Złote żniwa hakerów. To ważna lekcja dla polskich przedsiębiorstw

Cyberprzestępcy bez skrupułów łupią brytyjskie fabryki i obnażają słabość zabezpieczeń infrastruktury krytycznej. Niemal co druga (42 proc.) firma przemysłowa ze Zjednoczonego Królestwa została zhakowana w 2022 roku. Co czwarta poniosła z tego powodu dotkliwe straty – alarmują autorzy opublikowanego w grudniu raportu “Cyber ​​Security: UK manufacturing”. Liczba ataków na infrastrukturę krytyczną rośnie też w Polsce.  

Raport, opracowany na zlecenie zrzeszenia przemysłowców Make UK, ukazuje brytyjskie zakłady w momencie transformacji cyfrowej. Cały sektor czerpie garściami z najnowszych dobrodziejstw technologicznych. Do powszechnego użycia wchodzi zaawansowana robotyka, procesy produkcji są w coraz większym stopniu zautomatyzowane. Urządzenia produkcyjne, podłączone do sieci, wysyłają ogromną ilość danych na serwery. 

Raport jest o tyle ciekawy, że z podobnymi wyzwaniami mierzą się dzisiaj polskie firmy. Z najnowszych danych izraelskiej firmy Check Point wynika, że hakerzy atakowali w październiku polskie instytucje średnio 2 tys. razy w ciągu tygodnia. Względem okresu wakacyjnego zintensyfikowali swoją działalność o prawie 100 proc.

– Nowe technologie podnoszą wydajność produkcji i umożliwiają dopasowanie jej do potrzeb klientów, jednak stanowią też krytyczny element w architekturze zabezpieczeń. Doskonale widzimy to na polskim rynku, gdzie przemianom technologicznym nie zawsze towarzyszy odpowiednie zaangażowanie uwagi i środków na polu cyberbezpieczeństwa, co hakerzy wykorzystują bezlitośnie –  mówi Krzysztof Wójtowicz, dyrektor ds. sprzedaży z ICsec S.A, dostawcy usług z zakresu cyberbezpieczeństwa dla przemysłu. I dodaje: – Standardy bezpieczeństwa muszą zostać podniesione, gdyż skuteczne uderzenie w systemy informatyczne którejś z głównych elektrowni czy gazoportu uruchomić może katastroficzny scenariusz destabilizacji naszego kraju w wymiarze gospodarczym, a także społecznym i wizerunkowym.  

Ataki, zaniechania i bolesne straty

Aż 54 proc. brytyjskich firm przemysłowych, które wdrożyły w 2022 roku nowe rozwiązania cyfrowe, nie zdecydowało się na żadne działania w zakresie zwiększenia bezpieczeństwa cybernetycznego. Dlaczego? Cztery na dziesięć z nich uznało, że to zbyt duży wydatek inwestycyjny. 35 proc. wskazało, że późniejsze koszty utrzymania architektury bezpieczeństwa przerastają ich możliwości finansowe. Nie wynika to jednak z niskiej świadomości zagrożeń. Aż 95 proc. firm implementujących nowe technologie twierdzi, że środki bezpieczeństwa cybernetycznego są niezbędne dla ich firmy ze względu na możliwe ataki. Dwie trzecie stwierdziło, że znaczenie tegoż wzrosło w ciągu ostatnich 12 miesięcy. 

-–Takie podejście to gra w rosyjską ruletkę. Wielka Brytania, podobnie jak Polska, z powodu politycznego wsparcia zapewnianego Ukrainie, jest dla hakerów jednym z głównych celów. Na celowniku jest m.in. sektor energetyczny, ale także kolejowy czy użyteczności publicznej   – dodaje Krzysztof Wójtowicz z ICsec S.A.

Brytyjski przemysł już teraz słono płaci za zaniedbania. Ponad jedna czwarta respondentów (26 proc.) zgłosiła znaczne szkody finansowe powstałe w wyniku cyberataków. Ich szacunkowa wartość wahała się od 50 000  do 250 000 funtów szterlingów. Straty generują przede wszystkim przestoje w produkcji będące efektem działań hakerów (65 proc.).  

Rurociągi zagrożone?  

