W roku 2025 wdrożono Strategię ICT i Bezpieczeństwa, która wytycza główne kierunki działania na lata 2026-2028 tj.:
- systemy IT wspierające biznes,
- doskonałość operacyjna oparta na automatyzacji,
- organizacja oparta na danych,
- efektywne zarządzanie bezpieczeństwem,
- nowoczesne środowisko ICT,
- aktywne zarządzanie cyfrowymi kompetencjami.
Kluczowym założeniem strategii w obszarze bezpieczeństwa jest skokowe podniesienie dojrzałości cyberbezpieczeństwa ICT (ang. information and communication technology, technologie informacyjno‑komunikacyjne) i OT (ang. operation technology, technologie operacyjne), przy jednoczesnym podniesieniu poziomu ochrony systemowej i fizycznej obiektów istotnych dla funkcjonowania całej Grupy, ze szczególnym uwzględnieniem infrastruktury krytycznej oraz infrastruktury podlegającej obowiązkowej ochronie. W ramach wdrażania Strategii przygotowano 23 inicjatywy strategiczne, które zostaną zrealizowane w obszarze bezpieczeństwa. Będą one dotyczyły procesów i standardów bezpieczeństwa ICT i OT, ciągłości działania, bezpieczeństwa fizycznego oraz łańcucha dostaw. Za przyjęcie i nadzór nad wdrażaniem Strategii odpowiada Zarząd Enea S.A.
Opracowanie Strategii było poprzedzone warsztatami, w których udział wzięli przedstawiciele kluczowych spółek w Grupie Enea, a jej przyjęcie zakomunikowano pracownikom podczas konferencji wynikowej za 3 kwartał 2025 r. Strategię opracowano w oparciu o standardy cyberbezpieczeństwa NIST (ang. National Institute of Standards and Technology) Cybersecurity Framework i ISO/IEC 27001.
Jednocześnie w roku 2025 przeprowadzono audyt w obszarze cyberbezpieczeństwa ICT w Enea Centrum oraz audyt w obszarze cyberbezpieczeństwa OT w dziesięciu spółkach w Grupie mających strategiczne znaczenie dla bezpieczeństwa energetycznego kraju. Celem audytu było określenie aktualnego poziomu dojrzałości procesów i organizacji cyberbezpieczeństwa w Grupie w oparciu o międzynarodowe standardy cyberbezpieczeństwa NIST. Wyniki audytu posłużyły do opracowania harmonogramu działań na lata 2026-2028, które mają podnieść poziom dojrzałości cyberbezpieczeństwa ICT i OT w Grupie. Harmonogram działań został przyjęty uchwałą Zarządu Enea S.A.
Z myślą o efektywnej transformacji cyfrowej Grupy w 2025 roku przeprowadzono reorganizację obszaru bezpieczeństwa. Funkcje związane z cyberbezpieczeństwem zostały przeniesione do spółki Enea Centrum i są realizowane w ramach usług wspólnych dla Grupy Enea. Zmiana organizacyjna została połączona z podniesieniem kompetencji bezpieczeństwa teleinformatycznego i bezpieczeństwa informacji w Grupie oraz docelowo z centralizacją procesów monitoringu cyberbezpieczeństwa ICT i OT. Dodatkowo utworzono Pion Bezpieczeństwa Fizycznego w ramach Enea Centrum, który ma odpowiadać na potrzeby Grupy w zakresie podnoszenia standardów ochrony obiektów, ze szczególnym uwzględnieniem infrastruktury krytycznej i infrastruktury podlegającej obowiązkowej ochronie. Zmiany te mają na celu podniesienie dojrzałości bezpieczeństwa.
Jednocześnie nastąpiła istotna zmiana w obszarze zarządzania bezpieczeństwem informacji – informacje przetwarzane w systemach ICT zostały objęte systemową ochroną. W roku 2025 wdrożono system DLP (ang. Data Loss Protection), który monitoruje przepływ danych w kanałach informatycznych w Grupie i wykrywa przypadki naruszenia polityk bezpieczeństwa. Jest to nowoczesne rozwiązanie, które efektywnie wzmacnia ochronę informacji w Grupie.
Zgodnie z przyjętym założeniem, że najważniejszym elementem ekosystemu bezpieczeństwa jest człowiek, Grupa Enea rozpoczęła realizację programu szkoleniowego CyberBezpieczni. Program będzie trwać trzy lata i jest skierowany do 10 tys. pracowników posiadających dostęp do sieci korporacyjnej. Program zakłada wykorzystanie profesjonalnych narzędzi informatycznych oraz szkoleń prowadzonych w sposób ciągły i aktualizowanych w cyklach miesięcznych. Celem programu jest zbudowanie świadomości i poszerzenie wiedzy pracowników w zakresie cyberbezpieczeństwa oraz nauka odpowiednich reakcji na zagrożenia cybernetyczne.
Szacuje się, że łączny koszt wdrożenia działań w obszarze bezpieczeństwa w ciągu trzech lat wyniesie ponad 70 mln zł.