Artykuł. Specyfika oceny ryzyka cyberbezpieczeństwa w przedsiębiorstwach ciepłowniczych – wyzwania i rozwiązania w świetle dyrektywy NIS-2

Specyfika oceny ryzyka cyberbezpieczeństwa w przedsiębiorstwach ciepłowniczych – wyzwania i rozwiązania w świetle dyrektywy NIS-2

Wprowadzenie – transformacja energetyczna i cyberbezpieczeństwo w ciepłownictwie

Sektor ciepłownictwa systemowego w Polsce przechodzi głęboką transformację energetyczną. Modernizacja sieci ciepłowniczych, wdrażanie systemów telemetrycznych i automatyzacja w ramach nowoczesnego ciepłownictwa są nieuniknione, zwłaszcza w kontekście dekarbonizacji energetyki i rozwoju OZE. Jednocześnie każde nowe połączenie sieciowe, integracja systemu SCADA z chmurą czy zdalny dostęp do infrastruktury to potencjalna furtka dla cyberprzestępców.

Transformacja energetyczna musi iść w parze z zapewnieniem bezpieczeństwa – bo skuteczny cyberatak mógłby pozbawić ogrzewania tysiące mieszkańców w środku zimy.

Dyrektywa NIS-2 a sektor ciepłowniczy

Dyrektywa NIS-2 z 2023 r. klasyfikuje ciepłownictwo systemowe jako infrastrukturę krytyczną. To już nie tylko zalecenia, ale konkretne wymagania, których niespełnienie grozi wysokimi karami. W kontekście energetyki w Polsce (zarówno konwencjonalnej, jak i odnawialnej), NIS-2 wymaga od przedsiębiorstw ciepłowniczych m.in.:

  • prowadzenia regularnych analiz ryzyka,
  • wdrożenia polityk bezpieczeństwa,
  • raportowania incydentów w ciągu 24h,
  • zarządzania ciągłością działania i łańcuchem dostaw.

Co istotne, w Polsce wciąż trwają prace nad nowelizacją ustawy o KSC. Branża nie może jednak czekać – musi przygotować się już teraz.

Wyzwania w ocenie ryzyka w ciepłownictwie

Ocena ryzyka w ogrzewnictwie i ciepłownictwie jest bardziej złożona niż standardowy audyt IT. Systemy OT, sterowniki PLC czy przestarzałe protokoły komunikacyjne wymagają szczególnej uwagi.

Przedsiębiorstwa muszą uwzględniać:

  • bezpieczeństwo sezonowej infrastruktury grzewczej,
  • podatności w systemach sterowania,
  • zagrożenia związane z dostępem dostawców i serwisantów,
  • potencjalne ataki grup APT, które mogą sparaliżować energetykę cieplną w Polsce w newralgicznych momentach.

Rozwiązania i dobre praktyki

Skuteczna strategia cyberbezpieczeństwa w branży energetycznej zaczyna się od rzetelnej inwentaryzacji zasobów, klasyfikacji ryzyk i wdrożenia podstawowych procedur (zgodnych z ISO/IEC 27001:2022).


Ważne elementy:

  • segmentacja sieci zgodna z modelem Purdue,
  • zarządzanie podatnościami i testy w środowisku odseparowanym,
  • realistyczny plan reagowania na incydenty,
  • regularne ćwiczenia i symulacje,
  • kopie zapasowe offline obejmujące konfiguracje systemów OT.

Takie działania wspierają bezpieczną transformację energetyczną, rozwój energetyki rozproszonej i odnawialnych źródeł energii w ciepłownictwie.

Aspekty ekonomiczne i organizacyjne

Koszt wdrożenia NIS-2 jest znaczący, ale brak działania może oznaczać nie tylko kary finansowe, lecz także ryzyko przerwania dostaw ciepła. Rozwój energetyki w Polsce, w tym energetyki wiatrowej, gazowej i geotermalnej, wymaga zabezpieczenia infrastruktury przed atakami. Zmiana kultury organizacyjnej jest kluczowa – cyberbezpieczeństwo to nie wyłącznie domena działu IT. Cała organizacja, od zarządu po operatorów w węzłach cieplnych, musi być świadoma zagrożeń. Edukacja klimatyczna i codzienne działania proekologiczne mogą iść w parze z edukacją w zakresie cyberhigieny.

