Złote żniwa hakerów. To ważna lekcja dla polskich przedsiębiorstw
Cyberprzestępcy bez skrupułów łupią brytyjskie fabryki i obnażają słabość zabezpieczeń infrastruktury krytycznej. Niemal co druga (42 proc.) firma przemysłowa ze Zjednoczonego Królestwa została zhakowana w 2022 roku. Co czwarta poniosła z tego powodu dotkliwe straty – alarmują autorzy opublikowanego w grudniu raportu “Cyber Security: UK manufacturing”. Liczba ataków na infrastrukturę krytyczną rośnie też w Polsce.
Raport, opracowany na zlecenie zrzeszenia przemysłowców Make UK, ukazuje brytyjskie zakłady w momencie transformacji cyfrowej. Cały sektor czerpie garściami z najnowszych dobrodziejstw technologicznych. Do powszechnego użycia wchodzi zaawansowana robotyka, procesy produkcji są w coraz większym stopniu zautomatyzowane. Urządzenia produkcyjne, podłączone do sieci, wysyłają ogromną ilość danych na serwery.
Raport jest o tyle ciekawy, że z podobnymi wyzwaniami mierzą się dzisiaj polskie firmy. Z najnowszych danych izraelskiej firmy Check Point wynika, że hakerzy atakowali w październiku polskie instytucje średnio 2 tys. razy w ciągu tygodnia. Względem okresu wakacyjnego zintensyfikowali swoją działalność o prawie 100 proc.
– Nowe technologie podnoszą wydajność produkcji i umożliwiają dopasowanie jej do potrzeb klientów, jednak stanowią też krytyczny element w architekturze zabezpieczeń. Doskonale widzimy to na polskim rynku, gdzie przemianom technologicznym nie zawsze towarzyszy odpowiednie zaangażowanie uwagi i środków na polu cyberbezpieczeństwa, co hakerzy wykorzystują bezlitośnie – mówi Krzysztof Wójtowicz, dyrektor ds. sprzedaży z ICsec S.A, dostawcy usług z zakresu cyberbezpieczeństwa dla przemysłu. I dodaje: – Standardy bezpieczeństwa muszą zostać podniesione, gdyż skuteczne uderzenie w systemy informatyczne którejś z głównych elektrowni czy gazoportu uruchomić może katastroficzny scenariusz destabilizacji naszego kraju w wymiarze gospodarczym, a także społecznym i wizerunkowym.
Ataki, zaniechania i bolesne straty
Aż 54 proc. brytyjskich firm przemysłowych, które wdrożyły w 2022 roku nowe rozwiązania cyfrowe, nie zdecydowało się na żadne działania w zakresie zwiększenia bezpieczeństwa cybernetycznego. Dlaczego? Cztery na dziesięć z nich uznało, że to zbyt duży wydatek inwestycyjny. 35 proc. wskazało, że późniejsze koszty utrzymania architektury bezpieczeństwa przerastają ich możliwości finansowe. Nie wynika to jednak z niskiej świadomości zagrożeń. Aż 95 proc. firm implementujących nowe technologie twierdzi, że środki bezpieczeństwa cybernetycznego są niezbędne dla ich firmy ze względu na możliwe ataki. Dwie trzecie stwierdziło, że znaczenie tegoż wzrosło w ciągu ostatnich 12 miesięcy.
-–Takie podejście to gra w rosyjską ruletkę. Wielka Brytania, podobnie jak Polska, z powodu politycznego wsparcia zapewnianego Ukrainie, jest dla hakerów jednym z głównych celów. Na celowniku jest m.in. sektor energetyczny, ale także kolejowy czy użyteczności publicznej – dodaje Krzysztof Wójtowicz z ICsec S.A.
Brytyjski przemysł już teraz słono płaci za zaniedbania. Ponad jedna czwarta respondentów (26 proc.) zgłosiła znaczne szkody finansowe powstałe w wyniku cyberataków. Ich szacunkowa wartość wahała się od 50 000 do 250 000 funtów szterlingów. Straty generują przede wszystkim przestoje w produkcji będące efektem działań hakerów (65 proc.).
