Newsy

Bez cyberbezpieczeństwa nie będzie Przemysłu 4.0. Koronawirus może jednak wstrzymać wielomilionowe inwestycje w tym segmencie [AUDIO]

2020-04-22  |  06:10

Przemysł i systemy automatyki przemysłowej nie są przygotowane na cyberzagrożenia, chociaż ataki hakerskie właśnie na ten rodzaj infrastruktury mogą doprowadzić do największych szkód. Wdrożona dwa lata temu ustawa o krajowym systemie cyberbezpieczeństwa sprawiła, że przedsiębiorstwa zaczęły już dostrzegać problem, ale zaadresowanie go wymaga z ich strony wielomilionowych inwestycji. To jednak konieczne, bo – jak podkreślają eksperci – bez tego nie będzie możliwy rozwój koncepcji Przemysłu 4.0. Tymczasem pandemia koronawirusa sprawiła, że wszelkie inwestycje mogą zostać odłożone w czasie.

– Nie możemy myśleć o rozwoju Przemysłu 4.0 bez zabezpieczeń cybernetycznych. Trudno wyobrazić sobie tę koncepcję, która polega de facto na integracji danych z różnych źródeł i ich wykorzystywaniu, bez odpowiednich zabezpieczeń. Jeżeli chcemy budować Przemysł 4.0 i gospodarkę opartą na danych, to musimy budować cyberbezpieczeństwo automatyki, całych środowisk OT – mówi agencji informacyjnej Newseria Innowacje Józef Sulwiński, prezes zarządu SEQRED.

Systemy automatyki przemysłowej OT (operational technology) monitorują m.in. działanie linii produkcyjnych, bloków energetycznych czy stacji uzdatniania wody oraz sterują nimi. Są powszechnie wykorzystywane w firmach produkcyjnych, energetyce, górnictwie czy usługach użyteczności publicznej. Zależy od nich nie tylko ciągłość działania przemysłu, lecz również krajowej infrastruktury krytycznej. Tymczasem, jak szacuje firma doradcza PwC, ok. 40 proc. takich systemów jest narażonych na ataki hakerskie.

– Gdy spojrzymy na publikacje Forum Ekonomicznego ze stycznia tego roku, cyberzagrożenia weszły już do ekstraklasy zagrożeń dla cywilizowanego świata, co oznacza, że musimy się zacząć do nich przygotowywać. Świat przemysłu i automatyki nie jest na to przygotowany, natomiast ataki właśnie na ten rodzaj infrastruktury mogą doprowadzić do największych szkód fizycznych. Odczujemy je jako obywatele, majątek znacznej wartości zostanie zniszczony, być może pewne usługi publiczne zostaną zatrzymane – alarmuje Józef Sulwiński.

Jak ocenia, o ile systemy IT w polskich firmach – zwłaszcza w sektorze bankowym – są już bardzo dobrze zabezpieczone pod kątem cyberzagrożeń, o tyle w przemyśle i automatyce przemysłowej sytuacja wygląda dużo gorzej.

Wynika to po pierwsze z faktu, że w tym obszarze standardy dotyczące bezpieczeństwa zaczęły wchodzić później. Po drugie, firmy i instytucje mają problem z monitorowaniem systemów automatyki przemysłowej i odseparowaniem ich od biurowych systemów IT, które mogą stanowić dla hakerów „furtkę” do ataku. Pozytywem jest za to fakt, że przedsiębiorstwa zaczęły już dostrzegać problem, ale zaadresowanie go wymaga z ich strony wielomilionowych inwestycji. Te w dobie panującej pandemii koronawirusa mogą zostać zaś wstrzymane na jakiś czas.

– Można zauważyć, że faktycznie zaczynamy o tym mówić i działać w tym kierunku. Sprzyja temu również ustawa o krajowym systemie cyberbezpieczeństwa, wprowadzona jakiś czas temu – mówi prezes SEQRED. – Czekają nas natomiast inwestycje rzędu miliardów złotych, które trzeba wpompować w rynek i doprowadzić do zabezpieczenia tej infrastruktury.

