Cyberbezpieczeństwo OT

Zabezpieczenie sieci przemysłowej

Ustawa o krajowym systemie cyberbezpieczeństwa weszła w życie w kwietniu 2026. Jeśli prowadzisz zakład wodociągowy, ciepłownię lub zakład produkcyjny z wybranych sektorów i zatrudniasz powyżej 50 osób, możesz podlegać. Masz 12 miesięcy na wdrożenie zabezpieczeń.

Instalujemy urządzenie w szafie sterowniczej, które oddziela Twoje sterowniki od internetu, pokazuje co jest podłączone do sieci i alarmuje gdy coś jest nie tak. Jednocześnie zapewniamy łączność: monitoring łączy, failover, zarządzanie łącznością per site.

Problem

Sieć wygląda wszędzie tak samo

W typowym zakładzie PLC i SCADA siedzą w tej samej sieci co komputery w biurze. Serwisant łączy się przez TeamViewera, albo przez stały login, albo przez hasło przyklejone na monitorze. Nikt nie wie ile urządzeń jest podłączonych i nikt nie loguje kto się łączył.

W 2021 roku ktoś połączył się przez TeamViewera z systemem uzdatniania wody w Oldsmar na Florydzie i zmienił dawkowanie wodorotlenku sodu ponad stukrotnie. Operator zobaczył to przypadkiem.
Rozwiązanie

Co instalujemy

Przemysłowe urządzenie na szynę DIN, przystosowane do montażu w szafie sterowniczej. Podłączamy do istniejącej sieci. Nie wymieniamy istniejących urządzeń. Instalacja nie wymaga zatrzymania procesów.

Izolacja sieci

Rozdzielamy sieć sterowników od sieci biurowej i internetu. Komunikacja między strefami przechodzi przez kontrolowany punkt. Domyślnie nic nie przechodzi, chyba że jawnie dozwolone.

Bezpieczny dostęp zdalny

Szyfrowany tunel VPN z podwójnym uwierzytelnianiem, czyli hasło plus kod z telefonu. TeamViewer, AnyDesk i RDP są blokowane. Każda sesja serwisowa jest logowana: kto, kiedy, jak długo.

Inwentaryzacja sieci

Urządzenie pasywnie nasłuchuje ruchu i rozpoznaje co jest podłączone. Sterowniki PLC, panele HMI, czujniki, switche. Identyfikuje producenta, protokół komunikacji i w wielu przypadkach model urządzenia. Sprawdza znane podatności.

Detekcja anomalii

Przez pierwsze tygodnie system uczy się jak wygląda normalna komunikacja w sieci. Potem alarmuje o odchyleniach: nowe urządzenie, nieznane połączenie, próba zapisu do sterownika z nieznanego adresu, komunikacja poza godzinami pracy.

Łączność i monitoring łączy

Modem LTE z automatycznym przełączeniem na łącze zapasowe. Dane buforowane lokalnie gdy nie ma zasięgu. Opcjonalnie prywatny APN. Monitoring stanu łączy na wszystkich obiektach z jednego panelu. Alerty gdy link padnie, automatyczny failover, logowanie dostępności.

Wdrożenie

Jak wygląda wdrożenie

Zaczynamy od rozmowy. 20 minut, online. Pytamy o Wasz system sterowania, sieć i zdalny dostęp. Po rozmowie wiemy czy i jak możemy pomóc.

Jeśli widzimy sens, przyjeżdżamy na obiekt. Robimy site survey: inwentaryzacja sieci, pomiary, ocena stanu łączności. Instalujemy urządzenie i podłączamy do sieci. Instalacja na jednym obiekcie to zazwyczaj jeden dzień roboczy.

Przez następne 2 do 4 tygodni urządzenie zbiera dane o sieci. Uczy się urządzeń, połączeń i wzorców komunikacji.

Raport po okresie nauki

Mapa sieci OT, lista urządzeń z adresami i firmware, wykryte podatności, ocena segmentacji, ocena dostępu zdalnego, stan łączności per site i rekomendacje co zrobić w pierwszej kolejności. Dane z raportu są przydatne przy rejestracji w KSC i budowaniu dokumentacji bezpieczeństwa.