Rurociągi zagrożone?
Brytyjczycy mają powody do niepokoju również, jeśli chodzi o stan zabezpieczeń infrastruktury krytycznej. Szczególnie, że problemem są nie tylko cyberataki, ale też ataki fizyczne. Zjednoczone Królestwo połączone jest z kontynentem siecią kilkudziesięciu rurociągów, a na 2030 rok planowane jest uruchomienie przełomowego projektu energetycznego. Liczący 3800 km kabel przesyłowy ma dostarczać energię z paneli słonecznych zlokalizowanych w Maroku. Prąd z Sahary ma dotrzeć bezpośrednio do 8 milionów brytyjskich gospodarstw, zaspokajając 7,5 proc. zapotrzebowania na energię. Oczywiste jest, że projekt o takim znaczeniu strategicznym będzie wymagać najlepszych zabezpieczeń z możliwych. Ostatnie wydarzenia pokazują jednak, że zarówno Wielka Brytania, jak i reszta świata, mają na tym polu sporo pracy do wykonania.
W sierpniu 2022 roku hacktywiści przejęli kontrolę nad wodociągami South Staffordshire Water, dostarczającymi wodę do 1,6 mln Brytyjczyków. To była tylko demonstracja siły, mająca na celu obnażanie słabości systemów zabezpieczeń, ale test ten Zjednoczone Królestwo oblało. Łatwość, z jaką grupa hakerska CL0P zyskała sterowność nad infrastrukturą krytyczną, wywołała powszechny niepokój. Kompromitacja wizerunkowa spółki nie przełożyła się jednak na poprawę standardów bezpieczeństwa. Na początku grudnia bieżącego roku hakerzy uderzyli kolejny raz. Uzyskali dostęp do wrażliwych danych klientów spółki, w tym do numerów kont, używanych do realizowania płatności.
Słabe zabezpieczenie brytyjskich wodociągów rodzi pytania o kondycję całej infrastruktury krytycznej. Każda awaria sieci przesyłowej wywołuje poważne turbulencje społeczno-gospodarcze. Jej usunięcie jest bardzo skomplikowanym i czasochłonnym przedsięwzięciem. Pokazał to niedawny atak na rurociąg Nord Stream, czy uderzenie hakerów w Colonial Pipeline – firmę obsługującą najważniejsze rurociągi we wschodniej i południowej części Stanów Zjednoczonych.
Czytaj też >> Cyberzagrożenie przedsiębiorstw eskaluje
Inteligentni strażnicy a ataki na infrastrukturę
Fizyczne ataki na rurociągi są stosunkowo nowym zjawiskiem, dlatego też technologie zabezpieczające dopiero pojawiają się na rynku. Co ciekawe, jednym z pionierów w tej dziedzinie jest nasz kraj. W poznańskim oddziale firmy PSI Polska na końcowym etapie są prace nad systemem służącym do dokładnych pomiarów przepływu i ciśnienia wewnątrz struktur przesyłowych. Projekt współfinansowany przez Narodowe Centrum Badań i Rozwoju ma bardzo precyzyjnie lokalizować wycieki będące m.in. efektem celowych działań.
– Działanie tego systemu jest bardzo proste. Wytrenowaliśmy model, posiłkując się najnowszymi osiągnięciami uczenia maszynowego. Algorytmy, za sprawą pozyskanych danych z dłuższego szeregu czasowego oraz meta informacji dotyczących położenia czujników na rurociągu, poznały zachowanie sieci w sytuacjach niewyciekowych. Algorytm wie zatem, jak zachowuje się ciecz w standardowej nieanomalnej eksploatacji rurociągu, a zatem jest w stanie wychwycić każde anomalne zdarzenie – wyjaśnia Rafał Bachorz z PSI Polska.
