Tag: Kritinė infrastruktūra

  • Drono ataka Leipcigo oro uoste priminė grėsmę: „INLEAP Photonics“ gavo 20 mln. eurų gynybai

    Dronų keliama rizika kritinei infrastruktūrai Europoje tampa ne teorine, o labai apčiuopiama – tai priminė incidentas Leipcigo ir Halės oro uoste. Tokiame kontekste Vokietijos „INLEAP Photonics“ pritraukė 20 mln. eurų pradinės stadijos investiciją, skirtą lazerinei dronų gynybai plėsti.

    Finansavimo raundą vedė fondas UVC Partners, prisijungė HTGF, „Balnord“, „Sentries“ ir „Scale Capital“. Bendrovė teigia, kad pinigai bus skirti gamybos apimčių didinimui, kokybės užtikrinimui, sertifikavimui, pardavimams bei aptarnavimui – kad sistemas būtų galima tiekti didesniu mastu.

    „Mūsų technologija jau pasiekė rinką, o užsakymų srautas stiprėja. Dabar investuojame į gamybą, kokybės užtikrinimą, pardavimus ir servisą, kad patenkintume paklausą ir galėtume tiekti sistemas didesniu mastu“, – sakė „INLEAP Photonics“ vadovas ir įkūrėjas Dr.-Ing. Marius Lammers.

    Bendrovė įkurta 2023 metais kaip „Laser Zentrum Hannover“ atskirta įmonė ir vysto itin greito, preciziško lazerio spindulio valdymo sprendimus. Be pramonės lazerinių procesų efektyvinimo, antra kryptis – kontroliuojama dronų neutralizacija, orientuota į žmonių ir svarbių objektų apsaugą.

    „INLEAP Photonics“ akcentuoja, kad lazerinė gynyba turi veikti ir karinėse, ir civilinėse aplinkose, kur keliami papildomi saugos reikalavimai. Investuotojai išskiria dvigubos paskirties principą kaip esminį veiksnį, leidžiantį technologiją greičiau diegti oro uostuose, energetikos objektuose ar duomenų centruose.

    „Dronų gynyba nebėra vien karinis klausimas. Oro uostams, energetikos objektams ir duomenų centrams reikia tokio pat apsaugos lygio kaip ir karinėms bazėms“, – sakė UVC Partners partnerė Amanda Birkenholz.

    Pasak įmonės, vienas pagrindinių jos produktų – „INLEAP FASTLIGHT SHIELD“, kuriamas kontroliuojamai ir civilinei aplinkai pritaikytai dronų gynybai. Teigiama, kad sistema per kelias sekundes gali neutralizuoti droną, nutaikydama į identifikuotas silpnąsias vietas, o sprendimas būtų tinkamas ir kariniams, ir kritinės infrastruktūros scenarijams.

    Kita linija – „INLEAP FASTLIGHT HELD“, lazerinės dronų gynybos sprendimas ant bepilotės antžeminės platformos, skirtas mobilesniems panaudojimo atvejams. Bendrovė pabrėžia, kad abiejų produktų technologinis pagrindas bendras, todėl plėtra ir gamybos standartizavimas turėtų būti greitesni.

    Įmonė taip pat nurodo bendradarbiaujanti su Vokietijos gynybos ministerija ir Bundesveru, o strateginė partnerystė su „STARK Defence“ turėtų sustiprinti pozicijas vidaus rinkoje. Europoje apskritai ryškėja tendencija, kad dronų aptikimas ir neutralizavimas vis dažniau vertinamas kaip kritinės infrastruktūros atsparumo dalis, o sprendimų tiekėjai spaudžiami įrodyti patikimumą, sertifikavimo atitiktį ir saugų veikimą tankiai apgyvendintose teritorijose.

    „INLEAP Photonics“ teigimu, perėjimas prie serijinės gamybos reikalauja ne vien pajėgumų didinimo, bet ir vienodų surinkimo, testavimo bei priėmimo procedūrų. Būtent todėl dalis investicijos bus nukreipta į standartizuotas gamybos grandines, testavimo infrastruktūrą ir patikimas tiekimo grandis, kad sistemos būtų parengtos plačiam diegimui Europoje.

  • Slaptas CŽV vadovo vizitas Maskvoje įplieskė nerimą: ar Baltijos šalys tikrai saugios?

    Slaptas CŽV vadovo vizitas Maskvoje įplieskė nerimą: ar Baltijos šalys tikrai saugios?

    Slapta kelionė, viešos interpretacijos

    Slaptas JAV CŽV direktoriaus Johno Ratcliffe’o vizitas Maskvoje sukėlė naują spėlionių bangą dėl Rusijos ketinimų ir NATO pasirengimo. Nors oficialiai detalių mažai, pats faktas, kad žvalgybos vadovas vyko asmeniškai, daug kam tapo signalu apie galimai jautrią informaciją.

    JAV žiniasklaidoje pasirodė pranešimų, kad Maskvai perduotas perspėjimas nesvarstyti smūgių NATO narėms, ypač Estijai, Latvijai ir Lietuvai. Tokie pranešimai sustiprino klausimą, ar Rusija gali mėginti patikrinti Aljanso vienybę, nes karas Ukrainoje užsitęsė ir išlieka aklavietės požymių.

    Ko baiminamasi labiausiai

    Karo analitikai pabrėžia, kad šiandien nematyti tokio plataus Rusijos pajėgų telkimo prie Baltijos valstybių, koks buvo fiksuotas prieš 2022 metų vasario invaziją į Ukrainą. Tačiau tai nereiškia, kad rizikos nebėra, nes NATO atgrasymas gali būti testuojamas ir mažesnėmis, ribotomis priemonėmis.

