Public Transport Service

RailGuard Sentinel

RailGuard Sentinel zapewnia bezpieczeństwo lokomotyw, zespołów trakcyjnych i tramwajów. Monitoruje zagrożenia w czasie rzeczywistym podczas eksploatacji i postoju pojazdów, 24/7.

01 - Rozwiązanie

Ochrona, która niczego nie zatrzymuje

RailGuard Sentinel to system ochrony systemów pokładowych monitorujący ruch sieciowy w pojazdach. Identyfikuje zagrożenia i podatności, nie zakłócając pracy systemów krytycznych. Odpowiada na wymagania legislacyjne i standardy techniczne. Powstał we współpracy z Politechniką Krakowską.

Ochrona systemów pokładowych

Kompleksowe monitorowanie cyberbezpieczeństwa sieci pojazdu, obejmujące m.in. systemy TCMS oraz pokładową część ERTMS / GSM-R / FRMCS.

Szeroki zakres detekcji

Wykrywanie cyberataków, identyfikacja nieautoryzowanego dostępu oraz zaawansowane wykrywanie anomalii w ruchu sieciowym wewnątrz pojazdu i w komunikacji pojazd-świat.

Hybrydowa analityka zagrożeń

Detekcja zagrożeń z wykorzystaniem algorytmów deterministycznych, centralnie wspierana przez modele sztucznej inteligencji.

02 - Dlaczego teraz

Wymagania, które musisz wdrożyć

Obowiązujące wymagania prawne, takie jak Ustawa o Krajowym Systemie Cyberbezpieczeństwa oraz Akt o Cyberodporności, uzupełniają standardy techniczne dedykowane cyberbezpieczeństwu automatyki przemysłowej: IEC 62443 (procesy, ryzyko, wymagania) oraz IEC 63452 (specyfika sektora kolejowego).

01 / 04

Akt o Cyberodporności (CRA)

Rozporządzenie UE

Europejskie rozporządzenie, które rewolucjonizuje rynek urządzeń i oprogramowania z komponentami cyfrowymi, wprowadzając rygorystyczne wymogi bezpieczeństwa obejmujące cały cykl życia produktu. Akt ten zobowiązuje producentów oraz dostawców rozwiązań dla taboru kolejowego do zarządzania podatnościami, ciągłej identyfikacji luk bezpieczeństwa (CVE) oraz dostarczania regularnych aktualizacji. W praktyce oznacza to, że każdy system pokładowy dopuszczony do eksploatacji powinien m.in. posiadać mechanizmy kontroli integralności, które uniemożliwiają uruchomienie nieautoryzowanego kodu lub zmodyfikowanego oprogramowania układowego.

02 / 04

Ustawa o Krajowym Systemie Cyberbezpieczeństwa (NIS2)

Ustawa · obowiązuje od 3 kwietnia 2026

Ustawa o Krajowym Systemie Cyberbezpieczeństwa dzieli organizacje na podmioty kluczowe i podmioty ważne. Przewoźnicy kolejowi są bezpośrednio wskazani w załączniku do ustawy jako podmioty kluczowe, co nakłada na nich obowiązek dostosowania systemów do rygorystycznych wymogów prawnych. Ustawa zobowiązuje przewoźników m.in. do prowadzenia ciągłego, całodobowego monitorowania systemów, zarządzania podatnościami oraz szybkiego identyfikowania i zgłaszania incydentów. W praktyce oznacza to konieczność nadzorowania środowisk IT i OT, czyli wdrożenia w pojazdach monitorowania ruchu, wykrywania anomalii oraz identyfikacji nieautoryzowanych prób komunikacji.

03 / 04

IEC 63452

Norma techniczna · tabor szynowy

Norma IEC 63452 określa specyficzne wymagania z zakresu cyberbezpieczeństwa dla systemów i komponentów sterowania taboru szynowego. Standard skupia się na specyfice sieci wewnątrzpojazdowych, w których kluczowe znaczenie ma separacja systemów krytycznych dla ruchu i sterowania pojazdem (TCMS) oraz systemów sygnalizacji i łączności (ERTMS / GSM-R / FRMCS) od systemów informacyjnych dla pasażerów. Spełnienie wymagań normy wiąże się z wdrożeniem zaawansowanych mechanizmów ciągłego nadzoru nad transmisją danych, zdolnych do wykrywania anomalii w protokołach kolejowych przy zachowaniu pełnej pasywności i bez wpływu na bezpieczeństwo eksploatacji pojazdu.

04 / 04

IEC 62443

Norma techniczna · automatyka przemysłowa

Norma IEC 62443 stanowi globalny fundament bezpieczeństwa systemów automatyki i sterowania przemysłowego (IACS) oraz jest skierowana bezpośrednio do producentów komponentów, integratorów systemów i właścicieli systemów automatyki, w tym przewoźników kolejowych oraz miejskich operatorów transportu. Definiuje procedury bezpiecznego wytwarzania oprogramowania, wymagania techniczne dla systemów na różnych poziomach ochrony, a także kompleksowo reguluje procesy zarządzania ryzykiem, podatnościami i ciągłego monitorowania bezpieczeństwa zasobów.

03 - Jak to działa

Dziewięć rzeczy, które RGS robi bez przerwy

01

Ciągły nasłuch sieci OT/IT

Punkty TAP i port mirroring gwarantują bezpieczeństwo systemów krytycznych (TCMS, ERTMS, GSM-R, FRMCS) bez ryzyka blokowania ruchu pojazdu.