Podsumowanie – bezpieczna przyszłość ciepłownictwa

Sektor ciepłowniczy w Polsce stoi na styku transformacji energetycznej i cyfrowej. Modernizacja sieci ciepłowniczych, rozwój odnawialnych źródeł energii i dekarbonizacja to cele strategiczne. Ich realizacja będzie skuteczna tylko wtedy, gdy zapewnimy cyberbezpieczeństwo infrastruktury.

Nie czekajmy na kolejne regulacje – zacznijmy od analizy luk, szkolenia pracowników i wdrożenia podstawowych zabezpieczeń. Energetyka w Polsce rozwija się dynamicznie – zadbajmy, by ten rozwój był odporny na zagrożenia.

Autor: Łukasz Grabowski – autor jest ekspertem ds. bezpieczeństwa informacji i cyberbezpieczeństwa przemysłowego z ponad 10-letnim doświadczeniem, specjalizującym się w ochronie infrastruktury krytycznej IT/OT.

Artykuł. Compliance w ciepłowni: tarcza ochronna, nie balast

Compliance w ciepłowni: tarcza ochronna, nie balast

 

W ostatnich latach wielu przedsiębiorców przekonało się, że błędy proceduralne mogą kosztować setki tysięcy złotych – i nie chodzi tu o nieuczciwość czy ignorancję, a o brak systematycznego podejścia. Jedno spóźnione zgłoszenie pomocy publicznej może zakończyć się wezwaniem do zwrotu nawet kilkuset tysięcy złotych. Brak planu neutralności klimatycznej? Utrata milionów złotych w darmowych uprawnieniach CO₂.
To realne przypadki, które już się wydarzyły.

Co się aktualnie zmienia? 

Okres 2025–2026 to prawdziwa rewolucja w przepisach dotyczących przedsiębiorstw ciepłowniczych. Pojawią się nowe obowiązki, m.in.:

1. Plan neutralności klimatycznej (art. 10c dyrektywy EU ETS) – termin złożenia do KOBiZE: 30 września 2024 r. dla okresu 2026-2030. Umożliwia ubieganie się o bezpłatne uprawnienia do emisji CO₂ na modernizację.

2. Efektywny system ciepłowniczy (zgodnie z dyrektywą EED i ustawą o efektywności energetycznej) – obowiązek spełnienia kryteriów do 31 grudnia 2027 r. Od 2028 r. tylko certyfikowane systemy będą mogły przyłączać nowe budynki.

3. Gwarancje pochodzenia ciepła z OZE (ustawa o OZE, art. 47a) – obowiązek rejestracji w systemie URE w terminie 30 dni od wytworzenia każdej partii energii. Niedotrzymanie terminu skutkuje utratą prawa do certyfikatu.

4. Sprawozdawczość pomocy publicznej w systemie SHRIMP – terminy: do 31 marca za rok poprzedni oraz ad hoc przy każdym nowym wsparciu. Brak raportu = nakaz zwrotu pomocy z odsetkami.

5. Białe certyfikaty – niewykorzystana szansa na finansowanie inwestycji efektywnościowych

Do tego dochodzą obowiązki wynikające z dyrektywy NIS2 oraz rozporządzenia REMIT (raportowanie transakcji na rynku energii). Każde z tych wymagań ma swoje terminy, kary i procedury kontrolne.

Brzmi skomplikowanie? 

Niekoniecznie – pod warunkiem, że firma ma prosty system compliance.

Jak to działa w praktyce?

System compliance to nie tony papierów i wielka biurokracja – to praktyczne narzędzia, które pomagają zrealizować obowiązki podmiotom zobowiązanym w ustawowych terminach. Elektroniczny kalendarz z przypomnieniami, wyznaczona osoba odpowiedzialna, kilka prostych procedur i porządek w dokumentach – to wystarczy, by znacząco ograniczyć ryzyko kar i strat. Przykład z praktyki: Ciepłownia miejska w województwie mazowieckim wdrożyła prosty system compliance oparty na arkuszu Excel i comiesięcznych przeglądach. Efekt? Zero kar w ciągu 3 lat i pozyskanie dodatkowo 2 mln zł z białych certyfikatów, o których wcześniej zapomniano.

Kiedy działać?

