Analiza cyberbezpieczeństwa systemu
Notice description
Powstaje w kontekście projektu:
FESL.01.02-IP.01-08HH/24 - Elektroniczny system sterowania stacyjnego z bezpieczną komunikacją bezprzewodową, inteligentnym monitoringiem i nowoczesną diagnostyką.
Przedmiotem zamówienia jest usługa analizy cyberbezpieczeństwa systemu sterowania ruchem kolejowym, obejmującej badania, analizy eksperckie oraz usługi doradcze obejmujące wykonanie eksperckiej analizy cyberbezpieczeństwa systemu sterowania ruchem kolejowym, odporności infrastruktury systemu na zagrożenia cybernetyczne i fizyczne oraz zgodności z wymaganiami regulacyjnymi dotyczącymi infrastruktury krytycznej
1. Zakres usługi obejmuje w szczególności:
a) Analizę architektury i komponentów systemu
– przegląd architektury logicznej i fizycznej systemu SRK,
– identyfikację komponentów systemu, interfejsów komunikacyjnych oraz powiązań z systemami zewnętrznymi.
b) Identyfikację zagrożeń i ocenę podatności systemu
– identyfikację potencjalnych wektorów ataku oraz modelowanie scenariuszy zagrożeń cybernetycznych i fizycznych,
– ocenę odporności systemu na nieautoryzowaną ingerencję, manipulację diagnostyką oraz zakłócenia komunikacji,
– analizę bezpieczeństwa kanałów transmisji, w szczególności transmisji radiowej,
– analizę bezpieczeństwa urządzeń stacyjnych systemu SRK, w tym elementów zasilania, sterowania i diagnostyki, pod kątem nieautoryzowanej ingerencji oraz zakłóceń działania
c) Analizę mechanizmów bezpieczeństwa systemu
– ocenę mechanizmów zdalnego dostępu i diagnostyki,
– analizę bezpieczeństwa komponentów systemu w cyklu życia, w tym aktualizacji oprogramowania i zarządzania konfiguracją,
– analizę zabezpieczeń infrastruktury oraz kontroli dostępu do elementów systemu.
d) Analiza bezpieczeństwa rozwiązań blokady liniowej
– analiza bezpieczeństwa rozwiązań blokady liniowej z wykorzystaniem transmisji radiowej jako dodatkowego kanału komunikacyjnego,
– ocena wpływu zastosowania kanału radiowego na integralność i odporność systemu sterowania ruchem kolejowym.
e) Analizę procedur bezpieczeństwa i ciągłości działania
– ocenę mechanizmów reagowania na incydenty bezpieczeństwa,
– analizę procedur odtworzeniowych oraz zapewnienia ciągłości działania systemu.
f) Ocenę zgodności regulacyjnej
– analizę zgodności systemu z wymaganiami dyrektywy NIS2 oraz regulacji CER w zakresie cyberbezpieczeństwa infrastruktury krytycznej.
g) Opracowanie raportu końcowego
Raport końcowy powinien zawierać:
– opis zastosowanej metodyki,
– identyfikację zagrożeń i analizę ryzyka,
– rekomendacje środków zabezpieczających technicznych i organizacyjnych,
– wnioski do dokumentacji bezpieczeństwa systemu,
– podsumowanie zgodności z wymaganiami NIS2 i CER,
– rekomendacje ewentualnych dalszych analiz lub działań.
2. Sposób realizacji usługi
– analiza powinna mieć charakter ekspercki i doradczy,
– w przypadku gdy okaże się to niezbędne do realizacji przedmiotowej usługi, Zamawiający udostępni Wykonawcy dokumentację w zakresie niezbędnym do jej wykonania.
– usługa nie obejmuje testów ingerencyjnych, penetracyjnych ani działań mogących wpływać na działanie systemu produkcyjnego,
Kody CPV:
73431000-2 - Testy i ocena sprzętu bezpieczeństwa
73000000-2 - Usługi badawcze i eksperymentalno-rozwojowe oraz pokrewne usługi doradcze.
72222300-0 – Usługi w zakresie technologii informacyjnych
Termin realizacji umowy: maksymalnie do 30.10.2026 r.
Miejsce realizacji: Bytom, woj. śląskie
Miejsce realizacji
Kraj: Polska, Województwo: śląskie, Powiat: Bytom, Gmina: Bytom, Miejscowość: Bytom
FESL.01.02-IP.01-08HH/24 - Elektroniczny system sterowania stacyjnego z bezpieczną komunikacją bezprzewodową, inteligentnym monitoringiem i nowoczesną diagnostyką.
