ElectricShare.cz
Světové trendy

Hackeři už zastavili turbínu. Kdo má přístup k vaší elektrárně?

Hackeři už zastavili turbínu. Kdo má přístup k vaší elektrárně? - Světové trendy | SmartEnergyShare

Třicet větrných a solárních instalací. Velká teplárna. A další provoz, který zásoboval teplem 50 000 obyvatel. Tak vypadal rozsah cílů popsaných v souvislosti s koordinovanými útoky na polskou energetiku z 29. prosince 2025. U menší teplárny útočníci zastavili parní turbínu a úpravu technologické vody. Obsluha zabránila přerušení dodávek tepla zákazníkům. Nebyla to simulace ani strašení prodejců antiviru. CERT Polska zveřejnil podrobnosti v srpnu 2026.

Hackeři už zastavili turbínu. Kdo má přístup k vaší elektrárně?

OT kybernetická bezpečnost chrání technologie, které něco skutečně dělají. Spínají rozvodnu. Řídí čerpadlo. Mění výkon střídače. Hlídají průmyslový proces. Když selže kancelářský počítač, zaměstnanec nadává. Když selže řízení provozu, řešíte také fyzikální následky.

Rozdíl dobře ukazuje Ukrajina. Při útoku na elektrickou síť v roce 2015 bylo odpojeno 30 rozvoden a bez elektřiny zůstalo přibližně 225 000 lidí. Útočníci ovládali zařízení prostřednictvím napadených systémů. Dopad tedy nevznikl pouhým zašifrováním dokumentů. Popsala jej také Mezinárodní energetická agentura.

Polský případ přidává čerstvou lekci. Vyšetřování odhalilo cestu útoku zahrnující privátní APN, tedy oddělené připojení v mobilní síti. Samotné slovo „privátní“ proto není bezpečnostní záruka. Rozhoduje skutečná architektura, dostupné služby a oprávnění. Zpráva zároveň ukazuje hodnotu připravené obsluhy: technický zásah do výroby automaticky neznamenal výpadek tepla u odběratelů.

Pro české provozovatele z toho vyplývá jednoduchá otázka. Kdo může změnit nastavení technologie a kudy se k ní dostane? Dodavatel automatizace, správce vzdáleného dohledu, servis baterie nebo bývalý zaměstnanec? Pokud odpověď vyžaduje pátrání v e-mailech, začněte tam. Nákup další bezpečnostní licence může chvíli počkat.

Dragos: více vyděračů a průzkum skutečného provozu

Dragos ve zprávě vydané v únoru 2026 uvádí, že během roku 2025 sledoval 119 ransomwarových skupin útočících na průmyslové organizace. O rok dříve jich bylo 80. Jde přibližně o 49% nárůst počtu skupin, nikoli automaticky o stejný nárůst úspěšných průniků do řídicích jednotek. Celkem firma uvádí 3 300 zasažených organizací. Zdroj: výroční zpráva Dragosu.

Tohle rozlišení má cenu. Napadená průmyslová firma ještě neznamená přeprogramovaný stroj. Ransomware ale může vyřadit operátorskou stanici, výrobní dokumentaci nebo podpůrnou službu. Provoz pak zastavíte, protože jej nedokážete bezpečně řídit. Účetní škatulka „incident v IT“ ztracenou výrobu nevrátí.

Dragos také popisuje skupinu AZURITE, která cílí na inženýrské stanice a získává provozní informace. U skupiny KAMACITE upozorňuje na mapování řídicích smyček. Útočníka tedy zajímá, odkud příkaz přichází, kudy prochází a co nakonec ovládá. Podrobnosti shrnuje přehled hrozeb Dragosu.

Praktický důsledek? Chránit musíte také schémata, konfigurace a projektové soubory. Prozrazují vztahy mezi zařízeními a mohou protivníkovi usnadnit přípravu zásahu.

Statistiky dodavatele přitom čtěte jako obraz jeho pozorování. Nejsou úplným soupisem všech světových incidentů. Pro plánování obrany jsou užitečné hlavně konkrétní postupy útočníků a jejich vztah k vašemu provozu. Samotné dramatické procento firewall nenastaví.

Chcete ušetřit na energiích?

Zjistěte, kolik můžete ušetřit sdílením elektřiny z FVE nebo optimalizací bateriového úložiště.

