Niezbędnym elementem cyfryzacji kolei jest wykorzystanie sieci telekomunikacyjnych. Zgodnie z normą EN50159 dokonuje się podziału typu sieci na trzy kategorie. Ze względu na rozproszony charakter tych sieci coraz większym wyzwaniem staje się zapewnienie integralności tej komunikacji w kontekście zagrożeń cyberbezpieczeństwa. W artykule omówiono, proponowane przez uznane organizacje (EULYNX) i standardy (EN50159, IEC62443), metody zapewnienia cyberbezpieczeństwa w komunikacji między systemami sterowania ruchem kolejowym.
EN
An essential part of the digitization of railroads is the use of telecommunications networks. According to the EN50159 standard, a division of the network type into three categories is made. Due to the distributed nature of these networks, it is becoming increasingly challenging to ensure the integrity of these communications in the context of cyber security threats. This article discusses methods proposed by recognized organizations (EULYNX) and standards (EN50159, IEC62443) to ensure cyber security in communications between railroad control systems.
2
Dostęp do pełnego tekstu na zewnętrznej witrynie WWW
Wdrożenie cyberbezpieczeństwa w systemach sterowania ruchem kolejowym nie jest zadaniem łatwym. Zgodnie ze zdefiniowanymi procesami bezpiecznego wytwarzania produktów (w szczególności zdefiniowanymi w IEC62443-4-1 i TS50701) wymagane jest podjęcie zadań takich jak: analiza zagrożeń, definicja wymagań, projekt i implementacja, weryfikacja i testowanie. Proces ten można znacząco uprościć wykorzystując powszechnie przyjęte rozwiązania (ang. code of practice). W artykule przedstawiono przykładowe wykorzystanie tej możliwości w kontekście sterownika obiektowego zgodnego z wymaganiami EULYNX.
EN
Introducing cybersecurity in railway traffic command and control systems is not an easy task. Conforming to defined processes of secure product development (especially defined in IEC62443-4-1 and TS50701) there are required tasks to be done such as: threat analysis, requirements definition; design and implemmentation, verification and testing. This process could be significantly simplified with utilization of the industry approved codes of practice. In the article an example showing this possibility was given based on the EULYNX compliant Object Controller.
JavaScript jest wyłączony w Twojej przeglądarce internetowej. Włącz go, a następnie odśwież stronę, aby móc w pełni z niej korzystać.