GazdaságSzerző: portfolio 2026. 08. 24. 3 percnyi olvasás
A brit energiacégeket kiberbiztonsági védekezésük megerősítésére figyelmeztették, miután a gyanú szerint Iránhoz köthető hackerek nemrégiben megbénítottak egy kisebb gáztüzelésű erőművet az Egyesült Királyságban – számolt be a Montel. Az incidens ugyan nem okozott érzékelhető zavart az országos villamosenergia-rendszerben, mégis komoly figyelmeztetés lehet a brit energiaipar számára, különösen azért, mert a támadás egy kisebb, a legszigorúbb kiberbiztonsági előírások alá nem feltétlenül tartozó létesítményt ért.
A támadás célpontja egy úgynevezett csúcserőmű volt. Az ilyen, jellemzően kisebb gáztüzelésű egységeket elsősorban akkor indítják el, amikor megugrik a villamosenergia-kereslet, vagy amikor a rendszernek gyorsan további termelőkapacitásra van szüksége.
A lapnak nyilatkozó két iparági vezető szerint az érintett létesítmény teljesítménye körülbelül 15 megawatt volt, és egy helyi elosztóhálózathoz csatlakozott. A támadás következtében az erőművet állítólag több napra le kellett állítani, ugyanakkor sem az üzemeltető kilétét, sem az erőmű pontos helyszínét nem hozták nyilvánosságra.
Az eset jelentőségét növeli, hogy az Egyesült Királyságban mintegy 300 hasonló csúcserőmű működik. Ezek együttes beépített kapacitását a jelentések 4 és 7 gigawatt közé teszik. Bár egyetlen 15 megawattos egység kiesése országos szinten gyakorlatilag elhanyagolható, a támadás ráirányítja a figyelmet arra, hogy
a villamosenergia-rendszer decentralizációjával egyre több kisebb, digitálisan és távolról vezérelt létesítmény válik potenciális célponttá.
A brit energiaügyi minisztérium hangsúlyozta, hogy az incidens egy kis létesítményt érintett, és nem volt érdemi hatása a szélesebb villamosenergia-rendszer működésére. Ennek ellenére a támadás kezelésében részt vett a brit hírszerzési rendszerhez tartozó National Cyber Security Centre is.
A brit kormány ezt követően tájékoztatta az energiacégek vezetőit az incidensről, és közvetlenül is felvette a kapcsolatot több vállalattal, ajánlásokat és konkrét intézkedési javaslatokat adva a védekezés megerősítésére.
Az ügy egyik legfontosabb tanulsága éppen az, hogy a kisebb energetikai létesítmények nem minden esetben tartoznak ugyanazon szigorú kiberbiztonsági követelmények alá, mint a nagy erőművek vagy az országos hálózat kulcsfontosságú elemei. A lapnak nyilatkozó egyik iparági vezető szerint az érintett erőmű mérete miatt nem volt köteles ugyanazokat a formális kiberbiztonsági előírásokat teljesíteni, mint a nagyobb energetikai eszközök. Ez pedig különösen problémás lehet egy olyan energiarendszerben, amely egyre inkább decentralizált termelőegységekre és digitális vezérlésre épül.
Az Energy UK iparági szervezet szerint az incidens azt mutatja, hogy
a kritikus infrastruktúrát fenyegető veszélyek szintje emelkedett, ezért a brit energiarendszer egészét a korszerű kiberbiztonsági követelményekhez kell igazítani.
A probléma hosszabb távon csak nőhet. A villamosenergia-rendszerben egyre több olyan eszköz jelenik meg – kisebb erőművek, akkumulátoros energiatárolók, naperőművek, szélerőművek és egyéb decentralizált berendezések –, amelyeket részben vagy teljes egészében távolról működtetnek. Ez növeli az úgynevezett támadási felületet, vagyis azoknak a pontoknak a számát, amelyeken keresztül egy külső szereplő megpróbálhat behatolni a rendszerbe.
Az iráni kapcsolatra vonatkozó értesüléseket hivatalosan egyelőre nem erősítették meg.
Címlapkép forrása: Shutterstock