Η ανθρώπινη πλευρά της κυβερνοασφάλειας στις ενεργειακές υποδομές
του Μιχάλη Κούκου

Η ανθρώπινη πλευρά της κυβερνοασφάλειας στις ενεργειακές υποδομές

29 09 2026 | 07:30

Όταν συζητάμε για την κυβερνοασφάλεια των ενεργειακών υποδομών, η συζήτηση καταλήγει συχνά στην τεχνολογία. Στα εργαλεία προστασίας, στα συστήματα παρακολούθησης και στους μηχανισμούς ελέγχου που μπορούν να κάνουν μια υποδομή ασφαλέστερη. Όλα είναι απαραίτητα. Κανένα όμως δεν λειτουργεί μόνο του. Πίσω από κάθε σύστημα υπάρχουν άνθρωποι που το σχεδιάζουν, το λειτουργούν, το συντηρούν και, όταν κάτι πάει στραβά, καλούνται να πάρουν αποφάσεις.

Για χρόνια ακούμε ότι «ο άνθρωπος είναι ο πιο αδύναμος κρίκος» της κυβερνοασφάλειας. Η φράση είναι γνωστή, αλλά στις ενεργειακές υποδομές περιγράφει μόνο τη μισή πραγματικότητα. Ένας χειριστής μπορεί πράγματι να κάνει ένα λάθος. Ένας μηχανικός μπορεί να χρησιμοποιήσει έναν μη ασφαλή τρόπο σύνδεσης και ένας χρήστης μπορεί να παρασυρθεί από ένα μήνυμα ηλεκτρονικού ψαρέματος (phishing). Ο ίδιος άνθρωπος όμως μπορεί να είναι και αυτός που θα αντιληφθεί πρώτος ότι κάτι δεν λειτουργεί όπως συνήθως. Ο άνθρωπος δεν είναι απλώς ένας ακόμη κίνδυνος που πρέπει να περιοριστεί. Είναι μέρος της άμυνας που πρέπει να ενισχυθεί.

Αυτό έχει ιδιαίτερη σημασία στα περιβάλλοντα Επιχειρησιακής Τεχνολογίας (Operational Technology - OT). Ένας χειριστής που γνωρίζει μια εγκατάσταση για χρόνια μπορεί να αντιληφθεί ότι μια ακολουθία ενεργειών δεν είναι φυσιολογική. Ένας μηχανικός αυτοματισμού μπορεί να αναγνωρίσει ότι μια αλλαγή σε έναν προγραμματιζόμενο λογικό ελεγκτή (PLC) δεν αντιστοιχεί σε προγραμματισμένη εργασία. Ένας τεχνικός μπορεί να αναρωτηθεί γιατί ένας εξωτερικός συνεργάτης ζητά πρόσβαση σε ένα σύστημα που δεν σχετίζεται με την εργασία του. Αυτές οι παρατηρήσεις δύσκολα αντικαθίστανται πλήρως από οποιοδήποτε τεχνολογικό εργαλείο, γιατί βασίζονται στη γνώση της ίδιας της λειτουργίας.

Ακριβώς εδώ πρέπει να συναντηθούν δύο διαφορετικές οπτικές. Από τη μία, οι άνθρωποι που γνωρίζουν τη διεργασία, τον εξοπλισμό και τη φυσιολογική συμπεριφορά της εγκατάστασης. Από την άλλη, οι ομάδες κυβερνοασφάλειας που μπορούν να αναγνωρίσουν ενδείξεις κακόβουλης δραστηριότητας, ασυνήθιστες επικοινωνίες ή προσπάθειες παραβίασης. Ένας αναλυτής του Κέντρου Επιχειρήσεων Ασφάλειας (Security Operations Center, SOC) μπορεί να δει μια ασυνήθιστη σύνδεση προς ένα PLC, χωρίς να γνωρίζει αν εκείνη τη στιγμή πραγματοποιείται προγραμματισμένη συντήρηση. Αντίστοιχα, ένας χειριστής μπορεί να παρατηρήσει μια περίεργη συμπεριφορά του εξοπλισμού και να τη θεωρήσει τεχνική βλάβη, ενώ στην πραγματικότητα αποτελεί ένδειξη ενός περιστατικού κυβερνοασφάλειας.

Η πραγματική επιχειρησιακή επίγνωση δημιουργείται όταν η γνώση της λειτουργίας συναντά τη γνώση της κυβερνοασφάλειας. Και αυτό δεν επιτυγχάνεται μόνο με τη διασύνδεση τεχνολογικών συστημάτων. Απαιτεί συνεργασία μεταξύ χειριστών, μηχανικών, ομάδων συντήρησης, πληροφορικής και κυβερνοασφάλειας. Απαιτεί κοινή γλώσσα και, κυρίως, σαφή κατανόηση του ποιος πρέπει να μιλήσει με ποιον όταν εμφανιστεί κάτι ασυνήθιστο.