    Diskusijose dažniausiai minimi scenarijai apima oro erdvės pažeidimus, riboto masto raketų ar dronų smūgius, taip pat provokacijas pasienyje. Tokie veiksmai galėtų būti skirti ne teritorijai užimti, o patikrinti, kaip greitai ir vieningai sąjungininkai reaguotų pagal NATO 5 straipsnį.

    „Svarbiausia rizika yra ne masinė invazija, o ribota provokacija, kurią būtų sunku iš karto aiškiai įvardyti“, – sakė vienas Europos karinių struktūrų atstovas.

    Baltijos šalių žinutė: vertinimai nesikeičia

    Baltijos šalių pareigūnai po vizito viešai siekė mažinti įtampą ir pabrėžė, kad jų grėsmių vertinimai iš esmės nepasikeitė. Estija ir Latvija akcentavo, kad tiesioginės plataus masto konvencinės invazijos tikimybė šiuo metu vertinama kaip žema.

    Kartu girdima ir kita žinutė: net jei didelio puolimo požymių nėra, regionas turi būti pasirengęs hibridinėms atakoms, sabotažui, kritinės infrastruktūros trikdymui ir dronų incidentams. Tai ypač aktualu energetikos, transporto, ryšių ir pasienio saugumo srityse, kur pastaraisiais metais Europoje fiksuota daugiau įtartinų incidentų bei sisteminių bandymų kelti nestabilumą.

    „Mes nematome Rusijos pajėgų koncentravimo ar karinio pasirengimo pulti NATO ar Baltijos valstybes“, – sakė Estijos užsienio reikalų ministras Margus Tsahkna.

    Lietuvos ir Latvijos lyderiai pastaraisiais mėnesiais taip pat yra kalbėję apie galimus ribotus veiksmus, nukreiptus į infrastruktūrą, ir apie bandymus patikrinti NATO politinę valią. Tokios įžvalgos dera su platesne europine diskusija, kad atgrasymas šiandien turi apimti ne tik kariuomenę, bet ir visuomenės atsparumą bei civilinę parengtį.

    2021 metų šešėlis ir kodėl tai svarbu

    Situaciją papildomai aštrina istorinė paralelė: 2021 metų lapkritį tuometinis CŽV vadovas Williamas Burnsas taip pat vyko į Maskvą su perspėjimu, o po kelių mėnesių Rusija pradėjo plataus masto karą Ukrainoje. Dėl to dalis ekspertų ragina neapsigauti vien tuo, kad dabar nėra didelio telkimo požymių.

    Skirtumas tas, kad riboto masto operacijoms gali nereikėti tokio akivaizdaus pasiruošimo, kokį matė pasaulis prieš 2022 metų invaziją. Todėl NATO rytiniame flange didėja dėmesys greitai reakcijai, oro gynybai, žvalgybai, logistikai ir kritinės infrastruktūros apsaugai.

    Galutinis klausimas, kurį išryškino vizitas Maskvoje, nėra vien apie tai, ar Baltijos šalys saugios šiandien. Jis apie tai, kaip greitai ir aiškiai Vakarai sugebėtų reaguoti į mažas, bet kryptingas provokacijas, kurios kuriamos tam, kad sujauktų sprendimų priėmimą ir pasėtų abejones dėl kolektyvinės gynybos.

  • Kibernusikaltėliai veikia kaip įmonės: HR skyriai, „nedarbingumai“ ir DI pigina atakas

    Kibernusikaltėliai vis rečiau primena pavienius įsilaužėlius: ekspertai vis dažniau juos apibūdina kaip struktūruotas, hierarchiškas organizacijas, turinčias aiškias roles, procesus ir net vidinę „personalo“ logiką. Tokią tendenciją konferencijoje CYBERSEC EXPO & FORUM 2026 Katovicuose akcentavo keli kibernetinio saugumo praktikai, kalbėję apie realybę, su kuria šiandien susiduria įmonės ir viešasis sektorius.

    Diskusijoje pabrėžta, kad nusikaltėlių grupuotės profesionalėja ne tik technologiškai, bet ir organizaciškai: atsiranda atrankos, mokymų, užduočių skirstymo bei veiklos tęstinumo elementai. Kitaip tariant, tai tampa ne atsitiktinių atakų serija, o nuoseklus „verslo modelis“, orientuotas į pelną ir mastelį.

    DI mažina atakų slenkstį

    Ekspertai atkreipė dėmesį, kad dirbtinis intelektas mažina „įėjimo“ į kibernusikaltimus barjerą, todėl atakų skaičius auga. DI įrankiai leidžia greičiau kurti įtikinamus sukčiavimo laiškus, suasmeninti žinutes, imituoti komunikacijos stilių ir automatizuoti įvairias atakų grandis.

    Tai ypač matoma finansų sektoriuje, kur tradiciškai vienas dažniausių taikinių yra bankų klientai. Sukčiavimo kampanijos orientuojasi į prisijungimų prie elektroninės bankininkystės perėmimą, mokėjimo kortelių duomenų išviliojimą ar aukos įtikinimą pačiai patvirtinti pervedimą.

    „Sukčiavimo kampanijos rodo, kad atakų šaknyje dažnai yra žmogaus pažeidžiamumas socialinei inžinerijai ir manipuliacijai“, – sakė kibernetinių grėsmių žvalgybos ekspertė Agata Ślusarek.

