Ochrona systemów pokładowych
Kompleksowe monitorowanie cyberbezpieczeństwa sieci pojazdu, obejmujące m.in. systemy TCMS oraz pokładową część ERTMS / GSM-R / FRMCS.
RailGuard Sentinel zapewnia bezpieczeństwo lokomotyw, zespołów trakcyjnych i tramwajów. Monitoruje zagrożenia w czasie rzeczywistym podczas eksploatacji i postoju pojazdów, 24/7.
RailGuard Sentinel to system ochrony systemów pokładowych monitorujący ruch sieciowy w pojazdach. Identyfikuje zagrożenia i podatności, nie zakłócając pracy systemów krytycznych. Odpowiada na wymagania legislacyjne i standardy techniczne. Powstał we współpracy z Politechniką Krakowską.
Kompleksowe monitorowanie cyberbezpieczeństwa sieci pojazdu, obejmujące m.in. systemy TCMS oraz pokładową część ERTMS / GSM-R / FRMCS.
Wykrywanie cyberataków, identyfikacja nieautoryzowanego dostępu oraz zaawansowane wykrywanie anomalii w ruchu sieciowym wewnątrz pojazdu i w komunikacji pojazd-świat.
Detekcja zagrożeń z wykorzystaniem algorytmów deterministycznych, centralnie wspierana przez modele sztucznej inteligencji.
Obowiązujące wymagania prawne, takie jak Ustawa o Krajowym Systemie Cyberbezpieczeństwa oraz Akt o Cyberodporności, uzupełniają standardy techniczne dedykowane cyberbezpieczeństwu automatyki przemysłowej: IEC 62443 (procesy, ryzyko, wymagania) oraz IEC 63452 (specyfika sektora kolejowego).
Europejskie rozporządzenie, które rewolucjonizuje rynek urządzeń i oprogramowania z komponentami cyfrowymi, wprowadzając rygorystyczne wymogi bezpieczeństwa obejmujące cały cykl życia produktu. Akt ten zobowiązuje producentów oraz dostawców rozwiązań dla taboru kolejowego do zarządzania podatnościami, ciągłej identyfikacji luk bezpieczeństwa (CVE) oraz dostarczania regularnych aktualizacji. W praktyce oznacza to, że każdy system pokładowy dopuszczony do eksploatacji powinien m.in. posiadać mechanizmy kontroli integralności, które uniemożliwiają uruchomienie nieautoryzowanego kodu lub zmodyfikowanego oprogramowania układowego.
Ustawa o Krajowym Systemie Cyberbezpieczeństwa dzieli organizacje na podmioty kluczowe i podmioty ważne. Przewoźnicy kolejowi są bezpośrednio wskazani w załączniku do ustawy jako podmioty kluczowe, co nakłada na nich obowiązek dostosowania systemów do rygorystycznych wymogów prawnych. Ustawa zobowiązuje przewoźników m.in. do prowadzenia ciągłego, całodobowego monitorowania systemów, zarządzania podatnościami oraz szybkiego identyfikowania i zgłaszania incydentów. W praktyce oznacza to konieczność nadzorowania środowisk IT i OT, czyli wdrożenia w pojazdach monitorowania ruchu, wykrywania anomalii oraz identyfikacji nieautoryzowanych prób komunikacji.
Norma IEC 63452 określa specyficzne wymagania z zakresu cyberbezpieczeństwa dla systemów i komponentów sterowania taboru szynowego. Standard skupia się na specyfice sieci wewnątrzpojazdowych, w których kluczowe znaczenie ma separacja systemów krytycznych dla ruchu i sterowania pojazdem (TCMS) oraz systemów sygnalizacji i łączności (ERTMS / GSM-R / FRMCS) od systemów informacyjnych dla pasażerów. Spełnienie wymagań normy wiąże się z wdrożeniem zaawansowanych mechanizmów ciągłego nadzoru nad transmisją danych, zdolnych do wykrywania anomalii w protokołach kolejowych przy zachowaniu pełnej pasywności i bez wpływu na bezpieczeństwo eksploatacji pojazdu.
