OT cybersigurnost kroz podsektore
Svaki način ima svoj OT stack: signalizacija, ATC, lučki sustavi, telematika voznog parka. NIS2 + sektorska pravila.
NIS2 ključni subjekt za zračni, željeznički, pomorski i cestovni promet
Odgovor unutar jednog radnog dana. Jasni sljedeći koraci i okvirna cijena.
Od globalnih zrakoplovnih kompanija do logistike posljednje milje. NIS2 dotiče svaki podsektor, ali se operativna pravila znatno razlikuju.
EASA Part-IS sigurnost, podaci putnika, ADS-B, dodjela slotova.
IMO 2021 cyber, lučki sustavi, SafeSeaNet, MARPOL prijave.
ERA TSI, signalizacija, putnički sustavi, NIS2 ključni subjekt.
Sukladnost s eFTI, sati vozača, prekogranično poslovanje, due diligence.
Podaci putnika, beskontaktna plaćanja, AI dispečer, pristupačnost.
AI Act visokorizično, homologacija, R155 cyber homologacija.
Više propisa se isprepliće. Posložimo ih oko vašeg ritma poslovanja.
Zrakoplovstvo, željeznica, vodni i cestovni prijevoz klasificirani kao ključni po NIS2 Aneksu I.
Upravljanje informacijskom sigurnošću. Procjena rizika, prijava EASA-i i nacionalnim tijelima.
Identifikacija kritičnih prometnih subjekata, procjene rizika, prijava incidenata, provjere.
IMO MSC.428(98) traži cyber rizik u Sustavu upravljanja sigurnošću. Lučki nadzor provjerava.
Vlasti moraju prihvaćati elektroničke teretne podatke. Operatori dobivaju standardno dijeljenje.
AI za upravljanje prometom, autonomnu vožnju, ATC i signalizaciju kao visokorizično po Aneksu III.
Svi novi tipovi vozila trebaju certificirani CSMS i SUMS sustav za ažuriranja softvera.
Velike prometne tvrtke moraju provoditi due diligence lanca opskrbe. Fazna primjena od 2027.
Svaki način ima svoj OT stack: signalizacija, ATC, lučki sustavi, telematika voznog parka. NIS2 + sektorska pravila.
Rezervacije, biometrija za ukrcaj, frequent-flyer, beskontaktno. Veliki GDPR plus PNR pravila za zrak.
Zrakoplovna sigurnost iz dobrovoljne u obveznu. Tijela sada aktivno procjenjuju implementacije.
OEM-ovi vozila trebaju certificirane CSMS i SUMS. Dobavljači Tier 1 i Tier 2 u reviziji lanca opskrbe.
Sustavi autonomnih vozila i AI za ATC kao visokorizični po AI Actu. Sukladnost, nadzor čovjeka, PMM.
Cyber incidenti u prometu po definiciji prelaze granice. Više nacionalnih CSIRT-ova i sektorskih tijela paralelno.
Klasifikacija, ISMS po ISO 27001 i IEC 62443, due diligence lanca opskrbe, playbook prijave.
Sustav upravljanja informacijskom sigurnošću za zrakoplovstvo, procjena rizika, prijava EASA-i i HACZ-u.
Provedba IMO MSC.428(98), integracija sa Sustavom upravljanja sigurnošću, spremnost za lučki nadzor.
Cyber Management System i Software Update Management System za OEM-ove vozila i dobavljače.
Klasifikacija po Aneksu III za AI u vozilima, upravljanje prometom, signalizacija. Tehnički dosje, nadzor, PMM.
Pravna osnova za rezervacije, biometrijski ukrcaj, frequent-flyer, PNR pravila za zrakoplovstvo.
Usvajanje eFTI, standardi dijeljenja podataka, dizajn sučelja prema vlastima.
Koordinacija s više CSIRT-ova, kontakt sa sektorskim tijelima, post-incident higijena.
Viši savjetnik s iskustvom u prometu, kontakt s regulatorom, izvještavanje uprave, upravljanje programom.
Osam pitanja o načinu, voznom parku i digitalnim sustavima. Indikativna mapa obveza kroz NIS2, CER, AI Act, EASA Part-IS i R155.
Pokrenite mapper~ 4 MINVećina prometnih operatora ulazi u ključne subjekte po NIS2 Aneksu I (zračni prijevoznici, zračne luke, upravljanje prometom, željeznička infrastruktura, lučki operatori, gradski prometni uredi). Specifični pragovi se primjenjuju po podsektoru.
Propis o informacijskoj sigurnosti za zrakoplovne organizacije iz Provedbene uredbe 2023/203. Upravljanje rizicima, prijava incidenata, edukacija i integracija sa Sustavom upravljanja sigurnošću.
OEM-ovi vozila trebaju CSMS certifikat i prosljeđuju zahtjeve dobavljačima. Vaš softver, ECU-i i komponente moraju se razvijati i ažurirati u skladu s R155 i R156 SUMS. Pomažemo izgraditi paket compliance-a na strani dobavljača.
Aneks III navodi AI za autonomna vozila i upravljanje prometom kao visokorizično. Procjena sukladnosti, tehnička dokumentacija (Aneks IV), nadzor čovjeka i PMM se primjenjuju uz homologaciju i R155.
Cyber rizik mora biti adresiran u Sustavu upravljanja sigurnošću. Lučki nadzor provjerava dokaze. Integriramo cyber u vaš SMS bez stvaranja paralelnog ISMS-a.
Prometni podsektori navedeni su u obje direktive. CER se fokusira na fizičku otpornost, NIS2 na kibersigurnost. Dizajniramo jednu integriranu procjenu rizika za oba.
Podaci o rezervaciji, PNR, biometrijski ukrcaj, beskontaktna plaćanja i frequent-flyer programi su u opsegu. PNR Direktiva se primjenjuje zasebno za zrakoplovstvo; okvir je slojevit.
Da. Operatori s cestovnim, željezničkim i pomorskim ograncima trebaju jedinstveni compliance program koji poštuje pravila po načinu. Dizajniramo integraciju kroz tokove CSIRT prijave, opsege ISMS-a i kontakt s tijelima.
Opseg, ISMS, lanac opskrbe i prijava incidenata za ključne subjekte.
Otvori praksu →ISMS, ISO 27001, IEC 62443 i OT sigurnost za prometnu infrastrukturu.
Otvori praksu →AI Act za autonomno, ADAS i AI za upravljanje prometom.
Otvori praksu →Tipični ishodi: status ključnog subjekta, NIS2 plan, plan operativne otpornosti.