Przedmiotem zamówienia jest usługa analizy cyberbezpieczeństwa systemu sterowania ruchem kolejowym, obejmującej badania, analizy eksperckie oraz usługi doradcze obejmujące wykonanie eksperckiej analizy cyberbezpieczeństwa systemu sterowania ruchem kolejowym, odporności infrastruktury systemu na zagrożenia cybernetyczne i fizyczne oraz zgodności z wymaganiami regulacyjnymi dotyczącymi infrastruktury krytycznej
1. Zakres usługi obejmuje w szczególności:
a) Analizę architektury i komponentów systemu
– przegląd architektury logicznej i fizycznej systemu SRK,
– identyfikację komponentów systemu, interfejsów komunikacyjnych oraz powiązań z systemami zewnętrznymi.
b) Identyfikację zagrożeń i ocenę podatności systemu
– identyfikację potencjalnych wektorów ataku oraz modelowanie scenariuszy zagrożeń cybernetycznych i fizycznych,
– ocenę odporności systemu na nieautoryzowaną ingerencję, manipulację diagnostyką oraz zakłócenia komunikacji,
– analizę bezpieczeństwa kanałów transmisji, w szczególności transmisji radiowej,
– analizę bezpieczeństwa urządzeń stacyjnych systemu SRK, w tym elementów zasilania, sterowania i diagnostyki, pod kątem nieautoryzowanej ingerencji oraz zakłóceń działania
c) Analizę mechanizmów bezpieczeństwa systemu
– ocenę mechanizmów zdalnego dostępu i diagnostyki,
– analizę bezpieczeństwa komponentów systemu w cyklu życia, w tym aktualizacji oprogramowania i zarządzania konfiguracją,
– analizę zabezpieczeń infrastruktury oraz kontroli dostępu do elementów systemu.
d) Analiza bezpieczeństwa rozwiązań blokady liniowej
– analiza bezpieczeństwa rozwiązań blokady liniowej z wykorzystaniem transmisji radiowej jako dodatkowego kanału komunikacyjnego,
– ocena wpływu zastosowania kanału radiowego na integralność i odporność systemu sterowania ruchem kolejowym.
e) Analizę procedur bezpieczeństwa i ciągłości działania
– ocenę mechanizmów reagowania na incydenty bezpieczeństwa,
– analizę procedur odtworzeniowych oraz zapewnienia ciągłości działania systemu.
f) Ocenę zgodności regulacyjnej
– analizę zgodności systemu z wymaganiami dyrektywy NIS2 oraz regulacji CER w zakresie cyberbezpieczeństwa infrastruktury krytycznej.
g) Opracowanie raportu końcowego
Raport końcowy powinien zawierać:
– opis zastosowanej metodyki,
– identyfikację zagrożeń i analizę ryzyka,
– rekomendacje środków zabezpieczających technicznych i organizacyjnych,
– wnioski do dokumentacji bezpieczeństwa systemu,
– podsumowanie zgodności z wymaganiami NIS2 i CER,
– rekomendacje ewentualnych dalszych analiz lub działań.
2. Sposób realizacji usługi
– analiza powinna mieć charakter ekspercki i doradczy,
– w przypadku gdy okaże się to niezbędne do realizacji przedmiotowej usługi, Zamawiający udostępni Wykonawcy dokumentację w zakresie niezbędnym do jej wykonania.
– usługa nie obejmuje testów ingerencyjnych, penetracyjnych ani działań mogących wpływać na działanie systemu produkcyjnego,
Kody CPV:
73431000-2 - Testy i ocena sprzętu bezpieczeństwa
73000000-2 - Usługi badawcze i eksperymentalno-rozwojowe oraz pokrewne usługi doradcze.
72222300-0 – Usługi w zakresie technologii informacyjnych
Termin realizacji umowy: maksymalnie do 30.10.2026 r.
Miejsce realizacji: Bytom, woj. śląskie
Miejsce realizacji
Kraj: Polska, Województwo: śląskie, Powiat: Bytom, Gmina: Bytom, Miejscowość: Bytom
Time limit for receipt of tenders
Wed Jul 22 21:59:59 GMT 2026
Location
Kraj: Polska, Województwo: śląskie, Powiat: Bytom, Gmina: Bytom, Miejscowość: Bytom
Category assortment
Other
Consultancy
Consultancy
Buyer details
ELKOL SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
Arki Bożka 25
41-902 Bytom
Województwo: śląskie
Kraj: Polska
NIP: 6340198317
Arki Bożka 25
41-902 Bytom
Województwo: śląskie
Kraj: Polska
NIP: 6340198317