Warsztaty: Wymagania w zakresie cyberbezpieczeństwa w odniesieniu do produktów z elementami cyfrowymi – obowiązki formalno-prawne i wyzwania organizacyjne i techniczne 10.03.25 Warszawa
do pobrania
formularz zgłoszeniowy, agenda
Parlament Europejski 23 października 2024 r. przyjął Rozporządzenie (UE) 2024/2847 w sprawie horyzontalnych wymagań w zakresie cyberbezpieczeństwa w odniesieniu do produktów z elementami cyfrowymi dając między innymi przemysłowi kolejowemu niecałe trzy lata na dostosowanie się. Rozporządzenie definiuje wymagania zasadnicze w zakresie cyberodporności. Zgodnie z zapisami prawnymi, które nie wymagają transpozycji do prawa krajowego (bo rozporządzenia obowiązują wprost) począwszy od grudnia 2027 roku szereg rozwiązań technicznych z elementami cyfrowymi stosowanych na kolei będzie mogło być wprowadzanych na rynek tylko jeśli jednostka notyfikowana potwierdzi spełnienie wymagań zasadniczych dla cyberodporności.
Rozporządzenie ma zastosowanie do systemów sterowania. Będzie wymagało nie tylko zmian technicznych, w szczególności w oprogramowaniu, ale także rewizji zasad współpracy przemysłu
z zarządcami infrastruktury kolejowej.
Rozporządzenie ma zastosowanie do taboru kolejowego. Będzie wymagało nie tylko zmian
w oprogramowaniu, ale także zmiany zabezpieczeń przed dostępem osób nieupoważnionych, czy udostępnienia użytkownikom możliwości zmiany konfiguracji.
Rozporządzenie będzie miało zastosowanie także do wielu innych rozwiązań z elementami cyfrowymi np. systemów i urządzeń informacji pasażerskiej. Dotknie także dostawców i poddostawców producentów. Będzie wymagało zmian regulacji wewnętrznych przewoźników i zarządców
w powiązaniu ze zmianą Ustawy o Krajowym Systemie Cyberbezpieczeństwa wprowadzającą dyrektywę NIS2 (UE) 2022/2555, która ma do nich zastosowanie.
Można powiedzieć, że przesądzono już, że w cyfrowych rozwiązaniach eksploatacyjnych w najbliższych latach będzie miała miejsce bardzo poważna systemowa zmiana. Intencją SIRTS jest przygotowanie Państwa na wyzwania jakie ta zmiana z sobą niesie.
W związku z powyższym serdecznie zapraszamy Państwa do udziału w warsztatach: Wymagania w zakresie cyberbezpieczeństwa w odniesieniu do produktów z elementami cyfrowymi– obowiązki formalno-prawne i wyzwania organizacyjne i techniczne, które odbędą się 10 marca 2025r w Arche Hotel Puławska Residence ul. Puławska 361, 02-801 Warszawa. Koszt udziału w warsztatach to 1250 netto plus 23% VAT i obejmuje udział w szkoleniu, materiały elektroniczne i wyżywienie. Koszt nie obejmuje zakwaterowania. Zgłoszenia przyjmowane są do 5 marca 2025r. Płatność za szkolenie na podstawie wystawionej faktury VAT.
Wstępny program:
10:00 Rejestracja uczestników
10:15-13:00 Sesja I Wymagania i stan rozwiązań eksploatacyjnych z elementami cyfrowymi
1. Rozporządzenie (UE) 2024/2847 – akt o cyberodporności – CRA
Marek Pawlik, Instytut Kolejnictwa
2. Wyzwania w zakresie bezpieczeństwa cyfrowego systemów sterowania ruchem kolejowym
3. Wyzwania w zakresie bezpieczeństwa cyfrowego taboru kolejowego
13:00 -13:45 Obiad
13:45- 15:4 Sesja II. Działania
1. Co to jest cyberprzestrzeń z perspektywy kolejowej
Marek Pawlik, Instytut Kolejnictwa
2. Cele i działania ISAC-Kolej
3. Audyty bezpieczeństwa teleinformatycznego w podmiotach kolejowych – wymagania, wyzwania, możliwości
4. Działania Instytutu Kolejnictwa w zakresie cyberbezpieczeństwa – wytyczne, weryfikacje urządzeń i systemów, budowanie kompetencji
Marek Pawlik, Instytut Kolejnictwa
15:45 – 16:00 Przerwa kawowa
16:00 – 17:00 Sesja III
Otwarta dyskusja z uczestnikami o cyberbezpieczeństwie kolejowych rozwiązań eksploatacyjnych oraz wyzwaniach związanych z regulacjami prawnymi i konfliktem w cyberprzestrzeni.
17:00 Zakończenie warsztatów