02

AI jako cichy analityk

Modele językowe Mistral i Llama agregują rozproszone alerty do pojedynczych incydentów oraz eliminują fałszywe alarmy, np. wywołane pracami serwisowymi.

03

Adaptacyjna detekcja anomalii

Algorytmy natychmiast identyfikują nagłe zmiany charakterystyki ruchu sieciowego oraz niedozwolone próby komunikacji pomiędzy urządzeniami pokładowymi.

04

Wykrywanie luk w CVSS 3.0

RGS na bieżąco wykrywa luki w oprogramowaniu taboru i klasyfikuje je według standardu CVSS 3.0, wspierając spełnienie wymogów Aktu o Cyberodporności (CRA).

05

Monitorowanie adresów MAC

Pozwala wykrywać nieautoryzowane urządzenia i rejestrować dane diagnostyczne dotyczące prób ich nielegalnego podłączenia.

06

Mapa połączeń wewnątrz pojazdu

RGS precyzyjnie identyfikuje kierunki ruchu, wolumen przesyłanych danych, wykorzystywane porty oraz protokoły komunikacyjne.

07

Inwentaryzacja i integralność

System automatycznie weryfikuje integralność i autentyczność systemów operacyjnych oraz aplikacji.

08

Audyt oprogramowania online

Operatorzy są natychmiast powiadamiani o modyfikacjach komponentów, a także o wygaśnięciu lub unieważnieniu certyfikatów i podpisów cyfrowych.

09

Kontrola transmisji zewnętrznej

RGS rejestruje każdą wymianę danych ze światem zewnętrznym, w tym krytyczne procesy przesyłania plików konfiguracji oraz aktualizacji firmware’u.

Podgląd 3D niedostępny. Opis urządzeń poniżej.
Pojazd

Zespół trakcyjny w ruchu

Podgląd 3D niedostępny. Opis modułu poniżej.
05 - Centrala dyspozytorska

Serwerownia RGS-CSIRT

RGS-SCG przesyła do centrali zaszyfrowany strumień danych. Tam alerty z całej floty trafiają do jednego miejsca, a modele językowe łączą rozproszone zdarzenia w incydenty, którymi można skutecznie zarządzać.

Nadzór
24/7
Wpływ na ruch pojazdu
0
06 - Oferta

Cztery rzeczy, które robimy dla taboru

PTS wspiera podmioty sektora transportu szynowego w budowaniu cyberbezpieczeństwa taboru kolejowego. RailGuard Sentinel to jedna z czterech usług. Pozostałe trzy pomagają osiągnąć zgodność z przepisami i normami opisanymi powyżej.

01 / 04

RailGuard Sentinel powered by AI

  • Monitorowanie systemów pokładowych (onboard) w zakresie wymaganym przez ustawę o KSC, CRA i IEC 63452.
  • Identyfikacja zagrożeń, podatności i działań niepożądanych.
02 / 04

Audyt zgodności z IEC 63452

  • Audyt zgodności systemów pokładowych z IEC 63452 oraz IEC 62443.
  • Wdrożenie procesu CSMS (Cyber Security Management System) dla ECM.
03 / 04

Zapewnienie zgodności z CRA

  • Wdrożenie procesu zgodności z CRA (Akt o Cyberodporności).
  • Opracowanie i dostarczenie dokumentacji wymaganej przez CRA dla systemów pokładowych i komponentów.
04 / 04

Audyt zgodności z KSC

  • Audyt zgodności z ustawą o Krajowym Systemie Cyberbezpieczeństwa (wdrożenie dyrektywy NIS2).
  • Wsparcie we wdrożeniu niezbędnych zabezpieczeń technicznych i organizacyjnych.
07 - Współpraca R&D

Razem z Politechniką Krakowską

01 / 02

Prace badawczo-rozwojowe nad systemem RGS

Współpraca PTS z Wydziałem Inżynierii Elektrycznej i Komputerowej Politechniki Krakowskiej obejmuje wspólny projekt badawczo-rozwojowy innowacyjnego systemu RailGuard Sentinel. Połączenie wiedzy akademickiej w dziedzinie bezpieczeństwa automatyki z komercyjnym doświadczeniem PTS na rynku kolejowym pozwoliło na stworzenie zaawansowanego rozwiązania dedykowanego infrastrukturze taboru kolejowego.

02 / 02

Kształcenie specjalistów dla sektora cyberbezpieczeństwa

Jako partner technologiczny studiów podyplomowych „Cyberbezpieczeństwo infrastruktury transportu szynowego” na Politechnice Krakowskiej, PTS aktywnie angażuje się w budowanie i rozwój wykwalifikowanych kadr na rynku. Dzięki wspólnemu programowi edukacyjnemu studenci zyskują unikalne, praktyczne kompetencje w obszarze ochrony systemów transportu szynowego, odpowiadające bezpośrednim potrzebom nowoczesnego przemysłu.

Program i rekrutacja na stronie WIEiK PK
08 - Kontakt

Porozmawiajmy o bezpieczeństwie Twojej floty

Masz pytania dotyczące RailGuard Sentinel lub wymagań związanych z cyberbezpieczeństwem taboru? Skontaktuj się z naszymi ekspertami.