17.06.2025

Cyberbezpieczne Wodociągi

Cyberbezpieczne Wodociągi

cyberbezpieczenstwo_
Wnioski

Program "Cyberbezpieczne Wodociągi" oraz wymagania dyrektywy NIS2 stanowią historyczną szansę na kompleksową modernizację cyberbezpieczeństwa polskiej infrastruktury wodociągowej Dramatyczny wzrost liczby cyberataków, od 35 000 do ponad 80 000 incydentów rocznie, jasno wskazuje na pilną potrzebę działań w tym obszarze.

Kluczowe znaczenie ma przejście od tradycyjnych, niezabezpieczonych systemów automatyki do nowoczesnych rozwiązań OT zgodnych ze standardami cyberbezpieczeństwa. Implementacja segmentacji sieci, systemów IDS/IPS, cyberbezpiecznych sterowników PLC oraz kompleksowego monitoringu to podstawowe elementy bezpiecznej infrastruktury wodociągowej.

Wykorzystanie dostępnych środków finansowych z programu "Cyberbezpieczne Wodociągi" powinno być podporządkowane długoterminowej strategii budowania odporności cybernetycznej, a nie tylko formalnej zgodności z wymogami prawnymi.         

W ramach programu „Cyberbezpieczne wodociągi” można otrzymać dofinansowanie w wysokości do 300 000 euro na jeden projekt. Jest to maksymalny limit wynikający z tzw. pomocy de minimis, czyli formy wsparcia publicznego dostępnej dla przedsiębiorstw.

To oznacza, że:

  • jeśli Twoja firma nie korzystała wcześniej z pomocy de minimis w ostatnich 3 latach – możesz ubiegać się o pełną kwotę 300 000 euro,
  • jeśli wcześniej otrzymałeś już jakąś pomoc tego typu musisz to uwzględnić i obniżyć maksymalną kwotę grantu, tak, by łącznie nie przekroczyć limitu. Swój aktualny limit można sprawdzić w bazie SUDOP: sudop.uokik.gov.pl

 

Kategoria kosztów

  • przegląd, opracowanie i wdrożenie systemu zarządzania bezpieczeństwem informacji lub aktualizacja tego systemu;
  • audyt systemu zarządzania bezpieczeństwem informacji przeprowadzony przez wykwalifikowanego audytora, stanowiący dowód wdrożenia i stosowania ww. systemu w organizacji lub instytucji;

Polityki i procedury bezpieczeństwa

  • wprowadzenie środków obejmujących m.in.: analizę ryzyka i politykę bezpieczeństwa systemów teleinformatycznych, obsługę incydentu, ciągłość działania i zarządzanie kryzysowe, stosowanie kryptografii i szyfrowania, kontrolę dostępu i uwierzytelnianie wieloskładnikowe;

Techniczne środki bezpieczeństwa IT/OT

  • zakup i wdrożenie systemów teleinformatycznych, w tym urządzeń, oprogramowania i usług zapewniających zapobieganie zagrożeniom cyberbezpieczeństwa, wykrywanie tych zagrożeń i reagowanie na nie;
  • zakup i wdrożenie systemów lub usług na potrzeby operacyjnych centrów bezpieczeństwa;
  • zakup lub rozwój systemów lub usług zarządzania podatnościami i skanerów podatności;

Usługi wdrożeniowe i doradcze

  • usługi wdrożenia i konfiguracji urządzeń i oprogramowania oraz wsparcia eksperckiego w zakresie cyberbezpieczeństwa;
  • usługi doradcze w zakresie cyberbezpieczeństwa;

Szkolenia z zakresu cyberbezpieczeństwa

  • szkolenia z zakresu cyberbezpieczeństwa dla kadry danego podmiotu istotnej z punktu widzenia wdrożonej polityki cyberbezpieczeństwa lub systemu zarządzania bezpieczeństwem informacji, w tym w szczególności w zakresie środków wdrażanych w ramach projektu grantowego;
  • szkolenia z zakresu cyberbezpieczeństwa dla: informatyków odpowiedzialnych za cyberbezpieczeństwo, kadry kierowniczej oraz pozostałych pracowników podmiotu, w tym symulowane cyberataki na użytkowników sieci i systemów informacyjnych w organizacji;
FAQ

W jaki sposób program „Cyberbezpieczny Wodociąg” poprawi bezpieczeństwo infrastruktury?

Program „Cyberbezpieczny Wodociąg” to rządowa inicjatywa finansowana z Krajowego Planu Odbudowy, której celem jest znaczące podniesienie poziomu cyberbezpieczeństwa w przedsiębiorstwach wodociągowo-kanalizacyjnych.

Co nowego?