Kiberbiztonság a vízügyi szolgáltatásokban
Cikkünkben Tobias Nitzsche kiberbiztonsági szakértő a 2025-ös berlini SWAN nemzetközi vízügyi konferencia kapcsán beszél a NIS2 uniós kiberbiztonsági irányelv alkalmazásáról a vízügyi ágazatban.

 

A „NIS2 bevezetésének összehasonlítása az EU-s országok körében: hogyan hajtják végre a tagállamok az új uniós kiberbiztonsági jogszabályokat?” című kerekasztal-megbeszélés volt az egyik leglátogatottabb a 17 párhuzamosan futó ülés közül. Annak megismerése, hogy ügyfeleink hol tartanak az irányelv bevezetésében, milyen kihívásokkal szembesülnek, valamint, hogy a különböző országok hogyan hajtják végre az új jogszabályokban leírtakat, létfontosságú látni az előre vezető út kijelöléséhez, emellett biztató volt megtapasztalni, hogy ezek a kérdések fokozott figyelmet kapnak.

A kérdés kapcsán egyértelműen vegyes érzelmek uralkodtak az uniós szabályozással kapcsolatban. Több közműszolgáltató képviselője aggodalmát fejezte ki amiatt, hogy az EU túlzásba viszi a szabályozást, úgy érzik, hogy az előírt követelmények mennyisége túlterheli őket. Ezt az aggodalmat azonban ellensúlyozta, hogy a jelenlévők határozottan elismerték az erőteljes kiberbiztonsági intézkedések szükségességét. A nagyobb közműszolgáltatók bizakodóak az előkészítő munkájukkal kapcsolatban, többen közülük már megkezdték az információbiztonság-irányítási rendszerekre vonatkozó ISO 27001 szabvány bevezetését.

 

 

Ezek a szervezetek bíznak abban, hogy a már megtett erőfeszítéseik segíteni fogják őket a NIS2 követelményeinek a teljesítésében és pozitívan állnak az irányelv bevezetéséhez. A kisebb közműszolgáltatók azonban más realitással szembesülnek. Az elsődleges kihívás számukra nem a műszaki megvalósítás, hanem inkább a hatókör és az alkalmazási terület meghatározása. Kérdések merültek fel azzal kapcsolatban, hogy mely rendszereket kell bevonni a bevezetés körébe: Csak az informatikai területet vagy ez esetleg magában foglalja az üzemeltetési technológiát is? Mi a helyzet a beszerzési és HR-folyamatokkal? A válasz igen, ezeket a területeket is valamilyen szinten mind figyelembe kell venni, ami rávilágít a NIS2-megfelelés átfogó jellegére.

Elengedhetetlen a technológia és az emberi szakértelem együttműködése

A NIS2 szerinti 24 órás eseményjelentési kötelezettség jelentős vitát váltott ki az eseményfelismerő és -figyelő rendszerekről. Az ilyen szoros határidők betartásához a közműszolgáltatóknak fejlett technológiára és megfelelően képzett személyzetre van szükségük. A technológiai kapacitás és az emberi szakértelem egysége, a megbeszélések során a siker kritikus tényezőiként jelentek meg.

A szakemberek hangsúlyozták, hogy továbbra is az emberek jelentik a legnagyobb kockázatot és kihívást, mivel nem mindig értik meg, hogy az OT-részre, azaz az üzemelési technológiára is ügyelniük kell, nem csak az IT-területre. Az IT és OT biztonsági követelmények megfelelő megértése nélkül a szervezetek nem tudják hatékonyan észlelni a hibaeseményeket és nem képesek reagálni azokra a megadott időkereteken belül – jelenleg a jelentési kötelezettség 24 órán belül esedékes. Ezt az emberi tényezőt nem lehet figyelmen kívül hagyni a NIS2 megfelelőséget biztosító technikai megoldások bevezetése kapcsán.

