Podsumowanie
Kluczowe efekty
Bezpieczny rozruch zapewniający uruchamianie wyłącznie zaufanego oprogramowania w pokładowym systemie komunikacji kolejowej
Szyfrowane aktualizacje oprogramowania odporne na błędy i zgodne z wymaganiami cyberbezpieczeństwa dla kolei i poszczególnych rynków
Nowe wymagania cyberbezpieczeństwa
Pokładowa bramka komunikacyjna Alstom łączy systemy kolejowe z innymi komponentami pokładowymi oraz środowiskiem zewnętrznym, dlatego bezpieczny rozruch i aktualizacje oprogramowania mają kluczowe znaczenie w całym cyklu życia urządzenia.
Zmiany w wymaganiach dotyczących cyberbezpieczeństwa kolei, w tym aktualizacje norm CENELEC oraz szersze oddziaływanie unijnego aktu w sprawie cyberodporności (Cyber Resilience Act), sprawiły, że dotychczasowe procesy wgrywania i aktualizacji oprogramowania nie spełniały wymaganych standardów bezpieczeństwa. Alstom potrzebowała gotowego do wdrożenia produkcyjnego rozwiązania, które pozwoli uruchamiać wyłącznie zaufane oprogramowanie, ograniczy ryzyko, że nieudana aktualizacja uniemożliwi uruchomienie urządzenia, oraz umożliwi dalszy rozwój i sprzedaż bramek komunikacyjnych.
Realizacja wymagała specjalistycznych kompetencji w zakresie niskopoziomowych systemów wbudowanych, których Alstom nie miała we własnych zespołach. Dlatego firma powierzyła Sii kompleksowe dostarczenie rozwiązania.
Bezpieczny rozruch i aktualizacje pokładowej bramki komunikacyjnej
Sii zbudowała zespół łączący kompetencje z zakresu inżynierii systemów wbudowanych, architektury rozwiązań, automatyzacji testów, tworzenia dokumentacji i zarządzania projektem, aby kompleksowo dostarczyć gotowy produkt. Zakres obejmował dostosowanie platformy, bezpieczny rozruch, zabezpieczone aktualizacje oprogramowania, automatyczną walidację, dokumentację oraz wsparcie integracyjne.
Głównym wyzwaniem technicznym była integracja TF-A i U-Boot 2024 z platformą opartą na układzie NXP LS1046A przy jednoczesnym zachowaniu prawidłowej inicjalizacji sprzętu, istniejących konfiguracji specyficznych dla klienta oraz powtarzalnego przebiegu rozruchu. Zespół musiał również zadbać o to, aby nowe mechanizmy bezpieczeństwa nie obniżyły wydajności, bezpieczeństwa ani jakości systemu.
Zakres prac obejmował:
- Bezpieczny rozruch – umożliwienie uruchamiania przez bramkę wyłącznie zaufanych komponentów oprogramowania
- Zabezpieczone aktualizacje oprogramowania – wdrożenie szyfrowanego mechanizmu odpornego na przerwanie i błędy, który ograniczał ryzyko, że przerwana lub nieudana aktualizacja uniemożliwi uruchomienie urządzenia
- Automatyczną walidację – opracowanie powtarzalnych testów scenariuszy rozruchu i aktualizacji, w tym scenariuszy negatywnych
- Dokumentację i przekazanie rozwiązania – przygotowanie opisu rozwiązania, procedur i artefaktów testowych potrzebnych do integracji, utrzymania oraz obsługi kolejnych wydań
Po zakończeniu prac Sii wspierała Alstom w integracji produktu ze środowiskiem docelowym oraz rozwiązywaniu powiązanych problemów.
Specjalistyczne rozwiązanie bez konieczności rozwijania kompetencji wewnątrznych
Sii dostarczyła kompletne rozwiązanie, biorąc odpowiedzialność za termin, koszty i jakość realizacji. Pozwoliło to Alstom uzupełnić specjalistyczną lukę kompetencyjną w obszarze cyberbezpieczeństwa systemów wbudowanych bez konieczności samodzielnego budowania wymaganych kompetencji i zaplecza narzędziowego.
Dokumentacja, procedury, artefakty testowe i wsparcie powdrożeniowe stworzyły podstawę do integracji, utrzymania i dalszego rozwoju produktu, jednocześnie ograniczając zależność od wiedzy pojedynczych ekspertów.
KLUCZOWE REZULTATY
- Ograniczenie działania bramki do zaufanego oprogramowania
- Spełnienie wymagań cyberbezpieczeństwa dla kolei i poszczególnych rynków dzięki szyfrowanym aktualizacjom
- Ograniczenie ryzyka, że urządzenie nie uruchomi się po przerwanej lub nieudanej aktualizacji, dzięki mechanizmowi odpornemu na błędy
- Możliwość powtarzalnej walidacji kolejnych wydań dzięki zautomatyzowanym testom regresyjnym