Σύμφωνα με τα ευρήματα, 8.547 συστήματα που σχετίζονται με αιολικά και φωτοβολταϊκά πάρκα σε 35 ευρωπαϊκές χώρες εντοπίστηκαν εκτεθειμένα στο διαδίκτυο. Σε αυτά περιλαμβάνονταν διεπαφές διαχείρισης και σύνδεσης, αλλά και λειτουργικές διεπαφές που εμφάνιζαν δεδομένα και δυνατότητες ελέγχου.
Σύμφωνα με έναν από τους ερευνητές, σε περίπου 181 εγκαταστάσεις εκτιμάται ότι θα μπορούσε να είναι εφικτός ακόμη και πλήρης επιχειρησιακός έλεγχος. Σε μία από τις περιπτώσεις που εξετάστηκαν, η διαδικτυακή διεπαφή ανεμογεννήτριας εμφάνιζε ζωντανά δεδομένα και επιλογές «Start, Stop and Reset», ενώ ορισμένα από τα συστήματα που εντοπίστηκαν αφορούσαν περισσότερες ανεμογεννήτριες ή ολόκληρο αιολικό πάρκο.
Το στοιχείο που αφορά τη χώρα μας απαιτεί ιδιαίτερη προσοχή: στην Ελλάδα εντοπίστηκαν 1.860 εκτεθειμένα φωτοβολταϊκά συστήματα, ο δεύτερος υψηλότερος αριθμός στην Ευρώπη μετά την Ισπανία.
Είναι κρίσιμο να αποσαφηνιστεί ότι η έκθεση ενός συστήματος στο διαδίκτυο δεν σημαίνει αυτομάτως ότι αυτό έχει παραβιαστεί ή ότι μπορεί να τεθεί υπό τον έλεγχο τρίτου. Δημιουργεί, όμως, μια επιφάνεια έκθεσης που πρέπει να αξιολογείται και να αντιμετωπίζεται με βάση τον πραγματικό κίνδυνο.
Και ακριβώς εδώ βρίσκεται το ουσιαστικό ζήτημα.
Η ενεργειακή παραγωγή γίνεται ολοένα περισσότερο αποκεντρωμένη, ψηφιακά ελεγχόμενη και διασυνδεδεμένη. Η κυβερνοασφάλεια των συστημάτων που υποστηρίζουν τις ΑΠΕ αποτελεί συνεπώς σημαντική παράμετρο για την ασφάλεια, την ανθεκτικότητα και την επιχειρησιακή συνέχεια του ενεργειακού συστήματος.
Η πράσινη μετάβαση οφείλει να συνοδεύεται από αντίστοιχη ψηφιακή θωράκιση.
Για το ΠΑΣΟΚ – Κίνημα Αλλαγής, η ψηφιακή κυριαρχία προϋποθέτει ένα κράτος που γνωρίζει τις ψηφιακές εξαρτήσεις των κρίσιμων υποδομών του, αξιολογεί συστηματικά τους κινδύνους και διασφαλίζει την επιχειρησιακή τους συνέχεια ακόμη και σε συνθήκες κρίσης.
Ιδιαίτερη σημασία αποκτά εν προκειμένω ο ρόλος της Εθνικής Αρχής Κυβερνοασφάλειας (ΕΑΚ).
Με τον ν. 5160/2024 έχει ενσωματωθεί στην ελληνική έννομη τάξη η ευρωπαϊκή Οδηγία NIS2, ενώ η Ενέργεια περιλαμβάνεται στους τομείς υψηλής κρισιμότητας. Η Εθνική Αρχή Κυβερνοασφάλειας διαθέτει ρυθμιστικό, εποπτικό, συντονιστικό και ελεγκτικό ρόλο, παρακολουθεί το συνολικό επίπεδο κυβερνοασφάλειας στη χώρα και καταρτίζει το εθνικό σχέδιο αντιμετώπισης περιστατικών μεγάλης κλίμακας και κρίσεων στον κυβερνοχώρο.
Αυτό δεν σημαίνει ότι το σύνολο των 1.860 ελληνικών συστημάτων υπάγεται αυτομάτως στο πεδίο εφαρμογής της NIS2. Η υπαγωγή των αντίστοιχων φορέων κρίνεται σύμφωνα με τις προϋποθέσεις του ισχύοντος θεσμικού πλαισίου. Καθιστά, όμως, εύλογη και αναγκαία τη διερεύνηση της πραγματικής έκτασης του ζητήματος στην Ελλάδα.