Együttműködési megoldások és jövőbeli megfontolások

A konferencia számos, az iparágon belüli együttműködési kezdeményezésre hívta fel a figyelmet. Egyre nagyobb az érdeklődés egy kifejezetten a NIS2-re összpontosító SWAN-munkacsoport létrehozása iránt, úgy vélem, hogy ez értékes, szakértői iránymutatást és a legjobb gyakorlatok megosztását biztosíthatná. A kockázatértékelések szintén kiemelt szerepet kaptak a vitákban, a résztvevők felismerték, hogy a szabványos informatikai kockázatértékelések nem elegendőek. Az OT-specifikus kockázatok speciális szakértelmet és testre szabott megközelítéseket igényelnek. Ez egy olyan terület, ahol az olyan vállalatok, mint az ABB, szakértő támogatást nyújthatnak a kockázatértékelési ajánlataik révén.

A digitalizáció, a mesterséges intelligencia és az IT/OT összekapcsolhatóság szélesebb körű konferenciatémái is megerősítik, hogy miért kell a kiberbiztonságot már a digitális átalakítási projekt kezdetén figyelembe venni, nem pedig utólag. Ahogy a víz- és szennyvízágazat folytatja a digitális átállását, a kiberbiztonság egyre fontosabbá válik számukra a működési rugalmasság szempontjából.

Bár a SWAN éves konferenciája sikeresen foglalkozott az ipar kulcsfontosságú kihívásaival, a jövőbeni eseményeknek is előnyükre válna, ha a beszállítók és a megoldásszolgáltatók mellett a közműszolgáltatók is nagyobb arányban vennének részt a konferencián. A végfelhasználók szempontjai is elengedhetetlenek ahhoz, hogy érdemi előrelépést érjünk el ezekben az összetett szabályozási kérdésekben. A NIS2 bevezetése még csak most kezdődik, de az általam tapasztalt együttműködési szellem és a kiberbiztonsági kiválóság iránti közös elkötelezettség megerősít abban, hogy az ágazat akar – és képes is lesz – hatékonyan megfelelni ezeknek a kihívásoknak.

 

| Illusztrációk: Adobe Stock

Mégsem eszi meg reggelire az AI az informatikusokat
Az IT-szektorban véget ért a kivárás időszaka, és a lapokat ismét a munkavállalók osztják. A No Fluff Jobs legfrissebb Salary Guide riportja megerősíti: nemcsak a fizetések törtek újra csúcsra, de érkezik a bértranszparencia is, ami örökre véget vet a „mennyit is kérhetek?” típusú sötétben való tapogatózásnak.
A zöld átmenet vakfoltja: miért nő tovább a kibocsátás a megújulók sikere mellett?
A megújuló energiaforrások globális térnyerése látványos, mégsem hozza el automatikusan a fosszilis korszak végét. Egy friss tanulmány szerint a probléma gyökere nem elsősorban technológiai, hanem szerkezeti.
Szoftverrel bővíti hálózati kapacitását az osztrák áramcég
Az áramszolgáltatók számára egyre nagyobb kihívást jelent a napelemek, szélerőművek és az úgynevezett „prosumerek” megjelenése, akik nemcsak fogyasztják, hanem termelik is a villamos energiát. Mindez sokkal összetettebbé teszi a hálózat működését, miközben nincs idő és lehetőség hosszadalmas fejlesztésekre.
A kvantummérnökök lehetnek a következő évtizedek legkeresettebb szakemberei
A kvantumtechnológia már ma is aktívan formálja az adatfeldolgozási folyamatokat, a precíziós szenzorokat és az anyagtudományi innovációkat, a következő évtizedekben pedig a globális ipar egyik legfontosabb növekedési motorjává válhat.
A fizikai mesterséges intelligencia új korszakot nyit a robotikában
A Deloitte Tech Trends 2026 kutatás legfrissebb elemzése szerint a fizikai mesterséges intelligencia (physical AI) új korszakot nyit a robotikában. Az előre programozott, merev működésű gépeket egyre inkább olyan alkalmazkodó, tanuló rendszerek váltják fel, amelyek képesek komplex, változó és kiszámíthatatlan környezetben is biztonságosan működni.