Teraz. Nie za miesiąc, nie po sezonie. Zasada 48 godzin mówi jasno: każdą nową sprawą związaną z przepisami warto zająć się w ciągu dwóch dni – choćby tylko po to, by ustalić, co trzeba zrobić i kto się tym zajmie. Compliance to inwestycja, która zwraca się już w pierwszym roku – poprzez uniknięte kary, wykorzystane dofinansowania i sprawniejsze procesy. Doświadczenie pokazuje, że właściwie wdrożony system compliance może przynieść oszczędności rzędu 15-20%
kosztów operacyjnych ciepłowni.

Gotowy na zmianę?

Zamów bezpłatną analizę luk compliance w Twojej ciepłowni. Otrzymasz konkretny plan działania na lata 2025-2026 z harmonogramem wdrożenia.

Kontakt: biuro@kiteic.pl

Artykuł. Najczęstsze problemy eksploatacyjne wymienników ciepła – czego unikać, aby nie tracić czasu i pieniędzy

Najczęstsze problemy eksploatacyjne wymienników ciepła - czego unikać, aby nie tracić czasu i pieniędzy?

Wymienniki ciepła HEXONIC to serce wielu instalacji grzewczych i przemysłowych. Choć zaprojektowane do wieloletniej pracy, zdarza się, że ulegają awariom wynikającym nie z wad konstrukcyjnych, lecz błędów eksploatacyjnych. Jakie są najczęstsze przyczyny uszkodzeń i jak ich uniknąć?

WYMIENNIK NIE JEST NIEZNISZCZALNY

Nawet najlepiej zaprojektowany i wykonany wymiennik ciepła może ulec awarii, jeśli jest eksploatowany w nieodpowiednich warunkach. Korozja, osady,
gwałtowne przyrosty ciśnień i temperatur czy zbyt twarda woda – to tylko część najczęstszych winowajców

KOROZJA NAPRĘŻENIOWA W WĘŻOWNICY – CICHY ZABÓJCA JAD-ÓW 

W przypadku wymienników typu JAD, szczególnie narażona jest wężownica. Przyczyną wielu awarii są złogi kamienia kotłowego i wysoka zawartość chlorków w wodzie, które prowadzą do powstawania mikropęknięć i korozji naprężeniowej.

Uszkodzenia są trudne do wykrycia na wczesnym etapie, a ich skutki mogą być katastrofalne – od przecieków aż po całkowitą degradację materiału

.

.

.

 

 

WYMIENNIKI SKRĘCANE – PROWIZORKI KOSZTUJĄ NAJWIĘCEJ

W przypadku wymienników płytowych skręcanych najczęstszy problem stanowią uszkodzone uszczelki lub przecieki między płytami. W jednym z przypadków użytkownik próbował ratować sytuację… silikonem.

Efekt? Niemożność czyszczenia, kosztowna wymiana płyt i uszczelek, której cena sięgnęła 80% wartości całego urządzenia.

WYMIENNIKI LUTOWANE – WROGIEM JEST CHEMIA

Wymienniki lutowane, choć kompaktowe i wydajne, są wyjątkowo wrażliwe na jakość medium. Zbyt niskie pH lub podwyższone stężenie niektórych pierwiastków i dwutlenku węgla może wywołać korozję miedzi, która wchodzi w reakcję chemiczną i przekształca
się w zielonkawe osady (wodorowęglan miedzi). Efekt? Deformacja płyt, przecieki, a czasem nawet całkowite zniszczenie wewnętrznej struktury wymiennika.

KAMIEŃ I OSADY – WROGOWIE WYDAJNOŚCI

Zarówno kamień kotłowy, jak i osady tlenków metali dramatycznie obniżają sprawność wymiennika. Tworzą warstwę izolacyjną, która zakłóca prawidłową wymianę ciepła, prowadzi do lokalnych przegrzań, a w skrajnych przypadkach – do pęknięć materiału. Niestety, wielu użytkowników dostrzega problem dopiero wtedy, gdy wymiennik całkowicie przestaje działać. 

JAK ZAPOBIEGAĆ PROBLEMOM?

