Военно-морской флот США уделяет много внимания противодействию угрозам кибератак. В последнее время работы по защите оружейных систем от воздействия кибератак ведутся в 36 областях.
По словам Брайсона Борта, генерального директора компании Scythe, которая разрабатывает системы киберзащиты, это могут быть и непередовые исследования, но речь идет о первом шаге в контроле качества кибербезопасности, который должен был быть давно сделан в отношении сложных систем современного оружия.
Командование американского флота уже признало это. Исследования по защите оружия проводятся на фоне сообщений о том, что американские военные регулярно подвергаются кибератакам. В декабре 2018 года сообщалось, что чиновники Пентагона не предпринимают даже самых простых мер кибербезопасности для защиты систем баллистических ракет. Оружие Пентагона оценивается примерно в 1.66 триллиона долларов, но, как говорилось в октябрьском отчете управления правительственной отчетности, почти все»американские ракеты, самолеты, корабли и другое летальное оружие, как уже используемое, так и разрабатываемое, уязвимо перед кибератаками.
Конгресс США поручил Пентагону устранить уязвимости оружия. Три области исследований, которые заинтересовали командование ВМФ США, назвали столпами надежной кибербезопасности. Они включают в себя следующее:
Динамическая реконфигурация
Чтобы сбить хакеров с толку, ВМФ проводит исследования в сфере динамической реконфигурации. Этот термин обозначает "изменения в правилах маршрутизатора, списках контроля доступа, параметрах системы обнаружения/предотвращения вторжений и правилах фильтрации для брандмауэров и шлюзов."
Организации должны будут выполнять динамическую реконфигурацию информационных систем, чтобы, например, остановить атаки, ввести в заблуждение злоумышленников и изолировать компоненты систем, тем самым ограничивая степень ущерба от нарушений.
Недавнее исследование, проведенное в Университете Мэриленда, показало, что прогностическая аналитика, используемая совместно с тактикой динамического реконфигурирования, может привести к успешной разработке моделей обнаружения, которые смогут идентифицировать конкретные классы вредоносных программ, таких как, например, программы по вымогательству денег.
Тактика обмана
Эксперты давно используют стратегии физической войны в цифровых сражениях, в том числе с применением тактики отрицания и обмана. Военно-морской флот США намеревается улучшить понимание этой области, чтобы лучше обезопасить свои системы вооружений.
Использование классических методов отрицания и обмана для понимания специфики кибератак злоумышленников позволяет организации создать активную киберзащиту, основанную на отражении угроз.
Использование вводящего в заблуждение программного и аппаратного обеспечения в кибербезопасности все еще находится в зачаточном состоянии. В таких технологиях отсутствуют экспериментальные меры эффективности, то есть специалисты на настоящий момент не в состоянии определить, как защитный механизм может поменять поведение злоумышленника.
Искусственный интеллект
В настоящее время большинство военных специалистов сходятся во мнении о том, что основное внимание следует уделить искусственному интеллекту. Военно-морской флот США начал использовать искусственный интеллект с момента своего проекта Task Force Cyber Awakening в 2015 году. Тем не менее, хоть многим нравится использовать фразы "искусственный интеллект" и "машинное обучение", но людей, которые хорошо разбираются в искусственном интеллекте, не так уж много, поэтому разработки в этой области только начинаются.
Читайте также: