Kiberbiztonság a vasúti ágazatban
2024. január 1-jén megjelent az MSZ CLC/TS 50701:2024 Vasúti alkalmazások. Kiberbiztonság szabvány, amely a vasút-üzemeltetők, rendszerintegrátorok és termékbeszállítók számára nyújt iránymutatást és előírásokat arra vonatkozóan, hogy az EN 50126-1 szerinti RAMS-életciklus-folyamat keretében hogyan kell kezelni a kiberbiztonságot. A szabvány célja a vasúti rendszerek biztonságának kezelését szolgáló következetes megközelítés megvalósítása. A szabvány az EN 50126-1:2017-től függetlenül kifejlesztett rendszerek és alkatrészek/berendezések biztonságának garantálásához is alkalmazható.
A szabvány a kommunikációs, jelző- és feldolgozási területre, a gördülőállományra és a helyhez kötött berendezésekre vonatkozik. Olyan modellekre és koncepciókra ad hivatkozásokat, amelyekből követelmények és ajánlások vezethetők le, és amelyek alkalmasak annak biztosítására, hogy a biztonsági fenyegetésekből származó maradék kockázatot a vasúti rendszer üzembentartója elfogadható szinten azonosítsa, felügyelje és kezelje.
Az alapul szolgáló biztonsági feltételezéseket strukturált módon mutatja be.
A szabvány nem a vasúti rendszerekre vonatkozó funkcionális biztonsági követelményekkel foglalkozik, hanem a fenyegetésekből és a kapcsolódó biztonsági sebezhetőségekből eredő további követelményekkel, amelyekkel kapcsolatban az életciklus során konkrét intézkedéseket kell hozni. A szabvány célja annak biztosítása, hogy a vasúti rendszerek/alrendszerek/berendezések RAMS-jellemzői ne csökkenjenek, ne vesszenek el vagy ne kerüljenek veszélybe kibertámadások esetén.
A szabványban leírt biztonsági modellek, fogalmak és kockázatértékelési folyamat az EN IEC 62443 sorozaton alapul, illetve abból származik. A szabvány összhangban van az IEC 62443-2-1 biztonságirányítási követelményeinek alkalmazásával, amelyek viszont az EN ISO/IEC 27001-en és az EN ISO 27002-n alapulnak.
A szabvány magyar nyelvű változatának kidolgozásához az MSZT várja azon cégek, szolgáltatók, szervezetek stb. jelentkezését, akik az MSZT-vel együttműködve támogatnák a szabvány magyar nyelvű kiadását. A támogatással kapcsolatban további információkért, kérjük, keressen bennünket a szabvtit@mszt.hu elérhetőségen.
Nagy Gábor
2024. június