiedyś było tylko science fiction, staje się rzeczywistością - powiedział Jacek Sygutowski, szef Zespołu Cyber Security.

- Bezpieczeństwo systemów przemysłowych (OT) to problem dostrzegany przez firmy od niedawna. Jednak mamy już przykłady, szczególnie w obszarze infrastruktury krytycznej - gdzie ataki na systemy sterowania różnymi procesami technologicznymi są wykorzystywane przez cyberprzestępców jako broń - zauważył Sygutowski. Dodał, że polskie przedsiębiorstwa powinny brać takie zagrożenia poważnie pod uwagę. Celem ataku hakerskiego może być bowiem nie tylko system finansowo-księgowy w banku, ale też produkcyjny - np. wodociągi czy elektrownie - co zagraża bezpieczeństwu ludzi.

Atak na sieć elektroenergetyczną

Tak jak na przykład na Ukrainie w grudniu 2016 r. - Miał wówczas miejsce cyberatak na sieć elektroenergetyczną. W obwodzie kijowskim doprowadzono skutecznie do odłączenia kilkuset tysięcy ludzi od prądu w okresie dużych mrozów - wyjaśnił Patryk Gęborys, wicedyrektor Zespołu Cyber Security w PwC. Dodał, że miało to znamiona typowego cyberataku - przestępcy dokonali rozpoznania, ataku, następnie doszło do zacierania śladów. - Doprowadzono do tego, że firma elektroenergetyczna nie była w stanie wznowić działania swoich systemów sterujących, bo fizycznie uszkodzono zasilacze awaryjne. A wszystko na skutek ingerencji przez sieć teleinformatyczną - wyjaśnił.

Według ekspertów PwC dotąd obszar produkcji i sterowania procesami przemysłowymi był "odseparowany od świata internetu". Podlegał własnym regułom. Od kilku lat dochodzi jednak do integracji obszaru produkcji i IT. Dane z systemów przemysłowych "są przekazywane do systemów IT, gdzie są analizowane pod różnymi kątami - np. optymalizacji produkcji, a co za tym idzie kosztów". - Problemem jest też to, że bezpieczeństwo systemów używanych w procesach produkcyjnych jest 5-10 lat "do tyłu" w stosunku do systemów informatycznych, które są stosowane w biznesie - np. w systemach finansowo-księgowych. W ich przypadku IT, rzec by można, oswoiło się z zagrożeniami związanymi z cyberatakami, w obszarze OT jest to jeszcze egzotyka. Te systemy mają bardzo długi cykl życia, potrafią pracować po 15 lat bez modyfikacji. Jeśli pomyślimy o komputerze czy oprogramowaniu sprzed 15 lat, to zupełnie nie były one przygotowane na te zagrożenia, które są w tej chwili obserwowane. Połączenie nowego środowiska komputerowego ze starym światem systemów przemysłowych powoduje mieszankę wybuchową - ocenił Gęborys.

Kłopoty firm

Jak podkreślają eksperci PwC, 96 proc. dużych i średnich firm w Polsce doświadczyło w ciągu ostatniego roku ponad 50 incydentów naruszających bezpieczeństwo informacji. - Niepokojące jest to, że część firm nie widzi skutków cyberataków, albo nie jest w stanie oszacować związanych z tym strat - powiedział Sygutowski. Dodał, że poza świadomością tego typu zagrożeń ważne jest też inwestowanie w poprawę bezpieczeństwa. - Dostrzeżenie zagrożenia to nie wszystko. (...) Trzeba się jeszcze przygotować do obrony i wyasygnować środki. Budżet na zabezpieczenia do 500 tysięcy złotych - a takimi kwotami na ten cel dysponuje część firm - nie wystarczy. W grę wchodzą znacznie większe budżety - podkreślił.

Jak zauważyli eksperci PwC, 76 proc. polskich firm produkcyjnych zadeklarowało, że monitorowanie bezpieczeństwa w zakresie systemów przemysłowych jest dla nich priorytetem na najbliższe 2 lata, z drugiej jednak strony narzędzia do monitorowania cyberzagrożeń (tzw. SIEM - Security Information Event Management) ma jedynie 21 proc. firm. Według Tomasza Sawiaka, wicedyrektora Zespołu Cyber Security polskie firmy czeka jeszcze wiele pracy w obszarze rozwoju "technologicznej architektury bezpieczeństwa".

