Кибербезопасность: Советы эксперта

Ведущий эксперт по кибербезопасности Урмас Рууто: «Кибератака может быть осуществлена и с помощью дистанционно считываемых счетчиков воды»

Ситуация в Украине придала киберпреступности новый импульс и запустила новые стратегии атак. Кроме того, ситуацию усугубляет, IoT – или «Интернет вещей» – благодаря которому количество потенциального кибероружия расширится, говорит Урмас Рууто, руководитель по технологиям Центра сотрудничества киберзащиты НАТО и один из организаторов международных учений по киберзащите Locked Shields.

На этот раз учения были масштабнее, чем когда-либо прежде — около 400 организаторов, почти 2600 участников. Задачей Урмаса Рууто было оснащение учений необходимыми системами.

«В дополнение к традиционным ИТ-системам мы включили в учения критически важные компоненты инфраструктуры и военные системы. В этом году это была полнофункциональная мобильная сеть 5G — технология, еще не использовавшаяся местными операторами, а также спутниковая связь, тактическая связь, газопровод и система ПВО», — перечисляет он.

Ставить перед участниками все более сложные задачи из года в год — одна из важнейших задач Центра сотрудничества киберзащиты НАТО. «Уровень участвующих с каждым годом повышается, но, несмотря на это, злоумышленники могут вывести из строя их системы», — говорит Рууто.

Урмас Рууто. Фото: Анника Метсла

Центр сотрудничества киберзащиты НАТО был создан в Таллинне в 2008 году, главным импульсом чего послужили массовые кибератаки на эстонские государственные учреждения и предприятия после событий «бронзовой ночи».

Сейчас, спустя 15 лет, никому не нужно объяснять, почему, помимо защиты сухопутных, воздушных и водных границ, нужно следить за киберпространством и сетями связи. Урмас Рууто подтверждает, что ситуация в Украине увеличила количество кибератак в Эстонии, а также изменился характер атак.

«В прошлом в основном распространялись схемы шантажа, когда хакер создавал проблему и ему должны были платить за исправление им спровоцированной ситуации», — описывает Рууто.

Учения Locked Shields 2023

«Но сегодня, в основном, совершаются атаки, цель которых нарушить нормальное течение жизни как можно большего количества людей и нанести как можно больший ущерб, и уже не важно, сколько времени и других ресурсов уходит на организацию таких нападок», — поясняет он и добавляет, что в первую очередь такие атаки направлены на Украину, но их влияние гораздо шире.

В наше время, когда так много устройств используют Интернет, масштабы возможного ущерба также увеличиваются.

Урмасу Рууто известен случай, когда атака была совершена с помощью дистанционно считываемых счетчиков воды. «Речь идет о маленьких компьютерах, которые слабо защищены. Если взять этот тип устройства под контроль, то у хакера могут появиться сотни тысяч ботов, которые, например, начнут атаки на некоторые веб-сайты с целью их блокировки».

Собственный веб-сайт Центра сотрудничества НАТО в области киберзащиты прошел через аналогичный опыт всего год назад, когда проводился прошлогодний Locked Shield. Однако, по словам Рууто, на самом деле это не было большой трагедией, но гораздо страшнее ситуация, когда выходит из строя веб-сайт, предоставляющий жизненно важную услугу. «Но в целом хорошо заметно, что такие атаки являются ответом на какую-то деятельность. Так, например, хакеры активизировались после перемещения нарвского танка.

Учения Locked Shields 2023

Интерес к 5G приносит много работы

Хотя Locked Shield и проходящие осенью вторые киберучения Crossed Swords являются ежегодными мероприятиями Центра сотрудничества НАТО по киберзащите, все же усилия ведущих специалистов центра направлены отнюдь не только на учения. Часть работы — это, так сказать, ответы на профессиональные запросы.

«Государства-члены нашего центра могут отправлять нам задания. В настоящее время основное внимание уделяется сетям 5G и их безопасности. Возможностями 5G заинтересовались даже военные, хотя раньше были сомнения в таком применении, поскольку речь идет о гражданской технологии. Так что будет много запросов и задач именно по 5G.

Например, европейские транспортные коридоры, по которым в будущем будут двигаться беспилотные автомобили, общаясь с инфраструктурой и другими автомобилями. Но если в этот коридор заходит колонна таких же беспилотных, но военных автомобилей, и они воспользуются всеми тамошними коммерческими услугами, то нужно знать, насколько вся эта система надежна», — говорит руководитель по технологиям Центра сотрудничества киберзащиты НАТО.

За последние несколько десятилетий сфера телекоммуникаций стремительно развилась. «В девяностых можно было изучать телекоммуникации в Институте радиотехники и связи Таллиннского Технического Университета. В то время нам почти ничего не говорили о мобильных телефонах. Когда во время учебы в магистратуре у меня появилась возможность поехать в компанию Ericsson Research в Швеции, где в то время шел проект по развитию мобильной связи третьего поколения — т.е. сети 3G – то мне пришлось шагнуть в совершенно незнакомое для меня место» — вспоминает Рууто

В то же время я получил очень хорошую техническую подготовку в техническом университете, я мог участвовать в работе с остальными и предлагать свои идеи для разработок. Нам говорили уже при поступлении в университет, что здесь ты учишься учиться и большая часть реальной мудрости приходит в трудовой жизни», — дополняет Урмас Рууто.

Телекомы и ИТ все больше связаны между собой

Учиться приходилось всю свою жизнь – в соответствии с тем, как развивался этот сектор. «Я вернулся из Швеции обратно на предприятие Ericsson Eesti в качестве планировщика сетей связи, начинал с сетей GSM, потом пришли сети 3G, 4G, 5G. Несмотря на то, что у меня разные обязанности в Центре сотрудничества киберзащиты НАТО, знание сетей связи приносит большую пользу», — говорит Рууто и добавляет, что ИТ и телекоммуникации — это две области, которые все больше сближаются.

«Все те специалисты, которые имеют дело с Интернетом вещей, должны также понимать работу мобильной сети. Сфера телекоммуникаций постоянно растет, и использование 5G все время расширяется до новых ниш. Уже говорилось о транспорте и управлении дорожным движением, также крупными пользователями этих возможностей станут медицина, сельское хозяйство и энергетика».

Урмас Рууто надеется, что новые направления и расширение сферы деятельности также привлекут больше молодых людей, интересующихся телекоммуникациями. Ведущий эксперт поддерживает связь со своим бывшим университетом, рецензировал выпускные диссертации по специальностям телекоммуникаций и участвовал в работе комиссии по защите дипломных работ, сотрудничал на проектной основе в области 5G и помог составить новую учебную программу по изучению сетевых технологий и услуг.

«По сравнению со временем, когда я был студентом, образование в области телекоммуникаций в Таллиннском Техническом Университете, конечно, сильно изменилось. Это современная и конкурентоспособная учебная программа, в которую добавлена разработка программного обеспечения, связанного с коммуникационными технологиями.» 

Технологии постоянно развиваются, и та же истина, которая когда-то направляла нас в путь, актуальна и сегодня: после университета обучение только начинается!

 Фото: Центр сотрудничества киберзащиты НАТО

http://business-m.eu/

.

Следующая запись

Betoonimeister: Обновим баскетбольные площадки

Пт Май 12 , 2023
Предприятие Betoonimeister, организовало конкурс на обновление баскетбольных площадок. Post Views: 924

Рубрики