Як захистити українських військових від кібертероризму

29 березня 2023, 16:03
NV Преміум

Роль інформаційних систем у перемозі в мережецентричній війні сьогодні є вирішальною

Світ діджиталізується і водночас стає більш чутливим до кібератак. Сектор безпеки та оборони — не виняток. Саме у військових інформаційних та автоматизованих системах циркулює найбільш цінна і чутлива інформація під час війни.

Реклама

А тому кіберстійкість — новий виклик мережецентричної війни. Сьогодні перемагає не той, у кого більше зброї, техніки та живої сили, а той, хто завдяки цифровим технологіям має інформаційну перевагу над ворогом — знає, де він перебуває, його чисельність, боєздатність тощо.

Українські військові використовують десятки програм, застосунків та сервісів, які дозволяють забезпечувати поінформованість та ситуаційну обізнаність, покращувати координацію та взаємодію між підрозділами, більш влучно та ефективно використовувати наявні засоби для знищення ворога.

Ці цифрові рішення застосовуються армією як на стратегічному, так і на тактичному рівнях. Тому ворог атакує наших військових не лише в окопах, а й вдається до кібертероризму. Постійні фішингові атаки, спроби зламу персональних облікових записів, цифрове стеження та перехоплення — український воїн перебуває під постійними щоденними кібератаками ворога.

Український воїн перебуває під постійними щоденними кібератаками ворога

Розробники армійського софту приділяють особливу увагу безпеці своїх систем та продуктів. Не менш захищеними мають бути і безпосередні користувачі. Саме тому ГО Аеророзвідка розпочинає проект Кіберстійкість. Наша мета — підвищити кіберстійкість інформаційних систем сектору безпеки і оборони та спонукати впровадження практик кібергігієни у всьому війську.

Наш перший крок — забезпечення ключами безпеки FIDO всіх користувачів системи ситуаційної обізнаності Дельта, розробником якої є Центр інновацій та розвитку оборонних технологій Міністерства оборони України. Це — одна з найбільш поширених у війську систем. Маючи доступ до Дельти, сили безпеки й оборони України можуть максимально оперативно та ефективно вражати ворога.

Від самого початку Дельту розробляли відповідно до стандартів НАТО, вона є сумісною з аналогічними системами, що використовують армії країн-членів Альянсу. Дельта надійно захищена, а над її вдосконаленням працюють найкращі в країні розробники та кіберспеціалісти. Система регулярно проходить багаторівневу перевірку на злам міжнародними партнерами у сфері оборони, тож її надійність та готовність до кібератак не викликає сумнівів.

Дельта без перебільшення — система нашої перемоги. Для ворога — вона найбільший страх і водночас його стратегічна ціль, а тому від захищеності користувачів залежить кіберстійкість всієї системи. Саме тому першими ключі безпеки FIDO зможуть отримати користувачі Дельти. Для цього вони мають ознайомитися з інструкцією в системі та заповнити анкету.

Стандарт FIDO є найсучаснішим стандартом автентифікації користувачів, рекомендованим FIDO Alliance та World Wide Web Consortium, що підтверджує його надійність і безпеку.

Ключ безпеки FIDO, що буде використовуватися в Дельті, — це інструмент двофакторної апаратної автентифікації для доступу у різноманітні системи та застосунки. Його можна налаштувати як для входу в Дельту, так і для доступу в інші системи й додатки, що підтримують міжнародний стандарт FIDO. Наприклад, поштовий сервіс Gmail або соціальні мережі - Facebook чи Instagram.

Ключ безпеки FIDO використовується в доповнення до пароля — як другий фактор перевірки користувача. Ключ підтримується основними сучасними операційними системами та браузерами.

Протоколи FIDO використовують стандартні методи криптографії з відкритим ключем для забезпечення надійнішої автентифікації. Під час реєстрації в онлайн-сервісі клієнтський пристрій користувача створює нову пару ключів. Він зберігає закритий ключ і реєструє відкритий ключ в онлайн-службі. Автентифікація виконується клієнтським пристроєм, який підтверджує володіння закритим ключем шляхом підписання виклику.

Чому це надійно? Паролі, які вводить та зберігає користувач, легко вкрасти за допомогою фішингу, шкідливих програм та інших типів атак. Фізичний ключ безпеки, як другий фактор автентифікації, підвищує конфіденційність, оскільки ніколи не зберігається на сервері або комп’ютері користувача. Водночас у разі викрадення ключа увійти в обліковий запис лише з його допомогою буде неможливо.

У нас немає сумніву, що роль інформаційних систем у перемозі в мережецентричній війні сьогодні є вирішальною. Це має спонукати війська ще активніше використовувати інформаційні системи та засоби зв’язку, які дозволяють швидко та точно збирати і обробляти інформацію про ситуацію на полі бою та обмінюватись нею. Військам потрібно швидко реагувати на нові загрози і адаптувати свої методи, технології, тактику ведення бойових дій відповідно до ситуації, що постійно змінюється. І звісно — забезпечувати ефективний кіберзахист таких систем від атак ворога.

Приєднуйтесь до нашого телеграм-каналу Погляди NV

Показати ще новини