bakalářská práce

Kybernetická bezpečnost v průmyslových řídicích systémech

Text práce 1.3 MB Příloha 3.32 MB

Autor práce: Gregor Baška

Ak. rok: 2025/2026

Vedoucí: Ing. Petr Blažek, Ph.D.

Oponent: Ing. Antonín Bohačík

Abstrakt:

Práca sa zaoberá kybernetickou bezpečnosťou v priemyselných riadiacich systémoch so zameraním na demonštráciu hrozieb v bezpečnom prostredí a ich edukatívne využi-tie. Ako modelové prostredie bola zvolená gumárenská fabrika, konkrétne proces mie-šania gumy pri výrobe pneumatík. Práca popisuje architektúru operátorskej stanice a PLC systému, možnosti automatizácie a úlohu operátora. Ďalej je prezentovaný scenár využívajúci možné typy kybernetických útokov, ich postupy a kombinácie, ktoré môžu ohroziť výrobný proces. Cieľom je ukázať zraniteľnosti ICS prostredia a význam prí-stupu k bezpečnosti zahŕňajúceho technické opatrenia, organizačné procesy a vzdelá-vanie personálu.

Klíčová slova:

hrozba, kybernetická bezpečnosť, priemyselné riadiace systémy, kybernetický útok, operátor, výrobný proces, obrana, prienik, operačné technológie, analýza kybernetic-kých útokov, simulácia kybernetických útokov

Termín obhajoby

16.06.2026

Výsledek obhajoby

obhájeno (práce byla úspěšně obhájena)

znamkaAznamka

Klasifikace

A

Průběh obhajoby

Student prezentoval výsledky své práce a komise byla seznámena s posudky. Student obhájil bakalářskou práci a odpověděl na otázky členů komise a oponenta. Jak přesně jste simuloval odpojení operátora od HMI, když k samotné realizaci phishingu v úloze nakonec nedošlo? Podle jakých kritérií jste v úloze 8 navrhl hodnoty otáček, aby v reálném gumárenském provozu došlo k poškození směsi? Jaká konkrétní hardwarová bezpečnostní relé byste doporučil pro fyzické zálohování PLC AXC F, aby se zabránilo havárii míchadla? Student dostatečně vysvětlil otázky.

Jazyk práce

slovenština

Fakulta

Ústav

Studijní program

Informační bezpečnost (BPC-IBE)

Složení komise

doc. Ing. Václav Zeman, Ph.D. (předseda)
JUDr. Mgr. Jakub Harašta, Ph.D. (místopředseda)
Ing. Karel Kuchař, Ph.D. (člen)
Ing. Michal Polívka, Ph.D. (člen)
Ing. Petr Blažek, Ph.D. (člen)
Ing. Vojtěch Fiala (člen)
doc. Ing. Norbert Herencsár, Ph.D. (člen)

Posudek vedoucího
Ing. Petr Blažek, Ph.D.

Student zpracoval téma demonstrace kybernetických hrozeb v prostředí průmyslových řídicích systémů s důrazem na edukativní využití. V teoretické části nastudoval problematiku OT/ICS, jejich zranitelnosti a bezpečnostní standardy a provedl analýzu šesti významných kybernetických incidentů. V praktické části navrhl modelové prostředí gumárenské výroby s PLC jednotkou, sestavil scénář pokrývající kompromitaci od prvotního průniku po manipulaci řídicí logiky, kterou doplnil o návrh mitigačních opatření. Jako nedostatek hodnotím jen částečnou implementaci (textovou) do platformy BUTCA. Scénář je však plně funkční i mimo tuto platformu.
Práce je logicky členěná a obsahově ucelená, scénář je promyšlený a dobře navazuje. Určitým omezením je ověření scénáře pouze na jednom účastníkovi, čímž zůstává vyhodnocení vhodnosti pro vzdělávací účely jen orientační.
Po formální stránce se v textu objevují stylistické nedostatky, ojedinělé překlepy a méně odborné formulace. Práce s literaturou je na průměrné úrovni, kde jsou odborné dokumenty, byť s vyšším zastoupením online zdrojů. Student pracoval samostatně a výsledky pravidelně konzultoval.
I přes nedostatečné ověření scénáře a jeho neúplnou implementaci do platformy BUTCA považuji cíle práce za splněné a doporučuji k obhajobě s hodnocením B/88 bodů. Výsledný počet bodů navržený vedoucím: 88

Známka navržená vedoucím: B

Posudek oponenta
Ing. Antonín Bohačík

Student se ve své bakalářské práci zabýval návrhem vzdělávacího scénáře zaměřeného na kybernetické útoky v prostředí průmyslových řídicích systémů a jeho implementací do platformy BUTCA. Práce je po stránce prezentační na dobré úrovni, rozsah práce odpovídá požadavkům kladeným na bakalářskou práci. Pozitivně hodnotím zejména rozbor vybraných kybernetických incidentů z oblasti průmyslových systémů. Na druhou stranu mi v teoretické části chybí podrobnější seznámení s konceptem Capture The Flag scénářů a jejich návrhem.

Formální a jazyková úroveň práce je spíše průměrná, v textu se objevují stylistické nedostatky, nevhodně členěné odstavce, občasné typografické chyby a místy i méně odborné formulace. Některé obrázky by si rovněž zasloužily pečlivější zpracování z hlediska čitelnosti. Práce s literaturou je na dobré úrovni. Autor využívá relevantní odborné zdroje, standardy i technickou dokumentaci. Vzhledem k charakteru řešeného tématu je vyšší zastoupení online zdrojů pochopitelné, přesto bych uvítal větší množství odborných publikací a vědeckých článků.

Výsledky práce hodnotím kladně. Navržený scénář je technicky dobře zpracovaný, realisticky demonstruje vybrané fáze útoku na průmyslovou infrastrukturu a má značný potenciál pro budoucí využití ve výuce a edukaci studentů. Oceňuji zejména snahu propojit jednotlivé kroky útoku do uceleného scénáře a navrhnout odpovídající mitigační opatření. Určitým omezením je skutečnost, že ověření scénáře proběhlo pouze na jednom účastníkovi, což snižuje vypovídací hodnotu získané zpětné vazby. Některé části scénáře zároveň působí spíše demonstračně a zasloužily by si hlubší rozpracování.

Přes uvedené nedostatky byly stanovené cíle práce splněny a výsledný scénář považuji za kvalitní a prakticky využitelný. Práci proto hodnotím známkou B a uděluji 89 bodů. Otázky k obhajobě:
  1. Jak přesně jste simuloval odpojení operátora od HMI, když k samotné realizaci phishingu v úloze nakonec nedošlo?
  2. Podle jakých kritérií jste v úloze 8 navrhl hodnoty otáček, aby v reálném gumárenském provozu došlo k poškození směsi?
  3. Jaká konkrétní hardwarová bezpečnostní relé byste doporučil pro fyzické zálohování PLC AXC F, aby se zabránilo havárii míchadla?
Výsledný počet bodů navržený oponentem: 89

Známka navržená oponentem: B

Odpovědnost: Mgr. et Mgr. Hana Odstrčilová