Ustawa o krajowym systemie cyberbezpieczeństwa została wdrożona w 2018 roku. To pierwszy w Polsce akt prawny dotyczący tego obszaru, wdrażający do polskiego prawa europejską dyrektywę NIS. Dzięki temu stworzono ramy dla całego krajowego ekosystemu cyberbezpieczeństwa. Ustawa objęła m.in. sektor telekomunikacyjny, finansowy i administrację publiczną, na które zostały nałożone nowe obowiązki raportowania do krajowych Zespołów Reagowania na Incydenty Bezpieczeństwa Komputerowego (tzw. CSIRT-ów) incydentów naruszenia bezpieczeństwa w ciągu 24 godzin.

Józef Sulwiński podkreśla, że bez zadbania o cyberbezpieczeństwo systemów automatyki przemysłowej nie będzie w ogóle mowy o rozwoju koncepcji Przemysłu 4.0, która opiera się na robotyzacji i wykorzystaniu danych.

– Szybki rozwój automatyki, napędzany Przemysłem 4.0, powoduje, że nie mamy czasu kompleksowo pomyśleć o zagrożeniach, nie jesteśmy ich – co oznacza też, że infrastruktura, którą budujemy, jest niebezpieczna. Z drugiej strony na rynku Internet of Things pojawiają się nowi gracze, którzy chcą dostarczać rozwiązania w tzw. modelu zwinnym i one niestety nie są całościowo przetestowane. Dlatego też nie wszystkie te rozwiązania są bezpieczne, mają wiele błędów, na które trzeba zwracać uwagę i być świadomym ich istnienia, bo dopiero wtedy możemy coś z tym zrobić – mówi prezes SEQRED.

Czytaj także

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Handel

Konsumenci w sieci narażeni na długą listę manipulacyjnych praktyk sprzedażowych. Zagraniczne platformy wymykają się unijnym regulacjom

Wraz z pojawieniem się na polskim i europejskim rynku platform sprzedażowych spoza UE rośnie też liczba przypadków stosowania tzw. dark patterns, czyli manipulacyjnych technik sprzedażowych. Nowe regulacje UE – w tym rozporządzenie w sprawie jednolitego rynku usług cyfrowych oraz akt o usługach cyfrowych – mają lepiej chronić przed nimi konsumentów, a podmiotom stosującym takie praktyki będą grozić wysokie kary finansowe. Problemem wciąż pozostaje jednak egzekwowanie tych przepisów od zagranicznych platform, które wymykają się europejskim regulacjom. – To jest w tej chwili bardzo duże wyzwanie dla całego rynku cyfrowego, że w praktyce regulacje nie dotyczą w takim samym stopniu wszystkich graczy – mówi Teresa Wierzbowska, prezeska Związku Pracodawców Prywatnych Mediów.

Ochrona środowiska

Zdjęcia satelitarne dobrym źródłem wiedzy o zmianach klimatycznych. Ich zaletami są ujęcie dużego obszaru i regularność dokumentowania

Szczegółowe raportowanie zachodzących przez ostatnie pół wieku zmian klimatycznych i przewidywanie tego, jak warunki życia na Ziemi będą się zmieniały w najbliższych dekadach, stało się możliwe dzięki zdjęciom dostarczanym przez satelity. Z punktu obserwacyjnego, jakim jest orbita okołoziemska, od 1972 roku uzyskuje się dane dotyczące dużych powierzchni. Dzięki nim naukowcy wiedzą m.in. to, że za około pięć lat średnia temperatura regularnie zacznie przekraczać punkt ocieplenia 1,5 stopnia i potrafią wywnioskować, jak wpłynie to na poziom wód w morzach.

IT i technologie

W Krakowie powstało centrum operacyjne cyberbezpieczeństwa. Sektor małych i średnich firm zyska dostęp do specjalistycznych usług [DEPESZA]

Security Operations Center, które zostało uruchomione w ramach Centrum Technologicznego Hitachi w Krakowie, ma zapewnić firmom dostęp do usług specjalistów w zakresie cyberbezpieczeństwa, bez konieczności tworzenia własnych działów IT. Dla przedsiębiorstw outsourcing tego typu zadań jest rozwiązaniem, które pozwala uniknąć wysokich nakładów inwestycyjnych, zabezpieczyć się przed coraz intensywniejszymi atakami hakerów, a także sprostać wymogom legislacyjnym.

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.