Eυρεία σύσκεψη για την κυβερνοασφάλεια των ενεργειακών υποδομών και την προστασία τους από κακόβουλες επιθέσεις πραγματοποιήθηκε χθες στα γραφεία της ΡΑΑΕΥ, με πρωτοβουλία της Γενικής Διεύθυνσης Κυβερνοασφάλειας του υπουργείου Ψηφιακής Διακυβέρνησης
Στη σύσκεψη εκτός από τα στελέχη της Αρχής και του υπουργείου συμμετείχαν εκπρόσωποι όλων των διαχειριστών δικτύων ενέργειας (ΑΔΜΗΕ, ΔΕΔΔΗΕ, ΔΕΣΦΑ), του Χρηματιστηρίου Ενέργειας αλλά και και ενεργειακών ομίλων, όπως η ΔΕΗ, η Motor Oil, η HenellnIQ Energy, καθώς και εκπρόσωποι του υπουργείου Εθνικής Άμυνας, της Αστυνομία και της ΕΥΠ.
Ο κίνδυνος κυβερνοεπίθεσης στις ενεργειακές υποδομές απασχολεί ιδιαίτερα την ΕΕ και ήδη έχουν εγκριθεί σχετικές οδηγίες. Τέτοιες πράξεις έχουν καταγραφεί και στη χώρα μας, όπως η κυβερνοεπίθεση στα συστήματα του ΔΕΣΦΑ τον Αύγουστο 2022. Το γεγονός δεν είχε αντίκτυπο στην ομαλή τροφοδοσία της χώρας με φυσικό αέριο, καθώς το ηλεκτρονικό σύστημα του Διαχειριστή έχει σχεδιαστεί με τρόπο που διαχωρίζει τη λειτουργία του δικτύου από το πληροφοριακό σύστημα της εταιρίας και της εμπορικής δραστηριότητας.
Στη συνάντηση συζητήθηκαν οι διαδικασίες που πρέπει να ακολουθούνται σε περίπτωση κυβερνοεπίθεσης σε φορέα του ενεργειακού τομέα, καθώς και ο μεταξύ τους συντονισμός και η ενημέρωση για την άμεση ανταπόκριση στον κίνδυνο
Συμφωνήθηκε να καταρτιστεί σχέδιο δράσεων, το οποίο θα δοκιμαστεί σε ειδική άσκηση με συμμετοχή όλων των εμπλεκόμενων φορέων.
Ο κίνδυνος κυβερνοεπίθεσης έχει ήδη συμπεριληφθεί από τη ΡΑΑΕΥ στο σχέδιο αντιμετώπισης κρίσης εφοδιασμού τόσο του ηλεκτρισμού όσο και του φυσικού αερίου και έχουν προβλεφθεί δυο σενάρια. Το ηπιότερο από τα δυο αφορά επίθεση στο Χρηματιστήριο Ενέργειας, ενώ προβλέπεται και σενάριο κινδύνου επίθεσης στις ενεργειακές υποδομές.
Σε επίπεδο Ευρωπαϊκής Ένωσης ο Κανονισμός για την κυβερνοασφάλεια του τομέα ενέργειας που εγκρίθηκε πρόσφατα θεωρείται σημαντικός για τη βελτίωση της κυβερνοανθεκτικότητας κρίσιμων υποδομών και υπηρεσιών της ΕΕ. Καθιερώνεται διαδικασία αξιολόγησης των κινδύνων κυβερνοασφάλειας με σκοπό τον συστηματικό εντοπισμό οντοτήτων που εκτελούν ψηφιοποιημένες διαδικασίες με κρίσιμο αντίκτυπο στις διασυνοριακές ροές ηλεκτρικής ενέργειας, τον προσδιορισμό των κινδύνων, καθώς και των αναγκαίων μέτρων μετριασμού.