Ministerstvo dopravy zlepšuje kyberbezpečnosť, nová vyhláška zvýši ochranu kľúčovej infraštruktúry
Ministerstvo dopravy SR robí zásadný krok k vyššej ochrane strategickej infraštruktúry. Rezort vydal novú sektorovú vyhlášku, ktorá zavádza prísne pravidlá kybernetickej bezpečnosti pre oblasť cestnej a železničnej dopravy. Cieľom nových opatrení je chrániť riadiace systémy, tunely, semafory či mýtne a komunikačné siete pred čoraz sofistikovanejšími hrozbami a hackerskými útokmi.
Nová vyhláška presne definuje technické a organizačné štandardy, ktoré musia povinne zaviesť správcovia ciest, diaľnic, železničných tratí, ako aj prevádzkovatelia inteligentných dopravných systémov. Ide o komplexný manuál na to, ako predchádzať incidentom a ako okamžite reagovať, ak by k nim došlo.
„Kybernetická bezpečnosť už dávno nie je len témou pre IT špecialistov v kanceláriách. Dnes hovoríme o ochrane tisícov kilometrov ciest, železníc, komplikovaných technologických celkov v tuneloch či signalizačných systémov, na ktorých každú sekundu závisia životy a zdravie našich občanov. Svet sa mení a hrozby v digitálnom priestore neustále rastú. Táto vyhláška prináša jasný a nekompromisný systém pravidiel – od povinného šifrovania komunikácie a prísneho riadenia prístupových práv až po tvrdé podmienky pre zálohovanie dát a núdzové napájanie. Chceme mať istotu, že naša doprava zostane bezpečná a plynulá za každých okolností a že strategickú infraštruktúru štátu nedokáže ochromiť žiadny útočník zvonku,“ vyhlásil minister dopravy Jozef Ráž.
Kľúčové opatrenia v cestnej a železničnej doprave:
- Záchrana kritických systémov na prvom mieste: V prípade kyberútoku je prvoradá izolácia a záchrana systémov priamo ovplyvňujúcich bezpečnosť – napríklad riadenia vetrania a osvetlenia v tuneloch, tiesňového spojenia či železničnej signalizácie.
- Prísna kontrola prístupov: Zavádza sa pravidlo minimálnych potrebných privilégií pre zamestnancov a povinné dvojfaktorové overovanie pre akýkoľvek vzdialený prístup do siete.
- Šifrovanie a monitoring: Komunikácia medzi dispečingami a prvkami v teréne (semafory, informačné tabule) musí byť plne šifrovaná, aby sa zabránilo ich zneužitiu. Systémy musia aktívne vyhľadávať zraniteľnosti a neoprávnené zariadenia.
- Geografické zálohovanie a odolnosť: Pravidlá ukladajú povinnosť vytvárať bezpečné zálohy (oddelené na viacerých médiách a v rôznych lokalitách) a zabezpečiť hladký prechod kľúčovej infraštruktúry na záložné zdroje energie pri výpadku prúdu.
Opatrenia vstupujú do účinnosti v zmysle platnej legislatívy a dotknuté subjekty sú povinné uviesť svoje systémy a procesy do súladu s týmito novými štandardmi.
Späť