 Brytyjczycy mają powody do niepokoju również, jeśli chodzi o stan zabezpieczeń infrastruktury krytycznej. Szczególnie, że problemem są nie tylko cyberataki, ale też ataki fizyczne. Zjednoczone Królestwo połączone jest z kontynentem siecią kilkudziesięciu rurociągów, a na 2030 rok planowane jest uruchomienie przełomowego projektu energetycznego. Liczący 3800 km kabel przesyłowy ma dostarczać energię z paneli słonecznych zlokalizowanych w Maroku. Prąd z Sahary ma dotrzeć bezpośrednio do 8 milionów brytyjskich gospodarstw, zaspokajając 7,5 proc. zapotrzebowania na energię. Oczywiste jest, że projekt o takim znaczeniu strategicznym będzie wymagać najlepszych zabezpieczeń z możliwych. Ostatnie wydarzenia pokazują jednak, że zarówno Wielka Brytania, jak i reszta świata, mają na tym polu sporo pracy do wykonania. 

W sierpniu 2022 roku hacktywiści przejęli kontrolę nad wodociągami South Staffordshire Water, dostarczającymi wodę do 1,6 mln Brytyjczyków. To była tylko demonstracja siły, mająca na celu obnażanie słabości systemów zabezpieczeń, ale test ten Zjednoczone Królestwo oblało. Łatwość, z jaką grupa hakerska CL0P zyskała sterowność nad infrastrukturą krytyczną, wywołała powszechny niepokój. Kompromitacja wizerunkowa spółki nie przełożyła się jednak na poprawę standardów bezpieczeństwa. Na początku grudnia bieżącego roku hakerzy uderzyli kolejny raz. Uzyskali dostęp do wrażliwych danych klientów spółki, w tym do numerów kont, używanych do realizowania płatności. 

Słabe zabezpieczenie brytyjskich wodociągów rodzi pytania o kondycję całej infrastruktury krytycznej. Każda awaria sieci przesyłowej wywołuje poważne turbulencje społeczno-gospodarcze. Jej usunięcie jest bardzo skomplikowanym i czasochłonnym przedsięwzięciem. Pokazał to niedawny atak na rurociąg Nord Stream, czy uderzenie hakerów w Colonial Pipeline – firmę obsługującą najważniejsze rurociągi we wschodniej i południowej części Stanów Zjednoczonych.  

Czytaj też >> Cyberzagrożenie przedsiębiorstw eskaluje

Inteligentni strażnicy a ataki na infrastrukturę

Fizyczne ataki na rurociągi są stosunkowo nowym zjawiskiem, dlatego też technologie zabezpieczające dopiero pojawiają się na rynku. Co ciekawe, jednym z pionierów w tej dziedzinie jest nasz kraj. W poznańskim oddziale firmy PSI Polska na końcowym etapie są prace nad systemem służącym do dokładnych pomiarów przepływu i ciśnienia wewnątrz struktur przesyłowych. Projekt współfinansowany przez Narodowe Centrum Badań i Rozwoju ma bardzo precyzyjnie lokalizować wycieki będące m.in. efektem celowych działań.  

 – Działanie tego systemu jest bardzo proste. Wytrenowaliśmy model, posiłkując się najnowszymi osiągnięciami uczenia maszynowego. Algorytmy, za sprawą pozyskanych danych z dłuższego szeregu czasowego oraz meta informacji dotyczących położenia czujników na rurociągu, poznały zachowanie sieci w sytuacjach niewyciekowych. Algorytm wie zatem, jak zachowuje się ciecz w standardowej nieanomalnej eksploatacji rurociągu, a zatem jest w stanie wychwycić każde anomalne zdarzenie – wyjaśnia Rafał Bachorz z PSI Polska. 

Strategiczne znaczenie takich projektów technologicznych jak cyfrowi strażnicy rurociągów, nad których powołaniem do życia pracują polscy inżynierowie, czy sondy monitorujące ruch sieciowy w zakładach przemysłowych, rośnie z roku na rok. Do niedawna główną zmorą operatorów rurociągów i właścicieli fabryk byli złodzieje paliwa czy rabusie blokujący systemy w celu wymuszenia okupu. Obecnie jednak infrastruktura przesyłowa jest również potencjalnym celem ataków ze strony wrogich krajów i ich służb. 

Barometru Rynku Pracy

Technologia goni pracowników. Chcą wiedzieć więcej o AI, a firmy nie nadążają z edukacją.

Zaledwie 9% pracowników deklaruje, że nie wie, czym są automatyzacja i sztuczna inteligencja. 46,7% natomiast przyznaje, że chciałoby pogłębić swoją wiedzę w tym zakresie. Rosnące zainteresowanie technologiami idzie w parze z obawami. Od lęku przed brakiem kompetencji, przez ...

hałasu w zakładzie produkcyjnym
Partner kategorii:

Redukcja hałasu w przemyśle – wyzwanie wymagające kompleksowych działań

Hałas w zakładach przemysłowych pozostaje jednym z głównych czynników wpływających zarówno na komfort pracy, jak i na relacje zakładów z otoczeniem. Utrzymanie jego poziomu w akceptowalnych granicach to nie tylko wymóg prawny. Jest to przede wszystkim element budowania kultury...

