W grupie Veolia nikt nie zastanawia się, czy cyberatak nastąpi. Wszyscy przygotowują się na to, kiedy do niego dojdzie. O realiach budowania odporności w sektorze energetyki i ciepłownictwa mówił podczas konferencji CYBERSEC EXPO & FORUM 2026 w Katowicach Piotr Potejko, dyrektor ds. bezpieczeństwa w grupie Veolia w Polsce.
Wojna na Ukrainie uwidoczniła trzy obszary kluczowe dla funkcjonowania państwa: energia, woda i ciepło. Bez nich, jak podkreślał Potejko, nie jesteśmy w stanie funkcjonować. Dlatego w Veolii przyjęto, że to nie kwestia „czy”, ale „kiedy” dojdzie do ataku lub sytuacji kryzysowej.
Jak tłumaczył dyrektor, w firmie funkcjonują urządzenia i obiekty mogące być celem sabotażu. Może on poprzedzać cyberatak lub być jego następstwem. Dlatego Veolia stale analizuje potencjalne zagrożenia i buduje odporność na różne rodzaje ryzyka.
Cyberodporność w praktyce
W grupie Veolia, podobnie jak w większości dużych firm, występują wszystkie rodzaje zagrożeń. Mamy IT, systemy zarządzania, IoT, zaawansowane systemy kontroli dostępu oraz bezpieczeństwo fizyczne. W tym ostatnim obszarze zaczynamy budować odporność, wykorzystując sztuczną inteligencję – mówił Piotr Potejko. Zakres budowy odporności jest bardzo szeroki, obejmuje zarówno zabezpieczenia cyfrowe, jak i fizyczne.
Przedstawiciel Veolii zwrócił uwagę na konieczność ciągłego testowania procedur. Bez tego nie ma mowy o realnym bezpieczeństwie. Każdy element infrastruktury wymaga indywidualnego podejścia i regularnych audytów.
Rola wymiany informacji w budowaniu bezpieczeństwa
Piotr Potejko pozytywnie ocenił deklarację NASK dotyczącą powstania centrum analizy zdarzeń. Zgodnie z zapowiedziami, podmioty zewnętrzne będą mogły korzystać z jego zasobów. Dzięki temu będą mogły wykorzystywać doświadczenia innych firm i organizacji do wzmacniania swojego cyberbezpieczeństwa.
Wymiana informacji i dzielenie się wiedzą to klucz do skutecznej obrony przed narastającymi zagrożeniami. Nikt nie jest w stanie poradzić sobie sam, zwłaszcza w obliczu tak zróżnicowanego spektrum ataków, od prostych prób włamania po zaawansowane operacje sabotażowe wymierzone w infrastrukturę krytyczną.
Źródło: WNP.PL, Fot. PTWP

