תעשיית החלל מזהירה מפני הגנות בלתי מספקות לנוכח הסלמת איומי סייבר

תעשיית החלל המסחרית מתמודדת עם עלייה ניכרת במתקפות סייבר ואיומי סייבר אחרים, אך חסרה את המשאבים והתיאום כדי להגן על עצמה בצורה נאותה. כך הזהיר ראש מרכז שיתוף וניתוח המידע בחלל (ISAC) ב- 18 ביוני: "כל שבוע אנו מתעדים למעלה מ- 100 מתקפות סייבר נגד תשתית קריטית הקשורה למערכות חלל", אמרה ארין מילר – מנכ"לית Space ISAC, בשידור אינטרנט בהנחיית איגוד החלל לביטחון לאומי והדגישה כי רוב חברות החלל תתקשנה להתגונן מפני מתקפות סייבר המגובות על ידי מדינת לאום עויינת. The Space ISAC הינו ארגון ללא מטרות רווח המנתח ומשתף מידע על איומי סייבר ופגיעויות אבטחת מידע הקשורות למערכות חלל.

מילר טוענת כי מערכות החלל מתמודדות כעת עם מערך מתרחב של איומי סייבר הכולל שיבוש פעילות, תמרוני לוויינים חשודים ומתקפות סייבר בחסות מדינות עוינות. לדבריה קשורות מערכות החלל קשר הדוק עם תשתיות קריטיות ברשתות יבשתיות, כך שהאיומים חמורים: "כשאנחנו מסתכלים למה משמשות מערכות חלל מדובר בביטחון הלאומי, בתחום האנרגיה, בשרשרת אספקת המזון שלנו, התעופה שלנו ותעשיות הרכב שלנו – זה כל מה שאנחנו מסתמכים עליו."

חברות משלמות בין 2,500 ל- 50,000 דולר בשנה כדי להיות חברות ב-Space ISAC. הארגון מפעיל 'מרכז שמירה' בקולורדו ספרינגס המנטר, מנתח נתונים ומתריע בפני חבריו על איומי סייבר, חדירות לשרשרת האספקה, אירועי מזג אוויר בחלל וסיכונים אחרים המבוססים על מידע מודיעיני שסופק על ידי גורמים בתעשייה ובממשלה. כדי להגן על עצמן טוב יותר, קוראת ISAC לחברות לשתף מידע בכל התעשייה.

מתקפת הסייבר ב- 2022 על המודמים הקרקעיים של Viasat בתחילת הפלישה של רוסיה לאוקראינה, הייתה דוגמה בולטת לסיכונים העומדים בפני התעשייה. מילר אמרה שפעילות זדונית מסוג זה לא נפסקה, גם אם היא לא זכתה לכותרות גדולות וציינה כי אין מספיק מקורות מידע זמינים לציבור: "מידע שמיש לפעולה בזמן אמת מגיע כאשר חברות מתכנסות בקהילה והן רואות כי מתקפת סייבר נגד אחת מהן היא מתקפת סייבר נגד כולם וזו הדרך היחידה לתמרן את היריב".

מילר אמרה שהיא רואה עניין גובר מצד ממשלת ארה"ב בשיתוף פעולה עם התעשייה בנושא הגנת סייבר למערכות חלל: "לא אציין את כל הסוכנויות, אבל בשבעת ימי העבודה האחרונים, לא היה יום שבו לא הייתה לי פגישה עם סוכנות ממשלתית אמריקאית המנסה להבין איך לעבוד יותר קרוב עם תעשיית החלל וקהילת החלל העולמית". לטענה: "זה בעדיפות גבוהה כרגע וזה לא חייב להיעשות בסביבה מסווגת בלבד, זה יכול להיעשות ללא סיווג."

איומי הסייבר שאנו רואים היום צפויים להתפתח, אמרה מילר בהתייחסה לסוג מתקפת סייבר שבה ממנפים פושעי סייבר תוכנות וכלים לגיטימיים שכבר קיימים במערכת הממוקדת כדי לבצע פעילויות זדוניות, במקום להפעיל נוזקות חיצוניות – מה שמקשה על זיהוי מתקפות סייבר אלו על ידי פתרונות אבטחה מסורתיים. לדבריה, אחד האתגרים הוא היעדר סוכנות פדרלית מובילה האחראית על תיאום תגובה למתקפות סייבר המכוונות לנכסי חלל. עם רשויות מפוצלות על פני מספר סוכנויות, קבלת סיוע ממשלתי יכולה להיות מסובכת. ה- Space ISAC זיהה כ- 50 סוכנויות ממשלתיות שונות המבצעות פעולות חלל כחלק מתיק המשימה שלהן. אבל עם אחריות מפוצלת – "כשכולם אחראים, אף אחד לא אחראי", ציינה מילר.

למקור הידיעה ולקריאה נוספת

תעשיית החלל מזהירה מפני הגנות בלתי מספקות לנוכח הסלמת איומי סייבר
דילוג לתוכן