Cyberbezpieczeństwo kolei
Nowy obowiązek, który spadł na dział techniczny
Przepisy nie pytają o dział IT. Odpowiedzialność za bezpieczeństwo systemów w pojeździe leży tam, gdzie odpowiedzialność za pojazd.
Sieć pokładowa nowoczesnego pojazdu to kilkadziesiąt urządzeń, które rozmawiają ze sobą i ze światem: sterowanie pojazdem, sygnalizacja, łączność, systemy informacji pasażerskiej. Do niedawna nikt nie wymagał, żeby ktokolwiek tę komunikację nadzorował.
Dziś wymagają tego dwa akty prawne i dwie normy techniczne. Wszystkie mówią o tym samym: trzeba wiedzieć, co dzieje się w sieci pojazdu, umieć to udokumentować i zgłosić, kiedy stanie się coś złego.

Ustawa KSC
wdrożenie dyrektywy NIS2
CRA
cykl życia produktu
IEC 63452
cyberbezpieczeństwo kolei
IEC 62443
automatyka przemysłowa
Dlaczego teraz
Cztery dokumenty, które wyznaczają zakres
Dwa z nich są prawem i obowiązują wszystkich. Dwa są normami technicznymi i mówią, jak spełnienie tego prawa wygląda w pojeździe.
01 / 04
Ustawa o KSC
Przewoźnicy kolejowi są w niej wskazani jako podmioty kluczowe. Z tego wynika obowiązek całodobowego monitorowania systemów, zarządzania podatnościami oraz zgłaszania incydentów. Nadzór obejmuje także środowisko OT, czyli to, co jeździ, a nie tylko serwerownię.
02 / 04
Akt o Cyberodporności
Rozporządzenie unijne obejmujące cały cykl życia urządzeń z częścią cyfrową. Wymaga zarządzania podatnościami, śledzenia nowych luk i dostarczania aktualizacji. Dla przewoźnika oznacza to konkretne pytania do dostawców i dokumentację, której wcześniej nikt nie prowadził.
03 / 04
IEC 63452
Norma cyberbezpieczeństwa dla taboru szynowego. Wymaga oddzielenia systemów odpowiadających za ruch i sterowanie od systemów informacyjnych oraz stałego nadzoru nad transmisją danych w pojeździe. Nadzór musi być pasywny, żeby nie dotykać bezpieczeństwa eksploatacji.
04 / 04
IEC 62443
Podstawowa norma bezpieczeństwa automatyki przemysłowej, stosowana także w transporcie szynowym. Opisuje zarządzanie ryzykiem, podatnościami i poziomami ochrony, i jest punktem odniesienia w audytach oraz w wymaganiach zamawiających.
Oferta
Cztery rzeczy, które robimy dla taboru
Wspieramy przewoźników i właścicieli taboru w budowaniu cyberbezpieczeństwa pojazdów. RailGuard Sentinel to jedna z czterech usług, pozostałe trzy prowadzą do zgodności z przepisami i normami opisanymi wyżej.
01 / 04
RailGuard Sentinel
Monitorowanie systemów pokładowych w zakresie wymaganym przez ustawę o KSC, CRA i IEC 63452. Identyfikacja zagrożeń, podatności i działań niepożądanych, bez wpływu na pracę systemów krytycznych dla ruchu.
02 / 04
Audyt zgodności z IEC 63452
Audyt systemów pokładowych wobec IEC 63452 oraz IEC 62443. Wdrożenie procesu zarządzania cyberbezpieczeństwem (CSMS) dla podmiotu odpowiedzialnego za utrzymanie pojazdów.
03 / 04
Zgodność z CRA
Wdrożenie procesu zgodności z Aktem o Cyberodporności. Opracowanie i dostarczenie dokumentacji wymaganej dla systemów pokładowych i ich komponentów.
04 / 04
Audyt zgodności z KSC
Audyt wobec ustawy o Krajowym Systemie Cyberbezpieczeństwa. Wsparcie we wdrożeniu zabezpieczeń technicznych i organizacyjnych, których ustawa wymaga od podmiotów kluczowych.
Nasz produkt
RailGuard Sentinel
System ochrony sieci pokładowej, który nasłuchuje i nie ingeruje.
RailGuard Sentinel monitoruje ruch sieciowy w pojeździe i rozpoznaje zagrożenia oraz podatności, nie zakłócając pracy systemów krytycznych dla ruchu i sterowania. Powstał we współpracy z Politechniką Krakowską i odpowiada na wymagania opisane powyżej.
Zakres detekcji, sposób działania i architektura systemu są opisane na osobnej stronie produktu.

Współpraca badawcza
Razem z Politechniką Krakowską
Rozwiązania dla taboru rozwijamy razem z uczelnią, a nie tylko na własnym zapleczu.
Prace badawczo-rozwojowe
System RailGuard Sentinel powstaje i rozwija się we współpracy z Politechniką Krakowską. Rozwiązania dla sieci pokładowej sprawdzamy w warunkach laboratoryjnych, zanim wejdą do pojazdu.
Kształcenie specjalistów
Wspólnie kształcimy specjalistów cyberbezpieczeństwa dla sektora transportu szynowego. To jedyny sposób, żeby kompetencja została w branży, a nie u jednego dostawcy.
Porozmawiajmy o bezpieczeństwie Twojej floty
Powiedz, jakie pojazdy masz w eksploatacji i jaki termin Cię goni. Zaczniemy od tego, co jest wymagane najpilniej.