Решения · Транспортна инфраструктура

Киберустойчива инфраструктура за транспортни оператори

Индустриални компютри, защитени мрежови шлюзове и операторски терминали за депа, диспечерски центрове и свързани превозни средства.

Консултация с инженер

Архитектурен принцип

Не защитаваме отделно устройство. Проектираме контролирана верига от полето до централата.

Превозно средствоДепоVPNДиспечерски център
Обхват

Кои транспортни организации разглеждаме

Решението е за среди, в които физически обекти, мрежи, оперативни системи и мобилни връзки трябва да работят като една управляема инфраструктура.

Оператори на градски и междуградски транспорт
Железопътни оператори и инфраструктурни дружества
Летища, пристанища и транспортни терминали
Пътни и трафик мениджмънт оператори
Логистични организации с множество депа и обекти
Сервизни и диспечерски центрове

Важно: не всяко транспортно или логистично дружество автоматично попада в обхвата на NIS2. Приложимостта зависи от вида дейност, размера, ролята на организацията и действащото законодателство. Българският Закон за киберсигурност включва конкретни видове субекти в сектор „Транспорт“, а не обща категория за всички компании с транспортна дейност. Проверете индивидуалния обхват с компетентен правен или compliance специалист.

Рисков профил

Девет точки, в които транспортната инфраструктура обикновено се разпада

01

Много отдалечени обекти

Депа, офиси и сервизни точки с различни доставчици, оборудване и ниво на контрол.

02

Смесени мрежови зони

Административни системи, оперативна техника, CCTV, служебен и гост Wi-Fi в обща мрежа.

03

Мобилна телеметрия

GPS, 4G/5G връзки и полеви системи, които се свързват през непостоянна инфраструктура.

04

Legacy интерфейси

RS-232/RS-485 устройства и оборудване, което не може да бъде подменено наведнъж.

05

Достъп на доставчици

Неконтролирани remote desktop, споделени профили и постоянни тунели до критични системи.

06

Загуба на свързаност

Прекъсване към диспечерски, билетни и телеметрични системи с пряк оперативен ефект.

07

Тежка физическа среда

Прах, температури, вибрации и нестабилно захранване извън обикновена офис среда.

08

Ограничена наблюдаемост

Разпръснати логове, неясен инвентар и късно откриване на проблеми в отдалечени обекти.

09

Нужда от локална работа

Критичните операции трябва да продължат контролирано и при временна липса на централна връзка.

Архитектура

От превозното средство до централния диспечерски център

Всяка зона има собствена роля и граница на доверие. Това позволява локална работа при прекъсване и ограничава разпространението на инцидент между обектите.

  1. Поле

    Превозно средство / система

    Телеметрия, серийни устройства и локална обработка след техническа оценка.

    IBOX конфигурация + ITPC

  2. Локален обект

    Депо или филиал

    Отделни VLAN зони, локален edge gateway и резервна мобилна връзка при избрана конфигурация.

    N1241 + IBOX-3126

  3. Защитен пренос

    Криптирана връзка

    VPN между обектите, ограничен достъп на доставчици и централизирани правила.

    Firewall + VPN политики

  4. Централа

    Диспечерски център

    Сегментация, наблюдение, логове и достъп до оперативни системи по роли.

    N3161 + HMI терминали

01N3161

Централа

Периметров firewall/VPN шлюз за висок трафик и множество зони: оперативни системи, CCTV, служебна мрежа и гост Wi-Fi.

02N1241

Депо / филиал

Компактен защитен интернет шлюз с 4 × 2.5G LAN за VPN към централата и разделяне на локалните мрежи.

03IBOX-3126 / IBOX-605

Edge / поле

Локално събиране и обработка на данни, серийна комуникация и контролирана граница между полева и корпоративна мрежа.

04ITPC-A113

Операторски интерфейс

HMI точка за диспечерска, сервизна или депо среда с IP65 защита на предния панел и индустриална свързаност.

Потвърдени модели

Конкретен модел за конкретна роля

Характеристиките по-долу са ограничени до наличните datasheets. Опционалните функции се потвърждават за точната поръчана конфигурация.

IWILL IBOX-605 — Полеви edge — след оценка

Полеви edge — след оценка

IBOX-605

Не е готов Vehicle PC в стандартната конфигурация.

  • Intel Core 8th Gen, 2 × Gigabit LAN
  • До 6 × COM; един порт с RS-232/422/485 режим
  • Стандартно DC 12-19V; DC 9-36V е опция
  • Няма доказани ignition, GPS или MIL-STD характеристики в datasheet
Технически детайли за IBOX-605
IWILL ITPC-A113 — Операторски HMI терминал

Операторски HMI терминал

ITPC-A113

  • 10.1-inch touch panel; IP65 защита на предния панел
  • DC 9-36V, TPM 2.0 и watchdog
  • 2 × COM с RS-232/422/485; до 6 × COM опция
  • Mini PCIe опция за 4G; до -20°C...+60°C с industrial SSD
Технически детайли за ITPC-A113
IWILL N3322 — Допълнително: информационни дисплеи

Допълнително: информационни дисплеи

N3322

Позициониран за signage/edge, не като основен Vehicle PC.