Od tego momentu urządzenie pracuje non-stop. Co miesiąc raport stanu bezpieczeństwa i łączności.

Utrzymanie

Managed connectivity i bezpieczeństwo

Po wdrożeniu nie zostawiamy klienta samego. Stała opieka nad siecią i bezpieczeństwem OT na Twoich obiektach.

Monitoring łączy i stanu urządzeń sieciowych
Reakcja na awarie łączności w ramach SLA
Comiesięczny raport bezpieczeństwa
Firmware governance: aktualizacje, patche
Rozbudowa na kolejne obiekty w miarę potrzeb

Stała opłata miesięczna per site. Umowy 12-36 miesięcy.

Dla kogo

Sektory objęte ustawą KSC

Przedsiębiorstwa wodociągowe i kanalizacyjne

Przepompownie, stacje uzdatniania, ujęcia wody. Obiekty rozproszone, często bez stałego nadzoru IT. Pod KSC jako sektor "woda pitna" i "ścieki".

Ciepłownie

Kotłownie, węzły cieplne, systemy sterowania produkcją ciepła. Pod KSC jako sektor "energetyka, ciepłownictwo".

Zakłady produkcyjne

Zakłady z sieciami sterowników i urządzeń automatyki. Pod KSC jeśli powyżej 50 osób i w sektorach: elektronika, sprzęt elektryczny, maszyny, motoryzacja, sprzęt transportowy.

Operatorzy farm PV i wiatrowych

Farmy z rozproszoną SCADĄ, łączność LTE między inwerterami a centralą, dostęp zdalny dla serwisu. Pod KSC jako sektor "energetyka".

Dopasowujemy zakres do obiektu

Każdy zakład jest inny. Inna sieć, inne sterowniki, inne problemy z łącznością. Nie sprzedajemy pakietów. Dla jednego klienta to będzie pełne urządzenie z monitoringiem i detekcją. Dla innego konfiguracja bezpiecznego dostępu zdalnego na istniejącym sprzęcie. Dla trzeciego najpierw trzeba zbudować łączność, żeby security miało po czym jeździć. Zaczynamy od tego, co jest najbardziej pilne.

Ustawa KSC

Krajowy system cyberbezpieczeństwa / NIS2

Ustawa o krajowym systemie cyberbezpieczeństwa wdraża europejską dyrektywę NIS2. Opublikowana w Dzienniku Ustaw 2 marca 2026 jako Dz.U. 2026 poz. 252. Weszła w życie w kwietniu 2026.

Dotyczy przedsiębiorstw z sektorów wymienionych w załącznikach do ustawy, które zatrudniają powyżej 50 osób lub mają obrót powyżej 10 mln EUR. Wodociągi, ciepłownie, część produkcji.

Terminy

Do października 2026Rejestracja w rejestrze KSC
Do kwietnia 2027Wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji (SZBI)
Do kwietnia 2028Pierwszy obowiązkowy audyt

Kary

Dla podmiotów kluczowych: do 10 mln EUR lub 2% obrotu. Kierownictwo odpowiada osobiście, do 600% miesięcznego wynagrodzenia.

Nie wiesz czy Twój zakład podlega? Umów rozmowę, ustalenie zajmuje 10 minut.

Kto za tym stoi

Telekinetik

Inżynierowie od sieci przemysłowych i łączności. Projektujemy, wdrażamy i utrzymujemy sieci OT i łączność dla operatorów infrastruktury.

Paweł Bednarski, 14 lat w telekomunikacji i systemach embedded. Specjalizacja: łączność, protokoły przemysłowe, bezpieczeństwo sieci OT.

telekinetik.eu →

Umów rozmowę

20 minut. Pokażemy system, odpowiemy na pytania o KSC, pomożemy ocenić czy podlegacie. Bez zobowiązań.

Telekinetik sp. z o.o., Warszawa