Jak wyjaśnił, metody cyberataków na środowisko IT przedsiębiorstw polegają często na uzyskiwaniu zdalnego dostępu do stacji roboczej uprzywilejowanych użytkowników poprzez infekcje odpowiednio przygotowanym oprogramowaniem (tzw. RAT - Remote Access Trojan). - Stosowane są różne metody ataków, m.in. wykorzystujące niewiedzę użytkowników i nakłaniające ich do nieświadomej infekcji stacji roboczych poprzez odwiedzenie odpowiednio przygotowanych serwisów www czy otwieranie odpowiednio spreparowanych plików. Specjalistyczne rozwiązania chroniące przed tego typu atakami (tzw. anty APT - Advanced Persistent Threat) stosowane jest jedynie przez 26 proc. firm - podkreślił Sawiak.

Jak się chronić?

Według Sygutowskiego nie da się wyeliminować cyberataków na firmy i ich systemy przemysłowe (OT). Przedsiębiorstwa muszą się więc jak najlepiej przed nimi chronić - m.in. poprzez koncentrowanie się nie tylko na bezpieczeństwie swych systemów finansowych czy finansowo-księgowych, ale też zwrócenie uwagi na to, że systemy informatyczne wspomagają procesy produkcyjne. Ważne są również szkolenia mające na celu zwiększenie wiedzy pracowników z zakresu bezpieczeństwa. Jak wynika z badania PwC, 68 proc. respondentów wskazało "nieautoryzowany dostęp z wewnątrz organizacji" jako najczęstsze źródło incydentów w systemach OT jest bowiem Oznacza to, że największe zagrożenie stanowią, często nieświadomie, sami pracownicy.

- Cyberataki na firmy będą dokonywane. Są możliwości techniczne, sponsorzy takich działań i grupy, które mogą się tego podjąć - podkreślił Sygutowski. Dodał, że w przyszłości można się spodziewać większej liczby ataków m.in. za pośrednictwem mediów społecznościowych ze względu na ich duży zasięg. - Mamy tu do czynienia z dużym polem rażenia. Konta w mediach społecznościowych mają prawie wszyscy pracownicy firm - wyjaśnił.

- Świat pędzi do przodu. Pędzą zarówno atakujący, jak i ci, którzy przed atakami starają się chronić. Zawsze intruzi będą o krok przed zabezpieczeniami - podsumował.

Autor: gry / Źródło: PAP

Źródło zdjęcia głównego: Shutterstock

Pozostałe wiadomości

Rosyjska "flota widmo" przewozi na oczach Zachodu ropę naftową i broń omijając sankcje - pisze w sobotę włoski dziennik "Corriere della Sera". Transportowane przez statki uzbrojenie trafia na front ukraiński.

Transporty pod nosem Zachodu. "To znak, że na pokładzie był wrażliwy ładunek"

Transporty pod nosem Zachodu. "To znak, że na pokładzie był wrażliwy ładunek"

Źródło:
PAP

Eksperci nie są zgodni co do tego, jak powinien zostać zrealizowany komponent kolejowy planowany w ramach Centralnego Portu Komunikacyjnego. Koncepcji "piasty i szprych" broni między innymi jej twórca Patryk Wild. Przeciwnego zdania jest Piotr Rachwalski, ekspert w zakresie transportu publicznego, który wskazuje głównie na potrzebę budowy "igreka".

Piasty, szprychy, igreki. "Tak to wygląda, kiedy się rysuje kreski na mapie"

Piasty, szprychy, igreki. "Tak to wygląda, kiedy się rysuje kreski na mapie"

Źródło:
PAP

PGNiG, jako spółka Skarbu Państwa, nawet rozumiejąc specyfikę działań rynkowych, powinna brać na cel ochronę interesów odbiorców - mówi w rozmowie z redakcją biznesową tvn24.pl wiceminister klimatu i środowiska Miłosz Motyka. W ten sposób odniósł się do sytuacji Spółdzielni Mleczarskiej w Łużnej, której sprawę wysokich rachunków za gaz opisaliśmy. Wiceszef MKiŚ przekazał też, że rząd chce zamrozić cenę błękitnego paliwa dla małych i średnich firm.

"Drastyczna podwyżka rachunku, jesteśmy kompletnie pod krechą". Wiceminister zabiera głos

"Drastyczna podwyżka rachunku, jesteśmy kompletnie pod krechą". Wiceminister zabiera głos

Źródło:
tvn24.pl

Na stronie Kancelarii Prezesa Rady Ministrów opublikowano najnowsze oświadczenie majątkowe Donalda Tuska. Znalazły się w nim informacje o oszczędnościach i dochodach, a także polisy na życie premiera według stanu na koniec 2023 roku.