    Ne vien reglamentai lemia saugumą

    Diskusijoje nuskambėjo mintis, kad kibernetinį atsparumą dažnai didina ne vien taisyklės ar teisės aktai, o pati grėsmių dinamika. Kitaip tariant, organizacijos investuoja į saugumą tada, kai realiai pajunta spaudimą: patiria incidentus, mato atakų suaktyvėjimą savo sektoriuje arba gauna įspėjimus iš partnerių bei tiekėjų.

    Pažymėta, kad energetikos, finansų ir telekomunikacijų sritys jau seniai remiasi rizikos vertinimu ir praktiniais scenarijais, o ne vien formaliu atitikties „uždėjimu“. Šiuose sektoriuose įprasta nuolat testuoti incidentų valdymą, stebėti infrastruktūrą ir griežčiau valdyti prieigas.

    Silpnesnė grandis – mažesnės įstaigos

    Didelės organizacijos, turinčios resursų ir specialistų, dažniausiai pajėgia suvaldyti kibernetines rizikas, tačiau daug sudėtingiau tai padaryti mažesniems viešojo sektoriaus subjektams. Konferencijoje akcentuota, kad savivaldybės, biudžetinės įstaigos ar mažesnės gydymo įstaigos neretai susiduria su finansavimo, specialistų pritraukimo ir bazinių procesų trūkumo problema.

    Primenami ir viešai aptarinėti audito rezultatai, kai dalyje organizacijų stokojama veiklos tęstinumo planų, atkūrimo scenarijų, o atsarginių kopijų kūrimas ir testavimas nėra nuoseklus. Tokie trūkumai kibernetinio incidento metu dažnai lemia ne tik duomenų praradimą, bet ir ilgalaikį paslaugų sutrikimą gyventojams.

    „Kai kalbame apie paslaugas žmonėms, bet koks incidentas greitai virsta pasitikėjimo krize. Dezinformacijos ir DI naudojimo manipuliacijai aplinkoje visi esame atsakingi už kibernetinį saugumą“, – sakė Agnieszka Jankowska.

    Esminis klausimas – koordinacija

    Pasak dalies diskusijos dalyvių, Europoje jau netrūksta kibernetinio saugumo reguliavimo, įskaitant NIS2 kryptį, tačiau vien teisinių rėmų nepakanka. Didžiausia spraga dažnai yra koordinacija tarp sektorių, institucijų ir atskirų „silosų“, kai informacija apie incidentus, pažeidžiamumus ar atakų metodus juda per lėtai.

    „Tikroji spraga dažnai yra ne teisės aktuose, o koordinacijoje tarp sektorių. Vietoje naujų taisyklių gali labiau reikėti auditų, aiškios atsakomybės ir nuoseklaus rizikos valdymo“, – teigė kibernetinio saugumo ekspertas Miroslav Čačík.

    Planavimas prasideda nuo klausimo kada

    Kritinės infrastruktūros valdytojai vis dažniau remiasi principu, kad klausimas yra ne ar įvyks ataka, o kada ji įvyks. Energetikos, vandens ir šilumos sektoriuose pabrėžiamas ir fizinio saugumo bei IT susiliejimas: sabotažas gali būti tiek kibernetinės atakos dalis, tiek jos pasekmė.

    Tokiose organizacijose atsparumas kuriamas plačiai: nuo prieigų kontrolės ir tinklų segmentavimo iki incidentų pratybų, atsarginių kopijų strategijos ir tiekimo grandinės rizikų vertinimo. Augant DI panaudojimui, papildomu iššūkiu tampa greitai besikeičiantys sukčiavimo scenarijai, kuriuose melaginga komunikacija vis sunkiau atskiriama nuo tikros.

  • Naujas CSIRT Infrastruktūra startuoja: kaip bus saugomas transportas, vandentvarka ir nuotekos

    Lenkijoje, įsigaliojus Krajowej sistemos kibernetinio saugumo įstatymo pakeitimams, kuriami nauji sektoriniai incidentų valdymo centrai CSIRT. Vienas jų – CSIRT Infrastruktūra, kuris orientuosis į itin jautrias sritis: transportą, geriamojo vandens tiekimą ir nuotekų surinkimą.

    Komanda formaliai įsteigta 2026 metų birželio 30 dieną ir jau pradėjo veiklą Infrastruktūros ministerijos struktūroje. Jai vadovauja ministerijos Krizių valdymo biuro vadovės pavaduotoja Monika Gliwka.

    Nuo starto iki pilnos parengties

    CSIRT Infrastruktūra kuriamas remiantis finansavimu, skirtu įrangai, programinei įrangai ir komandos plėtrai. Pasak M. Gliwkos, nustatyti projekto etapai leidžia greičiau judėti link operacinės brandos ir pasiekti apčiuopiamų rezultatų anksčiau nei numatytas maksimalus terminas.

    Įstatyminė logika tokiose struktūrose paprastai numato pereinamąjį laikotarpį, per kurį komanda turi pasiekti pilną operacinį pajėgumą. CSIRT Infrastruktūra tikslas – kuo anksčiau užtikrinti bazinę parengtį, kad incidentų koordinavimas, konsultavimas ir informacijos apsikeitimas veiktų realiu laiku.

    „Nenorime būti matomi kaip represinė institucija, kuri prisideda prie baudų skyrimo. Norime padėti, ypač mažesniems subjektams, tiek, kiek galime“, – sakė Monika Gliwka.

