Lietuvoje sparčiai augant atsinaujinančios energetikos bumui, bręsta beprecedentė situacija – jau visai netrukus tūkstančiams savininkų gali tapti nepasiekiamos jų pačių saulės elektrinės, o verslui gresia priverstinis veiklos stabdymas, jeigu laiku nebus įgyvendinti nauji, itin griežti kibernetinio saugumo reikalavimai.
Remiantis naujausiais Energijos skirstymo operatoriaus (ESO) duomenimis, šalyje elektros energiją patys gamina daugiau kaip 170 tūkst. vartotojų, iš kurių apie 20 tūkst. yra verslo įmonės. Būtent šis segmentas, įprastai valdantis didesnės galios jėgaines, pirmasis atsidūrė po padidinamuoju stiklu.
Energetika – naujas programišių taikinys
Krašto apsaugos ministerijos (KAM) atstovai pastebi, kad energetikos sektorius tampa vis labiau priklausomas nuo skaitmeninių sprendimų, todėl jo jautrumas kibernetinėms atakoms pasiekė kritinę ribą. Kibernetinio saugumo reikalavimai taikomi ne pačioms technologijoms, o jas valdančioms organizacijoms – būtent jos privalo užtikrinti tinkamą apsaugos lygį.
„Energetikos infrastruktūra yra kritiškai svarbi valstybės funkcionavimui, todėl augant jos skaitmenizacijai, didėja ir kibernetinio saugumo svarba.
Saulės elektrinės ir energijos kaupimo sistemos tampa vis svarbesne elektros sistemos dalimi, todėl jų saugumas vertinamas visos kritinės infrastruktūros kontekste“, – pabrėžia KAM atstovai.

Ministerijos duomenimis, energetikos sektoriuje dažniausiai fiksuojamos išpirkos reikalaujančios programinės atakos, pramoninių valdymo (ICS) sistemų pažeidžiamumai bei paslaugų trikdymo (DDoS) atakos.
„Atsižvelgiant į geopolitinę situaciją, galima tikėtis koordinuotų atakų prieš energetikos sektoriuje esančią kritinę infrastruktūrą. Tokios grupuotės dažniausiai vykdo paslaugų sutrikdymo atakas ir taikosi į valdymo sistemas“, – įspėja ministerija.
Svarbiausia informacija savininkams: ar jums gresia atjungimas?
- Kam taikoma? Visų saulės elektrinių, hibridinių sistemų ir energijos kaupimo įrenginių valdytojams, kurių galia viršija 100 kW.
- Galutinis terminas: 2026 m. gegužės 31 d.
- Ką privalu padaryti? Atlikti kibernetinio saugumo auditą, kurį atlikti gali tik sertifikuoti auditoriai, ir pateikti atitikties deklaraciją.
- Kas gresia neįvykdžius? Priverstinis sprendimas stabdyti elektrinės eksploatavimą.
Pasirengę vos 40 proc.: didžiausia klaida – laukti paskutinės minutės
Atsinaujinančios energetikos sprendimus diegiančios įmonės „Via Solis“ vadovas Rimvydas Karoblis atkreipia dėmesį, kad verslui šie reikalavimai reiškia labai konkrečius namų darbus, kuriuos privalu pradėti jau dabar.
„Praktikoje tai reiškia, kad naudojamos sistemos turi būti apsaugotos nuo galimų pažeidžiamumų ir negali būti valdomos nuotoliniu būdu iš valstybių, kurios laikomos rizikingomis nacionalinio saugumo požiūriu. Jei šie reikalavimai nebus įgyvendinti ir nebus pateikta atitikties deklaracija, gali būti priimtas sprendimas stabdyti elektrinės eksploatavimą“, – pažymi R. Karoblis.

Jo teigimu, didžiausias iššūkis šiandien yra organizacinis – daugelis įmonių vis dar neįsivertino, kas tiksliai patenka į audito apimtį. Šiuo metu aktyviai ruošiasi tik apie 40 proc. elektrinių savininkų.
„Dažniausiai įmonės nežino, nuo ko pradėti. Energetikos sistemų infrastruktūra susideda iš kelių dalių – inverterių, valdymo sistemų, nuotolinio monitoringo platformų, tinklo įrangos ir komunikacijos kanalų. Visa tai turi būti įvertinta kompleksiškai“, – aiškina ekspertas.
R. Karoblis perspėja: kuo ilgiau delsiama, tuo didesnė rizika nespėti, susidurti su sertifikuotų auditorių trūkumu ir galiausiai – su veiklos ribojimais.
Reikalavimai atskleidžia ir gaisrų rizikas
Nors verslas naujus kibernetinio saugumo reikalavimus dažnai sutinka kaip papildomą biurokratinę naštą, R. Karoblis pastebi, kad giluminis infrastruktūros vertinimas padeda išvengti kur kas didesnių fizinių nuostolių. Pasiruošimas auditui neretai atskleidžia, kad jėgainės yra tiesiog apleistos.
„Diegdami saugos sprendimus matome, kad daugeliu atveju elektrinės nėra tinkamai prižiūrimos – neatliekama reguliari stebėsena ar techninė profilaktika. Gedimai dažnai pastebimi tik po vieno ar net trijų mėnesių, todėl nuostoliai būna reikšmingi. Be to, kasmet susiduriame su 4–5 atvejais, kai dėl priežiūros stokos kyla gaisrai“, – atskleidžia R. Karoblis.
Tai įrodo, kad investicijos į visapusišką – tiek kibernetinį, tiek techninį – saugumą verslui atsiperka su kaupu, ne tik išvengiant sankcijų, bet ir optimizavus visos sistemos darbą.







