華盛頓消息:美國兩個著名的航空航天工業集團正在網絡信息共享、感知、教育和宣傳方面進行合作,以改善太空運行的網絡安全性。
美國宇航研究所(AIAA)和太空信息共享與分析中心(SISAC)之間達成協議加強網絡安全,其他行業最近發生的網絡事件突顯了信息共享的不足。明顯缺乏信息共享最近已經被國會提出了無數次,行政機構最近也為解決國防承包商和聯邦機構網絡安全發布了行政命令。
該協議值得關注,因為航天工業正在積極推進網絡信息共享,而不是等待法律或法規強迫政府采取行動。在網絡安全行業,主要的聯邦機構(例如CISA)和國會之間,就改進網絡信息共享的必要性和好處達成了廣泛共識,但此類舉措可能會阻礙精確地做到這一點。這種協議帶來的伙伴關系可以作為其他行業在網絡安全信息共享、感知、教育和溝通方面的典范。
“我們在推動藝術和航天科學方面的想法是,網絡安全信息共享發生在更根本的層面,”史蒂夫李,AIAA負責網絡安全和新產品開發的高級經理在一個采訪中表示。他說:“我們經常互相交談,”他指出在交流網絡安全時諸如共享之類的事情的重要性。
這項合作擴大了兩個組織的工作量。空間ISAC將提供直接適用于航空航天業的特定于網絡的信息和資源。AIAA將為特定領域的專家知識以及行業,教育和出版領域做出貢獻。
SISAC始于2019年,是1990年代以來成立的25家國家SISAC之一,旨在通過共享有關漏洞,緩解措施和應對方案的信息來幫助美國聯邦機構與行業合作,以阻止并從網絡攻擊中恢復過來。正如人們可能記得的那樣,SISAC是上屆政府國家安全委員會的關鍵優先事項。
AIAA是世界上最大的航空航天技術學會。除了這種合作關系外,AIAA還開展了其他以空間為重點的網絡安全計劃,例如在本周的RSA會議(網絡行業最大的活動)和DEFCON的航空航天村(這是運行時間最長的行業會議之一)上的“奪旗活動”。網絡專業人士。AIAA也與航空ISAC達成了類似的協議。
AIAA和空間ISAC的成員包括航空航天國防承包商以及新興的私人太空領域的公司。SISAC處于網絡戰中。對我們來說,將我們在科學研究方面的傳統與從業者聯系在一起才有意義。“
SISAC執行董事艾琳·米勒(Erin Miller)在新聞稿中表示,兩個小組的共同努力”是一個很好的補充。我們現在正在正式建立伙伴關系,并期望通過勞動力發展,教育,太空部門網絡安全意識等方面的努力將看到影響。“
媒體向SISAC尋求進一步的評論,但在發布前沒有回音。
許多人可能只考慮與地面計算機、服務器和網絡有關的網絡安全,但是航天工業面臨著獨特的威脅介質,例如衛星黑客攻擊。Lee還指出,還有一些共同的威、脆弱性和風險,航天工業可以從其他行業的網絡事件中學習。
Lee聲稱,”我們正在監視所有這些網絡事件。“ ”我們認為這是因為它發生在[該行業]那里,所以它不可能在[航天行業]這里發生。當我們考慮網絡時,我們不僅在考慮太空資產。我們顯然生活在一種聯系的方式中。“
Lee對航天工業網絡安全的主要關注中的兩個與其他行業所面臨的類似。
”我認為太空網絡安全最大的擔憂和問題是企業IT和(運營技術-OT)之間的接口,以控制發射和系統,“ Lee說。如人們所知,NSA最近建議所有行業審查其OT安全性。在輸油管道和佛羅里達州奧德馬爾水廠網絡事故突出等行業OT安全問題。
”另一件事是供應鏈,“李說。”我們系統中包含哪些芯片、小工具和代碼?人們越來越擔心。“ 隨著行業的發展,空間供應鏈的風險也越來越復雜。Lee說:”這就像我們是自己成功的受害者。“ ”當事情變小時,將壞人拒之門外更容易。“
Lee指出,航天工業中的人們通常專注于設計和開發,而網絡安全通常只是事后才想到的,與許多行業相差無幾。他想看到這種變化。他說:”從概念化的角度出發,就像我們對待安全性一樣,我們也應該考慮網絡安全性。“ ”如果沒有制造機翼和引擎的人與設計公共汽車的人之間進行有力的對話,我們永遠不會設計和制造任何成熟的東西。“
這兩個組織過去曾進行過合作。2020年,SISAC和AIAA在AIAA的ASCEND會議上合作進行了以網絡為中心的桌面演習,該演習匯集了來自全球的3,000名航空航天專業人士。該計劃的基礎是過去的努力,并將其擴展到未來。
”這是一場漫長的比賽,“李說。”這將需要一段時間才能站穩腳跟。“
GA-ASI參與了美國太平洋艦隊的無人綜合作戰問題
圣迭戈- 2021年4月28日-通用原子航空系統公司(GA-ASI)參加了美國太平洋艦隊的(PACFLT)無人作戰綜合問題‘21(UXS IBP 21),4月21日至26日,2021 UXS IBP 21將有人和無人作戰能力整合到最具挑戰性的作戰方案中,以產生戰斗優勢。該演習旨在直接告知戰士,作戰中心和開發商,以進一步將無人駕駛能力納入日常的艦隊行動和戰斗計劃中。
在UxS IBP 21期間,GA-ASI MQ-9A第5座無人飛機系統(UAS)充當了MQ-9B SeaGuardian的替代品,并首次展示了:與美國海軍水面艦艇和飛機的成功Link連接性; 合作的反潛戰(ASW)行動,包括首次成功從無人機系統降落的高空聲納浮標;與美國海軍P-8波塞冬號和MH-60R海鷹自動識別系統(AIS)的關聯;通過UAS在全球海事指揮和控制系統(GCCS-M)上交換Link 16數據;以及從UAS到美國海軍驅逐艦的遠程超視距目標。
”我們在這次演習中與美國海軍的合作伙伴關系和合作非常有益,并為美國海軍和我們的外國伙伴應對革命性的變化奠定了基礎,以應對完成分布式海事業務日益增加的挑戰和復雜性,“ ,GA-ASI國防部戰略發展副總裁。”我們成功地首次展示了幾種突破性的能力,我們期待著利用這一勢頭繼續開發和測試更先進的能力,這些能力將為國內外的戰斗員提供巨大的價值。“
GA-ASI通過開發可以安全地進行飛行的遠征MQ-9B SeaGuardian,擴大了MQ-9在美國政府和外國客戶中的傳統作用,以支持包括ASW在內的海上情報,監視和偵察(ISR)任務。在惡劣天氣和非隔離空域中運行。