Tag: Kritinė infrastruktūra

  • CYBERSEC EXPO & FORUM už mėnesio: Katovicuose susitiks regiono kibernetinio saugumo lyderiai

    CYBERSEC EXPO & FORUM – vienas didžiausių kibernetinio saugumo renginių Vidurio ir Rytų Europoje – vyks po mėnesio, birželio 15–16 dienomis, Katovicuose esančiame Tarptautiniame kongresų centre. Organizatoriai skelbia, kad šiemet daugiausia dėmesio bus skiriama valstybės ir verslo atsakomybei už duomenų, sistemų bei kritinės infrastruktūros apsaugą.

    Renginio programoje numatytos diskusijos apie tai, kaip kibernetinis saugumas tampa kasdienio valstybės veikimo pagrindu: nuo viešųjų paslaugų tęstinumo iki energetikos, sveikatos apsaugos ir tiekimo grandinių atsparumo. Dėl augančios geopolitinės įtampos ir didėjančio incidentų skaičiaus organizacijos vis dažniau kibernetinę riziką vertina kaip strateginį, o ne vien IT klausimą.

    Kas susitiks Katovicuose?

    Pasak organizatorių, į Katovicus kviečiami viešojo sektoriaus, savivaldos, pramonės, gynybos, technologijų bendrovių ir mokslo atstovai, taip pat praktikai, kasdien dirbantys su incidentų prevencija ir valdymu. Tokia auditorija leidžia vienoje vietoje aptarti tiek reguliacinius pokyčius, tiek realius saugumo sprendimus, kurie veikia organizacijose.

    Vienas iš akcentų – bendradarbiavimo modeliai tarp valstybės institucijų ir privataus sektoriaus, kai reikia apsaugoti kritines paslaugas ir užtikrinti veiklos tęstinumą. Kartu tai erdvė aptarti, kaip kibernetinis saugumas integruojamas į pirkimus, tiekėjų atranką ir technologinę politiką, kai vis svarbesnė tampa skaitmeninė suvereniteto tema.

    „Šiandien, kai didėja geopolitinė ir reguliacinė įtampa, sprendimai dėl technologinio suvereniteto, tiekimo grandinių saugumo, duomenų apsaugos ir gebėjimo reaguoti į incidentus tampa lemiantys regiono atsparumui“, – sakė WNP vyriausioji redaktorė Aleksandra Helbin.

    NIS2, nacionaliniai įstatymai ir praktika

    Programoje numatomos diskusijos apie NIS2 direktyvos įgyvendinimo kryptis ir nacionalinių kibernetinio saugumo reikalavimų taikymą organizacijose. Europos Sąjungoje NIS2 plečia sektorių ratą, didina vadovų atsakomybę ir kelia griežtesnius incidentų pranešimo bei rizikos valdymo standartus, todėl pasirengimas tampa aktualus ne tik didelėms, bet ir vidutinėms įmonėms.

    Renginyje taip pat ketinama kalbėti apie investicijų į saugumą finansavimą, kompetencijų trūkumą ir tai, kaip stiprinti vietos technologijų ekosistemą. Praktinėse temose numatomi saugumo operacijų centrų, incidentų reagavimo komandų, rizikų valdymo ir krizinių scenarijų planavimo klausimai.

    DI ir dezinformacija – tarp svarbiausių temų

    Atskirą darbotvarkės dalį sudaro DI taikymas saugume: nuo automatizuotos grėsmių analizės iki DI naudojimo tiek gynybai, tiek puolimui. Ekspertai pabrėžia, kad DI įrankiai didina aptikimo greitį, tačiau kartu kelia naujų rizikų, pavyzdžiui, sudėtingesnių socialinės inžinerijos atakų ar automatizuotų pažeidžiamumų paieškų.

    Kitas svarbus segmentas – dezinformacijos valdymas ir visuomenės atsparumo stiprinimas, ypač kai informacinės operacijos vis dažniau derinamos su kibernetiniais incidentais. Organizatoriai taip pat išskiria debesijos, duomenų centrų saugumą ir išmaniųjų miestų sprendimų apsaugą, kur svarbi tampa tiek technologija, tiek valdysena.

    Šių metų naujovė – CYBERSEC Awards apdovanojimai, kuriais bus siekiama įvertinti lyderius, inovatorius ir institucijas, prisidedančias prie regiono skaitmeninio atsparumo. Organizatoriai kviečia aktyviai įsitraukti į kandidatų teikimą ir balsavimą.

  • Krzysztofas Bondarykas traukiasi iš MSWiA ryšių projekto: neoficialiai minimas jo vaidmuo Exatelyje

    Buvęs Lenkijos Vidaus saugumo agentūros vadovas Krzysztofas Bondarykas nustojo vadovauti MSWiA vykdomai saugaus valstybės ryšio programai, kuri laikoma vienu jautriausių nacionalinio saugumo projektų. Šia sistema siekiama užtikrinti patikimą valdžios, tarnybų ir krizių valdymo struktūrų komunikaciją karo ar didelės krizės atveju.

