Algorytmy Politechniki Gdańskiej poprawią cyberbezpieczeństwo sektora energetycznego

20 października 2021, 11:44
35912056941_dad8920a29_k
Fot. magro_kr / Flickr

Naukowcy z Politechniki Gdańskiej we współpracy ze szkockim Uniwersytetem Strathclyde opracowali algorytmy, modele i metryki umożliwiające dzielenie się danymi z sektora energetycznego. Mają służyć poprawie cyberbezpieczeństwa w tym sektorze.

Rozwiązania zostały przetestowane we włoskiej elektrowni w Livorno, a w Polsce z  platformy korzystają m.in. Polskie Sieci Elektroenergetyczne S.A. Opracowywane przez obie uczelnie rozwiązania pozwalają elektrowniom i operatorom systemów przemysłowych oraz dystrybucyjnych na zwiększenie świadomości zagrożeń i zabezpieczenie się przed nimi. 

Algorytmy Politechniki Gdańskiej i Uniwersytetu Strathclyde powstają w ramach prac europejskiego centrum EE-ISAC. 

Projekt obejmuje stworzenie sieci SAN oraz systemu wymiany informacji o cyberincydentach. Sieć SAN, jak informują uczelnie, pomaga w budowaniu świadomości sytuacyjnej, zdolności dostrzegania zdarzeń, ich analizy oraz określania skutków. System wymiany informacji z kolei wspomaga wymianę doświadczeń związanych z cyberincydentami z przeszłości i pomaga zabezpieczyć się przed przyszłymi zagrożeniami. Prace nad projektem prowadzone są od ośmiu lat. 

Jak działa zbudowana przez uczelnie sieć SAN?

Sieć stworzona w ramach projektu jest trójwarstwowa. W najniższej warstwie znajdują się sensory rozmieszczone w systemach informatycznych operatorów energetycznych, które kontrolują zarówno produkcję i przesył energii, jak i pracę biurową.

W drugiej warstwie - dane z czujników przetwarzane są przez systemy zarządzania informacjami i zdarzeniami bezpieczeństwa. 

Trzecia warstwa z kolei to specjalistyczny pulpit nawigacyjny, który pomaga odbierać tysiące informacji z różnych elementów systemu i zarządzać nimi. 

Naukowcy wskazują, że ważnymi elementami systemu są mechanizmy anonimizacji, a także specjalne reguły grupowania danych, wspomagające przetwarzanie dużych ilości informacji na platformie.

"Projekt przeszedł szczegółowe testy m.in. we włoskiej elektrowni Livorno. W ten sposób potwierdziliśmy dobór komponentów sieci SAN, możliwości operacyjne każdego z nich oraz poprawność działania całej sieci" - komentuje dr hab. inż. Rafał Leszczyna, który jest współautorem rozwiązań z Politechniki Gdańskiej. "To istotny etap badań, dzięki któremu możemy być pewni, że nasze rozwiązania będą wykrywać więcej cyberzagrożeń, a tym samym lepiej chronić przedsiębiorstwa i konsumentów" - dodaje.

Sektor energetyczny szczególnie narażony na cyberzagrożenia

Według Angencji ds. Cyberbezpieczeństwa Unii Europejskiej (ENISA) w 2020 roku europejski sektor energetyczny był atakowany przez cyberprzestępców ponad 100 razy. Z roku na rok skala zjawiska rośnie, a incydenty najczęściej motywowane są finansowo.

Sprawcy ataków zainteresowani są również pozyskiwaniem danych osobowych, a także blokowaniem dostaw energii. 

"Infrastruktura energetyczna coraz częściej staje się celem głośnych ataków hakerskich. Najgłośniejszym takim przypadkiem ostatnich miesięcy był atak na system paliwowy Colonial Pipeline w Stanach Zjednoczonych, podczas którego zablokowano systemy automatyki przemysłowej oprogramowaniem ransomware" - ocenia zastępca redaktora naczelnego Energetyka24.pl Jakub Wiech. "Atak okazał się dewastujący dla rynku paliw w USA - kursy cen ropy poszły w górę, w niektórych miejscach na amerykańskim Wschodnim Wybrzeżu zabrakło paliwa" - dodaje i przypomina, że sprawcy zażądali od Colonial Pipeline okupu.

Wiech przypomniał również cyberatak z lipca tego roku, w którym doszło do wykradzenia danych koncernu Saudi Aramco. W jego przypadku cyberprzestępcy również zażądali zapłaty okupu.

"Te dwie sytuacje pokazują, że nawet największe podmioty energetyczne nie są bezpieczne" - ocenia Wiech. 


Chcemy być także bliżej Państwa – czytelników. Dlatego, jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: redakcja@cyberdefence24.pl. Przyszłość przynosi zmiany. Wprowadzamy je pod hasłem #CyberIsFuture. 

image
Fot. Reklama

 

KomentarzeLiczba komentarzy: 0
No results found.
Tweets CyberDefence24