Как защитить украинских военных от кибертерроризма

29 марта 2023, 16:03
NV Премиум

Роль информационных систем в победе в сетецентрической войны сегодня является решающей

Мир диджитализируется и в то же время становится более чувствительным к кибератакам. Сектор безопасности и обороны — не исключение. Именно в военных информационных и автоматизированных системах циркулирует наиболее ценная и чувствительная информация во время войны.

Реклама

А потому киберустойчивость — новый вызов сетецентрической войны. Сегодня побеждает не тот, у кого больше оружия, техники и живой силы, а тот, кто благодаря цифровым технологиям владеет информационным преимуществом над врагом, знает, где он находится, его численность, боеспособность и т.д.

Украинские военные используют десятки программ, приложений и сервисов, позволяющих обеспечивать информированность и ситуационную осведомленность, улучшать координацию и взаимодействие между подразделениями, более точно и эффективно использовать имеющиеся средства для уничтожения врага.

Эти цифровые решения используются армией как на стратегическом, так и на тактическом уровнях. Поэтому враг атакует наших военных не только в окопах, но и прибегает к кибертерроризму. Постоянные фишинговые атаки, попытки взлома персональных аккаунтов, цифровая слежка и перехват — украинский воин находится под постоянными ежедневными кибератаками врага.

Украинский воин находится под постоянными ежедневными кибератаками врага

Разработчики армейского софта уделяют особое внимание безопасности своих систем и продуктов. Не менее защищенными должны быть и непосредственные пользователи. Именно поэтому ГО Аэроразведка начинает проект Киберустойчивость. Наша цель — повысить киберустойчивость информационных систем сектора безопасности и обороны и побуждать внедрение практик кибергигиены во всем войске.

Наш первый шаг — обеспечение ключами безопасности FIDO всех пользователей системы ситуационной осведомленности Дельта, разработчиком которой является Центр инноваций и развития оборонных технологий Министерства обороны Украины. Это одна из наиболее распространенных в армии систем. Имея доступ к Дельте, силы безопасности и обороны Украины могут максимально оперативно и эффективно поражать врага.

С самого начала Дельту разрабатывали в соответствии со стандартами НАТО, она совместима с аналогичными системами, которые используют армии стран-членов Альянса. Дельта надежно защищена, а над ее усовершенствованием работают лучшие в стране разработчики и киберспециалисты. Система регулярно проходит многоуровневую проверку на взлом международными партнерами в сфере обороны, поэтому ее надежность и готовность к кибератакам не вызывает сомнений.

Дельта без преувеличения — система нашей победы. Для врага — она наибольший страх и одновременно его стратегическая цель, поэтому от защищенности пользователей зависит киберустойчивость всей системы. Поэтому первыми ключи безопасности FIDO смогут получить пользователи Дельты. Для этого они должны ознакомиться с инструкцией в системе и заполнить анкету.

Стандарт FIDO является самым современным стандартом аутентификации пользователей, рекомендованным FIDO Alliance и World Wide Web Consortium, подтверждающим его надежность и безопасность.

Ключ безопасности FIDO, который будет использоваться в Дельте, — является инструментом двухфакторной аппаратной аутентификации для доступа в различные системы и приложения. Его можно настроить как для входа в Дельту, так и для доступа в другие системы и приложения, поддерживающие международный стандарт FIDO. Например, почтовый сервис Gmail или социальные сети — Facebook или Instagram.

Ключ безопасности FIDO используется в дополнение к паролю — как второй фактор проверки пользователя. Ключ поддерживается основными современными операционными системами и обозревателями.

Протоколы FIDO используют стандартные методы криптографии с открытым ключом для обеспечения более надежной аутентификации. При регистрации в онлайн-сервисе клиентское устройство создает новую пару ключей. Он хранит закрытый ключ и регистрирует открытый ключ в онлайн-службе. Аутентификация выполняется клиентским устройством, подтверждающим владение закрытым ключом путем подписания вызова.

Почему это надежно? Пароли, которые вводит и хранит пользователь, легко украсть с помощью фишинга, вредоносных программ и других типов атак. Физический ключ безопасности, как второй фактор проверки подлинности, повышает конфиденциальность, поскольку никогда не сохраняется на сервере или компьютере пользователя. В то же время в случае похищения ключа войти в аккаунт только с его помощью невозможно.

У нас нет сомнения, что роль информационных систем в победе в сетевой центрической войне сегодня является решающей. Это должно побуждать войска еще более активно использовать информационные системы и средства связи, позволяющие быстро и точно собирать и обрабатывать информацию о ситуации на поле и обмениваться ею. Войскам нужно быстро реагировать на новые угрозы и адаптировать свои методы, технологии, тактику ведения боевых действий в соответствии с постоянно меняющейся ситуацией. И, конечно, — обеспечивать эффективную киберзащиту таких систем от атак врага.

Присоединяйтесь к нашему телеграм-каналу Погляди NV

Показать ещё новости