19.4.2021.

Ranjivost satelitskih komunikacija

Tijekom proteklog desetljeća, svjedoci smo sve značajnije uloge satelita u današnjoj tehnologiji, od pružanja geolokacijskih mogućnosti preko omogućavanja logistike i navigacije, do prikupljanja obavještajnih podataka koje su provodile nacionalne države. Proteklih nekoliko godina satelitska industrija ponovno je zaživjela i sada je u  poziciji da igra ključnu ulogu u ispunjavanju sve rastućih zahtjeva tržišta, poput 5G backhaula i Interneta stvari (IoT).

Međutim, povećanje raspoređivanja satelita predstavlja metu za hakere koji žele ugroziti osjetljive podatke, s potencijalno razarajućim posljedicama. S tako visokim ulozima kada je u pitanju zaštita podataka koje sateliti nose, sigurnost ne može biti usputna stvar. Ona mora igrati sastavni dio samog postupka dizajniranja.

Udovoljavanje potražnji

Zahtjevi za povezivanjem sve se više povećavaju, vidimo kako se počinje implementirati 5G, a sve to dovelo je do nove svemirske utrke među tehnološkim organizacijama za bržom povezanosti, propusnosti i kapacitetima koji su potrebni za zadovoljenje potražnje. Korisnici očekuju da će imati jednaku kvalitetu povezivanja bilo kad i bilo gdje, a satelitske će komunikacije proširiti 5G mreže na ruralna i teško dostupna područja. Što se tiče stvaranja sigurnog povezanog iskustva, sateliti će imati glavnu ulogu, a sigurnosna će se razmatranja morati donijeti u stvarnom vremenu.

Satelitska zemaljska tehnologija također napreduje s više inovacija i skalabilnosti jer se čini da koristi virtualizaciju, orkestraciju i spajanje mreža kako bi podržala 5G povezanost. Softverski definirani sateliti koji se mogu reprogramirati za pomicanje kapaciteta ovisno o potrebama tržišta, sada moraju imati industriju kako bi im bio omogućen budući rast. S toliko novih veza 5G i IoT aplikacija kao potencijalnih vrata za hakere, sateliti su odgovorni za pristup.

Međutim, sigurnost često može biti zanemarena. Stvarnost je takva da se, kako se postavlja više satelita, mora se  više satelita i zaštititi, a presudno je da organizacije razmotre kako hakeri mogu potencijalno ugroziti njihov sustav. Nekad se smatralo da su sateliti gotovo nedodirljivi, no sada je hakerima relativno jednostavno kupiti i rukovati odgovarajućom opremom na način koji izaziva zabrinutost. Gotovo svatko može usmjeriti antenu na satelit i poslati mu komunikaciju, pa je presudno uspostaviti razinu povjerenja između uređaja vezanih uz zemlju i satelita.

Izazov sigurnosti u svemiru

Sigurnost je najznačajnije područje za većinu organizacija koje implementiraju IoT sustave i 5G mreže, s više uređaja povezanih preko mreža i platformi.  To vrijedi i za satelite, s obzirom na veličinu i opseg, kao i broj pristupnih točaka zemaljskih stanica. Porast IoT-a znači da ako jedan uređaj nije šifriran ili komunikacija nije zaštićena, loš akter može manipulirati ne samo njime, već potencijalno i cijelom mrežom povezanih uređaja. Nisu samo uređaji ti koji trebaju biti zaštićeni, već je to i svaka faza prijenosa podataka.

Ključni prvi korak je da organizacije shvate ranjivosti koje imaju i kako ih se može iskoristiti. Na primjer, mnoge organizacije rade s naslijeđenim satelitskim komunikacijama koje nije lako ažurirati. Moraju se izvršiti značajna ispitivanja kako bi se osiguralo da nadogradnje za komunikaciju s platformama sljedeće generacije neće ometati ili utjecati na druge ključne funkcije sustava. Slaba enkripcija i stara informatička oprema ključne su ranjivosti satelitskih mreža koje su glavna meta za iskorištavanje hakera.

Osiguravanje cyber otpornosti

Dobra vijest je da kako su satelitske komunikacije napredovale, tako napreduju i sigurnosna rješenja koja ih štite. Pouzdana računalna tehnologija, poput standarda koje je razvio TCG, osigurava pouzdanost uređaja, identitet uređaja i sigurnosnu valjanost, primjerice korištenjem kriptografskih ključeva. Sigurnosne opcije pružaju blokove za stvaranje sigurnih sustava za svaku razinu rizika i veličinu.

Mrežna sigurnosna infrastruktura omogućuje provjeru autentičnosti komunikacija u svakoj fazi prijenosa podataka koji se šalju na zemaljske uređaje, prije nego što se pošalju na satelit. To omogućuje zemaljskim uređajima da postanu učinkoviti zaštitni zidovi kako bi spriječili mogući napad uskraćivanja usluge koji se mogu poslati na satelite, kada to može biti premalo ili prekasno. Čak i s velikom količinom satelita i uređaja koji komuniciraju, satelit će zanemariti komunikaciju ako provjera autentičnosti ne bude uspješna.  Vidljivost svih mreža osigurava da uređaji koji komuniciraju udovoljavajući zahtjevima sukladnosti te imaju kontrolu pristupa. Šifriranjem komunikacije na razini umrežavanja, podaci su zaštićeni i tijekom putovanja satelitskim ekosustavom.

Praktična sigurnosna rješenja oslanjaju se na posebnu komponentu unutar uređaja koja se naziva korijen povjerenja. Korijen povjerenja čini temelj uređaja i osiguran je za definirani raspon primjena. Oni se podvrgavaju dubinskoj provjeri sigurnosti i nakon postavljanja ostaju pouzdani tijekom cijelog životnog vijeka uređaja. To je velika prednost kad razmišljamo o još tisućama uređaja koje ćemo vidjeti kao rezultat IoT-a i 5G-a.

Korijen povjerenja ključni je aspekt sigurnosti, jer je to stvaranje, pohrana i zaštita identiteta kriptografskog uređaja, koji služi kao najvažnije sredstvo za pokazivanje dostojnosti povjerenja.

Povezivost od temelja

Sigurnost mreže mora biti prva briga tijekom faze dizajniranja komunikacija. Ključno je da se zajamči pouzdanost i integritet mreže, kao i zaštita ugleda tvrtke. Cyber napad može prouzročiti značajnu štetu, od financijskih gubitaka do novčanih kazni zbog nepoštivanja zakona o zaštiti podataka. Ležeran pristup sigurnosti mogao bi značiti  velike financijske probleme za organizaciju ili je u potpunosti izbaciti iz poslovanja.

Sateliti se već koriste u kritičnim organizacijama, uključujući policiju, vlade i zdravstvo, povećavajući ulog u kibernetičkom napadu. No, bez obzira na veličinu ili svrhu organizacije, sigurnost mora biti na prvom mjestu.

Moraju se primijeniti sigurnosna rješenja u stvarnom vremenu kako bi se omogućili pouzdani odnosi između međusobno povezanih uređaja. Svi koji ne rade u stvarnom vremenu predstavljaju stvarni problem, jer se hakeri mogu infiltrirati u sustav i izaći za nekoliko sekundi. Kako tehnologija napreduje, sigurnost mora biti sveobuhvatna i dokazivati ​se ​u budućnosti. To ne može biti usputna stvar. Jednostavno je previše toga što bi organizacije mogle izgubiti.