Wdrożenie cyberbezpieczeństwa w systemach sterowania ruchem kolejowym nie jest zadaniem łatwym. Zgodnie ze zdefiniowanymi procesami bezpiecznego wytwarzania produktów (w szczególności zdefiniowanymi w IEC62443-4-1 i TS50701) wymagane jest podjęcie zadań takich jak: analiza zagrożeń, definicja wymagań, projekt i implementacja, weryfikacja i testowanie. Proces ten można znacząco uprościć wykorzystując powszechnie przyjęte rozwiązania (ang. code of practice). W artykule przedstawiono przykładowe wykorzystanie tej możliwości w kontekście sterownika obiektowego zgodnego z wymaganiami EULYNX.
EN
Introducing cybersecurity in railway traffic command and control systems is not an easy task. Conforming to defined processes of secure product development (especially defined in IEC62443-4-1 and TS50701) there are required tasks to be done such as: threat analysis, requirements definition; design and implemmentation, verification and testing. This process could be significantly simplified with utilization of the industry approved codes of practice. In the article an example showing this possibility was given based on the EULYNX compliant Object Controller.
JavaScript jest wyłączony w Twojej przeglądarce internetowej. Włącz go, a następnie odśwież stronę, aby móc w pełni z niej korzystać.