Opublikowano oświadczenie majątkowe Donalda Tuska

Opublikowano oświadczenie majątkowe Donalda Tuska

Źródło:
tvn24.pl

Podatek wyrównawczy może objąć maksymalnie siedem tysięcy podmiotów – powiedział wiceminister finansów Jarosław Neneman. Projekt ustawy w tej sprawie został opublikowany na stronach Rządowego Centrum Legislacji. Zakłada wprowadzenie unijnych przepisów przewidujących minimalny poziom opodatkowania dla międzynarodowych grup przedsiębiorstw oraz dużych grup krajowych.

Rząd szykuje nowy podatek. Zyski liczone w miliardach

Rząd szykuje nowy podatek. Zyski liczone w miliardach

Źródło:
PAP

Koncern paliwowy Galp odkrył u brzegów Namibii, na południu Afryki, złoże ropy naftowej uważane za jedno z największych na świecie. Według wstępnych szacunków portugalskiej firmy zasobność złoża to co najmniej 10 miliardów baryłek ropy naftowej.

Odkryto potężne złoże ropy. Jedno z największych na świecie

Odkryto potężne złoże ropy. Jedno z największych na świecie

Źródło:
PAP

Jedna z najbardziej niezwykłych kolekcji monet trafi na sprzedaż. Owiana mgłą tajemnicy, bowiem niewiele osób miało do niej dostęp, a potomkowie duńskiego przedsiębiorcy, który kolekcję stworzył, musieli czekać ponad 100 lat, by móc nią dysponować. Teraz mogą wzbogacić się o dziesiątki milionów dolarów.

Najcenniejsza kolekcja monet, jaka trafi pod młotek. Czekano 100 lat

Najcenniejsza kolekcja monet, jaka trafi pod młotek. Czekano 100 lat

Źródło:
tvn24.pl

W niedzielę, 28 kwietnia, sklepy będą otwarte. To jeden z wyjątków przewidzianych w ustawie.

Czy w najbliższą niedzielę sklepy będą otwarte?

Czy w najbliższą niedzielę sklepy będą otwarte?

Źródło:
PAP

W Chile skrócono tydzień pracy z 45 do 44 godzin. To pierwszy etap rozłożonego na pięć lat procesu mającego ostatecznie doprowadzić do 40-godzinnego tygodnia pracy w 2028 roku – podał wydawany w Santiago dziennik "La Tercera".

Skracają tydzień pracy. "Pięć lub sześć lat temu to wydawało się niemożliwe"

Skracają tydzień pracy. "Pięć lub sześć lat temu to wydawało się niemożliwe"

Źródło:
PAP, tvn24.pl

PKO Bank Polski zwraca uwagę na fałszywe wiadomości, w których oszuści podszywają się pod tę instytucję. Nie należy otwierać załącznika, możesz stracić pieniądze i kontrolę nad kontem - przestrzega bank.

Wielki bank ostrzega przed oszustami. "Możesz stracić pieniądze"

Wielki bank ostrzega przed oszustami. "Możesz stracić pieniądze"

Źródło:
tvn24.pl

PKP Polskie Linie Kolejowe wykazały 937 milionów złotych straty za rok 2023 - poinformowała kolejowa spółka w piątkowym komunikacie. Rok wcześniej spółka miała 173 miliony złotych zysku.

Potężna strata kolejowej spółki. Prezes "zaskoczony"

Potężna strata kolejowej spółki. Prezes "zaskoczony"

Źródło:
PAP

Alior Bank ma nowy skład rady nadzorczej. Zmian dokonali w piątek akcjonariusze banku. Z rady nadzorczej odwołano między innymi byłego szefa Centralnego Biura Antykorupcyjnego Ernesta Bejdę.

Były szef CBA stracił kolejne stanowisko

Były szef CBA stracił kolejne stanowisko

Źródło:
tvn24.pl

Cezary Kocik ma zostać nowym prezesem mBanku. Rada nadzorcza w piątek przyjęła rekomendację Komisji do spraw Wynagrodzeń i Nominacji w tej sprawie - podał mBank w raporcie giełdowym. Kocik miałby objąć stanowisko po zakończeniu pełnienia funkcji przez obecnego prezesa - Cezarego Stypułkowskiego.

To ma być nowy prezes. Zmiana po kilkunastu latach

To ma być nowy prezes. Zmiana po kilkunastu latach

Źródło:
PAP, tvn24.pl

Aby zachować ciągłość wypłaty świadczeń, do końca kwietnia należy złożyć wniosek o 800 plus. Pierwsze wypłaty na kolejny okres rozliczeniowy ruszą w czerwcu.