    Kas keičiasi infrastruktūros įmonėms

    Naujasis modelis labiausiai palies vadinamuosius svarbius ir pagrindinius subjektus: nuo didelių transporto operatorių iki savivaldybių vandentvarkos įmonių. Būtent šiose srityse kibernetinės atakos gali sukelti ne tik finansinių nuostolių, bet ir realių sutrikimų gyvybiškai svarbiose paslaugose.

    CSIRT Infrastruktūra numato palaikyti nuolatinius ryšius su skirtingo dydžio organizacijomis ir sutrumpinti komunikacijos kelią incidentų metu. Praktinis akcentas – aiškūs kanalai, greita konsultacija ir pagalba net tada, kai organizacijos dar tik įsijungia į centralizuotas pranešimų sistemas.

    Didžiausios grėsmės: nuo išpirkos iki OT

    Kalbant apie rizikas, minimas visas klasikinių grėsmių spektras: išpirkos reikalaujančios atakos, paskyrų perėmimai, tiekimo grandinės kompromitavimas ir kenkėjiški veiksmai prieš kritinius procesus. Pastaraisiais metais Europoje ypač daug dėmesio skiriama atakoms, kurios taikosi ne į biuro sistemas, o į pramoninius valdymo sprendimus.

    CSIRT Infrastruktūra išskiria pramoninę automatiką ir OT kaip vieną svarbiausių prioritetų, nes tokios sistemos dažnai turi senesnę architektūrą, ilgesnį įrangos gyvavimo ciklą ir sudėtingesnį atnaujinimų valdymą. Dėl to svarstoma ateityje kurti OT pažeidžiamumų laboratoriją ir kryptingai auginti šios srities kompetencijas, kurių rinkoje trūksta.

    „Dauguma rimtesnių incidentų gali būti susiję būtent su OT. Tai kitokia aplinka, kiti protokolai ir veikimo mechanizmai, todėl mums svarbu stiprinti šias žinias“, – sakė Monika Gliwka.

    Kita planuojama kryptis – sektorinės pratybos, paremtos realiais scenarijais. Tokie mokymai leidžia suderinti veiksmus tarp organizacijų, įvertinti spragas ir iš anksto susitarti dėl sprendimų grandinės, kai incidentas jau vyksta.

    Komanda taip pat mato poreikį išnaudoti DI įrankius analitikų darbe, ypač automatizuojant triukšmingų įvykių filtravimą ir pagreitinant pirminį incidentų vertinimą. Kartu pabrėžiama, kad technologijos nepakeičia procesų brandos ir žmonių pasirengimo, todėl didelė dalis darbo bus susijusi su praktine pagalba ir kompetencijų stiprinimu organizacijose.

    CSIRT Infrastruktūra žinutė infrastruktūros sektoriams aiški: tikslas nėra bausti, o padėti susitvarkyti su augančia rizika, kai išpuoliai tampa greitesni, labiau automatizuoti ir dažnai remiasi žmogiškosiomis klaidomis kaip lengviausiu įėjimo tašku.

  • Rusijos grėsmė kritinei infrastruktūrai: Baltijos šalys ir Lenkija stiprina dujų, elektros ir objektų apsaugą

    Baltijos šalys ir Lenkija spartina kritinės infrastruktūros apsaugą, augant nerimui dėl galimų Rusijos hibridinių veiksmų regione. Daugiausia dėmesio skiriama energetikos objektams ir tiekimo grandinėms, kurių sutrikdymas galėtų sukelti ne tik techninių, bet ir politinių pasekmių.

    Tarptautinėje erdvėje vis dažniau aptariami scenarijai, kai atakos gali būti maskuojamos ar vykdomos per tarpininkus, pasitelkiant diversijas, kibernetinius incidentus ar dezinformaciją. Tokiais atvejais siekiama sukelti neapibrėžtumą dėl atsako ir išbandyti NATO sprendimų priėmimo greitį.

    Stiprinama energetikos objektų apsauga

    Lietuva pranešė didinanti apsaugą aplink svarbiausius energetikos ir logistikos mazgus, o papildomas pajėgas tam tikrais atvejais telkia kartu su vidaus saugumo institucijomis. Panašius veiksmus taiko ir Latvija, akcentuodama, kad hibridinių incidentų tikimybė yra didesnė nei anksčiau.

    Šie sprendimai siejami su platesne regiono patirtimi, kai energetikos infrastruktūra tampa taikiniu tiek fizinėms diversijoms, tiek kibernetinėms operacijoms. Energetika išlieka jautriausia sritis, nes net trumpalaikiai sutrikimai gali turėti įtakos kainoms, tiekimo patikimumui ir visuomenės nuotaikoms.

    Lenkijoje peržiūrimi tiekimo scenarijai

    Lenkijos energetikos sektorius taip pat vertina atsparumo scenarijus, įskaitant alternatyvias gamtinių dujų importo kryptis, jei dabartiniai keliai patirtų rizikų ar būtų laikinai apriboti. Toks planavimas grindžiamas prielaida, kad spaudimas gali būti nukreiptas į kritinius „butelio kaklelius“ tiekimo grandinėje.

    „Možeikių infrastruktūra yra apsaugota organizacinėmis, techninėmis ir procedūrinėmis priemonėmis, o jų apimtis nuolat peržiūrima ir derinama prie situacijos“, – sakė „Orlen“ atstovas.

    Elektros sektoriuje didesnis budrumas siejamas ir su jungčių patikimumu, įskaitant linijas, svarbias regioniniam balansavimui bei paramai Ukrainos energetikos sistemai. Energetikos operatoriai pabrėžia, kad kritinių objektų saugumas šiandien apima ne vien fizinę apsaugą, bet ir nuolatinį sistemų stebėjimą.

