Cyber Security in Transportation

Cover Page

Cite item

Full Text

Abstract

The fast pace of scientific and technological progress in terms of informatisation and digitalisation of society entails the risk of increasing cyber threats, which pose a serious problem for organisations, as the pace of development of digital and information technologies significantly outstrips the pace of development of tools to protect them. The article describes the relevance of cyber security issues in the transport sector, provides a conceptual framework of cyber security and the main types of cyber attacks. The statistics of cyber threats in transport in 2023 compared to 2022 is studied.  The cyber environment and the main elements of its defence are considered. A procedure for managing cyber security in a transport organisation has been developed, which is based on a process approach to cyber security management, including a block for managing the audit of the current state of the defence system in the organisation and a block with a sequence of actions in the event of a cyber attack. The proposed cyber security management procedure allows not only to prevent potential cyber attacks, but also to audit the current state of cyber defence and form directions for its improvement, taking into account changing threats and dynamically developing technologies.  

Purpose. To study the issues of cybersecurity management in a transport organization in conditions of increasing risks of cyber threats.

Methodology. The article uses methods of systems theory, system analysis and synthesis, analytical and statistical methods.

Results. The statistics of cyber threats in the transport sector is studied. A procedure for managing cyber security in a transport organisation is proposed, which makes it possible to manage the assessment of the current state of the organisation's protection system and regulates the procedure for actions in the event of a cyber attack.

Practical implications. The obtained research results may be in demand in the practice of cyber security management in a transport organisation.

About the authors

Olga V. Knyazkina

Siberian State Industrial University

Email: dmtov@mail.ru
ORCID iD: 0000-0002-1448-3061
SPIN-code: 2657-2162

Associate Professor «Transport and Logistics», Candidate of Technical Sciences

Russian Federation, 42, Kirova Str., Novokuznetsk, Kemerovo region - Kuzbass, 654007, Russian Federation

Renat M. Khamitov

Kazan State Power Engineering University

Email: hamitov@gmail.com
ORCID iD: 0000-0002-9949-4404
SPIN-code: 7401-9166

Associate Professor «Information Technologies and Intelligent Systems», Candidate of Technical Sciences

Russian Federation, 51, Krasnoselskaya Str., Kazan, Tatarstan, 420066, Russian Federation

Oksana P. Chernikova

Siberian State Industrial University

Email: chernikovaop@yandex.ru
ORCID iD: 0000-0002-5410-6623
SPIN-code: 6496-5060

Head of the Department of «Economics, Accounting and Finance», Candidate of Economic Sciences

Russian Federation, 42, Kirova Str., Novokuznetsk, Kemerovo region - Kuzbass, 654007, Russian Federation

Olga V. Knyazkina

Siberian State Industrial University

Author for correspondence.
Email: dmtov@mail.ru
ORCID iD: 0009-0009-0393-0514
SPIN-code: 9135-6180

Associate Professor of the Department of “Economics, Accounting and Finance”, Candidate of Technical Sciences

Russian Federation, 42, Kirova Str., Novokuznetsk, Kemerovo region - Kuzbass, 654007, Russian Federation

