Sectorul energetic este, în mod evident, o țintă de primă linie pentru un atac cibernetic: o întrerupere a alimentării sau o manipulare a sistemelor de control nu afectează doar o companie, ci infrastructura critică de care depinde întreaga țară. Luni, 15 aprilie 2024, Ministerul Energiei a organizat la Palatul Parlamentului primul exercițiu de securitate cibernetică din România dedicat exclusiv companiilor din energie - un test menit să arate cât de pregătit este, de fapt, acest sector în fața unui atac real.
Evenimentul a fost deschis de ministrul Energiei, Sebastian Burduja, de ministrul Cercetării, Inovării și Digitalizării, Bogdan Ivan, și de directorul Directoratului Național de Securitate Cibernetică (DNSC), Dan Cîmpean. Exercițiul a fost organizat în colaborare cu mai multe entități, sub coordonarea Ministerului Energiei.
De la simulare la decizii concrete
Logica exercițiului este simplă: nu poți gestiona un risc pe care nu l-ai măsurat niciodată. Simularea unui atac asupra companiilor din energie permite identificarea punctelor slabe înainte ca ele să fie exploatate de un adversar real. Rezultatele nu rămân pe hârtie - ele urmează să fie traduse într-o evaluare a riscurilor care va orienta investițiile ulterioare în protecție.
Pe baza exercițiului se va face o evaluare a riscurilor, iar în funcție de rezultate se vor stabili nevoile de constituire de SOC / SIRT.
Concret, evaluarea va indica și nevoile de achiziție de bunuri și servicii de securitate cibernetică, adică unde anume trebuie direcționate resursele pentru a ridica nivelul de apărare al sectorului.
Ce înseamnă SOC și SIRT
Doi termeni revin în mod constant în discuția despre reziliența cibernetică. SOC (Security Operations Center) este structura care monitorizează permanent traficul și sistemele unei organizații, căutând semne de atac. SIRT (Security Incident Response Team) este echipa care intervine atunci când un incident s-a produs deja, pentru a-l limita și a restabili funcționarea normală.
Faptul că exercițiul își propune să stabilească nevoia de a constitui astfel de echipe arată că, pentru o parte din companiile din energie, aceste capacități de bază erau, în 2024, încă în stadiul de planificare. Tocmai de aceea un exercițiu național, care aduce la aceeași masă Ministerul Energiei, ministerul digitalizării și DNSC, contează: el transformă o problemă difuză de securitate într-o listă de priorități pe care instituțiile și operatorii o pot urmări.









