Cyberbezpieczeństwo w branży wod-kan
Wraz z nadchodzącą nowelizacją ustawy o krajowym systemie cyberbezpieczeństwa wiele przedsiębiorstw wodociągowo-kanalizacyjnych znajdzie się w kręgu nowych obowiązków wynikających z dyrektywy NIS2. Dlaczego warto potraktować to jako szansę na zwiększenie odporności systemów OT i IT? Jakie wnioski płyną z ataków, które już dotknęły branżę?
Branża wodociągowo-kanalizacyjna, jako element infrastruktury krytycznej, odgrywa kluczową rolę w zapewnieniu bezpieczeństwa i zdrowia publicznego. Wraz z rosnącą cyfryzacją procesów, takich jak zdalne sterowanie pompami czy monitoring jakości wody, sektor ten staje się coraz bardziej narażony na cyberataki. Wprowadzenie dyrektywy NIS2 oraz implementująca ją na gruncie prawa polskiego nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa (uKSC) nakładają na podmioty wod-kan nowe obowiązki w zakresie cyberbezpieczeństwa. Usługi wodociągowe i kanalizacyjne zostały bowiem uznane za sektor o wysokim znaczeniu krytycznym, co oznacza, że średnie i duże przedsiębiorstwa wod-kan, a także mniejsze podmioty, których zakłócenie usług mogłoby znacząco wpłynąć na społeczeństwo, muszą spełnić rygorystyczne wymagania dyrektywy. Kluczowe obowiązki obejmują między innymi:
- wdrożenie polityk zarządzania ryzykiem cybernetycznym,
- zgłaszanie poważnych incydent&oac...