REKLAMA

Nie cyberatak, ale awaria systemu - ale nasze obawy są uzasadnione

A teraz na poważnie
Data emisji:
2022-03-17 12:40
Prowadzący:
Czas trwania:
12:18 min.
Udostępnij:

AUTOMATYCZNA TRANSKRYPCJA PODCASTU

Transkrypcja podcastu
programy kolejni goście Łukasz Jachowicz specjalista do spraw cyberbezpieczeństwa media Recovery dzień dobry dobre i dr Jakub Majewski prezes fundacji ProKolej witam serdecznie dzień dobry wielka awaria dzisiejsza PKP, która objęła 1933 lokalnych centrów sterowania to jednak nie był gigantyczny cyberatak rosyjskich na polską sieć kolejową tylko awaria awaria, do której zresztą przyznał się koncern Alstom, który wyposaża te właśnie lokalne centra z sterowania swój system co Rozwiń » tak naprawdę się stało w może zacznijmy od pana Jakuba Majewskiego wszystko wskazuje na to, że urządzenia odpowiedzialne za sterowanie ruchem kolejowym, a w zasadzie za integrację tego równania ruchu kolejowym na dłuższych odcinkach sieci kolejowej w jakimś momencie zawiodły od czwartej rano zaczęły pojawiać się awaria i one błyskawicznie zdemolowały ruch kolejowy na sieci, bo podstawową zasadą ego jak wprowadzić ruch kolejowy jest to, że jeżeli nie mamy kontroli nad tym co się dzieje to nie możemy wysyłać pociąg musiał zwrócić uwagę na to, że oczywiście mamy do czynienia z potężnym kryzysem jeśli chodzi o realizacji rozkładu jazdy jeśli chodzi o Przewozy natomiast nie doszło do żadnej sytuacji niebezpiecznych kolej pozostała systemem bezpiecznym trudne oczywiście chwile w tej chwili przez przeżywają pasażerowie, ale nie było wypadków nikt nie ucierpiał, czyli ten system w taki podstawowej najważniejszej swojej warstwie zabiegało i nie doszło do zagrożenia bezpieczeństwa ruchu kolejowego chciałem zapytać pana Łukasza Jachowicza, bo ta ten scenariusz związany z cyberatakiem przyszedł chyba wszystkim od razu do głowy no trwa wojna trwa agresja Rosji na Ukrainę, a jeszcze w dodatku w kontekście też tej wyprawy do Kijowa polskich polityków premiera wicepremier premiera, a także, a także polityków innych państw Czech Słowenii no to pomysł z tym że, że to był jednak cyberatak jest dosyć samo narzucający się na ile te systemy informatyczne dotyczące Polski infrastruktury tak jak kolejek lotnictwo jak energetyka są bezpieczne i zabezpieczone przed atakami to jest oczywiste, że podnosimy stopień alarmowy związane z ochroną infrastruktury krytycznej albo co słyszymy wszędzie taka niemoc myślimy od razu, kiedy coś zaczyna sypać, że to jest cyber ataki tak jesteśmy skonstruowanie to też część takiej wojny informacyjnej poddajemy się temu myśleniu, że jesteśmy ofiarami celowego działania jak jesteśmy bezpieczni no już częściowo dowodem na to jest fakt, że nie potrzebujemy atakujących, żeby się nam coś posypało bo, bo to po prostu 1 mały błąd w oprogramowaniu wykorzystywanym w kluczowych systemach i nagle nie mamy działającej w pełni sprawnie kolej, jeżeli chodzi o inne systemy krytyczne no to tak naprawdę wszystko zależy od tego jak dobrze są przygotowane procedury ratunkowe, bo to jest oczywiste, że coś może stać, że coś wysiądzie albo z powodu cyberataku, na które cały czas przygotowujemy te systemy krytyczne są w tej chwili, że w szczególności poddane bardzo dokładnym obserwacjom, ale też z powodu innych błędów no i teraz pytanie tak naprawdę to jak odporni jako kraj jesteśmy na tego typu cyberataki to to zależy od tego czy w momencie, kiedy coś zepsuje koniecznie odkurz urząd cyber ataku to my wiemy co robić i