Rządowa rekomendacja bezpieczeństwa systemów OT dla sektora wodociągowo-kanalizacyjnego

Rządowa rekomendacja bezpieczeństwa systemów OT dla sektora wodociągowo-kanalizacyjnego

Publikacja: 21.09.2026, 21:01
Zdjecie ilustracyjne do artykulu: Cyberbezpieczeństwo wodociągów: rządowa rekomendacja dla systemów OT
Źródło zdjęcia: Pexels / zdjęcie ilustracyjne

Pełnomocnik Rządu do Spraw Cyberbezpieczeństwa opublikował rekomendację w sprawie bezpieczeństwa systemów technologii operacyjnej OT (Operational Technology) w sektorze wodociągowo-kanalizacyjnym. Systemy te służą do monitorowania oraz sterowania urządzeniami, a ich przejęcie może zakłócić procesy technologiczne, przerwać ciągłość działania i stworzyć zagrożenie dla bezpieczeństwa ludzi.

W dokumencie zwrócono uwagę, że systemy OT są coraz częściej łączone z systemami informatycznymi i udostępniane zdalnie pracownikom, administratorom, integratorom oraz podmiotom odpowiedzialnym za utrzymanie. Bezpośredni dostęp do systemów automatyki lub ich paneli administracyjnych z sieci Internet podnosi ryzyko nieuprawnionego dostępu.

Zdjecie ilustracyjne do artykulu: Cyberbezpieczeństwo wodociągów: rządowa rekomendacja dla systemów OT
Źródło zdjęcia: Pexels / zdjęcie ilustracyjne

Rekomendacja przewiduje odseparowanie urządzeń OT od Internetu oraz wydzielenie ich sieci od sieci korporacyjnej. Wskazano także na stosowanie stref DMZ, czyli wydzielonych stref pośrednich w architekturze sieciowej. Zdalny dostęp powinien być chroniony szyfrowanymi kanałami komunikacji i uwierzytelnianiem wieloskładnikowym.

Wśród zaleceń znalazły się również zmiana domyślnych poświadczeń administracyjnych, korzystanie z indywidualnych kont użytkowników oraz stosowanie zasady minimalnych uprawnień. Podmioty powinny rejestrować działania administracyjne i monitorować zdarzenia bezpieczeństwa w sieciach OT.

Dokument obejmuje też zarządzanie podatnościami i aktualizacjami, wykonywanie kopii zapasowych danych oraz konfiguracji, a także uwzględnianie systemów OT w analizie ryzyka, testach bezpieczeństwa i procedurach reagowania na incydenty. Zalecane jest ponadto śledzenie ostrzeżeń i rekomendacji publikowanych przez zespoły reagowania na incydenty bezpieczeństwa komputerowego CSIRT oraz utrzymywanie kanałów komunikacji przydatnych podczas obsługi incydentów.

Źródło: Ministerstwo Cyfryzacji / gov.pl.

Zdjęcie ilustracyjne: adib aqil / Pexels