    Lenkijos žiniasklaidos ir saugumo sektoriaus šaltinių teigimu, pasikeitimas nereiškia Bondaryko pasitraukimo iš saugumo darbotvarkės. Jis ir toliau eina MSWiA Saugumo ir gynybos reikalų departamento direktoriaus pareigas, o viešai akcentuojama, kad jam pavestos kitos užduotys, susijusios su kritinės infrastruktūros parengtimi grėsmėms.

    Projektas įstrigo dėl interesų

    Šis sprendimas priimtas programai atsidūrus sudėtingoje fazėje: užkulisiuose jau kurį laiką kalbama apie institucinius ginčus ir skirtingų organizacijų lūkesčius. Nors technologinis tikslas aiškus, praktikoje tai reiškia bandymą suvienodinti skirtingas ryšio sistemas, procedūras ir atsakomybių ribas.

    Tokiuose projektuose dažnai kebliausia ne įrangos pasirinkimas, o valdymo modelis: kas turės galutinę kontrolę, kas finansuos plėtrą ir kas prisiims atsakomybę už kibernetinę riziką. Įtampa didėja, kai institucijos, turinčios savo ryšio grandines, nenori prarasti autonomijos ir įtakos.

    Exatel vėl minimas kaip ašis

    Neoficialiai kalbama, kad Bondarykas artimiausiu metu gali gauti reikšmingą vaidmenį Exatel – valstybei svarbioje telekomunikacijų ir kibernetinio saugumo infrastruktūrą vystančioje bendrovėje. Toks žingsnis būtų reikšmingas todėl, kad Exatel laikomas vienu iš pagrindinių saugaus valstybės ryšio programos techninių ir organizacinių ramsčių.

    Kadangi Bondarykas išlieka MSWiA departamento vadovu, realistiškesnis scenarijus – ne vykdomosios valdysenos pareigos, o priežiūrinis vaidmuo. Toks modelis leistų išlaikyti politinį ir institucinį svorį, bet formaliai nesikirsti su kasdieniu įmonės valdymu.

    Pinigai ir signalai apie prioritetą

    Exatel pastaraisiais metais stiprino pozicijas kaip kritinės infrastruktūros operatorius: plėtoja šviesolaidinius tinklus, duomenų centrų pajėgumus ir sprendimus, skirtus valstybės institucijų tinklų apsaugai. Tokia kryptis atitinka platesnę Europos praktiką, kai valstybės ryšio ir kibernetinio atsparumo projektai vis labiau remiasi centralizuojamomis, audituojamomis platformomis ir tiekimo grandinių kontrolės principais.

    Viešai skelbta, kad Exatel buvo papildomai kapitalizuota reikšminga suma, kuri, perskaičiavus iš zlotų, siekia apie 52 mln. eurų. Tokios investicijos paprastai siunčia aiškų signalą, kad bendrovės vaidmuo strategiškai svarbiuose projektuose ne mažinamas, o priešingai – stiprinamas.

    Jeigu Bondaryko perėjimas į Exatel pasitvirtintų, tai galėtų tapti ženklu, kad saugaus valstybės ryšio programa perkonfigūruojama, o jos įgyvendinimo centras stumiamas arčiau kritinę infrastruktūrą valdančių pajėgumų. Tai taip pat galėtų pakeisti jėgų balansą tarp administracijos, saugumo tarnybų, kariuomenės ir telekomunikacijų sektoriaus, kurie iki šiol varžėsi dėl įtakos projekto architektūrai.

  • „OpenAI“ siūlo ES prieigą prie pažangaus DI modelio: ką jis gali ir kodėl Briuselis sunerimo

    „OpenAI“ siūlo ES prieigą prie pažangaus DI modelio: ką jis gali ir kodėl Briuselis sunerimo

    „ChatGPT“ kūrėja „OpenAI“ derasi su Europos Komisija dėl galimybės ES institucijoms suteikti prieigą prie pažangaus modelio, skirto programinės įrangos pažeidžiamumams nustatyti. Šis žingsnis Briuselyje vertinamas kaip reikšmingas postūmis, nes pastarosiomis savaitėmis Europos pareigūnai ieškojo būdų geriau suprasti naujos kartos DI keliamas kibernetines rizikas.

    Pagrindinė idėja yra suteikti prieigą ne plačiajai visuomenei, o reguliuotojams ir saugumo institucijoms, kad jos galėtų įvertinti, kaip toks modelis gali būti panaudotas gynybai. Kartu tai leidžia stebėti, ar saugikliai, ribojantys piktnaudžiavimą, veikia praktikoje.

    Modelis, kuris randa spragas

    Pagal viešai aptariamą iniciatyvą ES institucijos galėtų susipažinti su kibernetikai pritaikyta pažangiausio „OpenAI“ modelio versija, galinčia padėti identifikuoti programinės įrangos silpnas vietas. Tokie įrankiai saugumo komandoms gali pagreitinti pažeidžiamumų paiešką, padėti prioritetizuoti pataisas ir geriau įvertinti realų rizikos lygį.

    Vis dėlto ta pati technologija kelia ir akivaizdžią grėsmę: jei modelis per daug „leidžiantis“, jis gali palengvinti kenkėjams spragų išnaudojimą ar atakų planavimą. Dėl to įprastai tokie modeliai turi papildomus apribojimus, o prieigos kontrolė tampa kritiškai svarbi.