Norma IEC 62443 stanowi globalny fundament bezpieczeństwa systemów automatyki i sterowania przemysłowego (IACS) oraz jest skierowana bezpośrednio do producentów komponentów, integratorów systemów i właścicieli systemów automatyki, w tym przewoźników kolejowych oraz miejskich operatorów transportu. Definiuje procedury bezpiecznego wytwarzania oprogramowania, wymagania techniczne dla systemów na różnych poziomach ochrony, a także kompleksowo reguluje procesy zarządzania ryzykiem, podatnościami i ciągłego monitorowania bezpieczeństwa zasobów.
Punkty TAP i port mirroring gwarantują bezpieczeństwo systemów krytycznych (TCMS, ERTMS, GSM-R, FRMCS) bez ryzyka blokowania ruchu pojazdu.
Modele językowe Mistral i Llama agregują rozproszone alerty do pojedynczych incydentów oraz eliminują fałszywe alarmy, np. wywołane pracami serwisowymi.
Algorytmy natychmiast identyfikują nagłe zmiany charakterystyki ruchu sieciowego oraz niedozwolone próby komunikacji pomiędzy urządzeniami pokładowymi.
RGS na bieżąco wykrywa luki w oprogramowaniu taboru i klasyfikuje je według standardu CVSS 3.0, wspierając spełnienie wymogów Aktu o Cyberodporności (CRA).
Pozwala wykrywać nieautoryzowane urządzenia i rejestrować dane diagnostyczne dotyczące prób ich nielegalnego podłączenia.
RGS precyzyjnie identyfikuje kierunki ruchu, wolumen przesyłanych danych, wykorzystywane porty oraz protokoły komunikacyjne.
System automatycznie weryfikuje integralność i autentyczność systemów operacyjnych oraz aplikacji.
Operatorzy są natychmiast powiadamiani o modyfikacjach komponentów, a także o wygaśnięciu lub unieważnieniu certyfikatów i podpisów cyfrowych.
RGS rejestruje każdą wymianę danych ze światem zewnętrznym, w tym krytyczne procesy przesyłania plików konfiguracji oraz aktualizacji firmware’u.
RGS-SCG przesyła do centrali zaszyfrowany strumień danych. Tam alerty z całej floty trafiają do jednego miejsca, a modele językowe łączą rozproszone zdarzenia w incydenty, którymi można skutecznie zarządzać.
PTS wspiera podmioty sektora transportu szynowego w budowaniu cyberbezpieczeństwa taboru kolejowego. RailGuard Sentinel to jedna z czterech usług. Pozostałe trzy pomagają osiągnąć zgodność z przepisami i normami opisanymi powyżej.
Współpraca PTS z Wydziałem Inżynierii Elektrycznej i Komputerowej Politechniki Krakowskiej obejmuje wspólny projekt badawczo-rozwojowy innowacyjnego systemu RailGuard Sentinel. Połączenie wiedzy akademickiej w dziedzinie bezpieczeństwa automatyki z komercyjnym doświadczeniem PTS na rynku kolejowym pozwoliło na stworzenie zaawansowanego rozwiązania dedykowanego infrastrukturze taboru kolejowego.
Jako partner technologiczny studiów podyplomowych „Cyberbezpieczeństwo infrastruktury transportu szynowego” na Politechnice Krakowskiej, PTS aktywnie angażuje się w budowanie i rozwój wykwalifikowanych kadr na rynku. Dzięki wspólnemu programowi edukacyjnemu studenci zyskują unikalne, praktyczne kompetencje w obszarze ochrony systemów transportu szynowego, odpowiadające bezpośrednim potrzebom nowoczesnego przemysłu.
Program i rekrutacja na stronie WIEiK PKMasz pytania dotyczące RailGuard Sentinel lub wymagań związanych z cyberbezpieczeństwem taboru? Skontaktuj się z naszymi ekspertami.