The global concern over cyber security threats to railway control systems is growing due to the factual and potential threats that could lead to severe consequences, including disruption, derailment, and collision. Legacy railway control systems, which were not originally designed with cyber security in mind, are particularly vulnerable to common cyber attacks. It is important and urgent for both operators and asset owners of railway control systems to determine and understand the cyber security capabilities and gaps in their current railway systems. This report proposes a new gap analysis process to optimize cyber security gap analysis process for legacy railway control systems by using the CIS benchmarks produced by Center for Internet Security (CIS). The proposed process includes an efficient verification testing approach to cover most of the IEC 62443-4-2 requirements. Furthermore, we compared the proposed new process with the traditional gap analysis process and show that the new process has advantages in efficiency, cost-effectiveness, and standardization.
Den globala oro för cybersäkerhetshot mot järnvägskontrollsystem ökar på grund av faktiska och potentiella hot som kan leda till allvarliga konsekvenser, inklusive störningar, avspårning och kollisioner. Legacy järnvägskontrollsystem, som inte ursprungligen designades med hänsyn till cybersäkerhet, är särskilt sårbara för vanliga cyberattacker. Det är viktigt och brådskande för både operatörer och tillgångsägare till järnvägskontrollsystem att fastställa och förstå cybersäkerhetskapaciteterna och bristerna i sina nuvarande järnvägssystem. Denna rapport föreslår en ny gap-analysprocess för att optimera cybersäkerhetsgapanalysprocessen för legacy järnvägskontrollsystem genom att använda CISstandarder producerade av CIS. Den föreslagna processen inkluderar ett effektivt verifieringstestningsapproach för att täcka de flesta av IEC 62443- 4-2 kraven. Dessutom jämför vi den föreslagna nya processen med den traditionella gap-analysprocessen och visar att den nya processen har fördelar i effektivitet, kostnadseffektivitet och standardisering.