    Dėmesys ir branduolinės energetikos projektams

    Lenkijoje papildomo dėmesio sulaukia ir naujos atominės elektrinės projektas, nes didelės apimties infrastruktūros statybos dažnai tampa informacinių ir kibernetinių atakų taikiniu. Skelbiama, kad projekto aplinkoje fiksuoti bandymai klaidinti suinteresuotąsias puses, naudojant suklastotus dokumentus.

    Tokių incidentų kontekste saugumo priemonės plečiamos nuo dokumentų apyvartos kontrolės iki rangovų patikrų ir teritorijų stebėsenos. Pareigūnai ir įmonės pabrėžia, kad vienas svarbiausių tikslų yra užkirsti kelią sabotažui dar iki jam įvykstant ir sumažinti galimo incidento poveikį.

  • Smūgiai Ukrainos užnugaryje: taikinyje Kyjivo nuotekų valykla ir rizika vandeniui žemupyje

    Ataka prieš gyvybiškai svarbią infrastruktūrą

    Rugpjūčio 5-osios naktį Rusija surengė raketinius smūgius Ukrainoje, tarp taikinių minėta ir Bortnyčių aeracijos stotis Kyjive. Tai ne pirmas kartas per pastaruosius metus, kai apšaudoma ši miesto infrastruktūros grandis.

    Tokie smūgiai dažnai siejami ne su tiesioginiu kariniu efektu, o su bandymu sukelti ilgalaikį civilinės sistemos sutrikimą. Po energetikos ir dujų sektoriaus atakų vis dažniau akcentuojami vandentiekio ir nuotekų tinklai, nuo kurių priklauso miestų kasdienis funkcionavimas.

    Kodėl Bortnyčių stotis tokia svarbi

    Bortnyčių aeracijos stotis yra pagrindiniai Kyjivo nuotekų valymo įrenginiai, aptarnaujantys ne tik sostinę, bet ir dalį aplinkinių gyvenviečių. Alternatyvios, pilnai dubliuojančios sistemos tokiu mastu faktiškai nėra, todėl net laikinas sustojimas gali turėti plataus poveikio.

    Nors masyvios gelžbetoninės talpyklos ir nusodintuvai yra atsparūs, pažeidžiamiausios vietos dažniausiai yra elektros tiekimas, skirstymo įrenginiai, siurblinės ir valdymo automatika. Praktikoje infrastruktūra dažniau paralyžiuojama ne sunaikinant betoną, o nutraukiant energijos ir valdymo grandines.

    „Pažeidžiamiausias mazgas yra elektros tiekimas, siurblinės ir valdymo sistemos, todėl smūgiai dažniausiai nutaikomi būtent ten“, – teigiama tekste.

    Kas nutiktų sustojus nuotekų valymui

    Nuotekų valymas nėra pasyvus procesas: jis remiasi nuolatine perpumpavimo ir aeracijos technologija, kuri be elektros tiesiog sustoja. Jei įrenginiai kelioms paroms netenka maitinimo, biologinis valymo procesas gali žlugti, o atstatymas gali užtrukti savaites net ir tuomet, kai statiniai fiziškai nepažeisti.

    Pirmas poveikio lygmuo būtų pats miestas: dalis Kyjivo kanalizacijos veikia savitaka, tačiau kritiniai taškai priklauso nuo siurblinių. Jei nuotekų priėmimas sustoja, sistema gali pradėti „stumti“ atgal, sukeldama užliejimus rūsiuose ir žemesniuose pastatų aukštuose.

    Antras lygmuo susijęs su tarša: nevalytos nuotekos patektų į Dniepro baseiną, o ši upė yra svarbi geriamojo vandens šaltinio dalis žemupyje. Dėl to smūgis vienam objektui gali virsti platesne vandens tiekimo ir kokybės problema didesniame regione.

    Trečias, dažnai mažiau aptariamas lygmuo yra epidemiologinis. Didėjant fekalinei taršai ir sutrikus higienos grandinei, išauga žarnyno infekcijų, įskaitant hepatitą A ir dizenteriją, rizika, ypač kai sveikatos sistema karo sąlygomis ir taip veikia su ribotais resursais.

    Ką galima padaryti trumpuoju ir ilguoju laikotarpiu

    Greitai „pakeisti“ tokio masto stotį beveik neįmanoma, nes ji susieta su kolektorių tinklu, reljefu ir visa miesto nuotekų logistika. Todėl idėjos apie greitai atvežamus modulinius sprendimus dažnai neišsprendžia pagrindinės problemos: kritinių mazgų apsaugos ir nepertraukiamo energijos tiekimo.

    Tekste akcentuojama, kad realistiškesnės priemonės būtų skirstyklų ir siurblinių fizinė apsauga, autonominė generacija su pakankamomis kuro atsargomis, išskaidytas atsarginių dalių rezervas ir prioritetinis objekto dengimas oro gynybos priemonėmis. Tačiau pripažįstama ir tai, kad nė viena valstybė nepajėgi užtikrinti šimtaprocentinės visų kritinių objektų apsaugos nuo balistinių grėsmių.

  • Lenkija kuria tris naujus sektorinius CSIRT: kaip keisis reagavimas į kibernetinius incidentus

    Lenkija plečia nacionalinę kibernetinio saugumo architektūrą, kurdama naujus sektorinius kompiuterinių incidentų reagavimo padalinius CSIRT. Šalia jau veikiančių nacionalinio lygmens komandų stiprinamas modelis, kai atskiroms ūkio šakoms skiriami specializuoti reagavimo centrai.

