Studia przypadków: Polska na celowniku
W ostatnich miesiącach Polska doświadczyła serii cyberataków na systemy wodociągowe. W sierpniu 2025 roku doszło do próby przejęcia kontroli nad systemem zaopatrzenia w wodę w jednym z dziesięciu największych miast w kraju. Hakerzy wniknęli do sieci informatycznej i zostali zatrzymani tuż przed wykonaniem komendy, która mogłaby odciąć wodę mieszkańcom [1] [2].
W innych przypadkach, m.in. w Szczytnie, Małdytach i Tolkmicku, przestępcy manipulowali parametrami pracy urządzeń – zmieniali ciśnienie w rurach, ustawienia filtracji, a nawet przejmowali dostęp do systemów za pomocą zmiany PIN-ów. Nagrania z tych ataków pojawiły się na rosyjskich kanałach społecznościowych, co sugeruje działania motywowane nie tylko sabotażem, ale też chęcią demonstracji siły [2].
Dlaczego sektor wodociągowy jest podatny?
Eksperci wskazują na kilka kluczowych przyczyn:
- Przestarzała infrastruktura OT/IT – wiele systemów SCADA i urządzeń sterujących nie było projektowanych z myślą o cyberbezpieczeństwie.
- Brak segmentacji sieci – często sieci biurowe i przemysłowe są połączone, co ułatwia rozprzestrzenianie się ataku.
- Niedobór specjalistów – sektor boryka się z brakiem wykwalifikowanych kadr ds. cyberbezpieczeństwa.
- Ograniczone budżety – mniejsze przedsiębiorstwa wodociągowe nie mają środków na zaawansowane zabezpieczenia [2].
Jak się bronić? Rekomendacje
Eksperci wielu ośrodków badawczych oraz rządowych rekomendują, aby przeprowadzać:
- Inwentaryzację zasobów – identyfikacja wszystkich urządzeń i punktów dostępu.
- Segmentację sieci – oddzielenie systemów OT od IT.
- Scenariusze kryzysowe – przygotowanie planów reagowania na incydenty.
- Szkolenia personelu – podnoszenie świadomości i kompetencji.
- Wdrożenie systemów detekcji i monitoringu – np. SIEM, IDS/IPS.
- Regularne testy penetracyjne i audyty [2].
Program „Cyberbezpieczne Wodociągi” – wsparcie z KPO
W odpowiedzi na rosnące zagrożenia, rząd uruchomił program „Cyberbezpieczne Wodociągi”, finansowany z Krajowego Planu Odbudowy i Zwiększania Odporności. Nabór trwa do 2 października 2025 r., a całkowity budżet wynosi ponad 300 mln zł [3].
Kto może skorzystać?
- Przedsiębiorstwa wodociągowo-kanalizacyjne (operatorzy usług kluczowych),
- Spółki komunalne,
- Jednostki sektora finansów publicznych.
Na co można przeznaczyć środki?
- Działania organizacyjne – audyty, procedury bezpieczeństwa,
- Działania techniczne – zakup sprzętu i oprogramowania IT/OT,
- Szkolenia – rozwój kompetencji pracowników.
Maksymalna kwota dofinansowania to 300 tys. euro (ok. 1,2 mln zł), bez konieczności wkładu własnego. VAT nie jest kosztem kwalifikowalnym [3].
Zapoznaj się z ofertą - Cyberbezpieczne wodociągi Dyrektywa NIS2
Źródła:
[1] Rosja atakuje cyfrowo. Polskie szpitale i wodociągi na celowniku
[2] Rosyjskie cyberataki na Polskę. Celem szpitale i systemy wodociągowe
[3] Wodociągi pod ostrzałem cyberprzestępców. Eksperci ostrzegają - RMF 24