華盛頓消息:美國兩個著名的航空航天工業(yè)集團正在網(wǎng)絡(luò)信息共享、感知、教育和宣傳方面進行合作,以改善太空運行的網(wǎng)絡(luò)安全性。
美國宇航研究所(AIAA)和太空信息共享與分析中心(SISAC)之間達成協(xié)議加強網(wǎng)絡(luò)安全,其他行業(yè)最近發(fā)生的網(wǎng)絡(luò)事件突顯了信息共享的不足。明顯缺乏信息共享最近已經(jīng)被國會提出了無數(shù)次,行政機構(gòu)最近也為解決國防承包商和聯(lián)邦機構(gòu)網(wǎng)絡(luò)安全發(fā)布了行政命令。
該協(xié)議值得關(guān)注,因為航天工業(yè)正在積極推進網(wǎng)絡(luò)信息共享,而不是等待法律或法規(guī)強迫政府采取行動。在網(wǎng)絡(luò)安全行業(yè),主要的聯(lián)邦機構(gòu)(例如CISA)和國會之間,就改進網(wǎng)絡(luò)信息共享的必要性和好處達成了廣泛共識,但此類舉措可能會阻礙精確地做到這一點。這種協(xié)議帶來的伙伴關(guān)系可以作為其他行業(yè)在網(wǎng)絡(luò)安全信息共享、感知、教育和溝通方面的典范。
“我們在推動藝術(shù)和航天科學(xué)方面的想法是,網(wǎng)絡(luò)安全信息共享發(fā)生在更根本的層面,”史蒂夫李,AIAA負(fù)責(zé)網(wǎng)絡(luò)安全和新產(chǎn)品開發(fā)的高級經(jīng)理在一個采訪中表示。他說:“我們經(jīng)?;ハ嘟徽?,”他指出在交流網(wǎng)絡(luò)安全時諸如共享之類的事情的重要性。
這項合作擴大了兩個組織的工作量??臻gISAC將提供直接適用于航空航天業(yè)的特定于網(wǎng)絡(luò)的信息和資源。AIAA將為特定領(lǐng)域的專家知識以及行業(yè),教育和出版領(lǐng)域做出貢獻。
SISAC始于2019年,是1990年代以來成立的25家國家SISAC之一,旨在通過共享有關(guān)漏洞,緩解措施和應(yīng)對方案的信息來幫助美國聯(lián)邦機構(gòu)與行業(yè)合作,以阻止并從網(wǎng)絡(luò)攻擊中恢復(fù)過來。正如人們可能記得的那樣,SISAC是上屆政府國家安全委員會的關(guān)鍵優(yōu)先事項。
AIAA是世界上最大的航空航天技術(shù)學(xué)會。除了這種合作關(guān)系外,AIAA還開展了其他以空間為重點的網(wǎng)絡(luò)安全計劃,例如在本周的RSA會議(網(wǎng)絡(luò)行業(yè)最大的活動)和DEFCON的航空航天村(這是運行時間最長的行業(yè)會議之一)上的“奪旗活動”。網(wǎng)絡(luò)專業(yè)人士。AIAA也與航空ISAC達成了類似的協(xié)議。
AIAA和空間ISAC的成員包括航空航天國防承包商以及新興的私人太空領(lǐng)域的公司。SISAC處于網(wǎng)絡(luò)戰(zhàn)中。對我們來說,將我們在科學(xué)研究方面的傳統(tǒng)與從業(yè)者聯(lián)系在一起才有意義?!?/p>
SISAC執(zhí)行董事艾琳·米勒(Erin Miller)在新聞稿中表示,兩個小組的共同努力”是一個很好的補充。我們現(xiàn)在正在正式建立伙伴關(guān)系,并期望通過勞動力發(fā)展,教育,太空部門網(wǎng)絡(luò)安全意識等方面的努力將看到影響。“
媒體向SISAC尋求進一步的評論,但在發(fā)布前沒有回音。
許多人可能只考慮與地面計算機、服務(wù)器和網(wǎng)絡(luò)有關(guān)的網(wǎng)絡(luò)安全,但是航天工業(yè)面臨著獨特的威脅介質(zhì),例如衛(wèi)星黑客攻擊。Lee還指出,還有一些共同的威、脆弱性和風(fēng)險,航天工業(yè)可以從其他行業(yè)的網(wǎng)絡(luò)事件中學(xué)習(xí)。
Lee聲稱,”我們正在監(jiān)視所有這些網(wǎng)絡(luò)事件。“ ”我們認(rèn)為這是因為它發(fā)生在[該行業(yè)]那里,所以它不可能在[航天行業(yè)]這里發(fā)生。當(dāng)我們考慮網(wǎng)絡(luò)時,我們不僅在考慮太空資產(chǎn)。我們顯然生活在一種聯(lián)系的方式中。“
