Svuda u svetu, u poslednje vreme naročito, zabeležen je porast broja hakerskih napada u bezbednosne strukture industrijskih kontrolnih sistema. Zbog posledica ovakvih napada potrebno je što je moguće više pažnje usmeriti ka informacionoj bezbednosti. Uspešno realizovani napada ovog tipa mogu imati teške posledice, od ugroženosti ljudskih života, preko ekoloških akcidenata, pa do znatnih finansijskih gubitaka.
Pomenute eventualnosti uslovile su ubrzan rad na modernizaciji arhitekture i koncepcije poslovanja u HE „Đerdap 2“. Modernizacija sistema donela je nov kvalitet u proces nadzora i upravljanja proizvodnim procesom, ali je, sa druge strane, primena tehnologije Internet protokola (IP) uslovila smanjenje nivoa informacione bezbednosti. Procena informacionog bezbedonosnog rizika ukazala je na nedostatak zaštite sa aspekta cyber napada.
U ovom radu prikazano je rešenje implementacije sistema za detekciju i prevenciju napada korišćenjem firewall-a, IPS-a, IDS-a, VPN-a, uz održavanje postojećeg obima saobraćaja između sistema za nadzor i upravljanje. Umesto proste detekcije malicioznog saobraćaja, IPS se fokusira na prevenciju. On je u mogućnosti kada prepozna nepravilnosti i nelogičnosti da ih u realnom vremenu identifikuje, resetuje konekciju ka izvorištu tog saobraćaja i da ga do daljeg blokira. Sistem ima i tu sposobnost ako prepozna CRC greške da ih koriguje.
Hidroelektrana „Đerdap 2“ podigla je bezbednost na znatno viši nivo koji bi trebao da omogući siguran i bezbedan rad proizvodnih kapaciteta hidroelektrane.