myślę, że to będzie najlepsza odpowiedź na to pytanie, bo to nie tylko zależy od kwestii informatycznych, ale też kwestii tego jak jest zrobione zarządzanie kryzysowe w tych wszystkich przedsiębiorstwach związanych z infrastrukturą krytyczną zgodnie z obowiązującym rozporządzeniem dotyczącym tam stopnia alarmowego Czarni które, które niedawno wprowadzone w Polsce na to oby ten moment na przejrzenie wszystkich procedur, więc ja mam nadzieję, że dzisiaj jesteśmy bezpieczniejsze niż 2 miesiące temu, bo te wszystkie rzeczy musiałby odświeżona właśnie wróćmy jeszcze na moment do polskiej kolei no jak jak podał minister infrastruktury tego typu awarie zdarzyły się w kilku miejscach nie tylko w Polsce, ale także np. w Kol na kolei singapurskiej czy to właśnie ten 1 koncern, czyli Alstom odpowiada za zabudowę całej tej infrastruktury informatycznej dotyczącej lokalnych centrów sterowania nie mamy w Polsce kilku dostawców tego typu systemów nie zawiodły dziś urządzenia 1 konkretnego dostawcy natomiast tak czy inaczej pokazuje to 2 rzeczy z 1 strony to, o czym, o czym była przed chwilą poważny musimy być przygotowani na tego typu awarie czy to przypadkowe czy to cenowo wywołane tutaj należy myśleć o dublowaniu tych systemów często nie tylko nad na tym poziomie właśnie najwyższym tej warstwy spinającą obszarowo, ale również pozostawieniu możliwości sterowania lokalnego dotychczas kolej była sterowana na miejscu na stacjach byli ludzie, którzy odpowiadali za te urządzenia komunikowali się ze sobą i dzięki temu pociągi mogły jeździć bezpiecznie i bardziej kolej informację ZUS jemy tym, tym bardziej krytyczne są węzły tego całego systemu warto pamiętać o tym, żeby tych urządzeń klasycznych nie nie demontować tak się w wielu krajach, gdzie to jest de facto Becka, który dzisiaj mamy nie jest do końca nowoczesna nie jest może do do końca i wydajny efektywny, ale jest nie trzeba w nim została w związku z tym myślę, że taka nauka pierwsza druga to też kwestia zarządzania kryzysowego w przypadku kolej mamy do czynienia ze mnie osobami, które podróżują tutaj poza takim technicznym zarządzaniem kryzysowym musi jeszcze zażądać informacji to jest tak my taki element, który często jest piętą achillesową systemu kolejowego trzeba jak najdokładniej jak naj precyzyjniej uczciwie powiedzieć tym, którzy są pociąga, z jaką sytuacją mieliśmy do czynienia, nawet jeżeli jesteśmy w stanie przewidzieć ile to potrwa część osób może zmienić swoje plany, dopóki nie wsiądzie do pociągu część osób może wysiąść po drodze, jeżeli wierzy perspektywa jest taka, że będą Stali w środku pola 34 godziny starajmy się uczciwie mówić nie zasłaniać jakimiś frazesami o technicznych problemach powietrznym coś nie działa w konkretnym miejscu spodziewane są duże problemy i mam wrażenie, że taki ruch w końcu pojawi się ze strony spółki PKP Intercity, która napisała rezygnuje z podróży, jeżeli nie musi się dzisiaj jechać, bo możecie utknąć gdzieś przypadkowym miejscu no właśnie ale by rozwój kolei to przynajmniej 2 stulecia w Europie i no no cóż pociągi działały jeszcze przed rozwojem tele informatycznym były nawet punktualne jak podaje historia no chciałbym zapytać panów czy współczesna kolej przy awarii systemów teleinformatycznych jest w stanie w ogóle funkcjonować tak ona jest w stanie funkcjonować, bo tych procedur, które kiedyś obowiązywały nikt nie zlikwidował można prowadzić ruch pociągów w oparciu o bardzo tradycyjne metody ja powiem przewrotnie, że dziś jeszcze