  • Intel Core 12th Gen и до 32 GB DDR5
  • 3 × HDMI 4K и 3 × 2.5G LAN
  • TPM 2.0 и опционален 4G/5G модул
  • За гари, автогари и транспортни терминали
Технически детайли за N3322
NIS2 мерки

Как решението подпомага мерките по NIS2

Хардуерът осигурява основа, която може да бъде конфигурирана като част от цялостна програма за киберсигурност. Реалният контрол зависи от software stack-а, правилата и операционните процеси.

Мрежова сегментация

Отделни VLAN и firewall зони

N1241 / N3161

Защитен отдалечен достъп

VPN, правила по роля и ограничени административни пътища

N1241 / N3161 + софтуерна политика

Криптиране на комуникациите

IPsec, WireGuard, OpenVPN или друг валидиран VPN протокол

Подходящ firewall/VPN софтуер

Управление на активите

Идентифицирани edge точки, стабилни роли и централен инвентар

N1241 / IBOX / ITPC + management система

Защита на ключове и идентичности

TPM 2.0 при потвърдените конфигурации

N1241 / N3161 / ITPC-A113

Логове и наблюдение

Централизирано събиране и съхранение според избрания софтуер

Firewall/edge платформа + SIEM/syslog

Оперативна непрекъсваемост

Fanless hardware, watchdog, industrial SSD и локална обработка

N-series / IBOX / ITPC

Управление на доставчици

Временен, ограничен и регистриран remote access

VPN + администраторски политики

Граница на твърдението: това решение не е „NIS2 сертифицирано“ и не гарантира съответствие. Окончателното съответствие зависи от оценката на риска, политики, процеси, конфигурация, наблюдение, обучение, управление на инциденти и приложимите решения на компетентните органи.

Примерни конфигурации

Три начални пакета за техническа дискусия

01

Защитено депо

Самостоятелен обект с ясна граница към централата и legacy оборудването.

  • N1241 като firewall/VPN шлюз
  • IBOX-3126 за сервизни и телеметрични интерфейси
  • Отделни VLAN за офис, CCTV, Wi-Fi и операции
  • VPN към централата и локално съхраняване на критични данни
02

Организация с много обекти

Централизирани правила за множество депа, филиали и оперативни точки.

  • N3161 в централата
  • N1241 във всяко депо или филиал
  • IBOX edge устройства при полевото оборудване
  • Централизирани политики, наблюдение и контролиран remote access
03

Свързана полева система

Конфигурация след техническа оценка, не готов стандартен Vehicle PC комплект.

  • Изрично валидирана IBOX конфигурация
  • ITPC-A113 или сходен операторски панел
  • Локална обработка и буфериране на телеметрия
  • Мобилна комуникация и синхронизация с диспечерския център
Внедряване

Пилот преди мащабиране

Най-безопасният подход е проверка в един реален обект, преди конфигурацията да се повтори в цялата транспортна мрежа.

  1. 01

    Техническа оценка

    Среда, натоварване, интерфейси, захранване, софтуер и критични операции.

  2. 02

    Мрежова карта

    Обекти, активи, комуникационни пътища, доставчици и текущи зони на доверие.

  3. 03

    Избор на конфигурация

    Точни CPU, RAM, storage, LAN/COM, мобилна свързаност и софтуерен stack.

  4. 04

    Пилот с 1-2 устройства

    Проверка в реална среда без преждевременно мащабиране към всички обекти.

  5. 05

    Валидиране

    Трафик, VPN, логове, откази, температури, захранване и процедури за поддръжка.

  6. 06

    Постепенно внедряване

    Поетапен rollout, конфигурационни шаблони, инвентар и контрол на промените.

Въпроси и отговори

Често задавани въпроси

Не. Конкретният обхват зависи от вида дейност, ролята на организацията, размера и приложимото законодателство. NIS2 и българският Закон за киберсигурност включват конкретни видове субекти в сектор „Транспорт“, но принадлежността към сектора сама по себе си не е достатъчна за автоматичен извод.

Не. Хардуерът може да осигури основа за сегментация, защитен достъп, локална обработка и непрекъсваемост. Съответствието зависи и от оценката на риска, политики, процеси, software конфигурация, наблюдение, обучение, управление на доставчици и реакция при инциденти.

Да, при конфигурация с подходящ M.2 B-key мобилен модул, SIM, антени и съвместим софтуер. Това е опционално изпълнение и трябва да бъде потвърдено преди поръчка.

Не го представяме като готов стандартен Vehicle PC. Datasheet потвърждава DC 9-36V само като опция и не доказва ignition control, GPS или MIL-STD вибрационна сертификация. Бордово приложение изисква отделна техническа оценка и писмено потвърдена конфигурация.

IBOX-3126 предлага шест COM порта, като COM1 и COM2 поддържат RS-232/RS-485 режим. Точният протокол, електрическа схема, изолация и software driver трябва да бъдат проверени за конкретното оборудване.

Да. Препоръчителният подход е пилот с 1-2 устройства, валидиране на мрежовата карта, VPN, логове и operational fallback, след което постепенно внедряване към останалите обекти.

Започнете с карта на обектите, не със списък за пазаруване

Опишете вашите депа, превозни средства и мрежови връзки. Will ще предложи начална архитектура и подходящи модели, а инженер ще валидира точната конфигурация преди оферта.