Fot. PAP/Darek Delmanowicz
Urządzenia OT służące do sterowania procesami technologicznymi w przedsiębiorstwach wodno-kanalizacyjnych powinny być odseparowane od internetu oraz wyposażone w szyfrowane kanały dostępu zabezpieczone mechanizmem wieloskładnikowego uwierzytelniania - rekomenduje pełnomocnik rządu ds. cyberbezpieczeństwa, wicepremier Krzysztof Gawkowski.
Jak zaznaczono w opublikowanym na stronie Ministerstwa Cyfryzacji dokumencie, systemy technologii operacyjnej OT (Operational Technology) służące do monitorowania i sterowania urządzeniami coraz częściej są połączone z systemami IT i udostępniane zdalnie pracownikom, administratorom, integratorom oraz podmiotom odpowiedzialnym za ich utrzymanie.
„Bezpośrednia dostępność systemów OT i ich paneli administracyjnych z sieci Internet zwiększa ryzyko nieuprawnionego dostępu do systemów automatyki. Przejęcie kontroli nad takimi systemami może prowadzić do zakłócenia procesów technologicznych, przerwania ciągłości działania oraz powstania zagrożenia dla bezpieczeństwa ludzi” – podkreślono w komunikacie.
W opublikowanej na stronie resortu rekomendacji Gawkowski zaleca odseparowanie urządzeń OT od internetu, wydzielenie sieci OT od sieci korporacyjnej, stosowanie stref DMZ oraz zabezpieczenie zdalnego dostępu za pomocą szyfrowanych kanałów komunikacji i uwierzytelniania wieloskładnikowego.
Poza tym w rekomendacji zwrócono również uwagę na konieczność zmiany domyślnych poświadczeń administracyjnych, stosowanie indywidualnych kont użytkowników i zasady minimalnych uprawnień, rejestrowanie zdarzeń administracyjnych oraz monitorowanie zdarzeń bezpieczeństwa w sieciach OT. Rekomendacja wskazuje ponadto na potrzebę zarządzania podatnościami i aktualizacjami, wykonywania kopii zapasowych danych i konfiguracji oraz uwzględnienia systemów OT w procesach analizy ryzyka, testów bezpieczeństwa, reagowania na incydenty.
Gawkowski wskazuje również na konieczność monitorowania zaleceń i ostrzeżeń publikowanych przez zespoły reagowania na incydenty bezpieczeństwa komputerowego CSIRT oraz utrzymywania kanałów komunikacji umożliwiających sprawną współpracę podczas obsługi incydentów.
Jak informował Gawkowski w marcu br., w ubiegłym roku doszło do 94 cyberataków na sektor wodno-kanalizacyjny, co stanowi wzrost o blisko 100 proc. w stosunku do roku 2024 r. „Odnotowano próby włamań do systemów uzdatniania wody i oczyszczalni ścieków, a ataki często polegały na manipulowaniu parametrami technicznymi urządzeń, co stwarzało realne zagrożenie dla zdrowia i życia mieszkańców” - informował wówczas resort.
W 2025 r. w Polsce odnotowano cyberataki m.in. na stacje uzdatniania wody w Tolkmicku, Małdytach i Sierakowie (luty 2025); oczyszczalnię ścieków w Witkowie (maj 2025); SUW w Jabłonnie Lackiej (wrzesień 2025) i oczyszczalnię ścieków w Chodaczowie (październik 2025). Według raportu NIK z sierpnia br. - środki cyberbezpieczeństwa stosowane w latach 2021-2025 przez skontrolowanych przez NIK operatorów usług kluczowych, którzy dostarczali m.in. wodę pitną, były niewystarczające i nieadekwatne do charakteru zagrożeń oraz ich skali.
Pełną treść rekomendacji publikujemy w formie załącznika poniżej.
mam/