PLC nemá byť priamo dostupné z verejného internetu. V kritickej infraštruktúre predstavuje riziko pre výrobné procesy

27. augusta 2026

Digitalizácia priemyslu, energetiky, dopravy, vodného hospodárstva či ďalších strategických odvetví prináša výrazné zvýšenie efektivity a možnosti automatizovaného riadenia. Zároveň však vytvára čoraz tesnejšie prepojenie medzi digitálnym a fyzickým svetom. Práve toto prepojenie predstavuje jednu z významných výziev pre ochranu a odolnosť kritickej infraštruktúry.

 


Národné centrum kybernetickej bezpečnosti (NCKB) NBÚ upozorňuje na nebezpečenstvo prevádzkovania programovateľných logických radičov (PLC) voľne dostupných z verejného internetu. PLC sú zariadenia určené na riadenie a automatizáciu technologických a výrobných procesov a nemali by byť priamo dostupné z verejného internetu. Takéto vystavenie môže vytvárať priestor na neoprávnený prístup a zásah do procesu, ktorý dané zariadenie riadi.

 

Z pohľadu kritickej infraštruktúry je toto upozornenie dôležité aj v širšom kontexte. Ukazuje, ako výrazne sa dnes kybernetická bezpečnosť prelína s fyzickou bezpečnosťou a prevádzkovou odolnosťou kritických subjektov.

 

Digitálne riziko môže mať fyzický následok

 

Pri bežnom informačnom systéme si kybernetický incident často spájame predovšetkým so stratou alebo zneužitím údajov, nedostupnosťou systému či ekonomickou škodou. V prostredí priemyselných a riadiacich technológií však môžu byť jeho dôsledky podstatne širšie.

 

Tieto technológie priamo vstupujú do riadenia fyzických procesov – výroby a distribúcie energie, čerpania a úpravy vody, výrobných liniek, dopravných systémov alebo ďalších technologických zariadení. Kybernetická zraniteľnosť sa tak môže za určitých okolností zmeniť na prevádzkové riziko, bezpečnostný incident alebo prerušenie poskytovania základnej služby.

 

Pre kritické subjekty preto nie je rozhodujúca iba ochrana informačných systémov, ale aj schopnosť predvídať, aký vplyv môže mať ich narušenie na reálnu prevádzku.

 

Nestačí chrániť jednotlivé zariadenie

 

Z pohľadu Asociácie kritickej infraštruktúry Slovenskej republiky je potrebné podobné riziká vnímať systémovo.

 

Bezpečnosť kritickej infraštruktúry nemožno redukovať na ochranu jednotlivého servera, riadiaceho prvku alebo technologického zariadenia. Rozhodujúce je poznať celý reťazec závislostí, ktorý umožňuje poskytovanie konkrétnej základnej služby.

 

Do tohto reťazca vstupuje technologická infraštruktúra, komunikačné prepojenia, vzdialené prístupy, servis a údržba, aktualizácie, dodávatelia technológií a softvéru, subdodávatelia, ale aj personálne kapacity potrebné na zvládnutie incidentu.

 

Jedno zdanlivo okrajové zariadenie pritom môže byť súčasťou procesu, od ktorého závisí oveľa rozsiahlejšia prevádzka. Pri hodnotení rizík preto nestačí posudzovať iba význam samotného komponentu, ale predovšetkým rozsah následkov, ktoré môže spôsobiť jeho narušenie alebo výpadok.

 

Slabé miesto nemusí byť tam, kde ho očakávame

 

Moderná kritická infraštruktúra je tvorená množstvom vzájomne prepojených technológií, organizácií a dodávateľských vzťahov. Riziko preto môže vzniknúť aj prostredníctvom servisného prístupu, externého dodávateľa alebo technologického komponentu, ktorému sa pri bežnom hodnotení nevenuje primeraná pozornosť.

 

Pre kritické subjekty je preto čoraz dôležitejšie vytvárať si mapu technologických a dodávateľských závislostí a identifikovať body, ktorých narušenie môže mať významný dosah na fungovanie organizácie alebo poskytovanie základnej služby.

 

Osobitnú pozornosť si zasluhujú staršie priemyselné technológie. Mnohé boli navrhované v období, keď sa nepredpokladalo ich dnešné prepojenie s podnikovými sieťami, vzdialenou správou alebo internetovým prostredím. Digitalizácia tak môže zásadne meniť bezpečnostný profil zariadenia, ktoré bolo pôvodne prevádzkované v relatívne izolovanom prostredí.

 

Od ochrany technológií k odolnosti služby

 

Vývoj bezpečnostných hrozieb ukazuje, že ochrana kritickej infraštruktúry sa musí postupne posúvať od otázky „Ako ochránime konkrétne zariadenie?“ k širšej otázke „Dokážeme zabezpečiť poskytovanie základnej služby aj v prípade, že niektorá časť systému zlyhá alebo bude napadnutá?“

 

Takýto prístup predpokladá prácu so scenármi narušenia, pripravenosť alternatívnych spôsobov prevádzky, zastupiteľnosť technológií a dodávateľov, schopnosť včas identifikovať incident a čo najrýchlejšie obnoviť fungovanie dotknutých procesov.

