Reklama

Cyberbezpieczeństwo

Gorący proces Newagu. Ważne zeznania Polregio i SPS

Wtorek 21 stycznia był trzecim dniem procesu cywilnego Newagu przeciwko Dragon Sector i SPS. W tle z kolei powróciła sprawa incydentów związanych z Impulsami Kolei Mazowieckich.
Wtorek 21 stycznia był trzecim dniem procesu cywilnego Newagu przeciwko Dragon Sector i SPS. W tle z kolei powróciła sprawa incydentów związanych z Impulsami Kolei Mazowieckich.
Autor. By Matti Blume - Own work, CC BY-SA, https://commons.wikimedia.org/w/index.php?curid=136427546

Trzecia rozprawa z powództwa cywilnego Newagu przeciwko Dragon Sector i Serwisowi Pojazdów Szynowych przyniosła nowe szczegóły dotyczące wydarzeń w inowrocławskim zakładzie. Swoją perspektywę przedstawiło także Polregio. Jednocześnie Urząd Transportu Kolejowego wyjaśnił na łamach naszego portalu kwestię związaną z wydarzeniami z Mińska Mazowieckiego.

Tydzień po drugim posiedzeniu sądu, strony jednego z najgłośniejszych i najistotniejszych pod kątem cyberbezpieczeństwa sporów z branży kolejowej ponownie pojawiły się w Sądzie Okręgowym w Warszawie. Jak opisywaliśmy na łamach CyberDefence24, toczący się od sierpnia zeszłego roku proces o naruszenie praw autorskich ujawnił m.in., że producent z Nowego Sącza miał nie informować Kolei Dolnośląskich o szczegółach przyczyn unieruchomienia pojazdów ze względu na brak takiej woli ze strony przewoźnika, czy opóźnieniach w realizacji zadań przez SPS.

Czytaj też

Reklama

SPS wygrywa przetarg, a oprogramowanie ulega zmianie?

Zeznający w trakcie wtorkowej rozprawy były przedstawiciel Serwisu Pojazdów Szynowych (SPS) wyjaśnił, że przegląd 11 pociągów Kolei Dolnośląskich (KD) został przyznany zakładowi na drodze przetargu, w którym startował także Newag. Wszystkie prace nad pociągami wykonano w terminie, jednak – zgodnie z twierdzeniami innego pracownika z wcześniejszej rozprawy – brak możliwości przeprowadzenia jazdy próbnej uniemożliwiał zakończenie serwisu.

Pojawił się dość istotny szczegół: przed sprawą Impulsów z Dolnego Śląska, SPS zajmował się dwoma innymi pociągami z tej rodziny składów. Jeden z nich również nie chciał ruszyć, jednak zwykły reset sterownika wystarczył wówczas do przywrócenia sprawności. Tymczasem pociągi KD nawet po tej czynności nie chciały ruszyć z miejsca.

Rozwinięto również wątek kontaktów między Serwisem a Newagiem w sprawie zablokowanych pociągów przed zatrudnieniem członków Dragon Sector. Producent, żądając przewiezienia składów do swojej fabryki, mówił o „dezintegracji systemów bezpieczeństwa”. Oprócz obaw dotyczących napraw, transport Impulsów do Nowego Sącza był dużym wydatkiem dla firmy; do tego dochodziły kary od KD za przekroczenie terminów związanych z naprawą.

Świadek zwrócił również uwagę na fakt zbadania przez SPS sterownika za pomocą programu od Selectrona, pozwalającego na sprawdzenie podstawowych informacji. Udało się w ten sposób uzyskać datę kompilacji oprogramowania w urządzeniu, która miała być późniejsza niż wygranie przetargu przez Serwis Pojazdów Szynowych. Nie wiadomo jednak, kto miał je wgrać.

Czytaj też

Reklama

Impulsy Polregio różniły się wersjami oprogramowania

Dość istotny punkt widzenia przedstawił również przedstawiciel Polregio. Według jego słów, problemy z pociągami wyprodukowanymi w Nowym Sączu zaczęły się w czerwcu 2022, zaś same składy (na które wciąż obowiązywała gwarancja) kierowano do Newagu. Firma miała tłumaczyć, że usterki dotyczyły m.in. magistrali CAM czy bezpieczeństwa, podczas gdy w rzeczywistości miało ich nie być.

Okazało się, że przewoźnik dowiedział się o możliwościach Serwisu Pojazdów Szynowych za pośrednictwem branży - przedsiębiorstwo nie zgłosiło się samodzielnie. Wyjaśniono także kwestię firmy Deloitte: miała potwierdzić czynności dokonywane przez SPS i Dragon Sector. Przeprowadziła również analizę prawną, która wykazała, że przepisy umożliwiały odblokowanie pojazdu przez inne podmioty.

W sumie, blokady dotknęły 20 pociągów regionalnego przewoźnika; ostatni przypadek miał miejsce 2 tygodnie przed trzecią rozprawą. Przypomnijmy, że w 19 stycznia br. – w dniu drugiego posiedzenia sądu – pojawiły się informacje o problemach Polregio z uruchomieniem Impulsa w woj. opolskim.

Co ciekawe, według słów pracownika, jeden z pojazdów znajdujący się w Toruniu miał zostać zdiagnozowany (i odblokowany) przez Serwis Pojazdów Szynowych i Dragon Sector. Pojechał następnie do Krakowa, gdzie się zablokował, po czym skierowano go na przegląd P3 do Newagu. Po powrocie miało się okazać, że w oprogramowaniu zmieniono determinantę odpowiadającą za czas wyłączenia pojazdu. Świadek zwrócił również uwagę, że porównania wersji oprogramowania między składami „bezproblemowymi” a zablokowanymi wykazały inną wersję w przypadku tych drugich.

Czytaj też

Reklama

UTK: 27 przypadków zablokowanych pociągów Kolei Mazowieckich

Tymczasem poza procesem cywilnym, po listopadowym posiedzeniu sejmowej Komisji Infrastruktury dowiedzieliśmy się nieoficjalnie, jakoby Urząd Transportu Kolejowego miał nie wiedzieć o przypadkach wyłączania się Impulsów Kolei Mazowieckich, podczas przejeżdżania przez stację w Mińsku Mazowieckim. Zwróciliśmy się do instytucji z prośbą o weryfikację tej kwestii i wyjaśnienie wątpliwości.

Jak przekazał nam rzecznik UTK Tomasz Frankowski, organ kolejowy miał wiedzieć o incydentach opisanych po raz pierwszy w odpowiedzi na interpelację radnego Sejmiku Województwa Mazowieckiego w lutym ub. roku.

„Przewoźnik Koleje Mazowieckie poinformował UTK o 27 sytuacjach, w których nie było możliwości uruchomienia pojazdu 45WE (Impuls – red.). Dotyczyło to również lokalizacji w Mińsku Mazowieckim” – czytamy w odpowiedzi.

Co istotne, we wszystkich przypadkach problem dotyczył braku możliwości uruchomienia elektrycznych zespołów trakcyjnych. Do jego usunięcia wystarczył jednak reset sterowników CPU, który przeprowadzał maszynista lub pracownicy serwisu przewoźnika, czyli ten sam sposób, który opisał pracownik SPS w trakcie rozprawy w stosunku do jednego z dwóch „wcześniejszych” Impulsów.

Czytaj też

Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na:[email protected].

Reklama

Haertle: Każdego da się zhakować

Materiał sponsorowany

Komentarze

    Reklama