    Kontrastas su „Anthropic“ ir politinis spaudimas

    „OpenAI“ pasiūlymas išryškino skirtumus tarp didžiųjų DI kūrėjų, kaip jie dalijasi jautriomis kibernetinėmis galimybėmis su valdžios institucijomis. Europos pareigūnai buvo viešai išreiškę nepasitenkinimą, kad konkurentės „Anthropic“ modelis „Mythos“ ES pusėje ilgiau išliko sunkiai pasiekiamas.

    Briuselyje dėl to augo įtampa: dalis europarlamentarų ir nacionalinių vyriausybių siekė daugiau koordinacijos bei informacijos, kad Europa nebūtų priversta laukti, kol privačios bendrovės pačios nuspręs, kas ir kada gali vertinti rizikingiausius DI pajėgumus.

    „Riba tarp to, kas padeda gintis, ir to, kas gali būti panaudota pulti, yra labai plona, todėl prieigą turi vertinti ne vien pačios įmonės“, – sakė iniciatyvai vadovaujantis „OpenAI“ atstovas George’as Osborne’as.

    Kodėl tai svarbu Europos infrastruktūrai

    Europos Komisijos atstovai šį atvirumą sieja su galimybe geriau prižiūrėti, kaip tokie modeliai diegiami ir ar neatsiranda naujų sisteminių grėsmių. Praktinis tikslas yra sustiprinti institucijų, komunalinių paslaugų, energetikos, ryšių ir kitos kritinės infrastruktūros atsparumą, nes DI paremtų kibernetinių atakų mastas, tikėtina, augs.

    ES reguliavimo aplinkoje tai dera su platesne kryptimi: didesniu modelių skaidrumu, rizikos vertinimu ir testavimu, ypač kai kalbama apie pažangius, vadinamuosius „frontier“ tipo DI sprendimus. Kuo anksčiau reguliuotojai gauna realią prieigą vertinimui, tuo mažesnė tikimybė, kad saugumo spragos bus pastebėtos tik po plataus diegimo.

    Tolesnės derybos su Europos Komisija turėtų parodyti, kokiomis sąlygomis prieiga būtų suteikiama, kokio lygio modelio versija būtų prieinama ir kokie saugos bei atskaitomybės mechanizmai būtų taikomi. Nuo šių sprendimų priklausys, ar žingsnis taps precedentu kitoms DI bendrovėms, ar liks išimtimi.

  • „Deutsche Telekom“ ir „Rheinmetall“ kuria skydą nuo dronų: kas laukia miestų Vokietijoje

    „Deutsche Telekom“ ir „Rheinmetall“ kuria skydą nuo dronų: kas laukia miestų Vokietijoje

    Vokietijos telekomunikacijų bendrovė „Deutsche Telekom“ ir gynybos pramonės grupė „Rheinmetall“ paskelbė pradedančios kurti vadinamąjį dronų gynybos skydą, skirtą miestams ir kritinei infrastruktūrai. Bendrovės teigia, kad pastaraisiais metais vis dažniau fiksuojami įtartini dronų skrydžiai virš strateginių objektų, todėl auga poreikis greitai aptikti ir neutralizuoti grėsmes.

    Kuriamas sprendimas būtų orientuotas į kelis scenarijus: nuo neteisėtų skrydžių virš oro uostų ir uostų iki bandymų žvalgyti ar trikdyti energetikos, pramonės ir ryšių infrastruktūrą. Pasak „Rheinmetall“, dabartinė geopolitinė situacija didina sabotažo rizikas, o dronai tampa vienu paprasčiausių būdų patikrinti saugumo spragas.

    Kaip veiktų dronų „skydas“

    Bendrovės nurodo, kad sistema apimtų sensorių tinklą, galintį atpažinti dronus ir nustatyti jų buvimo vietą. Praktikoje tam būtų derinami skirtingi jutikliai, įskaitant vaizdo, garso, radijo dažnių ir radarų sprendimus, nes vieno metodo dažnai nepakanka sudėtingoje miesto aplinkoje.

    Neutralizavimui būtų numatyti keli būdai, priklausomai nuo situacijos ir teisinio režimo: ryšio trikdymas, perėmėjai dronai, o tam tikrais atvejais ir kitos priemonės, pavyzdžiui, lazerinės technologijos prie jautrių pramoninių ar energetikos objektų. Tokios priemonės paprastai vertinamos itin atsargiai dėl saugos reikalavimų ir galimos žalos aplinkai, todėl jų taikymas dažniausiai ribojamas konkrečiais atvejais.

    Incidentų daugėja, o dronai keičiasi

    Vokietijos Federalinė kriminalinės policijos tarnyba (BKA) skelbia, kad per praėjusius metus šalyje užfiksuota daugiau kaip 1 000 įtartinų dronų skrydžių. Kaip yra viešai nurodęs BKA vadovas Holgeris Münchas, dažniausiai tai pastebima prie karinių teritorijų, oro uostų bei uostų infrastruktūros.

