StiriBlockchain
Securitate

Atacurile cibernetice pot opri alimentarea cu energie electrică

Money 26.09.2026

Cât de vulnerabile sunt rețelele electrice europene în fața hackerilor?

Securitatea cibernetică a depășit de mult birourile specialiștilor IT, devenind o obligație legală strictă pentru marile companii și o piesă de bază în apărarea resurselor energetice. Această schimbare radicală este dictată de directiva europeană NIS2, care obligă sectoarele vitale — în frunte cu industria energetică — să își întărească sistemele digitale și să raporteze rapid orice incident autorităților.

Astăzi, o pană de curent nu mai este cauzată doar de o defecțiune tehnică într-o centrală clasică. Sursa problemei poate fi un simplu server compromis, un cont de utilizator spart, un program livrat de un terț sau o vulnerabilitate lăsată necorectată ani la rând.

Realitatea ne arată o nouă paradigmă: rețelele de transport și distribuție a energiei sunt, în fond, sisteme fizice dirijate prin comenzi digitale. Pe măsură ce rețelele devin mai inteligente și interconectate, crește și riscul de a fi atacate.

Mii de atacuri cibernetice raportate în Uniunea Europeană!

Agenția Europeană pentru Securitate a Rețelelor și Informațiilor (ENISA) a analizat 4.875 de incidente înregistrate în UE între iulie 2024 și iunie 2025. Datele arată că atacurile de tip DDoS au reprezentat 77% din total, în timp ce programele de tip ransomware au rămas cel mai periculos instrument pentru provocarea de pagube majore.

Phishing-ul și exploatarea vulnerabilitățiloe cunoscute au fost principalele portițe de intrare pentru hackeri.

Pentru sectorul energetic, consecințele sunt uriașe. O breșă în sistemul IT poate paraliza infrastructura operațională, declanșând un efect de domino în întreaga economie și în viața de zi cu zi.

ENISA avertizează că o pană prelungită de curent poate afecta grav și alte domenii, motiv pentru care securitatea IT a devenit pilonul central al independenței energetice.

Sunt companiile din energie pregătite pentru noile reguli stricte?

Directiva europeană 2022/2555 plasează sectorul energetic în categoria riscului critic ridicat, extinzând regulile asupra unei plaje largi de jucători: producători, operatori de transport și distribuție, furnizori, depozite, terminale LNG, infrastructuri petroliere și sectorul hidrogenului. În România, normele NIS2 au fost transpuse prin OUG nr. 155/2024 și aprobate ulterior, cu modificări, prin Legea nr. 124/2025. Companiile nu au doar sarcina de a gestiona riscurile, ci și obligația legală de a raporta orice incident.

Totuși, bifa pe o listă de conformitate nu înseamnă automat siguranță deplină. Politici pe hârtie, audituri periodice sau certificate de calitate nu oferă imunitate totală în fața atacurilor. NIS2 trebuie privită ca un sistem complex de control al riscului, care cere conducerii firmelor să aprobe măsurile de apărare cibernetică și să își asume Responsabilitatea directă din sala de consiliu

Protecția informatică a ajuns pe masa consiliilor de administrație. Nu mai este de ajuns ca șeful departamentului IT să dea asigurări că sistemul este sigur. Acum, boardul companiei este obligat să știe clar care sunt activele critice, unde sunt fisurile, cât costă reparațiile, de ce furnizori depind și ce se întâmplă dacă un sistem-cheie se prăbușește.

Share:

More stories: