Podczas sesji poświęconej cyberbezpieczeństwu infrastruktury krytycznej eksperci z PGE Systemy, PSSE oraz PTPiREE omawiali strategie obrony sektora energetycznego. Kluczowym wnioskiem jest odejście od modelu „zamku na wzgórzu” na rzecz zakładania, że incydent i tak nastąpi. Zamiast skupiać się wyłącznie na zapobieganiu, organizacje muszą budować zdolność do szybkiego odzyskiwania procesów biznesowych i technologicznych.
Omówiono również problem bezpieczeństwa liczników zdalnego odczytu. Eksperci zwrócili uwagę, że samo oświadczenie o pochodzeniu komponentów w przetargach to za mało i konieczne jest realne badanie łańcuchów dostaw oraz audytowalność oprogramowania. Wspomniano także o konieczności regularnych ćwiczeń typu „pamięć mięśniowa”, które pozwalają na spokojne działanie w trakcie kryzysu.
Artykuł przywołuje również grudniowy atak na polską energetykę, który uderzył w farmy wiatrowe i fotowoltaiczne. Choć nie doszło do blackoutu, napastnicy skutecznie operowali w środowisku OT. Przyczyną ułatwiającą im wejście były nieaktualizowane urządzenia, słabe firewalle, powtarzalne hasła oraz brak uwierzytelniania wieloskładnikowego (MFA).