STAL_5-6_25_FASTECH_EXPO_I_ALUMINIUM_TECH_EXPO_2025_INFO

Wrzesień pełen przemysłowych premier: FASTECH Expo i Aluminium Tech Expo 2025 w Ptak Warsaw Expo

Wrzesień 2025 roku zapowiada się jako miesiąc przełomowych wydarzeń dla branży przemysłowej w Polsce. Ptak Warsaw Expo w Nadarzynie stanie się areną dwóch kluczowych targów: FASTECH Expo oraz Aluminium Tech Expo. Targi te, choć odbywają się w różnych terminach, oferują unikaln...

metoda-fff-wytwarzanie-polaczen-wielowypustowych-rys-16
Partner kategorii:

Analiza wpływu modyfikacji geometrii na pasowanie połączeń wielowypustowych wytwarzanych z zastosowaniem metody FFF

Dokładność geometryczna jest jednym z fundamentalnych kwalifikatorów poprawności procesów wytwarzania części maszyn i urządzeń. Jest ona wynikiem wielu składowych, stanowiących o całościowym efekcie procesu produkcyjnego. W celu zape...

outsourcingu procesowego

Rynek magazynowy mniej spektakularny, ale bardziej przewidywalny. Dobre wieści dla sektora outsourcingu procesowego

Pierwszy kwartał 2025 roku potwierdził, że polski rynek powierzchni magazynowo – przemysłowych, mimo braku rekordowych wyników, pozostaje stabilny i dojrzewa operacyjnie. Według danych AXI IMMO oraz CBRE, całkowity popyt na te powierzchnie przekroczył 1,1 mln mkw., co oznacza ...

STAL_11-12_20_technologie_ciecia_JAKOSC_PROCESU_CIECIA_LASEROWEGO_iStock-177007701
Partner kategorii:

Jakość procesu cięcia laserowego blach stalowych – wpływ zawartości krzemu i innych pierwiastków stopowych

Przeprowadzono analizę czynników i parametrów decydujących o jakości procesu cięcia laserowego. Zestawiono blachy stalowe o gwarantowanej przez producentów jakości cięcia laserowego laser grade steels. Opisano wpływ zawartości krzemu i innych pierwiastków stopowy...

w-procesie-tloczenia-metody-i-techniki-eliminacji-wad-rys-5

Metody i techniki eliminacji wad w procesie tłoczenia

Procesy kształtowania blach stalowych za pomocą obróbki plastycznej są jedną z wielu technik wytwarzania elementów metalowych stosowanych w przemyśle od lat, a mimo to wymagających rozwiązań niektórych problemów technologicznych pojawiających się przy kształtowaniu blach stalo...

vanadis-4-extra-frezowanie-stali-a-powierzchnia-obrabiana

Wpływ chłodziwa i oprawki narzędziowej na chropowatość powierzchni obrabianej w procesie frezowania stali Vanadis 4

Artykuł prezentuje wyniki badań eksperymentalnych procesu frezowania stali Vanadis 4 Extra w rożnych warunkach doprowadzenia chłodziwa do strefy obróbki oraz pokazuje, jak ważny jest dobór odpowiedniej oprawki narzędziowej do określonych zadań obróbkowych. ...

Barometru Rynku Pracy

Technologia goni pracowników. Chcą wiedzieć więcej o AI, a firmy nie nadążają z edukacją.

Zaledwie 9% pracowników deklaruje, że nie wie, czym są automatyzacja i sztuczna inteligencja. 46,7% natomiast przyznaje, że chciałoby pogłębić swoją wiedzę w tym zakresie. Rosnące zainteresowanie technologiami idzie w parze z obawami. Od lęku przed brakiem kompetencji, przez ...

zagadnienia-statecznosci-konstrukcji-wedlug-eurokodow

Wybrane problemy stateczności w projektowaniu konstrukcji według Eurokodów

Zagadnienia stateczności konstrukcji budowlanych stanowią jeden z trudniejszych działów mechaniki budowli, z którym projektanci konstrukcji zmagają się na co dzień. Niezależnie od tego, czy projektujemy klasyczną drewnianą więźbę dachową, stalową belkę podsuwnicową, czy też sł...

wycinarka-laserowa-na-co-warto-zwrocic-uwage-podczas zakupu

Jak zminimalizować ryzyko awarii wycinarki laserowej?