Spočítat úsporu →

Novinky Dragosu: umělá inteligence a širší záběr xOT

Dragos v červnu 2026 představil EmberAI. Podle výrobce umožňuje analytikům klást otázky běžným jazykem a spojovat informace o zařízeních, zranitelnostech, síťové aktivitě a protivnících. Smyslem je rychleji určit, které zjištění může poškodit provoz. Oznámení EmberAI popisuje jednotlivé funkce.

Představte si bezpečnostní tým, který dostane upozornění na podezřelou komunikaci. Potřebuje zjistit, jakou roli má daná stanice, s čím běžně komunikuje a zda událost odpovídá známému útoku. Právě zkrácení tohoto hledání může být přínosem. Přesnost v konkrétní elektrárně ale musí ukázat ověřovací nasazení, nikoli prezentace.

Další změnou je červnové oznámení akvizice společnosti Phosphorus. Dragos tím rozšiřuje ochranu směrem k xOT: širšímu prostředí propojených technologií, které ovlivňují fyzický provoz. Firma popsala záměr při oznámení akvizice.

Při výběru řešení proto ověřujte konkrétní modely zařízení, rozpoznávané protokoly a dostupné integrační funkce. Obecná podpora „energetiky“ je příliš široký slib. Požadujte ukázku na reprezentativním vzorku vlastní infrastruktury.

A nastavte hranice automatizace. Doporučení analytikovi a automatické odpojení zařízení jsou dvě odlišné úrovně odpovědnosti. V průmyslu může špatně provedená obrana způsobit odstávku sama. Umělá inteligence smí urychlit rozbor. Rozhodnutí s dopadem na technologii musí respektovat schválený provozní postup.

Microsoft a Accenture: partnerství musí projít zkouškou v provozu

Dragos v únoru 2026 oznámil rozšíření spolupráce s Microsoftem. Zahrnuje nasazení platformy v Azure, integraci s Microsoft Sentinel a nákup prostřednictvím Microsoft Marketplace. Sentinel má dostávat průmyslovou telemetrii, informace o hrozbách a kontext zařízení. Podrobnosti obsahuje oznámení partnerství.

Pro bezpečnostní dohled to může znamenat méně přepínání mezi konzolemi. Podezřelé přihlášení servisního účtu lze posuzovat vedle následné aktivity v průmyslové síti. Hodnota integrace však závisí na tom, zda tým rozumí provozu. Stejná změna konfigurace může být plánovaný servis i začátek incidentu.

V červnu 2026 Accenture oznámila dohodu o získání většinového podílu v Dragosu. To je vlastnická transakce, tedy výrazně hlubší krok než běžné technologické partnerství. Oznámení dohody zároveň není totéž jako potvrzení jejího dokončení. Zdroj: oznámení Accenture a Dragosu.

Pro zákazníka jsou podstatné přízemnější věci než seznam log. Kdo reaguje v noci? Kdo rozumí konkrétnímu řídicímu systému? Jak rychle dorazí specialista a jaké podklady potřebuje?

U cloudového nasazení navíc ověřte umístění dat, oprávnění podpory a chování při ztrátě spojení. Dohled může využívat cloud, ale místní technologie musí mít předem definovaný bezpečný režim. Tyto podmínky patří do návrhu a smlouvy. Ne až do zápisu z prvního incidentu.

Doporučení NÚKIB: začněte mapou a servisními účty

NÚKIB doporučuje identifikovat kritické procesy, zmapovat průmyslovou síť a sledovat vzdálená připojení dodavatelů. Zmiňuje také omezení připojení k internetu, vícefaktorové ověřování a plánované aktualizace. U zařízení, která nelze aktualizovat, doporučuje oddělení a pečlivý monitoring. Doporučení NÚKIB pro průmyslové systémy.

Začněte seznamem zařízení. U každého evidujte model, verzi programového vybavení, vlastníka, provozní úlohu a způsob přístupu. Samotná IP adresa nestačí. Potřebujete vědět, zda krabička měří spotřebu, nebo může změnit výkon celého areálu.

Další krok jsou servisní účty. Každý člověk má mít vlastní identitu, potřebná oprávnění a časově omezený přístup. Společné heslo pro pět techniků znemožňuje spolehlivě určit odpovědnost. Servis veďte přes spravovanou přístupovou bránu a zaznamenávejte jeho průběh.

Oddělte kancelářskou síť od technologických částí. Mezi nimi povolte konkrétní nezbytné komunikace. Pravidlo „všechno všude, protože jinak nefunguje servis“ je technický dluh s nepříjemným úrokem.

