24.04.2017

Пираты XXI века

Цифровое программное обеспечение сегодня глубоко внедрено в сектор морских перевозок, и, похоже, пираты смогли взять на вооружение новые технологии. Руководитель отдела защиты навигации компании QinetiQ Найджел Дэвис рассказывает, что в 2016 году стали поступать многочисленные сообщения от судоходных компаний о том, что пираты необыкновенно точно выбирают для нападений, именно суда с ценным грузом. Грабят их и покидают с молниеносной быстротой.

Основная проблема, как говорит Найджел Дэвис, заключается в том, что последние достижения в навигационных технологиях, призванные повысить эффективность эксплуатации судов, невольно создали «слабые места». Поэтому задача обеспечения безопасности передачи данных приобретает основополагающее значение для «электронной навигации». Радары и другое навигационное оборудование опираются на GNSS (спутниковая система навигации), с помощью которой портовые власти могут следить за морским трафиком, а судовые системы позиционирования с точностью до сантиметра определяют место постановки к причалу, облегчая тем самым процесс электронной навигации. Однако эти инновации означают, что часть логистики будет полагаться на данные спутника, которые являются уязвимыми для взлома. Исследователи университета Техаса на практике продемонстрировали возможность сбить с курса большую лодку с помощью поддельных сигналов GPS.

Спуфинг (ситуация, в которой человек или программа успешно маскируется под другую путём фальсификации данных) устройства может сбивать суда с маршрута и заманивать их туда, где их поджидают пираты. Кроме того, пираты смогут добиться того, что их потенциальная жертва передаст спасателям или береговой охране ложное местоположение. Был случай, когда два патрульных катера ВМС США оказались захваченными в иранских водах после того, как им передали ложные координаты GNSS.

В одном из докладов по безопасности на море приводятся данные о разрушительных кибератаках на сектор морских нефтегазовых перевозок, в частности, о том, что танкеры и буровые платформы «пронизаны» компьютерными вирусами. Ещё хуже то, что некоторые танкерные операторы, зная о возможностях пиратов проникать в систему передачи АИС (Автоматическую идентификационную систему), просто отключают её на время прохождения по пиратоопасным районам. Это затрудняет их поиск морскими агентствами безопасности. Что действительно могло бы помочь судоходной отрасли предотвратить подобные нападения, так это поиск новых способов защиты навигационных данных.

Разработка новых спутниковых систем, таких как европейская Galileo, китайская BeiDou и российская ГЛОНАСС, даёт возможность «подстраховать» GPS. Кроме того, эти новые спутниковые приёмники могут предоставлять судоходным компаниям, которые получили соответствующие полномочия от властей, доступ к секретным сигналам, имеющим дополнительную защиту от помех и спуфинга. Чтобы ещё больше обезопасить себя от киберугроз, судоходная отрасль должна работать над обеспечением безопасности всех своих сетей и систем, чтобы данные спутниковой навигации, которые получает приёмник, не могли использовать злоумышленники.

По материалам ЦИА РПСМ

↑ 

Наверх