    Tokie padaliniai turi pagreitinti incidentų valdymą, sutrumpinti informacijos kelią tarp valstybės ir verslo bei užtikrinti, kad specifinių sričių rizikos būtų vertinamos greičiau. Pagrindinis tikslas – geresnė koordinacija ir vienodesni reagavimo standartai kritinėse paslaugose.

    Nauji CSIRT ir jų sritys

    Šiuo metu formuojami du nauji sektoriniai vienetai – CSIRT Cyfra ir CSIRT Infrastruktura, kurie dar yra komplektavimo ir gebėjimų vystymo stadijoje. Kartu numatytas ir trečiasis ramstis: nuo 2027 metų spalio mėnesio darbą turėtų pradėti CSIRT UDT, veiksiantis prie Techninės priežiūros institucijos.

    CSIRT Cyfra kuriamas skaitmeninę politiką įgyvendinančioje ministerijoje ir planuojamas maždaug 15 žmonių dydžio. Viešai įvardijama, kad pirmasis etapas – pasiekti bazinį organizacinės brandos lygį pagal Europos praktikoje taikomus gebėjimų vertinimo modelius, o vėliau siekti platesnio tarptautinio pripažinimo ir keitimosi informacija mechanizmų.

    CSIRT Infrastruktura kuriamas Susisiekimo ministerijos krizinių situacijų valdymo struktūroje ir apims transportą, geriamojo vandens tiekimą bei nuotekų surinkimą. Nurodoma, kad komanda formuojama etapais: iki 2026 metų pabaigos turėtų būti užbaigtas pirmasis formavimo etapas, o pilna sudėtis planuojama 2027 metais.

    CSIRT UDT, kurio startas numatytas 2027 metų spalio mėnesį, bus orientuotas į pramonės, chemijos ir kosmoso sektorius. Institucija pabrėžia organizacinį pasirengimą: komandos formavimą, atsakomybių apibrėžimą, techninės infrastruktūros kūrimą ir ryšių su prižiūrimais subjektais stiprinimą.

    Ką keičia sektoriniai CSIRT?

    Sektorinių CSIRT idėja remiasi praktika, kad vien nacionalinio lygmens centrų nepakanka, kai daugėja išpirkos reikalaujančių atakų, tiekimo grandinės incidentų ir pramoninių sistemų pažeidžiamumų. Specializuotos komandos geriau supranta konkrečių sektorių technologijas, reguliavimą ir tipines krizių grandines.

    Toks modelis ypač svarbus infrastruktūrai, kur incidentų kaina matuojama ne tik duomenų praradimu, bet ir paslaugų sutrikimais gyventojams. Transporto, vandentvarkos ar gamybos srityse reagavimo greitis ir aiškūs veiksmų scenarijai gali lemti, ar incidentas taps lokaliu sutrikimu, ar plataus masto krize.

    Plėtra taip pat siejama su Europos Sąjungos kryptimi didinti svarbiausių ir svarbių subjektų atsakomybę kibernetinio saugumo srityje. Praktikoje tai reiškia daugiau pranešimų apie incidentus, daugiau prevencinių patikrų ir didesnį poreikį turėti institucijas, kurios geba ne tik priimti informaciją, bet ir realiai padėti ją suvaldyti.

    Didžiausias išbandymas – ne struktūra, o pajėgumai

    Ekspertai dažnai pabrėžia, kad vien naujų komandų įkūrimas dar negarantuoja proveržio: svarbiausia yra žmonės, procesai ir techninės priemonės. Sektoriniams CSIRT reikės užtikrinti budėjimo režimą, incidentų triage, forensikos kompetencijas, aiškias eskalavimo taisykles bei saugius kanalus keitimuisi informacija su nacionalinio lygmens komandomis.

    Ne mažiau svarbus ir pasitikėjimas: įmonės linkusios atviriau dalintis informacija tuomet, kai mato tiesioginę pagalbą, aiškią konfidencialumo tvarką ir apčiuopiamą vertę. Todėl komunikacija su sektoriumi dar iki pilnos operacinės parengties gali tapti vienu iš veiksnių, lemiančių, kaip greitai naujieji CSIRT taps realiai veikiančiais reagavimo centrais.

  • Lenkija meta milijonus į lazerį prieš dronus: ką tai reiškia regiono saugumui?

    Lenkija meta milijonus į lazerį prieš dronus: ką tai reiškia regiono saugumui?

    Lenkija pradeda finansuoti projektą ASBL, kuriuo siekiama sukurti kovinį lazerinį ginklą, skirtą greitai neutralizuoti bepiločius orlaivius. Sistema būtų orientuota į karinių objektų ir kritinės infrastruktūros apsaugą, o kuriant ją dalyvaus mokslo ir pramonės konsorciumas.

    Projektą planuojama įgyvendinti konsorciume, kuriam vadovaus Karo technologijos universitetas, bendradarbiaujant su Lenkijos gynybos pramonės grupės įmonėmis, tarp jų ir „PIT-Radwar“. Finansavimas skiriamas pagal programą PERUN, kuri remia naujas technologijas nacionalinio saugumo ir gynybos srityje.

    ASBL projektui skirta 33 070 623 Lenkijos zlotų parama, tai sudaro maždaug 7 700 000 eurų. Tuo metu visa PERUN programa jau apima 29 gynybos projektus, kurių bendra vertė siekia apie 176 000 000 eurų, finansuojamų iš kelių valstybinių institucijų lėšų.

