HSE: Elektrarne obratujejo nemoteno, oskrba z električno energijo je še naprej zanesljiva

V skupini Holding Slovenske elektrarne (HSE) po kibernetskem vdoru v njihov informacijski sistem zagotavljajo, da elektrarne HSE obratujejo nemoteno, oskrba Slovenije z električno energijo pa da je še naprej zanesljiva.

Glavna fotografija članka:HSE: Elektrarne obratujejo nemoteno, oskrba z električno energijo je še naprej zanesljiva
Robert Balen
Datum 25. november 2023 16:11
Čas branja 4 min

V skupini HSE so v minulih dneh zaznali potencialno nevarne aktivnosti v informacijskem sistemu skupine HSE, analiza pa je pokazala, da je šlo za vdor v sistem, so v skupnem sporočilu za javnost zapisali v HSE in vladnem uradu za informacijsko varnost.

Strokovne ekipe s področja informacijske tehnologije in kibernetske varnosti so po njihovih navedbah nemudoma pristopile k reševanju incidenta. O vdoru je HSE takoj obvestil vlado, upravo SDH, Eles, policijo ter druge relevantne državne organe in vse strokovne ekipe HSE, pristojne za nemoteno izvajanje poslovanja in obratovanja proizvodnih objektov v skupini.

Trenutno pri vseh procesih HSE sodeluje z vladnim uradom za informacijsko varnost. "Obveščanje in usklajevanje ukrepov potekata ves čas reševanja varnostnega incidenta," so še zapisali v sporočilu za javnost.

Svete: Pri kibernetskem napadu na HSE uporabljen virus, ki je zaklenil datoteke

Kljub temu do zdaj še ni bila podana nobena zahteva za odkup podatkov, je v izjavi za javnost povedal direktor Urada vlade RS za informacijsko varnost Uroš Svete. Napad naj bi bil za zdaj omejen zgolj na poslovne sisteme HSE in se naj ne bi razširil v druge sisteme.

Po besedah Sveteta so na HSE kibernetski napad prvič zaznali v noči s srede na četrtek, ko so ga tudi prijavili na Nacionalni odzivni center za kibernetsko varnost Sicert. Slednji je nato o napadu obvestil urad vlade za informacijsko varnost, ta pa operativno skupino strokovnjakov sekretariata Sveta za nacionalno varnost in predsednika vlade.

Po prvih informacijah je šlo za nepooblaščen vstop v informacijski sistem skupine Holding Slovenske elektrarne (HSE), zato je HSE podal tudi prijavo na policijo ter o napadu obvestil vse relevantne državne organe in svoje strokovne ekipe. Po prvih podatkih je prišlo do uspešnega poskusa zaklepanja datotek, je povedal Svete. Na vprašanje, ali gre za izsiljevalski virus, pa je odgovoril: "Tehnično je bil uporabljen virus, ki je zaklenil dostope. Do zdaj pa ni bila podana še nobena zahteva za odkup podatkov."

Najprej je kazalo, da so v HSE s tehničnimi ukrepi, ki so bili izvedeni takoj, vdor zamejili, a je nato v noči s petka na danes po besedah Sveteta prišlo do intenziviranja napada.

HSE je že angažiral strokovne ekipe in je v stalni navezi s policijo, Sicertom in svetom za informacijsko varnost. "Skupaj delamo na tem, da bi čim prej prišli do prvega jasnega vzroka samega napada, s čimer bi ugotovili potencialno širšo grožnjo ostalim sistemom v državi," je dejal Svete. Urad za informacijsko varnost je po njegovih besedah vsem zakonskim zavezancem izdal tudi preventivna navodila, kako ravnati.

V HSE po besedah Sveteta zagotavljajo, da napad ne vpliva na proizvodnjo električne energije. "Po informacijah HSE so kontaminirani sistemi znotraj samega HSE v poslovnem smislu, torej ni šlo še za eskalacijo v fizičen prostor in v neke druge informacijske sisteme," je dejal.

Če bi se po besedah Sveteta izkazalo, da je bil v primeru HSE zlorabljen "nek produkt, ki ga uporablja veliko podjetij, državljanov, ali državna uprava", ima urad tudi zakonsko možnost, da razglasi stanje povečane ogroženosti, kar bi pomenilo, da bi lahko zavezancem izdal odločbo, kaj morajo narediti. Zato po njegovih besedah sicer potrebujejo "konkretno informacijo" o razlogih za napad, ki pa je za zdaj še nimajo.

Najpogostejši vzrok za takšne napade je sicer po besedah direktorja urada "slaba kibernetska higiena," pri čemer to ne pomeni samo rednega posodabljanja programske in strojne opreme, ampak tudi aktiven nadzor samih sistemov. Vzrok je pogosto tudi pomanjkanje strokovnjakov s tega področja, zaradi česar se veliko dela opravi na daljavo. S tem se dopušča možnost, da se na sisteme priklapljajo z drugih lokacij, kar je lahko eden od potencialnih vzrokov za težave, je povedal. "Tudi sicer danes živimo v času, ko se ranljivosti sistemov pojavljajo dnevno, pri čemer je zelo na udaru tudi energetika," je dodal.

Ste že naročnik? Prijavite se tukaj.

Želite dostop do vseh Večerovih digitalnih vsebin?

Naročite se
Naročnino lahko kadarkoli prekinete.
Ali bi na morebitnih predčasnih volitvah še enkrat volili enako?
Da.
80%
917 glasov
Ne, volil bi drugo stranko.
6%
68 glasov
Ne, na zadnjih volitvah sem volil, zdaj pa ne bi.
1%
14 glasov
Na zadnjih volitvah nisem volil, zdaj bi.
2%
21 glasov
Na zadnjih volitvah nisem volil, tudi zdaj ne bi.
1%
9 glasov
Nasprotujem predčasnim volitvam.
5%
52 glasov
Predčasnih volitev ne bo.
4%
43 glasov
Volitve me ne zanimajo.
1%
16 glasov
Skupaj glasov: 1140
Domov next
Predstavljamo novo menijsko vrstico
Spoznajte nove funkcije in odkrijte, kako lažje najdete vsebine.
Onboarding next
Domov Domov next
Domov
Tvoja vstopna točka v Večer.
Vse najpomembnejše novice in zgodbe na enem mestu.
Minuta Minuta next
Minuta
Najhitrejši pregled dneva.
Ključne informacije na kratko, da vedno veš, kaj se dogaja.
Igre Igre next
Igre
Vsak dan nov izziv.
Sprosti se z igrami in preizkusi svoje znanje ter spretnosti.
Podkasti Podkasti next
Podkasti
Vsebina za poslušanje kjerkoli.
Zgodbe, pogovori in razlage tem, ki zaznamujejo dan.
Prijava Zapri
Profil
Tvoje nastavitve na enem mestu.
Upravljaj profil, naročnino in prilagodi vsebine svojim interesom.