References

  1. Avvakumova A.A. Ensuring information security in transportation / A.A. Avvakumova, A.A. Trefilova. Aspect. URL: https://na-journal.ru/8-2023-informacionnye-tekhnologii/6196-obespechenie-informacionnoi-bezopasnosti-na-transporte
  2. Vasiliev E. A. Cybersecurity in intelligent transportation systems / E. A. Vasiliev, O. V. Knyazkina. Generation of the Future: The View of Young Scientists-2023: collection of scientific articles of the 12th International Youth Scientific Conference, November 9-10, 2023: in 4 vol. / edited by A. A. Gorokhov. Kursk, 2023. Vol. 3. P. 45-48.
  3. Zhuravleva N.A. Problems of economic security of transportation systems in the context of global cyber threats / N.A. Zhuravleva, A.B. Nikitin. Economic Sciences, 2018, no. 11 (168), pp. 20-25.
  4. Ismagilov I. R. Modeling of security threats in the protection of critical information infrastructure objects / I. R. Ismagilov, R. I. Akhmetshina, E. A. Gilmanova. Economics and Socium, 2022, no. 2-2(93), pp. 645-648.
  5. Cyber threats in the transportation industry. Positive Technologies. URL: https://www.ptsecurity.com/ru-ru/research/analytics/cyber-threats-in-the-transport-sector-2023/
  6. Kiseleva E.M. Railroad as an object. International Student Scientific Bulletin, 2018, no. 5. URL: https://eduherald.ru/ru/article/view?id=19179
  7. Makarov B.A. Actuality of cybersecurity on the railway transportation. Technics of railroads, 2015, no. 3 (31), pp. 19-24
  8. Natalson A. V. Risk assessment of information security violation in the banking sector. Modern digital technologies: problems, solutions, prospects: national (with international participation) scientific-practical conference, Kazan, May 19-20, 2022. Kazan: Kazan State Power Engineering University, 2022, pp. 113-116.
  9. Main problems of cyber security in the transportation sector. tmc3: website. URL: https://www.tmc3.co.uk/insights/cyber-security-challenges-in-the-transport-sector
  10. Khamitov R. M. The use of artificial intelligence in transportation security / R. M. Khamitov, O. V. Knyazkina. Science and youth: problems, searches, solutions: proceedings of the All-Russian scientific conference of students, graduate students and young scientists, Novokuznetsk, May 16-17, 2023. Novokuznetsk: Siberian State Industrial University, 2023, pp. 3-6.
  11. Al Ali, N. A. R. Cyber security in marine transportation: Opportunities and legal challenges / N. A. R. Al Ali, A. A. Chebotareva, V. E. Chebotarev. Pomorstvo, 2021, vol. 35, no. 2, pp. 248-255. https://doi.org/10.31217/p.35.2.7
  12. Development of a decision support system based on expert evaluation for the situation center of transport cybersecurity / V. V. Lakhno, B. A. A. Chebotarev. Lakhno, B. Akhmetov, A. Korchenko [et al.]. Journal of Theoretical and Applied Information Technology, 2018, vol. 96, no. 14, pp. 4530-4540.
  13. Ishmuratov R.A., Kalabanov S.A., Shagiev R.I., Onischuk M.V. Monitoring and Control System of Three-Phase Electrical Loads on Railway Trains. 2020 IEEE East-West Design and Test Symposium, EWDTS 2020 - Proceedings 9225142.
  14. Kolchurina I., Kolchurina M., Khamitov R., Plotnikova I. Usage Practice of Information Technology for the Reorganization of Production Processes / Lysenko E., Rogachev A., Galtseva O. (eds). Emerging Trends in Materials Research and Manufacturing Processes. Engineering Materials. Springer, Cham. 2023. https://doi.org/10.1007/978-3-031-38964-1_8
  15. Kutsenko S. M. Diagnostics of high-voltage insulation of the railway transport overhead system by the method of spaced antennas / S. M. Kutsenko. M. Kutsenko, N. N. Klimov. IOP Conference Series: Materials Science and Engineering: International Conference on Transport and Infrastructure of the Siberian Region, SibTrans 2019, Moscow, May 21-24, 2019. Vol. 760. Moscow: Institute of Physics Publishing, 2020, p. 012035. https://doi.org/10.1088/1757-899X/760/1/012035
  16. Mentsiev A. Digital transformation in transport infrastructure energy efficiency: Smart cities and sustainable mobility / A. Mentsiev, U. Mentsiev. Mentsiev, U. Takhaev, A. Mentsiev. E3S Web of Conferences, St. Petersburg, September 19-21, 2023. Vol. 460. St. Petersburg: EDP Sciences, 2023, p. 07018. https://doi.org/10.1051/e3sconf/202346007018

Supplementary files

Supplementary Files
Action
1. JATS XML

Copyright (c) 2024 Knyazkina O.V., Khamitov R.M., Chernikova O.P., Knyazkina O.V.

Creative Commons License
This work is licensed under a Creative Commons Attribution-NonCommercial-NoDerivatives 4.0 International License.

Согласие на обработку персональных данных с помощью сервиса «Яндекс.Метрика»

1. Я (далее – «Пользователь» или «Субъект персональных данных»), осуществляя использование сайта https://journals.rcsi.science/ (далее – «Сайт»), подтверждая свою полную дееспособность даю согласие на обработку персональных данных с использованием средств автоматизации Оператору - федеральному государственному бюджетному учреждению «Российский центр научной информации» (РЦНИ), далее – «Оператор», расположенному по адресу: 119991, г. Москва, Ленинский просп., д.32А, со следующими условиями.

2. Категории обрабатываемых данных: файлы «cookies» (куки-файлы). Файлы «cookie» – это небольшой текстовый файл, который веб-сервер может хранить в браузере Пользователя. Данные файлы веб-сервер загружает на устройство Пользователя при посещении им Сайта. При каждом следующем посещении Пользователем Сайта «cookie» файлы отправляются на Сайт Оператора. Данные файлы позволяют Сайту распознавать устройство Пользователя. Содержимое такого файла может как относиться, так и не относиться к персональным данным, в зависимости от того, содержит ли такой файл персональные данные или содержит обезличенные технические данные.

3. Цель обработки персональных данных: анализ пользовательской активности с помощью сервиса «Яндекс.Метрика».

4. Категории субъектов персональных данных: все Пользователи Сайта, которые дали согласие на обработку файлов «cookie».

5. Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.

6. Срок обработки и хранения: до получения от Субъекта персональных данных требования о прекращении обработки/отзыва согласия.

7. Способ отзыва: заявление об отзыве в письменном виде путём его направления на адрес электронной почты Оператора: info@rcsi.science или путем письменного обращения по юридическому адресу: 119991, г. Москва, Ленинский просп., д.32А

8. Субъект персональных данных вправе запретить своему оборудованию прием этих данных или ограничить прием этих данных. При отказе от получения таких данных или при ограничении приема данных некоторые функции Сайта могут работать некорректно. Субъект персональных данных обязуется сам настроить свое оборудование таким способом, чтобы оно обеспечивало адекватный его желаниям режим работы и уровень защиты данных файлов «cookie», Оператор не предоставляет технологических и правовых консультаций на темы подобного характера.

9. Порядок уничтожения персональных данных при достижении цели их обработки или при наступлении иных законных оснований определяется Оператором в соответствии с законодательством Российской Федерации.

10. Я согласен/согласна квалифицировать в качестве своей простой электронной подписи под настоящим Согласием и под Политикой обработки персональных данных выполнение мною следующего действия на сайте: https://journals.rcsi.science/ нажатие мною на интерфейсе с текстом: «Сайт использует сервис «Яндекс.Метрика» (который использует файлы «cookie») на элемент с текстом «Принять и продолжить».