Strategiczne znaczenie takich projektów technologicznych jak cyfrowi strażnicy rurociągów, nad których powołaniem do życia pracują polscy inżynierowie, czy sondy monitorujące ruch sieciowy w zakładach przemysłowych, rośnie z roku na rok. Do niedawna główną zmorą operatorów rurociągów i właścicieli fabryk byli złodzieje paliwa czy rabusie blokujący systemy w celu wymuszenia okupu. Obecnie jednak infrastruktura przesyłowa jest również potencjalnym celem ataków ze strony wrogich krajów i ich służb.
Mogą zainteresować Cię również
Robotyzacja wciąż zbyt kosztowna. Producenci zwiększają swój potencjał w inny sposób
Chociaż robotyzacja polskiego przemysłu postępuje, to dla wielu firm jest to wciąż zbyt droga i niepewna inwestycja. Polscy producenci w pierwszej kolejności wolą inwestować w znacznie tańszą, a przynoszącą równie zadowalające efekty, cyfryzację produkcji. Informatyzacja nie...
Ekologiczna stal pozyskiwana z odpadów!
O ekologicznej produkcji stali mówi się w ostatnim czasie coraz więcej. Zazwyczaj odnosi się ona do kwestii emisji gazów cieplarnianych, uwalnianych podczas produkcji. Tym razem doniesienia naukowców mówią o samych materiałach, wykorzystywanych podczas wytwarzania stali.
Targi FASTENER POLAND® – eksperci branży elementów złącznych z całego świata znowu spotkają się w Krakowie
Targi FASTENER POLAND®, które 25-26 września odbędą się w EXPO Kraków, to jedyne międzynarodowe targi elementów złącznych organizowane w Europie Środkowo-Wschodniej. Od siedmiu lat Targi FASTENER POLAND® są kluczowym forum wymiany do...
Wyznaczanie parametrów materiałowych przy użyciu testu oprzyrządowanej twardości
Brak możliwości wykonania testu mechanicznego na maszynie wytrzymałościowej nie oznacza niemożności wyznaczenia parametrów materiałowych. W przypadku cienkiej warstwy można skorzystać z innych metod.
Relokacja w zakładach produkcyjnych
Sprawne funkcjonowanie procesu produkcyjnego jest niemożliwe bez wykorzystania specjalistycznych, wielkogabarytowych maszyn. Dlatego tak popularne stały się usługi z zakresu ich relokacji. Kiedy niezbędny staje się transport maszyny z punktu A do punktu B, bardzo cenne są: wie...
DREMA 2024 odpowiedzią na wyzwania branży drzewnej i meblarskiej
Międzynarodowe Targi Maszyn, Narzędzi i Komponentów Dla Przemysłu Drzewnego i Meblarskiego DREMA (Poznań, 10-13.09.2024) odbędą się w tym roku już po raz 40. Podobnie jak to miało miejsce w przeszłości, i tym razem przynoszą całą gamę skutecznych rozwiązań problemów stojących ...
Niekonwencjonalne metody kształtowania plastycznego
W artykule przedstawiono koncepcje czterech niekonwencjonalnych metod przeróbki plastycznej: kucia z oscylacyjnym skręcaniem, kucia z poprzecznym ruchem stempla, walcowania z poprzecznym ruchem walców oraz kucia segmentowego. Metody te umożliwiają wytwarzanie wyrobów o nietypo...
Współczesne trendy rozwojowe w obróbce skrawaniem
Obróbka skrawaniem w technologii maszyn zajmuje miejsce w grupie obróbki kształtowej – ubytkowej. Jest wiodącą techniką wytwarzania i na razie nic nie wskazuje na to, aby miało się to zmienić. Zastosowanie obróbki skrawaniem jest bardzo szerokie...
System zarządzania magazynem elementów złącznych
WMS to system zarządzania magazynem, który umożliwia kontrolowanie łańcucha dostaw. Jakie funkcje posiada?