Μετά τη δημοσιοποίηση των συγκεκριμένων ευρημάτων, η Κυβέρνηση και η Εθνική Αρχή Κυβερνοασφάλειας καλούνται να ενημερώσουν:
- Εάν έχουν λάβει γνώση των ευρημάτων που αφορούν τα 1.860 εκτεθειμένα φωτοβολταϊκά συστήματα στην Ελλάδα και εάν έχουν αναζητηθεί τα αναλυτικά στοιχεία που αφορούν τη χώρα μας.
- Εάν έχει ξεκινήσει ή πρόκειται να ξεκινήσει η ταυτοποίηση και αξιολόγηση κινδύνου των συγκεκριμένων συστημάτων και των εγκαταστάσεων με τις οποίες συνδέονται.
- Εάν και πόσα από αυτά συνδέονται με φορείς που εμπίπτουν στο πεδίο εφαρμογής του ν. 5160/2024 και της NIS2.
- Εάν, στις περιπτώσεις όπου διαπιστωθεί πραγματικός κίνδυνος, προβλέπεται ενημέρωση των εμπλεκόμενων φορέων λειτουργίας και λήψη των αναγκαίων μέτρων.
- Εάν υπάρχει συνολική εικόνα σε εθνικό επίπεδο για την έκθεση στο δημόσιο διαδίκτυο συστημάτων διαχείρισης και ελέγχου ενεργειακών εγκαταστάσεων.
- Ποιος είναι ο υφιστάμενος επιχειρησιακός σχεδιασμός για την αντιμετώπιση ενός ενδεχόμενου μεγάλης κλίμακας κυβερνοπεριστατικού που θα μπορούσε να επηρεάσει ψηφιακά διασυνδεδεμένες ενεργειακές υποδομές.
Το θεσμικό πλαίσιο υπάρχει. Η Ελλάδα έχει ενσωματώσει τη NIS2, διαθέτει Εθνική Αρχή Κυβερνοασφάλειας και έχει θεσπίσει Εθνικό Πλαίσιο Απαιτήσεων Κυβερνοασφάλειας για τις βασικές και σημαντικές οντότητες.
Το κρίσιμο ζήτημα είναι πώς οι θεσμικές αυτές προβλέψεις μεταφράζονται στην πράξη στην προστασία ενός ενεργειακού συστήματος που γίνεται όλο και περισσότερο αποκεντρωμένο και ψηφιακά διασυνδεδεμένο.
Η κυβερνοασφάλεια δεν εξασφαλίζεται μόνο με νόμους και στρατηγικές. Απαιτεί συνεχή αποτύπωση του κινδύνου, έγκαιρη αναγνώριση και αντιμετώπιση ευπαθειών, σαφείς αρμοδιότητες, κατάλληλα μέτρα ασφάλειας, ελέγχους και σχέδια επιχειρησιακής συνέχειας.
Απαιτείται, επομένως, η συστηματική ενσωμάτωση της κυβερνοασφάλειας στον σχεδιασμό της ενεργειακής μετάβασης, με χαρτογράφηση και αξιολόγηση των ψηφιακών κινδύνων στις ενεργειακές υποδομές, σαφείς διαδικασίες διαχείρισης περιστατικών και εφαρμογή των απαιτήσεων και διεθνών προτύπων κυβερνοασφάλειας και επιχειρησιακής συνέχειας ανάλογα με την κρισιμότητα κάθε υποδομής.
Η ενεργειακή αυτονομία χωρίς ψηφιακή ασφάλεια είναι ελλιπής.
Η Ελλάδα επενδύει σημαντικούς δημόσιους και ιδιωτικούς πόρους στην ενεργειακή μετάβαση. Οφείλει να αντιμετωπίσει με την ίδια σοβαρότητα την ασφάλεια των ψηφιακών συστημάτων από τα οποία αυτή εξαρτάται.
Η Κυβέρνηση και η Εθνική Αρχή Κυβερνοασφάλειας οφείλουν να ενημερώσουν για την αξιολόγηση των ευρημάτων που αφορούν τα 1.860 συστήματα στην Ελλάδα και για τον σχεδιασμό προστασίας των ψηφιακά διασυνδεδεμένων ενεργειακών υποδομών της χώρας.





