Rada Polityki Transformacji Cyfrowej Sektora Kolejowego przyjęła 14 września 2026 roku kluczowy dokument – Strategię IT/OT. Nowe wytyczne koncentrują się na wzmocnieniu cyberbezpieczeństwa, standaryzacji informacji pasażerskiej oraz dalszej cyfryzacji usług, co ma zintegrować i zabezpieczyć polską kolej w obliczu rosnących zagrożeń cyfrowych.
Przyjęta strategia jest odpowiedzią na dynamicznie zmieniające się otoczenie technologiczne i regulacyjne. Wprowadzenie unijnej dyrektywy NIS2 oraz rozporządzenia Cyber Resilience Act (CRA) fundamentalnie zmienia realia organizacyjne i operacyjne sektora. Dokumenty te nakładają na podmioty kolejowe nowe, rygorystyczne obowiązki w zakresie ochrony systemów informatycznych.
Cyfrowa odporność jest dziś warunkiem ciągłości działania całego sektora kolejowego, a nie tylko wymogiem regulacyjnym.
Wdrożenie spójnej polityki IT/OT ma na celu nie tylko dostosowanie się do przepisów, ale przede wszystkim zapewnienie stabilności i bezpieczeństwa operacji kolejowych w Polsce. Coraz większa cyfryzacja usług i infrastruktury sprawia, że systemy kolejowe stają się potencjalnym celem ataków, co wymaga proaktywnych i skoordynowanych działań ochronnych na poziomie całego sektora.
Nowa strategia opiera się na fundamencie „Polityki Transformacji Cyfrowej Sektora Kolejowego”, której założenia uzgodniono w ramach porozumienia podpisanego 19 marca 2025 roku podczas konferencji „Telekomunikacja i Informatyka na Kolei” w Wiśle. Dokument wyznacza trzy kluczowe cele strategiczne:
Oczekiwane korzyści to m.in. ujednolicenie standardów w obszarze informatyki i telekomunikacji, racjonalizacja kosztów oraz, co najważniejsze, podniesienie poziomu cyberbezpieczeństwa poprzez wspólne, skoordynowane działania.
Centralną rolę w systemie współpracy w ramach Grupy PKP odgrywa PKP Informatyka. Spółka ta jest odpowiedzialna za dostarczanie rozwiązań i usług IT dla podmiotów z Grupy oraz całego sektora transportu kolejowego. To właśnie PKP Informatyka koordynuje działania standaryzacyjne, które wcześniej leżały w gestii Biura Teleinformatyki PKP S.A.
System współpracy bazuje na porozumieniach podpisanych przez poszczególne spółki, które zobowiązały się do wymiany doświadczeń oraz wspólnego wypracowywania koncepcji rozwiązań teleinformatycznych. W perspektywie 2026 roku kluczowe będzie również dostosowanie się do międzynarodowych norm, takich jak standard TS 50701, który określa ramy dla cyberodporności w kolejnictwie.
Cyberbezpieczeństwo i cyfryzacja kolei. Rada przyjęła Strategię IT/OT, Kolejowy Portal, 2026. https://kolejowyportal.pl/cyberbezpieczenstwo-i-cyfryzacja-kolei-rada-przyjela-strategie-it-ot/
Rada Polityki stawia na cyberbezpieczeństwo. Nowa Strategia IT/OT, PKP S.A., 2026. https://www.pkp.pl/pl/pkp-aktualnosci/3815-rada-polityki-stawia-na-cyberbezpieczenstwo-nowa-strategia-it-ot
Wpływ dyrektywy NIS2 i rozporządzenia CRA na sektor kolejowy w Polsce, ZDG TOR, https://zdgtor.pl/publikacje/wplyw-dyrektywy-nis2-i-rozporzadzenia-cra-na-sektor-kolejowy-w-polsce/
Polityka IT Grupy PKP i PKP PLK, Raport Kolejowy, https://raportkolejowy.pl/polityka-it-grupy-pkp-i-pkp-plk/
Rail Cyber Resilience in 2026: Navigating the TS 50701 Assessment Frontier, ShieldWorkz, https://shieldworkz.com/blogs/rail-cyber-resilience-in-2026-navigating-the-ts-50701-assessment-frontier
