Jak poinformowała Najwyższa Izba Kontroli tylko w 2025 roku doszło do 273 tysięcy tzw. incydentów w polskiej cyberprzestrzeni, co mogło zakłócać działanie systemów informatycznych albo naruszać zasady bezpieczeństwa w technologiach informacyjnych. A w efekcie mogło to zakłócać dostawy tak wrażliwych mediów jak woda, energia czy ograniczać funkcjonowanie transportu.
Dlatego NIK nie ukrywa istotnych słabości systemów zarządzania cyberbepieczeństwem oraz nadzoru w tym sektorze.
Stąd też smutny wniosek ekspertów NIK, iż żaden z ośmiu sprawdzonych przez urząd operatorów w powyższym zakresie nie zapewnił systemom służącym do świadczenia usługi kluczowej, właściwej odporności na działania naruszające poufność, integralność czy dostępność przetwarzanych danych.
W praktyce może to oznaczać nie tylko brak dostaw wody czy energii, ale również zmianę ich parametrów co może być bardzo niebezpieczne dla ich odbiorców.
Jak wskazuje NIK np. atak hakerski na sieć wodociągową dostawcy wody może zagrażać nawet zdrowiu ludzi jeśli w dostarczanej wodzie zostanie zwiększona np. ilość chloru.
Zaś w przypadku wstrzymania dostaw energii może rodzić ogromne straty w infrastrukturze oraz sprzęcie IT, ale być też niebezpieczne z innych powodów.
Warto dodać, że NIK w ramach swojej kontroli sprawdził ministerstwo cyfryzacji, energii, infrastruktury, a także ośmiu operatorów usług kluczowych w sektorze transportu, dostawy energii oraz zaopatrzenia w wodę pitną).
NIK obliczył, że w ubiegłym roku cyberataki na infrastrukturę mediów wrażliwych (woda, prąd, transport) odbywały się średnio co dwie minuty w Polsce.
AK, Fot. Dziennik Legnicki