Spoor kwetsbaar voor cybercriminelen bij invoering ERTMS
Als de spoorsector bij de invoering van ERTMS geen maatregelen neemt om haar computersystemen beter te beveiligen, dan kunnen cybercriminelen mogelijk inbreken in dit Europese beveiligingssysteem. Daarvoor waarschuwt adviseur Spoorwegbeveiliging Wim Coenraad van ingenieursbureau Movares. “Een trein een verkeerde movement authority geven zal niet snel lukken, maar het treinverkeer stilleggen is zeker niet ondenkbaar”, zegt de spoorexpert.
Wilt u dit artikel lezen?
Word nu SpoorPro Premium Abonnee en krijg onbeperkt toegang tot vakinformatie over de spoormarkt.
Bent u al abonnee?
Het is jammer dat meneer Coenraad, onder het mom van spoorexpert zo’n verwrongen veiligheidsbeeldbeeld schept.
Natuurlijk kent GSM-R kwetbaarheden. Maar daar zijn maatregelen voor.
Bij migratie van Verkeersleiding, “vergeet” hij het feit dat de systemen na de centralisatie, op twee lokaties, gaan draaien. Veiliger minder kwetsbaar dus.
Wat cybersecurity betreft: De spoorsector (ProRail/NS) zit in dezelfde programma’s bij het NCSC als banken en Nuclear.
Lek in de kennis van Coenraad, Jammer
Misschien moet dhr Coenraad een keer bijgepraat worden voor de 19e …
Stoffel,
Schuif aan op 19 juni! Je input kan waardevol zijn.
Wim C
Een risico inventarisatie op dit onderwerp kan niet eenmalig zijn.
Er over blijven denken, praten en doorontwikkelen. Wat vandaag nog niet kan is morgen een eitje. Ik denk niet dat alles al voor elkaar is of een verwrongen voorstelling van zaken wordt gegeven. Samen op de goede weg zou ik zeggen.
De minister heeft voor haar besluit om ERTMS in te voeren een review laten doen door een serie experts op de wijze van invoering. Deze experts, en Wim zat daar niet bij, zeggen hetzelfde. Zie “Gatereview” bijlage 11 besluit invoering ERTMS
Dit was al een cruciaal punt van aandacht sinds in de invoering van electronische interlocking met remote-access-diagnostics over het publieke telefoonnet (VPI Tracker/Datalogger) en verkeersleidingssystemen met IP-communicatie.
Het wordt qua risico’s wel veel spannender als ook de Safety-layer-communicatie via publieke netten en/of open protocollen gaat verlopen. Maar dat kan ook zonder ERTMS al het geval zijn :-O Dus wel oppassen om dit thema teveel aan ERTMS op te hangen.
@wim: Helaas ben ik de 19e niet beschikbaar.
Het is wel mijn werkterrein. Ik vind het prima om je off-line bij te praten.
Voor de klant-leverancier relatie lijkt het me niet handig om over ProRail zaken te gaan vertellen waar je de huidige status niet van weet.