谁负责预防和应对网络攻击?
2024-10-14 来源: SpaceNews.com

米兰--并不总是清楚哪个政府机构负责保护卫星免受网络攻击。

对法国、德国、联合王国和美国的研究表明,在某些情况下,应对卫星网络威胁和应对攻击的责任不明确。

10月14日,苏黎世联邦理工学院安全研究中心的高级网络防御研究员Clémence Poirier在这里举行的国际宇航大会上表示,对于太空和网络司令部在防御卫星方面所扮演的角色,同一机构的工作人员有时会给出“完全不同的答案”。

自2019年以来,许多国家创建了空间司令部,扩大了空中司令部以涵盖空间行动,并建立了网络司令部。这些举措反映出军事上对空间系统的日益依赖,以及对网络安全漏洞的日益认识。与此同时,波里尔说,“各国开始在太空和网络空间采取反攻和进攻的原则。”

一些新的组织规模很小,仍在形成中。因此,有时不清楚谁负责网络安全,特别是如果威胁涉及支持军事行动的商业卫星。不过,很明显,缺乏明确的角色和责任可能会带来问题。

波里尔说:“威胁分子可以利用技术漏洞,试图进入网络。”但如果你的公司或政府完全没有组织,这可能会让你在发生网络攻击时浪费时间进行恢复,或者可能会使攻击变得更糟。

法国

法国网络安全局ANSI保护包括空间系统在内的关键基础设施。ANSI已将军用卫星的网络防御委托给法国网络防御司令部,该司令部负责诊断攻击、归属、系统恢复和修复。

“一切都归网络司令部所有,但太空司令部是知情的,”波伊尔说。

Poirier说,对于针对商业卫星的网络攻击,如果与军事武器系统有联系,或者如果卫星被武装部队使用,网络司令部可能会参与其中。在这种情况下,太空司令部很可能会被拥有卫星的公司告知与网络有关的活动。“这是他们通过练习来做的事情,但这不是强制性的,”她补充道。

与此同时,法国太空司令部识别卫星的网络漏洞,绘制它们的地图,为它们打补丁,并监控系统。

德国和英国。

在德国,网络和信息领域服务保护军事卫星免受网络攻击。该组织还从事“许多与网络有关的活动”,包括操作卫星有效载荷。如果德国军方使用的军用、民用或商业卫星受到网络攻击,网络和信息领域服务机构将处理国家应对措施。

相比之下,英国军事卫星的网络防御由国家网络部队负责,这是一个涉及国防和情报机构的合作伙伴关系。波里尔说,如果英国商业卫星受到攻击,私营部门“应负全部责任”。

美国

美国太空部队的太空三角洲6号负责监督军用卫星的网络安全。在太空三角洲6号内,8个中队保卫系统免受网络攻击。例如,一个中队负责防御导弹预警卫星,另一个中队负责保障发射行动。

此外,空间训练和准备司令部运营网络靶场,并为太空部队进行网络安全演习。国家侦察办公室也有一个专注于网络安全的组织。

当俄罗斯入侵乌克兰时,hackers infiltrated Viasat’s KA-SAT satellite internet network禁用为数万名客户提供互联网链接的调制解调器。当时,似乎没有一个专门的机构来应对和协调网络事件,波里尔说。维亚萨特决定让(国家安全局)与所有政府打交道。他们将事件响应的这一方面委托给他们。

特别声明: 本文版权归原作者所有,本文所用图片、文字如涉及作品版权,请第一时间联系我们删除。本平台旨在提供行业资讯,不代表本站立场!

Notice: The copyright of this article belongs to the original author. If the pictures and text used in this article involve the copyright of the work, please contact us to delete the first time. This platform is intended to provide industry information and does not represent the position of this site

评论 (0)
请先 登录 后发表评论
网友评论仅供其表达个人看法,并不表明太空地图平台立场。

7 * 24

多渠道服务支持

专业服务

云业务全流程支持

值得信赖

可以依赖的合作伙伴

专属贴身服务

1V1贴身服务,专属保障

建议反馈

优化建议反馈