DREMA 2024 odpowiedzią na wyzwania branży drzewnej i meblarskiej
Międzynarodowe Targi Maszyn, Narzędzi i Komponentów Dla Przemysłu Drzewnego i Meblarskiego DREMA (Poznań, 10-13.09.2024) odbędą się w tym roku już po raz 40. Podobnie jak to miało miejsce w przeszłości, i tym razem przynoszą całą gamę skutecznych rozwiązań problemów stojących ...
Przepis na sukces firmy ARSTON
Kaliska firma specjalizuje się w cięciu, wykrawaniu i gięciu długich elementów z blach. Abysprostać oczekiwaniom klientów, stawia na wysoką technologię i innowacyjne rozwiązania.Od 2011 r., czyli od początku działalności, ARSTON pracuje na obrabiarkach niemieckiegopotentata,...
Obróbka cieplna w procesie kwalifikowania technologii spawania łukowego stali
Artykuł opisuje jedno ze szczególnych zagadnień związanych z kwalifikowaniem technologii – obróbkę cieplną po spawaniu, w szczególności w aspekcie wymagań dodatkowych opisanych w normach dotyczących róż...
Polska nie może się uwolnić od węgla. Brak inwestycji w modernizację sieci elektroenergetycznych
W Polsce ponad połowa linii elektroenergetycznych jest starsza niż 30 lat, a spory odsetek ma już ponad pół wieku. To powoduje coraz większe utrudnienia w zakresie możliwości przyłączania odnawialnych źródeł energii – dane URE pokazują, że liczba odmów przyłączenia do sieci z ...
Znamy laureatów nagrody Złoty Medal targów MODERNLOG 2024
Poznaliśmy produkty wyróżnione prestiżową nagrodą Złotego Medalu na targach Logistyki, Magazynowania i Transportu MODERNLOG 2024 oraz ITM INDUSTRY EUROPE 2024. Laureaci zawalczą teraz o Złoty Medal Wybór Konsumentów. W minionym tygod...
Kwazikryształy – aperiodyczne struktury w stopach metali
Z artykułu dowiesz się: czym są kwazikryształy;jakimi cechami się charakteryzują;gdzie mogą znaleźć zastosowanie. 5 października 2011 roku izraelski badacz Dan Shechtman o...
Obcokrajowcy chcą pracować w magazynach w Polsce
Coraz więcej cudzoziemców decyduje się na przeprowadzkę do Polski i podjęcie pracy w logistyce. W sektorze pracuje już około 20 proc. obcokrajowców zatrudnionych w naszym kraju. Najwięcej pracowników pochodzi z Ukrainy, Białorusi oraz Gruzji. Dynamicznie rośnie również liczba ...
Kalendarium wydarzeń
Relacje
Politechnika Krakowska ma nowe laboratorium
25 kwietnia na Wydziale Mechanicznym Politechniki Krakowskiej odbyło się uroczyste otwarcie Laboratorium Ultraprecyzyjnych Pomiarów Współrzędnościowych. &...
Sprawdź więcejSeminarium Obróbki Laserowej 22 marca 2024
22 marca 2024, podczas targów STOM, odbyło się Seminarium Obróbki Laserowej, organizowane przez Politechnikę Świętokrzyską. Zapraszamy do zapoznania się z fo...
Sprawdź więcejKonferencja „Stal, Metale, Nowe Technologie”
20 marca, drugiego dnia targów STOM, odbyła się konferencja „Stal, Metale, Nowe Technologie”, której organizatorem była redakcja portalu dlaprodukcji.pl i dw...
Sprawdź więcej„Hutnictwo żelaza i stali w Polsce. Wyzwania i szanse dla szarej i zielonej stali”
23 listopada w Centrum Informacji Naukowej i Bibliotece Akademickiej w Katowicach odbyła się konferencja „Hutnictwo żelaza i stali w Polsce. Wyzwania i szans...
Sprawdź więcej