Please use this identifier to cite or link to this item:
http://lib.kart.edu.ua/handle/123456789/31128| Title: | Кібербезпека систем залізничної автоматики і телемеханіки. Штучний інтелект для виявлення та реагування на загрози |
| Other Titles: | Cyber security of railway automation and telemechanics systems. Artificial intelligence for detecting and responding to threats |
| Authors: | Сотник, Василь Олександрович Алмамедова, Мехрібан Гусейнага гизи Меліхов, Анатолій Анатолійович Sotnyk, Vasyl Almammadova, Mehriban Melikhov, Anatolii |
| Keywords: | кібербезпека залізнична автоматика і телемеханіка штучний інтелект мікропроцесорна централізація диспетчерська централізація критична інфраструктура безпека руху сybersecurity railway automation and telemetry artificial intelligence microprocessor centralization dispatch centralization critical infrastructure traffic safety |
| Issue Date: | 2025 |
| Publisher: | Український державний університет залізничного транспорту |
| Citation: | Сотник В. О. Кібербезпека систем залізничної автоматики і телемеханіки. Штучний інтелект для виявлення та реагування на загрози / В. О. Сотник, М. Г. гизи Алмамедова, А. А. Меліхов // Збірник наукових праць Українського державного університету залізничного транспорту. – 2025. – Вип. 214. – С. 200-214. |
| Abstract: | UA: Стаття присвячена дослідженню критичних кіберзагроз, що виникають
унаслідок швидкої цифровізації систем залізничної автоматики і телемеханіки, зокрема
мікропроцесорної централізації та диспетчерської централізації. Автори обґрунтовують
необхідність застосування передових технологій, таких як штучний інтелект, для
забезпечення стійкості та безпеки критичної інфраструктури залізниці.
У статті проаналізовано критичні вразливості систем залізничної автоматики,
вектори кібератак на основні системи. Досліджено вразливість систем до атак, типових для
COTS-компонентів і стандартних протоколів (TCP/IP), а також загрози впровадження
зловмисного ПЗ у прошивку для порушення логіки безпеки руху, що може спричинити
зіткнення поїздів. Доведено, що ШІ забезпечує необхідний рівень моніторингу та реагування,
який виходить за рамки традиційного сигнатурного захисту. Розглянуто механізми
машинного та глибокого навчання, зазначено про критичну роль інтеграції ШІ з
платформами SOAR (Security Orchestration, Automation and Response). Зроблено висновки, що
штучний інтелект і автоматизовані системи реагування SOAR є основними для
перетворення захисту з реактивного на проактивний, превентивний. Запропоновано для
подальшого розвитку кіберзахисту систем залізничного транспорту передбачити
інтеграцію SOAR із концепцією цифрового двійника залізничної мережі для досягнення повної
автономної кібербезпеки. EN: The article is devoted to the study of critical cyber threats arising from the rapid digitization of railway automation and telemechanics systems, in particular microprocessor centralization and dispatching centralization. The authors justify the need to use advanced technologies, such as artificial intelligence (AI), to ensure the stability and security of critical railway infrastructure. The article analyzes critical vulnerabilities of RAAS and provides a detailed analysis of cyberattack vectors on key systems. The vulnerability of systems to attacks typical for COTS components and standard protocols (TCP/IP) is investigated, as well as the threat of introducing malicious software into the firmware to disrupt traffic safety logic, which can cause train collisions. It has been proven that AI provides the necessary level of monitoring and response that goes beyond traditional signature-based protection. Machine and deep learning mechanisms are considered, and the critical role of AI integration with SOAR (Security Orchestration, Automation, and Response) platforms is emphasized. It is concluded that artificial intelligence and automated SOAR response systems are key to transforming protection from reactive to proactive and preventive. It is proposed that the further development of cyber protection for railway transport systems should provide for the integration of SOAR with the concept of a digital twin of the railway network in order to achieve complete autonomous cybersecurity. |
| URI: | http://lib.kart.edu.ua/handle/123456789/31128 |
| ISSN: | 1994-7852 (рrint); 2413-3795 (оnline) |
| Appears in Collections: | Випуск 214 |
Files in This Item:
| File | Description | Size | Format | |
|---|---|---|---|---|
| Sotnyk.pdf | 894.61 kB | Adobe PDF | View/Open |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.