Киберрискът в енергетиката вече е финансов и геополитически риск

Киберзаплахите за енергийния сектор все по-трудно могат да бъдат разглеждани само като проблем на ИТ отделите. Според анализ на Centrii държавно свързани операции, рансъмуер атаките и рисковете във веригите за доставки на възобновяема енергия се наслагват и превръщат устойчивостта на енергийната инфраструктура във финансов, регулаторен и геополитически въпрос.

От шпионаж към предварително позициониране

Centrii обръща внимание на промяна в поведението на държавно свързани групи. Вместо единствено да събират разузнавателна информация, те все по-често се стремят да получат и запазят достъп до инфраструктура, който би могъл да бъде използван при бъдеща криза.

Като пример е посочен Volt Typhoon, за който американските власти съобщават, че е поддържал достъп до критична инфраструктура в САЩ, включително чрез легитимни административни инструменти, което затруднява откриването му.

Американски власти също предупреждават за експлоатация на интернет-достъпни програмируеми логически контролери от свързани с Иран групи, включително в енергийния сектор.

Това променя начина, по който трябва да се оценява рискът. Липсата на прекъсване на електроснабдяването не означава непременно липса на значим риск. Самото наличие на неотстранен достъп може да има значение за оператори, инвеститори, кредитори и застрахователи.

Възобновяемата енергетика създава нова атакуваема повърхност

Енергийният преход добавя още един слой към проблема. Слънчевите инвертори и системите за съхранение на енергия свързват голям брой разпределени активи директно към електрическата мрежа.

Centrii посочва опасения около концентрацията на доставчици и зависимостта от определени производствени вериги, особено при инверторите. Изследователи вече са публикували данни за уязвимости, които при определени условия могат да позволят дистанционно изключване на устройства, промяна на тяхната работа или неоторизирана актуализация на фърмуера.

Допълнителен проблем са съобщенията за недокументирани комуникационни компоненти в някои инвертори и батерийни системи. Така рискът вече не се ограничава до софтуера, а включва и произхода, архитектурата и възможностите за дистанционно управление на самото оборудване.

За инвеститорите това означава, че произходът и техническата конфигурация на активите могат да се превърнат в част от оценката на сделката, а не просто в технически въпрос след придобиването.

Рансъмуерът остава най-прекият финансов натиск

Докато държавно свързаните операции създават стратегически риск, рансъмуерът има непосредствен финансов ефект.

Енергийните компании са особено чувствителни към прекъсване на дейността, защото възстановяването на OT среди може да бъде значително по-сложно от възстановяването на стандартна ИТ инфраструктура.

Когато липсват проверени процедури за възстановяване, сегментиране и резервиране на оперативните системи, атакуващите получават допълнителен лост за натиск. Загубата не е само стойността на криптираните данни – тя може да включва прекъсване на услуги, забавяне на производството, регулаторни последствия и репутационни щети.

Регулацията започва да променя сметката

Този натиск се засилва и от регулаторните изисквания. NIS2, директивата за устойчивостта на критичните субекти и американските изисквания към енергийния сектор постепенно преместват фокуса от еднократното доказване на съответствие към постоянно демонстриране на контрол и устойчивост.

В САЩ новите изисквания за вътрешен мрежов мониторинг разширяват обхвата на активите, които трябва да бъдат наблюдавани, включително при бързо растящите инверторни енергийни ресурси.

Това означава, че операторите все по-често трябва да могат да покажат реални и актуални доказателства за мониторинг на OT средата, управление на риска, реакция при инциденти и контрол върху зависимостите във веригата на доставки.

Застрахователите се превръщат в допълнителен контролен механизъм

Centrii очаква значението на киберзастраховането да продължи да нараства. Застрахователите все по-трудно разчитат единствено на въпросници и декларации от кандидатите и започват да изискват технически доказателства за реално внедрени мерки.

За енергийните оператори това може да означава проверими данни за OT мониторинг, сегментация, управление на достъпа и възстановяване след инцидент.

Така регулаторът и застрахователят започват да задават сходни въпроси, но с различен механизъм на въздействие. Регулаторът може да наложи изискване или санкция, докато застрахователят може да промени премията, самоучастието или условията за покритие.

Батериите се превръщат в системен риск

Отделен анализ на Centrii, публикуван през септември, разглежда риска от координирана атака срещу батерийни системи за съхранение на енергия във Великобритания.

Според модела на компанията синхронизираното управление на голям брой батерии може при определен сценарий да създаде проблеми за стабилността на електрическата мрежа. Анализът използва 10 000 симулации и разглежда различни нива на защита и проникване в инфраструктурата.

Тези числа представляват модел на сценарий, а не прогноза за неизбежна атака. Значението им е в демонстрацията на потенциален системен ефект: при силно централизирано или координирано управление компрометирането на относително ограничена част от разпределените активи може да има непропорционално въздействие.

Точно тук се срещат технологичният и финансовият риск. Колкото повече енергийни активи се управляват дистанционно и координирано, толкова по-важна става сигурността на платформите, контролиращите ги устройства и връзките между тях.

В крайна сметка анализът на Centrii показва промяна в начина, по който трябва да се оценява киберрискът в енергетиката. Той вече не е само въпрос дали дадена система може да бъде компрометирана.

Въпросът е какво означава този достъп за непрекъсваемостта на услугата, стойността на актива, регулаторното съответствие, застраховането и способността на оператора да докаже, че контролира собствената си инфраструктура.

За енергийните компании това превръща видимостта и доказуемата устойчивост от технически разход в част от реалната стойност на бизнеса.

e-security.bg

Подобни

OTCC настоява CISA да въведе задължителни правила за OT сигурност
8.10.2026
Operational Technology Cybersecurity Coalition
Health-ISAC поема ръководството на европейския съвет на ISAC организациите
7.10.2026
Health-ISAC_default-sharing-image
САЩ отделят $100 млн. за киберзащита на малки и селски електроразпределители
7.10.2026
analogicus-electricity-8332319_640
Дигиталният риск може да спре пристанище, дори когато OT системите работят
7.10.2026
mammela-color-7401750_640
Вълна от бомбени заплахи към институции е изпратена чрез компрометирана чужда инфраструктура
6.10.2026
bulgaria
ИИ до 2027 г.: скоростта на атаките се превръща в новото оръжие
6.10.2026
fszalai-wormhole-7770303_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy