ΑΔΜΗΕ: Χτίζει “ψηφιακό τείχος” με διαγωνισμό 8,5 εκατ. ευρώ για την κυβερνοασφάλεια του δικτύου

Ένα "ψηφιακό τείχος" θέλει να χτίσει ο ΑΔΜΗΕ προκειμένου να ενισχύσει την ασφαλή λειτουργία του ηλεκτρικού συστήματος της χώρας

Ψηφιακό Κέντρο Συντήρησης (Digital Maintenance Center) του ΑΔΜΗΕ, ©ΑΔΜΗΕ

Ένα «ψηφιακό τείχος» θέλει να χτίσει ο ΑΔΜΗΕ προκειμένου να ενισχύσει την ασφαλή λειτουργία του ηλεκτρικού συστήματος της χώρας. Για τον σκοπό αυτό, προχώρησε στην προκήρυξη διαγωνισμού με τίτλο «Παροχή ολοκληρωμένων υπηρεσιών και λύσεων κυβερνοασφάλειας για την προστασία κρίσιμων υποδομών ΟΤ (FW, NDR)». Ο διαγωνισμός θα διεξαχθεί με ανοιχτή διαδικασία και κριτήριο ανάθεσης την πλέον συμφέρουσα από οικονομική άποψη προσφορά, με βάση τη βέλτιστη σχέση ποιότητας – τιμής, αναφέρεται στη σχετική προκήρυξη. Η συνολική εκτιμώμενη αξία της σύμβασης ανέρχεται στο ποσό των 8,5 εκατ. ευρώ. Από αυτά, τα 6,5 εκατ. ευρώ, πλέον ΦΠΑ, είναι ο προϋπολογισμός του αντικειμένου, ενώ 2 εκατ. ευρώ είναι η συνολική εκτιμώμενη αξία δικαιωμάτων προαίρεσης. Σύμφωνα με τον ΑΔΜΗΕ, τα 6,5 εκατ. ευρώ αποτελούν ανώτατο όριο προσφοράς για τον διαγωνισμό, ενώ η προθεσμία για την υποβολή προσφορών λήγει στις 14 Σεπτεμβρίου.

Η προκήρυξη αναφέρει πως αντικείμενο του διαγωνισμού είναι «η παροχή ολοκληρωμένων υπηρεσιών κυβερνοασφάλειας για την προστασία, ανίχνευση και απόκριση έναντι σύγχρονων και σύνθετων κυβερνοαπειλών, με ενιαία και ολοκληρωμένη προσέγγιση σε επίπεδο δικτύου, καθώς και σε επίπεδο λειτουργίας συστημάτων Πληροφορικής και Επιχειρησιακής Τεχνολογίας (IT/OT), με σκοπό την ενίσχυση και τη διασφάλιση της κυβερνοασφάλειας των κρίσιμων υποδομών του ΑΔΜΗΕ».

Στο αντικείμενο της σύμβασης, συνοπτικά, περιλαμβάνονται οι κάτωθι λύσεις και υπηρεσίες:

  • Λύση Network Detection & Response (NDR)
  • Λύση Τειχών Προστασίας για Περιβάλλον OT
  • Λύση Κεντρικής Διαχείρισης Τειχών Προστασίας
  • Λύση Καταγραφής & Ανάλυσης Συμβάντων για Τείχη Προστασίας
  • Λύση Κεντρικής Ασφαλούς Aπομακρυσμένης Πρόσβασης σε ΚΕΕ, ΚΥΤ και ΥΣ
  • Υπηρεσίες Ανάλυσης Απαιτήσεων & Σχεδιασμού
  • Υπηρεσίες Εγκατάστασης
  • Υπηρεσίες Παραμετροποίησης & Ολοκλήρωσης
  • Υπηρεσίες Δοκιμών & Αποδοχής
  • Υπηρεσίες Εκπαίδευσης & Μεταφοράς Τεχνογνωσίας
  • Υπηρεσίες Υποστήριξης, Helpdesk & Βελτιστοποίησης
  • Υπηρεσίες Διαχειριζόμενης Ασφάλειας (Managed Security Services)