Kontroluj jakość wody – stosuj uzdatnianie, zmiękczacze, filtry i regularnie badaj parametry chemiczne.
Regularnie czyść urządzenia – stosuj środki chemiczne zgodne z materiałem wymiennika lub wykonuj czyszczenie mechaniczne.
Przestrzegaj zaleceń producenta – szczególnie w zakresie dopuszczalnych ciśnień i temperatur.
Unikaj „chałupniczych napraw” – tymczasowe rozwiązania mogą przynieść więcej szkód niż pożytku.

PAMIĘTAJ – ZAPOBIEGANIE KOSZTUJE MNIEJ NIŻ NAPRAWA

Zaniedbania eksploatacyjne potrafią skrócić żywotność wymiennika z kilkunastu do zaledwie kilku lat. Dobre praktyki, systematyczna konserwacja i świadomość zagrożeń to najprostszy sposób, by uniknąć przestojów, niepotrzebnych kosztów
i utraty wydajności instalacji.

Autor artykułu: HEXONIC Sp. z o.o.

Sprawdź więcej na hexonic.com

Wydarzenia. Szkolenie – Transformacja przedsiębiorstw ciepłowniczych (16/17.10.2025r.)

Szkolenie I 16/17 października 2025 I Sopot

Transformacja przedsiębiorstw ciepłowniczych

Serdecznie zapraszamy do udziału w szkoleniu dedykowanym kadrze zarządzającej oraz pracownikom – specjalistom branży ciepłowniczej i energetycznej.

W programie szkolenia m.in:

✅ Nowoczesne technologie w budowie efektywnych źródeł ciepła
✅ Dostępne źródła finansowania inwestycji
✅ Ulgi i narzędzia optymalizacji finansowej
✅ Taryfy URE – jak wpływają na opłacalność nowych źródeł ciepła

Data: 16/17 października 2025r.

Miejsce: Hotel Sopot****

Cena: 1720 zł netto/ 1os. (+ koszt noclegu)

Zgłoszenia: biuro@kiteic.pl

Szczegółowe informacje możecie Państwo uzyskać w przyciskach poniżej oraz pod adresem mailowym: biuro@kiteic.pl

Wydarzenia. Podsumowanie IV Kongresu KITEiC

IV Kongres KITEiC – Energetyczny Horyzont

Augustów, 19–21 maja 2025 | Hotel Warszawa SPA&Resort

W malowniczym Augustowie, w dniach 19–21 maja 2025 roku, odbył się IV Kongres KITEiC – Energetyczny Horyzont, który zgromadził przedstawicieli branży ciepłowniczej, ekspertów, oraz dostawców rozwiązań technologicznych. Wydarzenie, organizowane już po raz czwarty, na stałe wpisało się w kalendarz ważnych inicjatyw sektora energetycznego w Polsce.

Przestrzeń dialogu i wymiany doświadczeń..

Kongres KITEiC ponownie stał się platformą wymiany wiedzy i doświadczeń oraz miejscem twórczych dyskusji o wyzwaniach, problemach i kierunkach rozwoju systemów ciepłowniczych w kontekście zrównoważonej transformacji energetycznej. Tegoroczna edycja skupiła się na trzech kluczowych filarach: prawie, cyberbezpieczeństwie oraz transformacji technologicznej.

Kluczowe moduły tematyczne  

Moduł PRAWO

Szczególną uwagę poświęcono roli systemu zarządzania środowiskowego ISO 14001, jako narzędzia wspierającego firmy w dążeniu do efektywności środowiskowej. Prelegenci przedstawili dobre praktyki wdrażania standardów ISO oraz ich znaczenie w kontekście raportowania ESG.

Moduł CYBERBEZPIECZEŃSTWO

W dobie cyfrowych zagrożeń dla infrastruktury krytycznej nie mogło zabraknąć miejsca na omówienie Dyrektywy NIS-2. Uczestnicy mieli okazję dowiedzieć się, jak przygotować swoje przedsiębiorstwa do nowych wymogów – od audytingu i analizy ryzyka po konkretne działania wdrożeniowe.

Moduł TRANSFORMACJA ENERGETYCZNA

Ten segment poświęcony był w dużej mierze technologiom, które realnie wspierają dekarbonizację ciepłownictwa. Prezentacje dotyczyły:

  • wykorzystania niewykorzystanych źródeł ciepła,

  • optymalizacji wymienników i systemów kogeneracyjnych,

  • możliwości pozyskania finansowania inwestycji modernizacyjnych.

