posily_do_teamu

Tunely jako kritická místa dopravy. Český tým připravuje jejich obranu proti hackerům

Tunel Mrázovka. Pramen: TSK PrahaTunel Mrázovka. Pramen: TSK Praha

Počet kybernetických útoků v dopravě v posledních letech stoupá. Kolaps může přijít do několika minut.

Odebírat
Upozornit na
guest
26 Komentáře
nejnovější
nejstarší nejlépe hodnocené
Inline Feedbacks
View all comments
Jan

Spousta tunelů přece fungovala s osvětlením i klimatizací i v předpočítačové éře, takže know-how existuje…

Ten Ten Ten

Aneb jak přinést do diskuze how-know. 😆

Jan

💩

Pražec

Hlavně doufám, že ochrana před útoky pomocí „softwarového modulu“ je jen třešnička na dortu.

Základem musí být
– dobrá architektura systému (ne hořící hromada záplat),
– okamžité odstraňování zranitelností (žádné „až bude mít dodavatel čas“),
– zaměstnanci proškolení proti manipulativním technikám komunikace (tzv. sociální inženýrství).

U kritické infrastruktury (kromě tunelů hlavně energetika a vodárny, CDP, ŘLP) by nebylo od věci vyhradit nemalou sumu na bug bounty programy.

František

Doufám, že se budou sponzorovat nějaký spolky zasloužilých harcovníků, kteří aspoň přeloží nějaký ty bankovní regulace, jako je třeba DORA.

Jan

A dobře placeného státního zaměstnance na podobné pozici jste už viděl?
1) Dobrý systémový architekt 150-200/měsíc. Jinak dodavatel narve tak tak držící hromadu záplat jako skvělý systém.
2) Buď musíte mít velmi drahou podporu nebo vlastní tým.
3) Lidi s kritickým myšlením ve státní správě? Kde?

Dobří lidi jsou drazí a stát to není ochoten platit, protože stát si zaplacení těchto lidí u voličů neobhájí.

František

Ano, ty platový třídy tomu nepřejí. Ohledně security jim dost konkurují banky apod. a do tech platových tříd se prostě nevejdou. Pak by na novinkách apod byly články, jak ten člověk má víc než rektor a nebo poslanec:)

Na druhé straně, snad jen státní správa jede třeba konzultanty z IBM apod, kteří jsou pro soukromý sektor drazí. Takže to asi nějak jde.

Vesper

Hlavně na každý útok by měl přijít adekvátní protiútok. Proč už dávno západní státy neprovádějí koordinované kyberútoky na kritickou infrastrukturu v Rusku a Severní Korei?

Dejf

protože na fošnu hozenou přes potok, nebo vyšlapanou cestičku v kopřivách se blbě kyberútočí…

mgr.pavel

Tak ale vypnout světla v Putinově bunkru nebo na gen.štábu RU armády by se mohlo podařit..

hroch.obojzivelny

Milý pane, viděl jste někdy tunel? To je díra v zemi! Ten vám nejen že nemůžou vzít, ale ani hacknout.

Pokud se tam tedy nebudou dávat počítačem řízené zbytečnosti.

Anonym

A muzete nejak blize priblizit, co je podle vas nezbytne a co uz zbytecne?

hroch.obojzivelny

Ne.

Stráťa

To je teda překvapení. 😀

Petr

Což jedna věc jsou „počítačem řízené zbytečnosti,“ ethercad je takový standard, že přes něj jde všechno (vypadá jako ethernet, dá se i tunelovat přes ethernet (a internet), takže můžete tady z Prahy řídit stroje třeba v Mongolsku). Těch průmyslových standardů je určitě víc. Druhá věc je, proč proboha jsou tyhle průmyslové sítě napojené do internetu, teda pokud tam napojené jsou. Proč ŘSD nebo SŽ(DC) a jak se ty firmy jsmenujou, nemají vlastní neveřejnou síť. Pak je samozřejmě jen otázkou času, než se podaří přihlásit se do systému někomu jinému než jen oprávněným osobám.

Jaaa

Samozřejmě že mají. Ale není fyzicky izolovaná úplně.
Pokud by byla, těžko byste na GRAPPu viděl pohyby vlaků.

Jméno

Nejlepší ochrana je minimalizovat v tunelech systémy

David

Za ty milióny na výstavbu a ty zabezpečovačky by mohli mít aspoň samostatnou síť a ne třeba mít vystavený end pointy na internetu

Jaaa

Podle jistého ministerstva nemá Správa železnic žádnou kritickou infrastrukturu. 😉

David

Jako, když nebude fungovat železnice, tak mimo pár dojíždějících lidí se to zase nepozná… obchody budou pořád plně, továrny pojedou.

A ti dojíždějící? Jak to dělali za covidu? Ve spoustě firmách je nutnost pracovat z kanclu dáno jen rozhodnutím managementu.

Frantisek X

Pak je ovšem v koncích železnice, kam dáváme výhradní ETCS. Ale o tu už vlastně v podstatě nejde…

rodilyslavkovak

tak. už jste někdy viděli někoho hacknout klasickou zářivku?

Pražec

To ne, ale na ikea „smart“ žárovce rozjedete Doom

mgr.pavel

Jaké konkrétní systémy chcete „minimalizovat“? A s jakými důsledky na bezpečnost, jízdní komfort, nutnost manuální práce apod.?

rodilyslavkovak

radary?

mgr.pavel

A důsledky na bezpečnost budou jaké?

Nicméně myslím si, že radary (v tunelech či mimo) jako pasivní objekty nebudou patřit mezi kritickou infrastrukturu.