mamy mnóstwo stacji, na których są urządzenia mechaniczne urządzenia końcowe one są czy urządzenia wręcz ręczne i one są całkowicie odporny na cyberataki czyli, czyli ta kolej tradycyjne zasady nie WIBOR nie informatyzacji na będzie mogła jeździć nawet jak ktoś kiedyś wyłączy autonomiczne samochody zostanie nie zostanie nam nic innego niż właśnie trakt tradycyjny sposób prowadzenia ruchu kolejowego on pewnie jest w czasach pokoju normalnego funkcjonowania postrzegany jako dosyć wydajny tak te te zasady mówiące, że na 1 szlaku znajduje się 1 pociąg itd. tak dalej natomiast na koniec jest to system ubezpieczeń i w bule należy pokazać w tym całym kryzysie w tym w tym naszym odbiorze sytuacji w wojnę na Ukrainie to kolej była tą branżą, która mogła się szybko zmobilizować, która mogła szybko odebrać bardzo duże ilości osób i bez tej kolei, której wiele osób wiesza psy mówi, że już dawno należałby zlikwidować czy mamy piękne autostrady dziś byśmy sobie nie poradzi no myślę, że to są takie postulaty mocno by przez przesadzone chciałem zapytać jeszcze pana Łukasza Jachowicza skoro kolej właściwie to zapowiedź, że nie jest odporna na cyberataki, ale radzi sobie dobrze świecie mocno analogowym to jeśli chodzi o tę infrastrukturę krytyczną najważniejszą dla funkcjonowania państwa co jest na taką taką sferą szalenie niebezpieczną jeśli chodzi o możliwość ataku czy mam podać listę celów ataków naszych stawia czoło ze Wschodu USA wystarczy spojrzeć na to co już robili, bo wszy parę lat temu Ukrainę zaatakowali wtedy, kiedy było proste zajmowali Krym w 20152016 wyłączyli prąd na długi czas dwukrotnie i paręset tysięcy osoby bez prądu i my wiemy, że systemy, które są związane z prądem są tymi systemami krytycznymi, bo jak nie ma prądu to po jakimś czasie sięgają akumulatory w DPS-ach wysiada komunikacja dzisiaj też kolejne są to dużo i szanować szkoleń mamy oczywiście muzeum z sparował z parowozami, ale tego tak szybko nie nie uruchomimy aktorsko poważnie to myślę, że te najbardziej kluczowe elementy naszej infrastruktury są coraz lepiej zabezpieczone to właśnie chodzi o energetykę chodzi o Telekomunikację i ciągle mam nadzieję, że będą pracować w tych instytucjach różnych ludzi, którzy ciągle albo są uczeni tego albo pamiętają zostaje czasu jak sobie radzić bez tych wspomagaczy elektronicznych, bo w ostatnich dniach czytaliśmy np. o tym, że systemy nawigacji satelitarnej w okolicach morza Bałtyckiego zaczynają troszkę nie bardzo pokazywać prawidłowe wyniki nieprawidłowo pokazują pozycję statku co oznacza, że jeżeli ktoś nie potrafi obsłużyć papierowej mapy i zostajemy tak naprawdę tylko, bo czekać też może bardzo dziękuję za tę rozmowę Łukasz Lechowicz specjalista do spraw cyberbezpieczeństwa media Recovery i dr Jakub Majewski prezes fundacji ProKolej byli gośćmi tej części programu bardzo dziękuję i wszystko co przygotowaliśmy dla państwa z Anną Piekutowska program realizował Szymon waluta teraz zapraszam państwa na przewodnik jak pomagać, a jak nie pomagać Anny Wacławik-Orpik, a po nim oczywiście na informacje Radia TOK FM Mikołaj Lizut do usłyszenia, a teraz na poważnie Zwiń «

PODCASTY AUDYCJI: A TERAZ NA POWAŻNIE

Więcej podcastów tej audycji

REKLAMA

POPULARNE

REKLAMA

DOSTĘP PREMIUM

Wszystkie audycje, kiedy chcesz! Teraz TOK FM Premium 30% taniej: podcastowe produkcje oryginalne, Radio TOK FM bez reklam i podcasty z audycji. Nie zwlekaj, słuchaj wygodniej!

KUP TERAZ

SERWIS INFORMACYJNY

REKLAMA
REKLAMA
REKLAMA