Lee對航天工業(yè)網(wǎng)絡(luò)安全的主要關(guān)注中的兩個與其他行業(yè)所面臨的類似。
”我認(rèn)為太空網(wǎng)絡(luò)安全最大的擔(dān)憂和問題是企業(yè)IT和(運營技術(shù)-OT)之間的接口,以控制發(fā)射和系統(tǒng),“ Lee說。如人們所知,NSA最近建議所有行業(yè)審查其OT安全性。在輸油管道和佛羅里達州奧德馬爾水廠網(wǎng)絡(luò)事故突出等行業(yè)OT安全問題。
”另一件事是供應(yīng)鏈,“李說?!蔽覀兿到y(tǒng)中包含哪些芯片、小工具和代碼?人們越來越擔(dān)心?!?隨著行業(yè)的發(fā)展,空間供應(yīng)鏈的風(fēng)險也越來越復(fù)雜。Lee說:”這就像我們是自己成功的受害者?!?”當(dāng)事情變小時,將壞人拒之門外更容易?!?/p>
Lee指出,航天工業(yè)中的人們通常專注于設(shè)計和開發(fā),而網(wǎng)絡(luò)安全通常只是事后才想到的,與許多行業(yè)相差無幾。他想看到這種變化。他說:”從概念化的角度出發(fā),就像我們對待安全性一樣,我們也應(yīng)該考慮網(wǎng)絡(luò)安全性?!?”如果沒有制造機翼和引擎的人與設(shè)計公共汽車的人之間進行有力的對話,我們永遠(yuǎn)不會設(shè)計和制造任何成熟的東西。“
這兩個組織過去曾進行過合作。2020年,SISAC和AIAA在AIAA的ASCEND會議上合作進行了以網(wǎng)絡(luò)為中心的桌面演習(xí),該演習(xí)匯集了來自全球的3,000名航空航天專業(yè)人士。該計劃的基礎(chǔ)是過去的努力,并將其擴展到未來。
”這是一場漫長的比賽,“李說?!边@將需要一段時間才能站穩(wěn)腳跟?!?/p>
GA-ASI參與了美國太平洋艦隊的無人綜合作戰(zhàn)問題
圣迭戈- 2021年4月28日-通用原子航空系統(tǒng)公司(GA-ASI)參加了美國太平洋艦隊的(PACFLT)無人作戰(zhàn)綜合問題‘21(UXS IBP 21),4月21日至26日,2021 UXS IBP 21將有人和無人作戰(zhàn)能力整合到最具挑戰(zhàn)性的作戰(zhàn)方案中,以產(chǎn)生戰(zhàn)斗優(yōu)勢。該演習(xí)旨在直接告知戰(zhàn)士,作戰(zhàn)中心和開發(fā)商,以進一步將無人駕駛能力納入日常的艦隊行動和戰(zhàn)斗計劃中。
在UxS IBP 21期間,GA-ASI MQ-9A第5座無人飛機系統(tǒng)(UAS)充當(dāng)了MQ-9B SeaGuardian的替代品,并首次展示了:與美國海軍水面艦艇和飛機的成功Link連接性; 合作的反潛戰(zhàn)(ASW)行動,包括首次成功從無人機系統(tǒng)降落的高空聲納浮標(biāo);與美國海軍P-8波塞冬號和MH-60R海鷹自動識別系統(tǒng)(AIS)的關(guān)聯(lián);通過UAS在全球海事指揮和控制系統(tǒng)(GCCS-M)上交換Link 16數(shù)據(jù);以及從UAS到美國海軍驅(qū)逐艦的遠(yuǎn)程超視距目標(biāo)。
”我們在這次演習(xí)中與美國海軍的合作伙伴關(guān)系和合作非常有益,并為美國海軍和我們的外國伙伴應(yīng)對革命性的變化奠定了基礎(chǔ),以應(yīng)對完成分布式海事業(yè)務(wù)日益增加的挑戰(zhàn)和復(fù)雜性,“ ,GA-ASI國防部戰(zhàn)略發(fā)展副總裁?!蔽覀兂晒Φ厥状握故玖藥追N突破性的能力,我們期待著利用這一勢頭繼續(xù)開發(fā)和測試更先進的能力,這些能力將為國內(nèi)外的戰(zhàn)斗員提供巨大的價值?!?/p>
GA-ASI通過開發(fā)可以安全地進行飛行的遠(yuǎn)征MQ-9B SeaGuardian,擴大了MQ-9在美國政府和外國客戶中的傳統(tǒng)作用,以支持包括ASW在內(nèi)的海上情報,監(jiān)視和偵察(ISR)任務(wù)。在惡劣天氣和非隔離空域中運行。