商业航空的关键网络威胁和防御

风险管理目标和程序必须符合一系列新兴威胁,并采取强大的保护策略来克服政策差距。 Don Van Dyke ATP/Helo/CFII,F28,Bell 222 Pro Pilot Canada技术编辑在2020年至2024年之间,商业航空的网络攻击激增,如下图所示。右图说明了如何勒索软件[…]

来源:Professional Pilot Magazine

风险管理目标和程序必须符合一系列新兴威胁,并采取强大的保护策略来克服政策差距。

Don Van Dykeatp/Helo/CFII,F28,Bell 222Pro Pilot Canada技术编辑

在2020年至2024年之间,商业航空的网络攻击激增,如下图所示。右图说明了勒索软件对全球航空的攻击如何越来越频繁。结论是,有安全的系统和强大的防御能力不仅是最佳实践,它们对于企业安全,运营连续性和声誉弹性至关重要。

其随之而来的奢侈品,价值和曝光解释了为什么行政业务航空是主要的网络目标。尽管本文侧重于网络对商业航空的威胁,但全球航空社区所承受的一切对这一领域的影响都有很大的影响。

i

在2010年之前,网络攻击对商业航空的相对稀缺可以归因于技术,战略和文化因素的混合。

当时,飞机系统主要是模拟的。孤立的数字系统几乎没有或根本没有互联网连接,这几乎是不可能的。此外,大多数业务喷气机都没有提供Wi-Fi或Connected Entertainment Systems,如今一直是网络攻击者的潜在入口点。

当时的安全性专注于用锁,访问控制和监视击败身体威胁。在整个航空中,网络安全尚未得到广泛理解,很少有运营商认为这是一个重大风险。

当今商业航空中的网络安全不再仅仅是信息技术(IT)的关注 - 它作为关键任务的优先级。

网络威胁

可以说,当今对商业航空的最大网络威胁是人工智能 - 基于勒索软件的攻击,尤其是那些针对飞行运营,乘客数据和第三方系统的攻击。

飞机系统和航空电子学。 乘客和机组人员数据。