    Tuo pat metu keičiasi ir pati dronų valdymo logika. Jei anksčiau dauguma civilinių dronų buvo valdomi įprastais radijo pultais, vis dažniau naudojami sprendimai, kurie remiasi mobiliojo ryšio tinklais, todėl vien radijo dažnių stebėsena ne visuomet leidžia greitai identifikuoti operatorių ar valdymo kanalą.

    Ryšio tinklai kaip saugumo įrankis

    „Deutsche Telekom“ pabrėžia, kad į projektą atneša kompetencijas debesų kompiuterijos, ryšio, duomenų analizės ir tinklų srityse. Bendrovė jau buvo pasitelkta viešosios tvarkos institucijų, kai reikėjo aptikti ir lokalizuoti neleistinus dronų skrydžius per 2024 metų Europos futbolo čempionatą Vokietijoje, o sensorinį tinklą vysto nuo 2017 metų.

    Vienas iš krypčių, kurią bendrovė įvardija kaip vis svarbesnę, yra pasyvi dronų paieška, kai pati sistema neskleidžia signalų, o fiksuoja aplinkoje esančius ryšio pėdsakus. Taip pat kartu su Hamburge veikiančiu Helmut Schmidt universitetu, kuris yra Bundesvero universitetas, tiriama, ar patys mobiliojo ryšio tinklai galėtų padėti greičiau nustatyti dronų aktyvumą pagal neįprastus duomenų srauto modelius.

    „Rheinmetall“ tuo metu plečia civilinių objektų apsaugos kryptį ir akcentuoja individualiai pritaikomus sprendimus ten, kur sudėtinga radijo aplinka ar tanki infrastruktūra apsunkina aptikimą. Vienas iš tokių pavyzdžių yra strateginių uostų teritorijos, kuriose dėl intensyvaus ryšio ir transporto srautų dronų paieška dažnai reikalauja kelių technologijų derinio.

  • „Rheinmetall“ ir „Deutsche Telekom“ kurs sistemas: tikslas – apsaugoti Vokietijos miestus nuo dronų

    Vokietijos gynybos pramonės koncernas „Rheinmetall“ ir telekomunikacijų operatorius „Deutsche Telekom“ paskelbė pradedantys partnerystę, kurios tikslas – kurti integruotus sprendimus miestų ir kritinės infrastruktūros apsaugai nuo dronų grėsmių. Bendrovės teigia sieksiančios sujungti oro gynybos, jutiklių, ryšių ir kibernetinio saugumo kompetencijas.

    Partnerystė pristatoma kaip atsakas į augantį neteisėtą bepiločių orlaivių naudojimą ir pasikartojančius sabotažo atvejus. Pastaraisiais metais Europoje vis dažniau fiksuojami incidentai, kai dronai pasirodo šalia oro uostų, uostų, energetikos objektų, masinių renginių ar karinės paskirties infrastruktūros.

    Kaip veikia antidronų sistemos?

    Tokios sistemos paprastai remiasi kelių sluoksnių logika: pirmiausia dronas aptinkamas jutikliais, tuomet identifikuojamas ir įvertinama rizika, o galiausiai pasirenkamas neutralizavimo būdas. Neutralizavimas gali reikšti ryšio slopinimą, navigacijos trikdymą, perėmimą arba fizinį numušimą, priklausomai nuo aplinkos ir teisinių ribojimų.

    „Rheinmetall“ generalinis direktorius Arminas Pappergeris pabrėžė, kad efektyviai gynybai reikia derinti jutiklius, efektorius ir saugius telekomunikacijų tinklus. Tai reiškia, kad vien aptikimo nepakanka: būtini tiek patikimi ryšiai, tiek priemonės, leidžiančios greitai ir tiksliai reaguoti realiomis miesto sąlygomis.

    „Efektyvi gynyba reikalauja sujungti jutiklius, efektorius ir saugius telekomunikacijų tinklus“, – sakė Arminas Pappergeris.

    Ryšys, duomenys ir debesija

    „Deutsche Telekom“ į partnerystę atsineša ryšio infrastruktūros, duomenų analizės ir debesijos sprendimus, kurie svarbūs valdant didelius jutiklių srautus ir užtikrinant greitą informacijos perdavimą atsakingoms tarnyboms. Tokiose sistemose ryšio patikimumas ir atsparumas trikdymui yra kritinis veiksnys, ypač jei sprendimai diegiami tankiai apgyvendintose teritorijose.

    Operatorius nurodo, kad panašias technologijas jau buvo pritaikęs bendradarbiaudamas su policija per 2024 metais Vokietijoje vykusį Europos futbolo čempionatą. Tuo metu prie stadionų buvo užfiksuota neatpažintų dronų, kurie vėliau buvo neutralizuoti, o tokie atvejai tapo papildomu signalu apie realias grėsmes masiniuose renginiuose.

    Kur tai gali būti panaudota?

    „Rheinmetall“ turi atskirą padalinį, kuriantis ir gaminantis oro gynybos bei dronų sistemas, todėl partnerystė orientuota ne tik į teorinius modelius, bet ir į praktinį diegimą. Koncernas skelbė, kad jau dalyvauja stiprinant Hamburgo komercinio ir karinio uosto apsaugą nuo galimų dronų atakų.