NÚKIB zároveň vybízí ke spolupráci pracovníků IT a provozních technologií. Neznamená to rušit síťové bariéry. Znamená to společně vyhodnocovat události a plánovat změny. Správce bezpečnosti musí vědět, co udělá restart. Technolog zase potřebuje poznat, kdy zdánlivá porucha zasluhuje kybernetické vyšetřování.

Fotovoltaika a baterie: sledujte, kdo smí vydat příkaz

Decentralizovaná energetika přidává komunikační brány, vzdálený servis a propojení s externími službami. IEA upozorňuje, že digitalizace a růst propojených zdrojů rozšiřují prostor pro útok. Bezpečnost proto musí zahrnovat celý řetězec včetně dodavatelů. Analýza IEA k odolnosti elektrizačních soustav.

U fotovoltaiky a bateriového úložiště rozlišujte čtení dat a řízení. Účet určený pro sledování výroby nepotřebuje automaticky právo měnit výkonové limity. U každého rozhraní zjistěte, jaká oprávnění skutečně poskytuje.

Při návrhu IoT monitoringu proto vedle přesnosti měření řešte identitu zařízení, ochranu přenosu a správu přístupů. Provozní monitoring sám o sobě nenahrazuje detekci kybernetických útoků.

Podobně u obchodování flexibility potřebujete určit, kdo zadává povely, jak se ověřují a co nastane při výpadku komunikace. Limity výkonu a bezpečné chování musí odpovídat dokumentaci zařízení. Externí ekonomická optimalizace nemá obcházet místní ochrany.

Pro širší souvislosti bateriových projektů lze sledovat blog o bateriových úložištích, témata chytrých sítí pak SmartEnergyShare.info.

Také platforma pro sdílení elektřiny vstupuje do digitálního energetického prostředí. Sdílení účetních a měřicích dat ovšem samo o sobě neznamená oprávnění ovládat střídač. Tuto hranici si nechte vysvětlit u každé služby.

Prvních třicet dní: ověřte přístupy, obnovu a reakci

První týden věnujte cestám do provozu. Projděte VPN, servisní brány, mobilní připojení a účty dodavatelů. Zrušte nepotřebné přístupy po ověření jejich účelu. Současně určete člověka, který může rozhodnout o omezení vzdáleného servisu během incidentu.

Druhý týden ověřte zálohy. Nestačí kopie dokumentů. Potřebujete konfigurace řídicích jednotek, projekty vizualizací a postup obnovy. Vyzkoušejte jej v bezpečném prostředí. Záloha, kterou nikdo neumí použít, je dražší talisman.

Třetí týden nastavte několik srozumitelných upozornění. Nová inženýrská stanice. Přihlášení dodavatele mimo domluvený termín. Změna programu bez servisního požadavku. Každé upozornění musí mít příjemce a další krok.

Čtvrtý týden uspořádejte krátké společné cvičení. Operátor vidí nezvyklé hodnoty, servisní účet je přihlášený a dodavatel nezvedá telefon. Kdo ověří fyzický stav? Kdo uchová záznamy? Kdo rozhodne o pokračování výroby?

U projektů pro obce a města přizvěte také správce budov a smluvního servisního partnera. Odpovědnost bývá rozdělená mezi několik organizací.

Po měsíci měřte výsledek: počet neznámých přístupů, pokrytí kritických zařízení a skutečný čas obnovy. Moje předpověď je prostá. Nejodolnější provoz nemusí mít nejdražší dohledové centrum. Bude to ten, který zná své závislosti a dokáže jednat bez improvizace. Začněte tento týden jedinou otázkou: kdo se právě teď může přihlásit k vašemu řízení?

Zdroje

  • Dragos: představení EmberAI — Oficiální popis červnové produktové novinky. Dokládá výrobcem oznámené funkce a zamýšlené použití. Nenahrazuje nezávislé měření přesnosti ani ověření přínosu v konkrétní průmyslové instalaci a jejích provozních podmínkách.

Obchodujete s batteriovými úložišti nebo hledáte partnera pro flexibilitu a day trading elektřiny? SmartEnergyShare nabízí kompletní řešení pro BESS projekty od 50 do 250 kW — obchodování flexibility, SVR služby a IoT monitoring. Zjistěte víc →

Další články na toto téma najdete na: SmartEnergyShare.info Instinct dostal e-mail. Ušetří vám hodiny, nebo přidělá d... Vice o největší česká