    Kaip turėtų veikti sistema

    Pagrindinis tikslas – sukurti nukreiptos energijos lazerinę sistemą, kuri galėtų per trumpą laiką pažeisti ar sunaikinti droną, pavyzdžiui, perkaitinant konstrukciją ar kritinius komponentus. Tokie sprendimai dažniausiai vertinami kaip papildymas tradicinei oro gynybai, kai naudojama įprasta amunicija.

    Viešai kol kas neatskleista, per kiek laiko sistema turėtų būti sukurta, kokie būtų tiksliniai parametrai ar kokių tipų bepiločiams ji būtų pritaikyta. Tačiau projektas sutampa su platesne Lenkijos kryptimi ieškoti lazerinių sprendimų kariuomenei, įskaitant rinkos konsultacijas dėl skirtingo nuotolio lazerinių ginklų.

    Kodėl lazeriai tampa prioritetu

    Lazeriniai ginklai pasaulyje sulaukia vis daugiau dėmesio dėl augančios dronų grėsmės ir poreikio turėti pigesnį atsaką į masines atakas. Vienas dažniausiai minimų privalumų – potencialiai mažesnė vieno „šūvio“ kaina, nes pagrindinės išlaidos siejamos su energija, aušinimu ir sistemos eksploatacija.

    Kita svarbi aplinkybė – veikimo greitis: lazerio spindulys taikinį pasiekia akimirksniu, todėl teoriškai galima reaguoti į greitai manevruojančius objektus. Vis dėlto praktikoje efektyvumą riboja oro sąlygos, matomumas, dūmai ar dulkės, taip pat būtinybė taikinį išlaikyti spindulyje pakankamai ilgai.

    Regiono kontekstas ir platesnės tendencijos

    Pastaraisiais metais Europoje ryškėja kryptis stiprinti oro gynybą nuo mažų ir pigių bepiločių, kurie tapo itin dažna šiuolaikinių konfliktų priemone. Lazeriai, mikrobangų sistemos ir kiti nukreiptos energijos sprendimai dažnai vertinami kaip vienas iš atsakų, leidžiančių sumažinti brangių raketų naudojimą prieš santykinai nebrangius taikinius.

    Lenkija, investuodama į vietinį mokslą ir gynybos pramonę, siekia ne tik karinio rezultato, bet ir technologinės kompetencijos bei pramoninių pajėgumų augimo. Jei projektas pasiteisins, tai gali sustiprinti šalies pozicijas tiek regioninio saugumo, tiek gynybos technologijų rinkos požiūriu.

  • Rusija rodo „Voratinklį“: žada gaudyti dronus virš naftos perdirbimo ir energetikos objektų

    Rusija rodo „Voratinklį“: žada gaudyti dronus virš naftos perdirbimo ir energetikos objektų

    Rusijoje pristatytas naujas fizinės apsaugos sprendimas, kurį kūrėjai vadina „Voratinkliu“ ir teigia, kad jis turėtų padėti sulaikyti dronus, taikomus į naftos ir energetikos infrastruktūrą. Sistema buvo sukurta bendrovės „RT-Project Technologies“ kartu su „Standard Electric“ ir pademonstruota Rostec regioninės misijos metu Tverės srityje.

    Gamintojai nurodo, kad sprendimas šiuo metu pereina pilotinius bandymus keliuose kuro ir energetikos sektoriaus objektuose. „Voratinklis“ esą skirtas apsaugoti naftos saugyklas, kuro terminalus, naftos perdirbimo gamyklas, elektros pastotes, sandėlius ir kitus kritinės infrastruktūros elementus.

    Kaip veikia „Voratinklis“?

    Pagal viešai aprašytą koncepciją, aplink saugomą objektą įrengiama ištisinė atraminių kolonų, laikiklių ir plieninio tinklo konstrukcija. Rostec atstovas Aleksandras Nazarovas teigė, kad tokia nuolatinė „užtvara“ turėtų fiziškai „pagauti“ į objektą skrendančius dronus.

    Kūrėjai pabrėžia, kad konstrukcija montuojama tik varžtiniais sujungimais, be suvirinimo. Tai turėtų būti aktualu vietose, kur erdvė ribota arba kur suvirinimo darbai laikomi papildoma gaisro rizika, pavyzdžiui, šalia degių produktų talpyklų.

    Ką žada gamintojai ir ko trūksta?

    Teigiama, kad sistema gali būti pritaikoma objektams, kurių aukštis viršija 25 metrus, o saugomas plotas gali būti praktiškai bet kokio dydžio. Taip pat skelbiama, kad konstrukcija esą praėjo pilno masto seisminio atsparumo bandymus, o plieninės dalys gamybos etape cinkuojamos karštuoju būdu, kad būtų atsparesnės korozijai.

    Vis dėlto šiuo metu didžioji dalis informacijos apie efektyvumą remiasi pačių gamintojų ir valstybinės korporacijos Rostec pateikiamais teiginiais. Nepriklausomų bandymų rezultatų, kurie leistų patvirtinti deklaruojamą veiksmingumą prieš realius dronų tipus ir skirtingus smūgio scenarijus, viešai nepateikta.

    Platesnis kontekstas: dronai keičia infrastruktūros apsaugą

    Pastaraisiais mėnesiais Rusijos naftos perdirbimo, kuro bazės ir naftos sandėliavimo objektai ne kartą tapo dronų atakų taikiniais, o tai siejama su Ukrainos pastangomis trikdyti logistiką ir mažinti kuro tiekimo stabilumą. Dėl to visame regione auga paklausa priemonėms, kurios mažintų nuostolius ne tik nuo sprogmenų, bet ir nuo gaisrų bei antrinių avarijų.