    Ekspertai pabrėžia, kad miestų apsaugos sprendimai turi derinti technologinį efektyvumą su saugumo ir privatumo reikalavimais: ypač kai naudojami sensoriai, vaizdo analizė, ryšio stebėsena ar automatizuotas grėsmių vertinimas. Todėl tikėtina, kad tokio tipo projektai bus kuriami glaudžiai derinant technines galimybes su teisėsaugos ir reguliuotojų nustatytomis taisyklėmis.

  • Vokiečiai rado netikėtą atsaką dronams: vietoj raketų siūlo grandines, kurios numuša ore

    Vokiečiai rado netikėtą atsaką dronams: vietoj raketų siūlo grandines, kurios numuša ore

    Augant bepiločių grėsmei Europoje, Vokietijos mokslininkai pristatė neįprastą priešdroninę idėją, kuri gali būti gerokai pigesnė už raketinius ar sudėtingus elektroninius sprendimus. Karlsrūhės technologijos instituto komanda siūlo dronus ore fiziškai neutralizuoti plonomis metalinėmis grandinėmis.

    Pagrindinis sumanymas paprastas: ne sunaikinti taikinį, o sutrikdyti jo skrydį ir priversti kontroliuojamai kristi. Grandinės paleidžiamos į artėjantį droną, o kontaktavusios greitai apsiveja korpusą ir svarbiausia – užblokuoja besisukančius rotorius.

    Kūrėjai įkvėpimo ieškojo senoje mėtymo ginklo idėjoje, žinomoje kaip bola, kai keli svoriai sujungti virvėmis ir skirti suvaržyti judantį taikinį. Šiuolaikinėje versijoje virves pakeitus plonomis grandinėmis, jos geriau atlaiko dinaminį smūgį ir efektyviau „įsikabina“ į greitai besisukančias drono dalis.

    Projekto autoriai pabrėžia, kad tokiam sprendimui nereikia brangių efektorių ar sudėtingų sistemų, kurios būtų pritaikytos brangiai kainuojančiam taikinio sunaikinimui. Civilinių objektų apsaugai dažnai svarbiau saugiai sustabdyti droną, sumažinant šalutinę žalą ir veikimo kainą.

    Dronų incidentų prie jautrių objektų daugėja, o tai kelia spaudimą ieškoti greitai diegiamų priemonių. Tokie įvykiai ypač aktualūs šalia oro uostų, pramonės įrenginių ar kritinės infrastruktūros, kur net trumpas skrydžio trikdymas gali sukelti didelių padarinių.

    Tyrėjų komanda atliko kompiuterines simuliacijas, kuriose vertino 3–4 milimetrų storio grandinių elgseną susidūrimo metu, įskaitant trintį, geometriją ir judesio dinamiką. Taip pat atlikti balistiniai bandymai, kurie, pasak projekto autorių, patvirtino pagrindines prielaidas.

    Kitas etapas – platesni bandymai artimesnėmis realioms sąlygoms, siekiant įvertinti veikimą skirtingais atstumais, prieš įvairių dydžių dronus ir esant vėjui. Jei rezultatai pasiteisins, technologija galėtų papildyti jau naudojamų priemonių arsenalą ten, kur reikia paprasto, greito ir ekonomiško perėmimo.

  • Ataskaita skaičiuoja Rusijos agresijos kainą Lenkijai: nuo 190 mlrd. iki 1,3 trln. eurų

    Lenkijos verslo organizacija ZPP kartu su Defence Institute pristatė ataskaitą, kurioje modeliuojami trys galimos Rusijos agresijos prieš Lenkiją scenarijai ir jų ekonominės pasekmės. Pagrindinė žinutė aiški: net ribotas konfliktas sukeltų ilgalaikį smūgį BVP, kainoms, investicijoms ir valstybės finansams, o didžiausi nuostoliai kristų kritinei infrastruktūrai.

    Ataskaitoje pabrėžiama, kad šiuolaikiniai karai paveikia ne tik frontą, bet ir logistiką, energetiką, ryšius, finansų sistemą bei visuomenės mobilumą. Autorių vertinimu, vien atstatymo sąnaudos, priklausomai nuo konflikto masto, galėtų siekti nuo maždaug 190–290 mlrd. eurų iki 830 mlrd.–1,3 trln. eurų.

    Trys scenarijai ir pasekmės

    Pirmajame, riboto konflikto scenarijuje numatomas realaus BVP kritimas apie 11,2 proc., o infliacija, pagal modelį, galėtų šoktelėti iki 80 proc. Taip pat akcentuojamas vadinamasis karo rizikos mechanizmas: didesnės draudimo ir transporto išlaidos, atsargesnis bankų skolinimas ir sustojančios privačios investicijos.

    Modelyje išskiriami ir tiksliniai smūgiai infrastruktūrai, kurie greitai persiduotų į ekonomiką. Pavyzdžiui, sutrikdyti naftos importo kanalai ir degalų tiekimas reikštų gamybos bei logistikos grandinių trūkius, o smūgis stambiems sausumos terminalams mažintų tranzito srautus ir muitinės pajamas.