Ważny termin dla rodziców. Zostało kilka dni

Ważny termin dla rodziców. Zostało kilka dni

Źródło:
tvn24.pl

Lotnisko Warszawa-Radom przez miniony rok obsłużyło ponad 130 tysięcy pasażerów. Jak poinformowała rzeczniczka Polskich Portów Lotniczych Anna Dermont, port pracuje nad zwiększeniem oferty i rozwinięciem siatki połączeń lotniczych.

Lotnisko w Radomiu podsumowało rok działalności

Źródło:
PAP

Janina Goss jako członkini rady nadzorczej Orlenu w 2023 roku zarobiła 157 tysięcy złotych. Tak wynika ze sprawozdania rocznego płockiego koncernu. Goss to przyjaciółka prezesa Prawa i Sprawiedliwości Jarosława Kaczyńskiego.

Podano zarobki przyjaciółki prezesa PiS w Orlenie

Podano zarobki przyjaciółki prezesa PiS w Orlenie

Źródło:
tvn24.pl

Wczorajszy wyrok Sądu Najwyższego dotyczący kredytów frankowych sprawi, że znajdzie się jeszcze więcej chętnych do dochodzenia swoich praw przed sądami - przewiduje w rozmowie z redakcją biznesową tvn24.pl radca prawny Mateusz Płudowski. Dodał, że dotyczy to przede wszystkim klientów, którzy już spłacili swoje zobowiązania i nie mogą liczyć na ofertę ugody ze strony banków. Najważniejszą kwestią uregulowaną przez SN jest określenie daty przedawnienia roszczeń zarówno banków, jak i konsumentów. - Wiele spraw będzie się kończyło brakiem możliwości odzyskania przez bank wypłaconego kapitału - ocenia.

Będzie kolejny szturm frankowiczów na sądy? "Jest to bardzo ważne stanowisko"

Będzie kolejny szturm frankowiczów na sądy? "Jest to bardzo ważne stanowisko"

Źródło:
tvn24.pl

Bon energetyczny i ceny prądu w drugiej połowie 2024 roku, rewizja Krajowego Planu Odbudowy oraz wieloletni plan finansowy państwa. To trzy projekty, którymi już w przyszłym tygodniu może się zająć rząd. Tak wynika z zapowiedzi Macieja Berka, przewodniczącego Stałego Komitetu Rady Ministrów.

"Ważne projekty", którymi ma się zająć rząd. Jest zapowiedź

"Ważne projekty", którymi ma się zająć rząd. Jest zapowiedź

Źródło:
tvn24.pl

Zarząd Poczty Polskiej zamierza w tym roku zmniejszyć liczbę stanowisk pracy o 5 tysięcy etatów - poinformował w piątek w Sejmie wiceminister aktywów państwowych Jacek Bartmiński. Dodał, że kończące się umowy zlecenia, czy umowy o pracę na czas określony, nie będą przedłużane.

Ostre cięcie etatów w polskiej spółce. Wiceminister potwierdza

Ostre cięcie etatów w polskiej spółce. Wiceminister potwierdza

Źródło:
PAP

Największe sieci paliwowe w Polsce ruszają ze specjalnymi promocjami z okazji zbliżającej się majówki. Z obniżek skorzystamy między innymi na stacjach Orlen, BP, Moya, Shell, Circle K, a także MOL. Ile wyniosą majówkowe rabaty i jak z nich skorzystać?

Ruszają majówkowe promocje na stacjach paliw. Gdzie zatankujemy taniej?

Ruszają majówkowe promocje na stacjach paliw. Gdzie zatankujemy taniej?

Źródło:
tvn24.pl

PKO Bank Polski oraz Bank Pekao zaplanowały prace serwisowe w najbliższy weekend. Klienci muszą przygotować się na przerwy w dostępie do niektórych usług.

Dwa największe banki w Polsce ostrzegają przed utrudnieniami

Dwa największe banki w Polsce ostrzegają przed utrudnieniami

Źródło:
tvn24.pl

W 2023 roku luka VAT ponownie wzrosła do dwucyfrowego poziomu - przekazał na konferencji prasowej minister finansów Andrzej Domański. Jak dodał, szczegółowe dane za ubiegły rok zostaną opublikowane w najbliższych dniach.

Minister finansów: w ubiegłym roku luka VAT znów osiągnęła dwucyfrowy poziom

Minister finansów: w ubiegłym roku luka VAT znów osiągnęła dwucyfrowy poziom

Źródło:
PAP