Αξίζει να σημειωθεί πως το σκέλος OT αφορά συστήματα ελέγχου και αυτοματισμού που λειτουργούν σε υποσταθμούς, κέντρα ελέγχου και άλλες εγκαταστάσεις και ουσιαστικά επιτρέπουν στον ΑΔΜΗΕ να παρακολουθεί και να χειρίζεται το ηλεκτρικό σύστημα. Συνεπώς, ο συγκεκριμένος διαγωνισμός αφορά την προστασία των υποδομών του ΑΔΜΗΕ από κυβερνοεπιθέσεις, με έμφαση στα συστήματα που σχετίζονται άμεσα με τη λειτουργία του ηλεκτρικού δικτύου.

Μαζική κλοπή δεδομένων από Shell, Philips και GE

Στο μεταξύ, νέο καμπανάκι για την αυξανόμενη απειλή κυβερνοεπιθέσεων σε ενέργεια και βιομηχανία χτυπά η υπόθεση μαζικής κλοπής δεδομένων που καταγγέλλει διεθνής ομάδα χάκερ, με στόχο σχεδόν 50 εταιρείες παγκοσμίως, μεταξύ των οποίων οι Shell, Philips, Fiserv και General Electric.

Σύμφωνα με το Reuters, η ομάδα, γνωστή για την εκμετάλλευση ευπαθειών σε λογισμικό που χρησιμοποιείται από πολλές επιχειρήσεις ταυτόχρονα, υποστήριξε ότι απέκτησε μεγάλο όγκο δεδομένων από τις εταιρείες. Ωστόσο, οι ισχυρισμοί δεν έχουν επιβεβαιωθεί ανεξάρτητα από το Reuters.

Η Philips ανακοίνωσε ότι εντόπισε και περιόρισε απόπειρα παραβίασης συγκεκριμένου εταιρικού server που σχετίζεται με εσωτερικά δεδομένα, διευκρινίζοντας ότι δεν επηρεάστηκαν περιβάλλοντα πελατών. Η Shell επιβεβαίωσε ότι διερευνά ένα «πιθανό περιστατικό», ενώ η Fiserv δήλωσε ότι μέχρι στιγμής δεν έχει εντοπίσει στοιχεία για παραβίαση δεδομένων πελατών, τραπεζικών ή συναλλακτικών δεδομένων. Η GE, από την πλευρά της, ενεργοποίησε τα πρωτόκολλα αντιμετώπισης κυβερνοεπιθέσεων.

Σύμφωνα με ειδικούς του κλάδου, η συγκεκριμένη ομάδα δεν επικεντρώνεται απαραίτητα σε μεμονωμένες εταιρείες, αλλά σε ευπάθειες λογισμικού που μπορούν να χρησιμοποιηθούν μαζικά. Μεταξύ των εφαρμογών που φέρεται να αποτέλεσαν στόχο βρίσκονται τα PTC Windchill και FlexPLM, εργαλεία που χρησιμοποιούνται σε διαδικασίες μηχανικής και βιομηχανικής παραγωγής.

Οι κυβερνοεπιθέσεις σε εταιρείες όπως η Shell και η GE δείχνουν ότι οι χάκερ μπορούν να αξιοποιήσουν ευπάθειες σε κοινά χρησιμοποιούμενα εργαλεία για να χτυπήσουν πολλές επιχειρήσεις ταυτόχρονα. Για έναν Διαχειριστή ηλεκτρικής ενέργειας, μια αντίστοιχη επίθεση δεν αφορά μόνο την κλοπή εταιρικών δεδομένων. Μπορεί να αφορά την ίδια τη λειτουργία κρίσιμων ενεργειακών υποδομών.

Γι’ αυτό, ο διαγωνισμός του ΑΔΜΗΕ δεν είναι απλώς μια προμήθεια πληροφοριακών συστημάτων, αλλά μέρος μιας ευρύτερης στρατηγικής θωράκισης του ελληνικού ηλεκτρικού συστήματος απέναντι σε μια απειλή που πλέον εξελίσσεται σε βασικό παράγοντα ενεργειακής ασφάλειας.

Διαβάστε περισσότερα στο energygame.gr