Aby zminimalizować ryzyko awarii wycinarki laserowej, warto stosować się do kilku dobrych praktyk, które obejmują zarówno szkolenie operatorów, jak i odpowiednią konserwację oraz kontrolę parametrów urządzenia.

analiza-ryzyka-maszyny-w-oparciu-o-norme-pn-en-iso-12100-2012-fot-2

Bezpieczeństwo maszyn. Analiza ryzyka w oparciu o normę PN-EN ISO 12100:2012

Maszyny dopuszczone do użytku na terenie Unii Europejskiej muszą spełniać wymagania tzw. dyrektywy maszynowej. Jednym z warunków jej spełnienia, umożliwiającym oznakowanie maszyny znakiem CE, jest wykonanie analizy ryzyka. Maszyny wp...

zloty-medal-targow-modernlog-2024-poznaj-laureatow

Znamy laureatów nagrody Złoty Medal targów MODERNLOG 2024

Poznaliśmy produkty wyróżnione prestiżową nagrodą Złotego Medalu na targach Logistyki, Magazynowania i Transportu MODERNLOG 2024 oraz ITM INDUSTRY EUROPE 2024. Laureaci zawalczą teraz o Złoty Medal Wybór Konsumentów. W minionym tygod...

igp-dura-one-56-i-igp-effectives-synergia-zapewniajaca-wysoka-wydajnosc-w-technologii-malowania-proszkowego
Partner kategorii:

IGP-DURA®one 56 i IGP-Effectives®: synergia zapewniająca wysoką wydajność w technologii malowania proszkowego

W branży farb proszkowych do ochrony powierzchni kluczowe znaczenie mają wydajność, zrównoważony rozwój i jednolity odcień. Firma IGP Powder Coatings podjęła znaczący krok w tym kierunku, łącząc serię niskotemperaturowych farb proszkowych IGP-DURA®one56 z unikalną technologią ...

polish-circular-forum-juz-17-czerwca-w-warszawie-fot-6

Nowa Mapa Drogowa dla GOZ nie może pomijać mniejszych przedsiębiorstw

Polskie przedsiębiorstwa potrzebują nowej, międzysektorowej Mapy Drogowej dla Gospodarki o Obiegu Zamkniętym (GOZ). Obecny dokument, choć kiedyś spełniał swoją rolę, wymaga aktualizacji. Musi sprostać rosnącym wyzwaniom, stojącym zwłaszcza przed małymi i średnimi przedsiębiors...

Relacje

Katalog produktów

Sklep

STAL Metale & Nowe Technologie 3-4/2025

STAL Metale & Nowe Technologie 3-4/2025

Zamów
Nowoczesne Hale 1/2024

Nowoczesne Hale 1/2024

Zamów
Utrzymanie Ruchu 1/2024

Utrzymanie Ruchu 1/2024

Zamów
Fastener 1/2024

Fastener 1/2024

Zamów
Metody diagnostyki maszyn i urządzeń w predykcyjnym utrzymaniu ruchu

Metody diagnostyki maszyn i urządzeń w predykcyjnym utrzymaniu ruchu

Zamów
Rozwiązania energooszczędne wykorzystywane w budownictwie wielkopowierzchniowym (e-book)

Rozwiązania energooszczędne wykorzystywane w budownictwie wielkopowierzchniowym (e-book)

Zamów
Gwinty - rodzaje, wymiary, podstawowe obliczenia

Gwinty - rodzaje, wymiary, podstawowe obliczenia

Zamów
Koła zębate – projektowanie, wytwarzanie, pomiary, eksploatacja

Koła zębate – projektowanie, wytwarzanie, pomiary, eksploatacja

Zamów
Inżynieria doskonałości w procesach biznesowych. Przewodnik po teorii i dobrych praktykach

Inżynieria doskonałości w procesach biznesowych. Przewodnik po teorii i dobrych praktykach

Zamów
Metrologia. Wybrane zagadnienia (e-book)

Metrologia. Wybrane zagadnienia (e-book)

Zamów
Przewodnik po technologiach przemysłu 4.0

Przewodnik po technologiach przemysłu 4.0

Zamów
Vademecum projektanta. Budownictwo halowe (e-book)

Vademecum projektanta. Budownictwo halowe (e-book)

Zamów
Poznaj nasze serwisy

Nasze strony wykorzystują pliki cookies. Korzystanie z naszych stron internetowych bez zmiany ustawień przeglądarki dotyczących plików cookies oznacza, że zgadzacie się Państwo na umieszczenie ich w Państwa urządzeniu końcowym. Więcej szczegółów w Polityce prywatności.