Cywilne elektrownie jądrowe w Wielkiej Brytanii stają w obliczu rosnącego zagrożenia ze strony cyberataków wzmocnionych przez sztuczną inteligencję (AI) oraz ze strony tzw. „zagrożeń wewnętrznych” – wynika z opublikowanego zaktualizowanego rządowego Krajowego Rejestru Zagrożeń (National Risk Register 2026).
Brytyjski rząd opublikował zaktualizowaną wersję państwowego rejestru zagrożeń (obejmującego m.in. nowe ryzyka cybernetyczne dla infrastruktury krytycznej, dostaw wody, gazu czy systemów policji). Reagując na publikację Krajowego Rejestru Zagrożeń (NRR) z 2026 roku, Rob Demain, prezes firmy zajmującej się cyberbezpieczeństwem e2e-assure, powiedział redakcji NCE:
„Elektrownie jądrowe od zawsze przygotowywały się na zagrożenia fizyczne i błąd ludzki. Nowością jest założenie, że napastnik może już posiadać dostęp do wnętrza – że ktoś z oficjalnymi uprawnieniami może wyrządzić realne szkody bez konieczności forsowania ogrodzenia.
Sztuczna inteligencja potęguje to zagrożenie. Sam Krajowy Rejestr Zagrożeń wskazuje, że AI może automatyzować ataki, czyniąc je szybszymi, tańszymi i łatwiejszymi do przeprowadzenia bez posiadania dużych umiejętności.
W innych miejscach dokument idzie jeszcze dalej, opisując, jak sztuczna inteligencja utrudnia wykrycie sfałszowanych wiadomości i pomaga napastnikom szybciej znajdować słabe punkty. To zupełnie inny rodzaj ryzyka do zaplanowania niż pojedynczy, wrogi podmiot”.
Demain dodał: „Dla ludzi, którzy projektują, budują i utrzymują tę infrastrukturę, przekaz jest prosty: bezpieczeństwo nie może być już czymś doklejanym na samym końcu ani pozostawianym wyłącznie działom IT.
Musi być ono wpisane w codzienne funkcjonowanie tych obiektów, obok systemów bezpieczeństwa, które inżynierowie traktują już jako coś oczywistego”.
Odpowiadając na profil ryzyka dotyczący „złośliwego ataku na cywilny sektor jądrowy”, rzecznik koncernu EDF powiedział NCE:
„W miarę jak zagrożenie cyberatakami na brytyjską krytyczną infrastrukturę narodową ewoluuje, EDF wciąż doskonali swoją obronę – poprzez stałe monitorowanie pojawiających się zagrożeń i wprowadzanie ciągłych ulepszeń systemowych, które utrudniają zadanie podmiotom próbującym uszkodzić nasze systemy.
Zwracamy uwagę, że Krajowy Rejestr Zagrożeń nie zakłada scenariusza stwarzającego bezpośrednie zagrożenie dla bezpieczeństwa jądrowego, lecz taki, który »skutkuje zakłóceniem normalnego funkcjonowania do czasu, aż dochodzenie wykaże, że kluczowe systemy bezpieczeństwa i ochrony jądrowej pozostają nienaruszone«, przy czym »zakłócenie to nie jest bezpośrednim skutkiem samego ataku«”.
Kluczowe wnioski i ustalenia:
- Wzrost potencjału ataków dzięki AI: Wdrożenie nowych i potężniejszych narzędzi sztucznej inteligencji zwiększyło ryzyko dla krytycznej infrastruktury narodowej (CNI). Wykorzystanie AI pozwala podmiotom stwarzającym zagrożenie na szybsze i bardziej wyrafinowane wyszukiwanie luk w zabezpieczeniach systemów przemysłowych.
- Zagrożenia wewnętrzne: Raport zwraca uwagę nie tylko na zewnętrzne ataki hakerskie, ale również na ryzyko ze strony osób posiadających autoryzowany dostęp do obiektów jądrowych (pracowników lub podwykonawców), którzy mogą zostać zwerbowani, zastraszeni lub świadomie wykonać szkodliwe działania.
- Wpływ na infrastrukturę krytyczną: Choć fizyczne zabezpieczenia obiektów jądrowych w UK pozostają rygorystyczne, cyfryzacja oraz integracja zaawansowanych technologii sprawiają, że sektory energetyki i infrastruktury budowlano-inżynieryjnej muszą zrewidować dotychczasowe procedury bezpieczeństwa technicznego i cyfrowego.