    Antrajame scenarijuje numatoma regioninė invazija ir dalies šiaurės rytų teritorijų okupacija, o ekonominis smūgis daug gilesnis: BVP kritimas modeliuojamas apie 29,4 proc., o infliacija galėtų kilti iki 160 proc. Kartu prognozuojami dideli vidaus gyventojų persikėlimo srautai, kurie didintų spaudimą būstui, savivaldybių paslaugoms ir socialinei apsaugai.

    Trečiasis scenarijus aprašo plataus masto karą, kai mūšio linija stabilizuojasi ties didžiosiomis upėmis, o žala įgauna totalinį pobūdį. Ataskaitoje teigiama, kad iki 100 kilometrų zonoje nuo okupuotos teritorijos galėtų būti sunaikinta didelė dalis svarbiausios infrastruktūros, o nedarbas laisvose teritorijose modeliuojamas virš 43 proc.

    Kritinė infrastruktūra ir ilgalaikė žala

    Ataskaitos autoriai didžiausiu nuostolių komponentu įvardija kritinę infrastruktūrą: energetiką, transportą ir telekomunikacijas. Jos atstatymo kaštai, konvertuojant pateiktas sumas, vertinami nuo maždaug 130 mlrd. eurų iki apie 710 mlrd. eurų, priklausomai nuo karo intensyvumo.

    Greta fizinės žalos akcentuojami ilgalaikiai socialiniai padariniai: masinės traumos rizika, demografinis spaudimas ir aukštos kvalifikacijos specialistų emigracija. Tokie procesai, pasak autorių, mažintų produktyvumą ir lėtintų atsigavimą net ir pasibaigus aktyviems karo veiksmams.

    Taip pat išskiriamos aplinkosauginės pasekmės, kurios dažnai lieka nuošalyje nuo pirmųjų ekonominių vertinimų. Dirvožemio tarša, pramoninių objektų pažeidimai ir užminuotos teritorijos reikštų ilgus apribojimus žemės ūkiui, statyboms bei vietos investicijoms.

    Ką siūlo autoriai

    Rekomendacijose akcentuojamas nuoseklus gynybos finansavimas ir platesnė atsparumo darbotvarkė. Tarp siūlymų minimas civilinės saugos stiprinimas, nes tai, pasak vertinimo, yra palyginti mažesnėmis sąnaudomis duodantis reikšmingą efektą atgrasymo ir pasirengimo elementas.

    Didelis dėmesys skiriamas skaitmeniniam atsparumui: kritinių valstybės ir finansų sistemų tęstinumo planams, atsarginiams duomenų centrams, patikimam ryšiui ir kibernetinei gynybai. Ataskaitoje keliama mintis, kad dalis kritinių sistemų galėtų būti perkelta į sąjungininkų šalyse veikiančią debesijos infrastruktūrą, mažinant riziką vienoje teritorijoje.

    Autoriai taip pat kalba apie atstatymo planavimą iš anksto, vadovaujantis principu atkurti geriau: su labiau išskaidyta, atsparesne infrastruktūra ir mažiau pažeidžiamomis tiekimo grandinėmis. Tokia kryptis, jų vertinimu, leistų sumažinti ateities šokus net ir taikos metu.

    „Neprisiimtas pasirengimo ir atgrasymo kaštas ilgainiui gali būti nepalyginamai didesnis nei nuoseklus investavimas į gynybą ir valstybės atsparumą“, – teigiama ataskaitoje pristatytame argumente.

    Diskusijoje dėl išvadų ZPP vadovas Cezary Kaźmierczak ragino ryžtingai didinti išlaidas gynybai, argumentuodamas, kad tai yra priemonė sumažinti eksponentiškai didesnius karo nuostolius. Kartu pabrėžta, kad atgrasymas remiasi ne vien technika, bet ir visuomenės pasirengimu bei civilinės saugos pajėgumais.

    „Verta skirti lėšų ginklavimuisi, nes kitu atveju vėliau tektų sumokėti gerokai didesnę kainą. Atgrasymas prasideda galvoje“, – sakė Cezary Kaźmierczak.

  • Lenkijos Vyriausybė plečia strateginių įmonių sąrašą: įtrauks PPL, CPK ir KDPW, numato pokyčius

    Lenkijos Vyriausybė planuoja atnaujinti ir išplėsti strateginę reikšmę valstybės ūkiui turinčių įmonių sąrašą. Apie tai skelbiama teisėkūros darbų plane, kuriame numatytos ministro pirmininko potvarkio pataisos.

    Pagal planą, į sąrašą ketinama įtraukti Polskie Porty Lotnicze (PPL), Centralny Port Komunikacyjny (CPK) ir Krajowy Depozyt Papierów Wartościowych (KDPW). Pakeitimai projektuojami 2026 metų antrąjį ketvirtį.

    Kodėl oro uostai laikomi kritiniais?

    Diskusijose dėl PPL įtraukimo akcentuojama, kad transporto infrastruktūra yra priskiriama kritinei infrastruktūrai. Oro uostai, pasak argumentų, dažnai gali būti naudojami dvejopai, tiek civiliniais, tiek karinės logistikos tikslais.

    Temą dar labiau išryškina geopolitinis neapibrėžtumas ir augantis dėmesys mobilumui bei atsparumui krizių metu. Tokiose situacijose valstybės siekia aiškiau apibrėžti, kurios įmonės yra strategiškai svarbios ir kokias teises bei pareigas jos turi.

