
Un raport recent al National Audit Office (NAO) avertizează asupra riscurilor crescute ale atacurilor cibernetice asupra lanțului de aprovizionare cu alimente din Marea Britanie, situat între cele mai critice sectoare ale infrastructurii naționale. Potrivit documentului, vulnerabilitatea sistemelor informatice din sectorul alimentar poate duce la blocaje în distribuție, disponibilitatea produselor și creșterea prețurilor, având impact direct asupra gospodăriilor vulnerabile.
Impactul incidentelor cibernetice asupra marilor retaileri
Un exemplu semnalat de raport este atacul cibernetic suferit de Marks & Spencer în aprilie 2025. Compania a fost nevoită să limiteze sau să oprească accesul la mai multe sisteme interne, afectând fluxurile de stoc și activitatea online. Costurile directe ale incidentului s-au ridicat la 131,3 milioane de lire sterline, incluzând recuperarea sistemelor, managementul riscurilor și consultanța specializată.
Pentru consumatori, aceste perturbări s-au tradus prin indisponibilitatea anumitor categorii de produse și întârzieri în procesarea comenzilor. Atacul a exemplificat cum un incident cibernetic poate avea efecte în cascadă asupra întregului lanț de aprovizionare și operare.
Un alt caz menționat în raport vizează compania Co-op, care a suferit, de asemenea, un atac în aceeași perioadă. Hackerii au reușit să extragă informații despre un număr mare de membri, inclusiv nume, date de contact și date de naștere. Ca răspuns, retailerul a oprit mai multe sisteme pentru a limita impactul, provocând probleme operaționale și lipsuri de produse în unele magazine. Estimările indică un impact asupra veniturilor de 285 milioane de lire sterline și asupra profitabilității de aproximativ 107 milioane de lire în anul 2025.
Aceste incidente subliniază că securitatea cibernetică trebuie abordată ca o responsabilitate integrată, mai ales în contextul în care software-ul controlează depozite, stocuri, comenzi, plăți și transport.
Vulnerabilitatea sistemelor eficiente
NaO atrage atenția asupra unui paradox: în numele eficienței, companiile au redus stocurile și au sincronizat procesele pentru a minimiza costurile. Această strategie, deși utilă pentru bugete, le face mai fragile în fața unui atac informatic asupra sistemelor centrale.
Un atac asupra infrastructurii digitale poate bloca comunicarea cu depozitele, opri sistemele de inventar sau împiedica procesarea comenzilor, chiar dacă produsele fizice există. Această dependență de automatizare a impus un risc crescut, întrucât alternativa manuală nu poate gestiona volumele ridicate în timp real.
Raportul NAO evidențiază că riscurile de astfel de incidente sunt în creștere atât din punct de vedere al probabilității, cât și al severității, iar resistnța actuală a sistemului a fost puțin testată în situații reale de criză.
Recomandări și pregătiri pentru scenarii extreme
Guvernul britanic, prin Department for Environment, Food & Rural Affairs (Defra), a realizat în 2023 exerciții care includ scenarii de atac cibernetic asupra sectorului alimentar. Cu toate acestea, NAO recomandă o colaborare mai strânsă între autorități, companii și industria alimentară pentru a testa și a actualiza planurile de urgență.
Raportul insistă pe importanța nu doar de a avea un plan scris, ci și de a-l testa direct în condiții simulate de criză, pentru a verifica eficiența procedurilor. În plus, se recomandă revizuirea și actualizarea periodică a acestor planuri pentru adaptarea la evoluția riscurilor.
Un aspect critic îl reprezintă costurile pentru investițiile preventive. Întrucât firmele din sectorul alimentar investesc deja semnificativ pentru protejarea infrastructurii digitale, lipsa acestor cheltuieli poate face sistemele și mai vulnerabile. În condițiile în care presiunile generate de energie, salarii, transport și reglementări sunt în creștere, unele investiții suplimentare riscă să afecteze costul final al produselor.
Pentru a ilustra consecințele unui incident, exemplul unui atac ransomware asupra spitalelor românești demonstrează cum blocarea infrastructurii digitale poate afecta serviciile esențiale, inclusiv activitatea administrativă și gestionarea resurselor.
Riscuri globale și implicații economice
Raportul subliniază că atacurile cibernetice asupra industriei alimentare nu reprezintă o problemă izolată. Într-un context global, astfel de incidente pot duce la perturbări semnificative ale aprovizionării și la creșteri de prețuri.
Pentru sectorul alimentar din Marea Britanie, vulnerabilitatea infrastructurii digitale devine o problemă de securitate economică și de funcționare societală, accentuând necesitatea unor măsuri precise de prevenție și pregătire pentru scenarii de criză.