Stoliki kawowe – praktyczna wymiana wiedzy

Jak co roku, jednym z najbardziej cenionych punktów programu były tzw. „stoliki kawowe” – moderowane warsztaty tematyczne, które umożliwiły uczestnikom aktywne dzielenie się wiedzą w mniej formalnej atmosferze. Wśród tematów znalazły się m.in.:

  • ESG – Energia Społecznie Godna”,

  • Firewall dla ciepłownictwa” – o bezpieczeństwie i zagrożeniach IT w  ciepłowniach.

Wizyta studyjna w EC Sejny

Zwieńczeniem kongresu była wizyta studyjna w Elektrociepłowni Sejny, jednej z najnowocześniejszych instalacji biomasowych w Polsce. Uczestnicy mogli zobaczyć na własne oczy, jak zastosowane rozwiązania technologiczne funkcjonują w praktyce. Więcej informacji o instalacji można znaleźć w odnośniku poniżej.

Dziękujemy wszystkim uczestnikom, prelegentom oraz partnerom wydarzenia za aktywny udział i zaangażowanie. Dzięki Wam KITEiC stale się rozwija i nabiera coraz większego znaczenia w środowisku branżowym.

Z tego miejsca już zapraszamy na jubileuszowy V Kongres KITEiC, który odbędzie się w maju 2026 roku. Będzie to okazja do podsumowań, ale i wyznaczenia nowych kierunków dla ciepłownictwa w Polsce.

Partnerzy wydarzenia:

DNV Business Assurance Poland, Tedom Poland, HEXONIC, Gazuno, Fib.Code, Globtos, Cedr Energo, WISO Group

Poniżej znajdziecie Państwo galerię zdjęć

Wydarzenia. Dedykowane Szkolenie BHP dla ZEC Góra

Dedykowane Szkolenie BHP dla ZEC Góra

Data wydarzenia: 24–25 października | Miejsce: Jelenia Struga Medical SPA, Karpacz

Z przyjemnością dzielimy się relacją z wyjątkowego szkolenia które mieliśmy zaszczyt zorganizować pod koniec października – dedykowanego szkolenia BHP dla zespołu ZEC Góra. Spotkanie odbyło się w urokliwej scenerii Karpacza, w klimatycznym ośrodku Jelenia Struga Medical SPA.

Celem spotkania było nie tylko przypomnienie i usystematyzowanie wiedzy z zakresu bezpieczeństwa i higieny pracy, ale przede wszystkim przekazanie praktycznych umiejętności, które można od razu zastosować w codziennym środowisku pracy. Wierzymy, że efektywne BHP to nie tylko teoria – to przede wszystkim świadome działania, które zapobiegają zagrożeniom i wspierają kulturę bezpieczeństwa w organizacji.

W trakcie dwóch dni, uczestnicy:

✅ Omówili najważniejsze zasady bezpieczeństwa obowiązujące w zakładach ciepłowniczych i energetycznych,

✅ Skupili się na praktycznych aspektach prewencji wypadków, ucząc się rozpoznawać potencjalne zagrożenia jeszcze zanim dojdzie do incydentu,

✅ Wzięli udział w ćwiczeniach ewakuacyjnych i symulacjach, które pozwoliły na przećwiczenie schematów postępowania w sytuacjach awaryjnych,

✅ Wymieniali się doświadczeniami i dobrymi praktykami z codziennej pracy w sektorze energetycznym.

Dzięki aktywnemu udziałowi wszystkich uczestników oraz zaangażowaniu prowadzących, udało się stworzyć przestrzeń do swobodnej dyskusji, zadawania pytań i rozwiewania wątpliwości.

Serdecznie dziękujemy zespołowi ZEC Góra za zaufanie, otwartość na współpracę i aktywny udział w szkoleniu.

Planujesz szkolenie dla swojej firmy?


Zachęcamy wszystkie przedsiębiorstwa z branży ciepłowniczej i energetycznej, do organizacji dedykowanych szkoleń z KITEiC. Nasze szkolenia to połączenie wiedzy, praktyki i indywidualnego podejścia – wszystko w celu realnego wsparcia w transformacji.

Skontaktuj się z nami i wspólnie zadbajmy przyszłość Twojej firmy!

📩biuro@kiteic.pl