    Ekspertinėje praktikoje pabrėžiama, kad infrastruktūros apsauga nuo dronų paprastai remiasi kelių lygių principu: aptikimu, elektroninėmis priemonėmis ir fizinėmis kliūtimis. „Voratinklis“ aiškiai pozicionuojamas kaip paskutinės grandies, pasyvi, tačiau potencialiai greitai įrengiama priemonė, kurios reali vertė priklausys nuo to, kaip ji atlaikys įvairius smūgio kampus, greičius ir skirtingą dronų masę.

  • „Exatel“ įtrauktas į civilinės saugos sistemą: kokias telekomunikacijų užduotis perima valstybėje

    Lenkijos Vidaus reikalų ir administravimo ministerija 2026 metais liepos 8 dieną priėmė sprendimą, kuriuo valstybės valdoma bendrovė „Exatel“ pripažinta gyventojų apsaugos subjektu. Šis statusas reiškia formalų įtraukimą į gyventojų apsaugos ir civilinės gynybos sistemą, skirtą užtikrinti valstybės atsparumą krizių ir ypatingųjų situacijų metu.

    Sprendimas priimtas remiantis 2024 metais gruodžio 5 dieną priimtu Gyventojų apsaugos ir civilinės gynybos įstatymu. Praktikoje tai sustiprina „Exatel“ vaidmenį kaip telekomunikacijų ir teleinformatikos infrastruktūros operatoriaus, galinčio užtikrinti ryšių tęstinumą tiek taikos metu, tiek kilus didelio masto sutrikimams.

    Kas keičiasi po sprendimo

    Tapusi gyventojų apsaugos subjektu, „Exatel“ įsipareigoja vykdyti užduotis, susijusias su viešojo sektoriaus veiklos tęstinumu. Tai apima telekomunikacijų ir IT paslaugų teikimą krizių metu bei darbą esant ypatingosioms teisinėms būklėms, kai ryšio patikimumas tampa kritiniu valstybės funkcionavimo veiksniu.

    Taip pat numatyta, kad įmonė vykdys užduotis, kurias paveda Valstybinės saugaus ryšio sistemos operatorius. Toks modelis paprastai reiškia centralizuotą požiūrį į saugią, atsparią ir prioritetinę ryšio infrastruktūrą, skirtą kritinėms institucijoms ir operatyvinėms tarnyboms.

    „Ministerija patvirtino, kad „Exatel“ turi pajėgumų reaguoti tiek taikos metu, tiek grėsmės laikotarpiu. Mums viešasis interesas yra prioritetas, todėl vystome produktus ir paslaugas, kurios stiprina valstybės saugumą“, – sakė Jacek Terpiłowski.

    Ryšys krizių valdymui ir pagalbos skambučiams

    Tarp svarbiausių įvardijamų funkcijų yra prioritetinis pagalbos ir pavojaus signalų srauto aptarnavimas. Krizinėse situacijose tokia prioritetizacija leidžia sumažinti riziką, kad kritiniai pranešimai bus užblokuoti dėl perkrovų, o ryšys tarp pagalbos centrų ir viešųjų telekomunikacijų tinklų išliks stabilus.

    Įmonės užduotys taip pat siejamos su ryšiu, reikalingu specialiosioms tarnyboms ir viešojo saugumo bei nelaimių valdymo ryšiui. Europoje vis daugiau dėmesio skiriama būtent tokių ryšio sistemų atsparumui, nes stichinės nelaimės, kibernetinės atakos ar elektros tiekimo sutrikimai dažnai pirmiausia paveikia komunikacijos infrastruktūrą.

    Be to, „Exatel“ numatyta vykdyti tyrimus ir analizes, susijusias su rizikų vertinimu, grėsmių analize ir gyventojų apsauga. Tokios veiklos svarba didėja dėl hibridinių grėsmių, kai technologiniai, informaciniai ir fiziniai incidentai gali vykti vienu metu.

    Infrastruktūra, palydovinis ryšys ir atsparumas

    „Exatel“ skelbia valdanti visos šalies telekomunikacijų tinklą, kuriame yra daugiau kaip 23 000 kilometrų šviesolaidžio ir per 4 800 telekomunikacijų mazgų. Tokie mastai svarbūs ne tik kasdienėms paslaugoms, bet ir galimybei maršrutuoti srautus alternatyviais keliais, kai dalis infrastruktūros yra pažeista.

    Įmonė taip pat nurodo turinti palydovinį teleportą ir duomenų centrą su ryšio bei elektros redundancija, kad paslaugos veiktų ir sutrikimų metu. Palydovinis ryšys vis dažniau vertinamas kaip atsarginis kanalas kritinei komunikacijai, ypač kai antžeminiai tinklai patiria fizinių ar kibernetinių trikdžių.

    Atskirai minima ir veikla, susijusi su antžemine infrastruktūra palydovų konstelacijoms, įskaitant IRIS projektą. Europoje tokios sistemos plėtra siejama su strateginiu tikslu turėti patikimas, nuo išorinių tiekėjų mažiau priklausomas saugaus ryšio galimybes.

    „Exatel“ pabrėžia ir ekspertines kompetencijas bei mokslinių tyrimų ir eksperimentinės plėtros kryptis, įskaitant dvejopos paskirties technologijas. Įmonė yra 100 proc. valstybės valdoma, todėl jos įsipareigojimai civilinės saugos sistemoje tampa ne tik verslo, bet ir nacionalinio atsparumo klausimu.