RAPORT

Wojna na Ukrainie

Polskie tory pod okiem rosyjskich hakerów? Śledztwo „GPC”

Wciąż nie wiadomo, kto dostarczy systemy sterowania ruchem kolejowym na linii Otwock–Lublin. W grze jest m.in. Bombardier, kanadyjska spółka produkująca w Polsce, ale mająca kontakt z rynkiem rosyjskim i m.in. zarzuty korupcyjne w Szwecji – podaje „Gazeta Polska Codziennie”.

Bombardier chce polskich inżynierów

Kilkudziesięciu inżynierów chce zatrudnić w tym roku firma Bombardier Transportation (ZWUS) Polska, część koncernu Bombardier. Mają oni pracować...

zobacz więcej

Do 2020 r. ma potrwać remont linii kolejowej na trasie Otwock–Lublin. To strategiczny odcinek kolei, którym poruszają się pociągi m.in. do Elektrowni Kozienice i Zakładów Azotowych Puławy. „Gazeta Polska Codziennie” zauważa, że nadal nie wiadomo, kto dostarczy dla tej linii systemy sterowania ruchem kolejowym. W grze są Bombardier, kanadyjska spółka produkująca w Polsce oraz konsorcjum francusko-polskie Thales Polska i DP System.

Oferta w wysokości 45 proc. wartości

W kwietniu tygodnik „Gazeta Polska” opisał związki firmy Bombardier z rosyjskimi oligarchami. Wówczas wydawało się, że to właśnie to przedsiębiorstwo będzie realizowało inwestycję. Złożyło najniższą ofertę – 443,12 mln zł, czyli ok. 45 proc. kosztów inwestycji. Budżet na tę inwestycję wynosił 986,10 mln zł. Następna w kolejności oferta, konsorcjum Thales Polska i DP System, opiewała na 607,9 mln zł.

W międzyczasie Krajowa Izba Odwoławcza nakazała odrzucenie oferty Bombardiera z powodu uchybień formalnych, ale nie dopatrując się rażąco niskiej ceny – zauważa „GPC”. Firma jednak nie poddaje się i ciągle się odwołuje do Urzędu Zamówień Publicznych, chcąc doprowadzić do unieważnienia całego przetargu.

„Postępowanie przetargowe jest na etapie obligatoryjnej kontroli uprzedniej Prezesa UZP. [...] Nie istnieje zagrożenie utraty środków unijnych. Obecnie planowany termin zakończenia prac na odc. Otwock–Lublin to 2020 r.” – poinformował „GPC” Mirosław Siemieniec z PKP PLK.

Luki w systemie bezpieczeństwa

Dziennikarz „GPC” zwraca jednak uwagę na kwestie bezpieczeństwa i sterylności systemów Bombardiera. Na jaw wychodzą dalsze szczegóły poczynań firmy w Rosji i krajach postsowieckich.

Przed szwedzkim sądem właśnie rusza proces Evgena Pavlova, pracownika Bombardiera, który zdaniem szwedzkich śledczych był zaangażowany w ustawienie przetargu na modernizację linii kolejowej w Azerbejdżanie. Kwota wręczonych łapówek dla pracowników administracji w tym kraju miała wynieść ok. 100 mln dol.

– Co ciekawe, na miejscu był montowany sprzęt EBI Lock 950. To ten sam, który jest i miał być w Polsce. Podobne urządzenia miały być montowane w Rosji – pisze „GPC”.

Gazeta dotarła do pisma, podpisanego przez ówczesnego rosyjskiego dyrektora Centrum Cyberbezpieczeństwa Borysa Makarowa, do wiceprezesa Kolei Rosyjskich Walentina Gapanowicza. Czytamy w nim, że eksperci jednostki badawczej mieli sprawdzić szczelność systemu i wykryć w nim luki. W sumie wykryto 57 różnego rodzaju błędów, które mogą zagrażać bezpieczeństwu i umożliwiać ataki hakerskie, w wyniku których np. sygnalizacja może być zmieniana tak, aby doprowadzić do zderzania pociągów.

Włamanie do urządzeń Bombardiera

Firma Bombardier utrzymuje, że jej produkty używane przez Rosjan są odmienne od wprowadzanych w Polsce, ich systemy są w pełni bezpieczne, a stronie rosyjskiej nie zostały udostępnione polskie kody źródłowe w ramach współpracy korporacyjnej.

Urząd Transportu Kolejowego, który dopuszcza urządzenia do stosowania w Polsce, nie bada ich pod względem cyberbezpieczeństwa, spycha to na zarządcę infrastruktury.

„Zgodnie z danymi Straży Ochrony Kolei za rok 2016 nie było przypadków włamania »software’owego« do urządzeń srk. W 2016 r. zidentyfikowano 21 przypadków włamań do urządzeń srk, jednakże w zdecydowanej większości były one związane z kradzieżą elementów wyposażenia (akumulatory, cewki czy ogólnie miedź). Ostatni zanotowany przypadek jest związany z ruchem pociągów, dotyczył urządzeń Bombardiera 850” – poinformowało UTK.

Aplikacja mobilna TVP INFO na urządzenia mobilne Aplikacja mobilna TVP INFO na urządzenia mobilne
źródło:
Zobacz więcej