Bachelor's Thesis

Cybersecurity in industrial control systems

Final Thesis 1.3 MB Appendix 3.32 MB

Author of thesis: Bc. Gregor Baška

Acad. year: 2025/2026

Supervisor: Ing. Petr Blažek, Ph.D.

Reviewer: Ing. Antonín Bohačík

Abstract:

This thesis deals with cybersecurity in industrial control systems, focusing on the de-monstration of threats in a safe environment and their educational use. A rubber manu-facturing plant, specifically the rubber mixing process used in tire production, was se-lected as the model environment. The thesis describes the architecture of the operator workstation and the PLC system, the possibilities of automation, and the role of the operator. Furthermore, it presents a scenario utilizing various types of cyberattacks, their procedures, and combinations that may threaten the production process. The aim is to demonstrate the vulnerabilities of ICS environments and highlight the importance of a security approach that includes technical measures, organizational processes, and personnel training.

Keywords:

Threat, Cybersecurity, Industrial Control Systems, Cyber Attack, Operator, Manufactu-ring Process, Defense, Intrusion, Operational Technology, Cyber Attack Analysis, Cy-ber Attack Simulation

Date of defence

16.06.2026

Result of the defence

Defended (thesis was successfully defended)

znamkaAznamka

Grading

A

Process of defence

Student prezentoval výsledky své práce a komise byla seznámena s posudky. Student obhájil bakalářskou práci a odpověděl na otázky členů komise a oponenta. Jak přesně jste simuloval odpojení operátora od HMI, když k samotné realizaci phishingu v úloze nakonec nedošlo? Podle jakých kritérií jste v úloze 8 navrhl hodnoty otáček, aby v reálném gumárenském provozu došlo k poškození směsi? Jaká konkrétní hardwarová bezpečnostní relé byste doporučil pro fyzické zálohování PLC AXC F, aby se zabránilo havárii míchadla? Student dostatečně vysvětlil otázky.

Language of thesis

Slovak

Faculty

Department

Study programme

Information Security (BPC-IBE)

Composition of Committee

doc. Ing. Václav Zeman, Ph.D. (předseda)
JUDr. Mgr. Jakub Harašta, Ph.D. (místopředseda)
Ing. Karel Kuchař, Ph.D. (člen)
Ing. Michal Polívka, Ph.D. (člen)
Ing. Petr Blažek, Ph.D. (člen)
Ing. Vojtěch Fiala (člen)
doc. Ing. Norbert Herencsár, Ph.D. (člen)

Supervisor’s report
Ing. Petr Blažek, Ph.D.

Student zpracoval téma demonstrace kybernetických hrozeb v prostředí průmyslových řídicích systémů s důrazem na edukativní využití. V teoretické části nastudoval problematiku OT/ICS, jejich zranitelnosti a bezpečnostní standardy a provedl analýzu šesti významných kybernetických incidentů. V praktické části navrhl modelové prostředí gumárenské výroby s PLC jednotkou, sestavil scénář pokrývající kompromitaci od prvotního průniku po manipulaci řídicí logiky, kterou doplnil o návrh mitigačních opatření. Jako nedostatek hodnotím jen částečnou implementaci (textovou) do platformy BUTCA. Scénář je však plně funkční i mimo tuto platformu.
Práce je logicky členěná a obsahově ucelená, scénář je promyšlený a dobře navazuje. Určitým omezením je ověření scénáře pouze na jednom účastníkovi, čímž zůstává vyhodnocení vhodnosti pro vzdělávací účely jen orientační.
Po formální stránce se v textu objevují stylistické nedostatky, ojedinělé překlepy a méně odborné formulace. Práce s literaturou je na průměrné úrovni, kde jsou odborné dokumenty, byť s vyšším zastoupením online zdrojů. Student pracoval samostatně a výsledky pravidelně konzultoval.
I přes nedostatečné ověření scénáře a jeho neúplnou implementaci do platformy BUTCA považuji cíle práce za splněné a doporučuji k obhajobě s hodnocením B/88 bodů. Points proposed by supervisor: 88

Grade proposed by supervisor: B

Reviewer’s report
Ing. Antonín Bohačík

Student se ve své bakalářské práci zabýval návrhem vzdělávacího scénáře zaměřeného na kybernetické útoky v prostředí průmyslových řídicích systémů a jeho implementací do platformy BUTCA. Práce je po stránce prezentační na dobré úrovni, rozsah práce odpovídá požadavkům kladeným na bakalářskou práci. Pozitivně hodnotím zejména rozbor vybraných kybernetických incidentů z oblasti průmyslových systémů. Na druhou stranu mi v teoretické části chybí podrobnější seznámení s konceptem Capture The Flag scénářů a jejich návrhem.

Formální a jazyková úroveň práce je spíše průměrná, v textu se objevují stylistické nedostatky, nevhodně členěné odstavce, občasné typografické chyby a místy i méně odborné formulace. Některé obrázky by si rovněž zasloužily pečlivější zpracování z hlediska čitelnosti. Práce s literaturou je na dobré úrovni. Autor využívá relevantní odborné zdroje, standardy i technickou dokumentaci. Vzhledem k charakteru řešeného tématu je vyšší zastoupení online zdrojů pochopitelné, přesto bych uvítal větší množství odborných publikací a vědeckých článků.

Výsledky práce hodnotím kladně. Navržený scénář je technicky dobře zpracovaný, realisticky demonstruje vybrané fáze útoku na průmyslovou infrastrukturu a má značný potenciál pro budoucí využití ve výuce a edukaci studentů. Oceňuji zejména snahu propojit jednotlivé kroky útoku do uceleného scénáře a navrhnout odpovídající mitigační opatření. Určitým omezením je skutečnost, že ověření scénáře proběhlo pouze na jednom účastníkovi, což snižuje vypovídací hodnotu získané zpětné vazby. Některé části scénáře zároveň působí spíše demonstračně a zasloužily by si hlubší rozpracování.

Přes uvedené nedostatky byly stanovené cíle práce splněny a výsledný scénář považuji za kvalitní a prakticky využitelný. Práci proto hodnotím známkou B a uděluji 89 bodů. Topics for thesis defence:
  1. Jak přesně jste simuloval odpojení operátora od HMI, když k samotné realizaci phishingu v úloze nakonec nedošlo?
  2. Podle jakých kritérií jste v úloze 8 navrhl hodnoty otáček, aby v reálném gumárenském provozu došlo k poškození směsi?
  3. Jaká konkrétní hardwarová bezpečnostní relé byste doporučil pro fyzické zálohování PLC AXC F, aby se zabránilo havárii míchadla?
Points proposed by reviewer: 89

Grade proposed by reviewer: B

Responsibility: Mgr. et Mgr. Hana Odstrčilová