在IRITS数字化转型网络研讨会期间UIC分享网络安全专业知识
2021-12-05王冲
2020年12月2日,“疫情期间铁路数字化转型项目的网络安全”网络研讨会召开,铁路网络安全专家讨论了在确保网络安全时,铁路运营商和基础设施所有者应该优先考虑的事项。近年来,铁路系统的数字化和互联互通不断加快。然而,我们在网上存放的信息越多、我们的互联越密切,就越会为网络攻击提供更多的途径。
UIC安全主管玛丽海伦·博诺(Marie-Hélène Bonneau)女士向观众介绍了全球网络威胁的背景,并且概括了UIC相关活动。她强调,UIC参与了欧委会资助的几个研究项目,尤其是几周前启动的欧盟Safety4Rails项目,该项目重点研究针对铁路和地铁系统的网络和物理双重攻击。
她还强调,网络安全国际合作极具挑战性,因为信息非常敏感,特别是关于漏洞的信息。但是,交流讨论过去的事件、吸取的教训和最佳做法是重点工作,目的是更好地管理风险。这些正是UIC尽可能开发的内容。
在通信方面,引入铁路5G技术,即未来铁路移动通信系统(the Future Railway Mobile Communication System,FRMCS),是UIC目前管理的最重要的数字项目之一。对于未来将取代GSM-R的新通信系统,该项目将做出定义,提出明确要求,并且项目肯定会促成铁路控制指挥工作实现数字化。最后,她提到UIC正在开展的铁路系统建模(Railway System Modelling,RSM)项目,该项目也是铁路数字化转型的关键推动因素。
所有会议发言人都一致认为,国际合作、更有力的规章和严格的全球标准至关重要。博诺女士告知与会者,UIC已在铁路系统部门内成立网络安全工作小组,并设立欧洲铁路信息分享和分析中心(European Railways - Information Sharing and Analysis Centre,ER-ISAC),目的是加强这种合作。