Γι' αυτό και η εκπαίδευση στις ενεργειακές υποδομές δεν μπορεί να περιορίζεται σε ένα γενικό πρόγραμμα ενημέρωσης μία φορά τον χρόνο. Διαφορετικό ρόλο έχει ένας χειριστής, διαφορετικό ένας μηχανικός αυτοματισμού, διαφορετικό ένας διαχειριστής πληροφοριακών συστημάτων και διαφορετικό ένας αναλυτής κυβερνοασφάλειας. Αντίστοιχα διαφορετικοί είναι και οι κίνδυνοι που καλείται να αναγνωρίσει ο καθένας. Η εκπαίδευση αποκτά πραγματική αξία όταν συνδέεται με τον ρόλο, το περιβάλλον και τις αποφάσεις που καλείται να πάρει κάθε άνθρωπος.

Το ίδιο ισχύει και για την αντιμετώπιση περιστατικών. Ένα σχέδιο μπορεί να περιγράφει με λεπτομέρεια διαδικασίες, υπευθυνότητες και βήματα απόκρισης. Αν όμως οι άνθρωποι που θα κληθούν να το εφαρμόσουν δεν το έχουν δοκιμάσει ποτέ, η πραγματική του αξία παραμένει άγνωστη. Τι συμβαίνει αν χαθεί ξαφνικά η επικοινωνία με μια κρίσιμη εγκατάσταση; Αν εμφανιστεί μη εξουσιοδοτημένη αλλαγή σε έναν ελεγκτή; Αν το SOC ζητήσει την απομόνωση ενός συστήματος που οι χειριστές θεωρούν απαραίτητο για τη συνέχιση της λειτουργίας; Ποιος αποφασίζει και με ποια πληροφόρηση;

Αυτά τα ερωτήματα δεν πρέπει να απαντώνται για πρώτη φορά την ώρα του περιστατικού. Χρειάζονται ασκήσεις προσομοίωσης, κοινά σενάρια μεταξύ OT, IT και ομάδων κυβερνοασφάλειας, σαφείς διαδρομές κλιμάκωσης και δοκιμασμένες διαδικασίες. Σε μια κρίση, η τεχνολογία παρέχει πληροφορίες. Οι άνθρωποι όμως πρέπει να κατανοήσουν τι σημαίνουν και να αποφασίσουν τι θα γίνει στη συνέχεια.

Υπάρχει όμως και κάτι βαθύτερο από την εκπαίδευση και τις διαδικασίες. Είναι η κουλτούρα του οργανισμού. Ένας τεχνικός πρέπει να μπορεί να αναφέρει κάτι ασυνήθιστο χωρίς να φοβάται ότι θα θεωρηθεί υπερβολικός. Ένας μηχανικός πρέπει να μπορεί να αμφισβητήσει μια πρακτική που εφαρμόζεται «έτσι εδώ και χρόνια». Η ομάδα κυβερνοασφάλειας πρέπει να ζητά τη γνώμη των ανθρώπων της λειτουργίας πριν προχωρήσει σε μια ενέργεια που μπορεί να επηρεάσει την εγκατάσταση. Και αντίστοιχα, οι ομάδες OT πρέπει να αντιλαμβάνονται την κυβερνοασφάλεια όχι ως εμπόδιο, αλλά ως μέρος της ασφαλούς και αξιόπιστης λειτουργίας.

Η τεχνολογία θα συνεχίσει να εξελίσσεται και η Τεχνητή Νοημοσύνη (ΤΝ) επιταχύνει ήδη αυτή την εξέλιξη και στις δύο πλευρές. Στα χέρια των επιτιθέμενων μπορεί να διευκολύνει την αναγνώριση στόχων, τη δημιουργία πειστικότερων επιθέσεων κοινωνικής μηχανικής (social engineering) και την αυτοματοποίηση ενεργειών. Στα χέρια των αμυνόμενων μπορεί να ενισχύσει την ανάλυση μεγάλου όγκου δεδομένων, τη συσχέτιση συμβάντων και την ταχύτερη διερεύνηση περιστατικών. Όσο όμως αυξάνεται η αυτοματοποίηση, τόσο μεγαλύτερη σημασία αποκτά η ανθρώπινη κρίση. Ένα σύστημα μπορεί να εντοπίσει ότι κάτι είναι ασυνήθιστο. Κάποιος όμως πρέπει να κατανοήσει τι σημαίνει αυτή η ένδειξη για την πραγματική λειτουργία της εγκατάστασης και αν, πότε και με ποιον τρόπο πρέπει να υπάρξει παρέμβαση.

Η κυβερνοανθεκτικότητα δεν χτίζεται μόνο με τεχνολογία. Χτίζεται και με ανθρώπους που γνωρίζουν τις υποδομές τους, συνεργάζονται, εκπαιδεύονται και είναι προετοιμασμένοι να πάρουν τις σωστές αποφάσεις όταν χρειαστεί.

_____________

Μιχάλης Κούκος - Μηχανικός Αυτοματισμού

OT Security | ICS/SCADA | Critical Infrastructure

https://gr.linkedin.com/in/michalis-koukos-greece

 

 

ΑΦΗΣΤΕ ΤΟ ΣΧΟΛΙΟ ΣΑΣ

NEWSROOM