 

Prezident Asociácie kritickej infraštruktúry SR Tibor Straka v tejto súvislosti upozorňuje: „Odolnosť kritickej infraštruktúry sa dnes rozhoduje aj na úrovni technológií, ktoré na prvý pohľad nemusia pôsobiť strategicky. Ak však riadia alebo ovplyvňujú základnú službu, ich bezpečnosť sa stáva súčasťou bezpečnosti celého systému. Preto musíme poznať nielen svoje kľúčové technológie, ale aj významné závislosti, ktoré sú s ich prevádzkou spojené.“

 

Bezpečnosť kritickej infraštruktúry je spoločnou úlohou

 

Aktuálne upozornenie NBÚ je zároveň ďalším príkladom toho, prečo je pri ochrane kritickej infraštruktúry dôležitá výmena informácií medzi štátom, kritickými subjektmi, technologickými spoločnosťami a odborným a akademickým prostredím. Informácia o konkrétnej zraniteľnosti alebo riziku má najväčšiu hodnotu vtedy, keď ju dokážeme premietnuť do poznania vlastnej infraštruktúry, vyhodnotenia možných následkov a následne do preventívnych opatrení.

 

Asociácia kritickej infraštruktúry SR sa intenzívne venuje budovaniu odborných kapacít zameraných na monitorovanie rizík, analýzu technologických a dodávateľských závislostí, výmenu skúseností medzi jednotlivými sektormi a vytváranie scenárov možného narušenia základných služieb.

 

Ochrana kritickej infraštruktúry sa čoraz viac stáva otázkou schopnosti vidieť jednotlivé technológie ako súčasť širšieho systému. Skutočná odolnosť totiž nespočíva iba v tom, či dokážeme incidentu zabrániť, ale aj v tom, či dokážeme udržať základnú službu v prevádzke, keď k nemu napriek prijatým opatreniam dôjde.

 


27. augusta 2026
The digitalisation of industry, energy, transport, water management and other strategic sectors brings a marked increase in efficiency and opens up possibilities for automated control. At the same time, however, it creates an ever closer link between the digital and the physical world. It is precisely this link that represents one of the significant challenges for the protection and resilience of critical infrastructure. 
27. augusta 2026
The Ministry of the Interior of the Slovak Republic has made public the open part of the National List of Critical Entities of the Slovak Republic. The list is based on Act No. 367/2024 Coll. on Critical Infrastructure and on Amendments to Certain Acts, by which the Slovak Republic transposed the European CER Directive on the resilience of critical entities, and it is the outcome of the critical entity identification process carried out at national level.
27. augusta 2026
Ministerstvo vnútra SR sprístupnilo verejnú časť Národného zoznamu kritických subjektov Slovenskej republiky. Zoznam vychádza zo zákona č. 367/2024 Z. z. o kritickej infraštruktúre a o zmene a doplnení niektorých zákonov, ktorým Slovenská republika prebrala európsku smernicu CER o odolnosti kritických subjektov a je výsledkom procesu identifikácie kritických subjektov realizovaného na národnej úrovni.
25. augusta 2026
In our series gradually introducing the individual essential services under Act No. 367/2024 Coll. on Critical Infrastructure, we continue with another service in the Nuclear Energy subsector: the construction, commissioning, operation and decommissioning of a nuclear installation.
25. augusta 2026
V našej sérii, v ktorej postupne predstavujeme jednotlivé základné služby podľa zákona č. 367/2024 Z. z. o kritickej infraštruktúre, pokračujeme ďalšou službou v podsektore Jadrovej energetiky: výstavba, uvádzanie do prevádzky, prevádzka a vyraďovanie jadrového zariadenia.
21. augusta 2026
The upcoming heating season is a reminder that security of energy supply is not merely a question of the market. The Echo24 portal has drawn attention to an analysis by Oxford Economics, according to which this may be the European Union's most demanding winter in terms of energy supply since the crisis period of 2021–2022. The reasons cited are a combination of slower filling of storage facilities, geopolitical risks, supply outages, drought affecting electricity generation, and higher demand for gas in the power sector. 
21. augusta 2026
Nadchádzajúca vykurovacia sezóna pripomína, že bezpečnosť dodávok energie nie je len otázkou trhu. Portál Echo24 upozornil na analýzu Oxford Economics, podľa ktorej môže byť pre Európsku úniu najnáročnejšou zimou z hľadiska dodávok energie od krízového obdobia rokov 2021 – 2022. Dôvodom má byť kombinácia pomalšieho plnenia zásobníkov, geopolitických rizík, výpadkov dodávok, sucha ovplyvňujúceho výrobu elektriny a vyššieho dopytu po plyne v energetike.
17. augusta 2026
We continue our series dedicated to essential services under Act No. 367/2024 Coll. on critical infrastructure. This time we focus on a service whose importance is growing alongside the transformation of the energy sector – electricity storage.
17. augusta 2026
Pokračujeme v našej sérii venovanej základným službám podľa zákona č. 367/2024 Z. z. o kritickej infraštruktúre. Tentoraz sa zameriavame na službu, ktorej význam rastie spolu s transformáciou energetiky – uskladňovanie elektriny.
12. augusta 2026
Commentary by the Critical Infrastructure Association of the Slovak Republic  Europe is experiencing another wave of extreme heat, which is shifting from an exceptional phenomenon into a new standard. Record temperatures, prolonged drought, and the overheating or decline of watercourses can no longer be viewed solely as an environmental problem. They are increasingly affecting the functioning of the state and threatening the continuity of its basic services.