    „Energetikos ir transporto infrastruktūra yra kritinė, todėl oro uostai taip pat turėtų būti taip traktuojami. Dalis jų turi dvejopą paskirtį, o prireikus gali būti panaudoti ir kariuomenei“, – sakė PPL vadovas Łukasz Chaberski.

    Ką suteikia strateginės įmonės statusas?

    PPL atstovų argumentuose taip pat minimi praktiniai tokio statuso privalumai: lengvesnis dalyvavimas valstybės iniciatyvose ir geresnės galimybės pritraukti paramą ar finansavimą. Tokios įmonės dažniau įtraukiamos į tarpžinybinius procesus, kuriuose formuojami investicijų ir pramonės politikos sprendimai.

    Kita svarbi dedamoji susijusi su dideliais investiciniais projektais ir procedūromis. Kai kuriais atvejais strateginis statusas gali reikšti galimybę greičiau įgyvendinti projektus, pasinaudojant specifinėmis išimtimis, pavyzdžiui, dėl viešųjų pirkimų taikymo.

    Pasak PPL, vienas iš motyvų yra ir instituciniai pokyčiai, įvykę pastaraisiais metais. Bendrovė primena, kad 2023 metais buvo pertvarkyta į akcinę bendrovę, todėl ankstesnis „valstybinis“ infrastruktūros pobūdis nebebuvo automatiškai atspindėtas strateginių įmonių sąraše.

    Sąraše atnaujins duomenis po pertvarkų

    Planuojama pataisa numato ne tik papildyti sąrašą naujais subjektais, bet ir „sutvarkyti“ informaciją, kad ji atitiktų dabartinę įmonių struktūrą. Tai apimtų pastarųjų metų susijungimus, pavadinimų pasikeitimus ir buveinių perkėlimą.

    Tarp pokyčių, kurie turėtų būti sužymėti atnaujintuose duomenyse, įvardijami įvykę konsolidacijos procesai energetikos sektoriuje. Taip pat numatoma atspindėti kai kurių bendrovių pavadinimų ir registruotų buveinių pokyčius.

    Be to, projekto aprašyme nurodoma, kad atnaujinant sąrašą būtų pažymėta ir dalies valstybės valdomų žiniasklaidos bendrovių padėtis, susijusi su jų likvidavimo procesais. Tai laikoma bendru sąrašo „inventorizavimo“ elementu, siekiant, kad dokumentas neprasilenktų su teisine realybe.

  • Savivaldybėje aptarta potvynių prevencija: ką keis perspėjimo sistemos ir institucijų koordinavimas

    Savivaldybėje aptarta potvynių prevencija: ką keis perspėjimo sistemos ir institucijų koordinavimas

    Savivaldybėje įvyko susitikimas, skirtas potvynių prevencijai ir pasirengimui ekstremalioms situacijoms. Diskusijoje dalyvavo Nacionalinio krizių valdymo centro Situacijų valdymo biuro ir priešgaisrinių gelbėjimo tarnybų atstovai.

    Susitikimo metu įvertinta šių metų potvynių situacija, aptarti pagrindiniai iššūkiai bei priemonės, kurios veikė efektyviausiai. Taip pat identifikuotos sritys, kuriose būtini patobulinimai, kad reagavimas būtų greitesnis ir aiškesnis.

    Dalis dėmesio skirta gyventojų informavimui ir perspėjimo sistemos tobulinimui, nes laiku pasiektas pranešimas dažnai lemia, ar žmonės spėja pasirūpinti turtu ir saugumu. Akcentuota, kad svarbu ne tik technologiniai sprendimai, bet ir aiški komunikacija, suprantami veiksmai bei atsakingų institucijų tarpusavio suderinamumas.

    Taip pat aptartos kritinės infrastruktūros apsaugos priemonės ir institucijų bendradarbiavimo stiprinimas, kad sprendimai būtų priimami be delsimo. Pabrėžta, jog savalaikis reagavimas, aiškus atsakomybių pasiskirstymas ir reguliarios pratybos yra vieni svarbiausių veiksnių, mažinančių potvynių padarinius.

    Artimiausiu metu planuojama parengti specialų pranešimą, kuris bus pristatytas Vyriausybei. Tikimasi, kad tai padės patvirtinti reikalingas priemones ir sustiprinti savivaldybės pasirengimą potvynių grėsmėms ateityje.

    Susitikime taip pat pabrėžta prevencijos svarba vietos lygmeniu, įskaitant gyventojų švietimą ir bendruomenių įsitraukimą. Sutarta, kad nuoseklus pasirengimas ir iš anksto suderinti veiksmai yra efektyviausias būdas sumažinti rizikas, kai vandens lygis kyla staiga.

  • Baltieji rūmai spaudžia technologijų įmones: kaip stabdyti DI skatinamas kibernetines atakas

    Baltieji rūmai šią savaitę kreipėsi į technologijų ir kibernetinio saugumo bendroves, prašydami atsakyti į klausimus, kaip apsisaugoti nuo skaitmeninių atakų, kurias artimiausiu metu gali palengvinti pažangūs dirbtinio intelekto įrankiai. Iniciatyva siejama su augančiu Vašingtono nerimu dėl to, kaip DI keičia pažeidžiamumų paiešką, programų kodo analizę ir atakų automatizavimą.

    Klausimus įmonėms siunčia Baltųjų rūmų Nacionalinio kibernetinio direktoriaus biuras, siekiantis aiškiau suprasti, kokių gynybos priemonių reikia kritinei infrastruktūrai ir plačiai naudojamai programinei įrangai. Įmonių buvo prašoma pateikti atsakymus iki savaitės pabaigos, teigiama su diskusijomis susipažinusių šaltinių nurodoma informacija.

    Ko nori sužinoti administracija

    Pasak su procesu susipažinusių asmenų, dalis klausimų aptarta už uždarų durų vykusiame susitikime, kuriame dalyvavo apie 30 pramonės atstovų ir JAV kibernetinio saugumo pareigūnų. Kai kurie dalyviai teigė, kad dalis formuluočių buvo pernelyg plačios, o prašymai atskleisti vidines praktikas kėlė įtampą.

    Tarp pateiktų temų minimi įmonių prioritetai skenuojant ir taisant pažeidžiamumus, taip pat tai, kokias sistemas bendrovės jau testuoja pasitelkdamos DI. Administracija taip pat aiškinasi, kaip viešasis ir privatus sektoriai galėtų efektyviausiai dalintis informacija, kad pataisos pasiektų kritinės infrastruktūros operatorius, bet kartu nesukurtų papildomų galimybių užpuolikams.

    Vienas esminių klausimų, anot diskusijose dalyvavusių šaltinių, yra valstybės vaidmuo: ką vyriausybė turėtų daryti pati, o kur geriau remtis pramonės iniciatyvomis. Praktikoje tai apima standartus, incidentų valdymą, pažeidžiamumų atskleidimo taisykles ir mechanizmus, kaip koordinuoti taisymus, kai pažeidžiamumai paliečia tiek viešojo sektoriaus sistemas, tiek privačias platformas.

    Kas paskatino suaktyvėjimą

    Papildomą impulsą diskusijoms suteikė dėmesys „Anthropic“ pristatytam pažangiam modeliui „Claude Mythos“, kurio gebėjimai, pasak su situacija susipažinusių asmenų, gali reikšmingai paspartinti paslėptų programinės įrangos spragų aptikimą. Šiuo metu prieiga prie modelio yra ribojama ir suteikiama siauram saugumo tyrėjų bei technologijų bendrovių ratui per iniciatyvą, kuri viešai vadinama „Project Glasswing“.

    Tuo pat metu Vašingtone svarstomi ir platesni politiniai sprendimai, įskaitant galimus prezidento vykdomuosius veiksmus, susijusius su DI naudojimu ir rizikų valdymu. Su procesu susipažinę šaltiniai nurodo, kad dokumentų projektai jau pereina tarpinstitucinį derinimą, nors vis dar esama skirtingų nuomonių dėl priemonių apimties.

    Technologijų sektoriui aktualu ir tai, kad pastaraisiais mėnesiais suintensyvėjo konkurencija kuriant specializuotus kibernetiniam saugumui pritaikytus DI modelius. Didesnis tokių įrankių prieinamumas gali vienu metu duoti priešingus efektus: padėti gynybai greičiau aptikti klaidas, bet kartu sudaryti sąlygas nusikaltėliams automatizuoti atakas ir taikymąsi į silpniausias grandis.

    Ką tai gali reikšti įmonėms ir vartotojams

    Pagrindinis administracijos iššūkis yra „pažeidžiamumų lavina“: jei DI įrankiai masiškai aptiks klaidas atvirojo kodo projektuose ir populiariose bibliotekose, reikės aiškaus prioritizavimo, kas taisoma pirmiausia. Kartu svarbu, kad pažeidžiamumų informacija būtų dalijama taip, jog nepadidėtų rizika iki pataisų diegimo.

    Įmonėms tai gali reikšti didesnį spaudimą dokumentuoti testavimo praktikas, greitinti pataisų išleidimą ir aiškiau pagrįsti, kaip jos mažina rizikas tiek viduje, tiek tiekimo grandinėje. Vartotojams ir organizacijoms praktinė žinutė paprasta: atnaujinimų disciplina, kelių veiksnių autentifikavimas ir incidentų pasirengimas tampa dar svarbesni, kai atakų kūrimo kaštai mažėja, o jų mastas gali augti.

    „Kuo labiau DI įrankiai spartina pažeidžiamumų paiešką, tuo svarbiau iš anksto susitarti, kaip greitai ir saugiai diegiamos pataisos bei kaip dalijamasi informacija“, – sakė su diskusijomis susipažinęs šaltinis.

    Baltieji rūmai viešai kol kas išsamiai nekomentuoja, kokių konkrečių veiksmų imsis po gautų atsakymų. Vis dėlto siunčiami klausimai rodo aiškią kryptį: Vašingtonas nori greitesnio, struktūruoto bendradarbiavimo su pramone, kol DI skatinamos kibernetinės atakos netapo kasdienybe kritinei infrastruktūrai ir plačiai naudojamoms skaitmeninėms paslaugoms.