随着太空越来越融入日常生活,从国家安全到金融、教育和通信,网络安全成为太空资产所有者、运营商、用户和制造商的首要考虑因素,这一点至关重要。对手可以利用互联太空系统中的漏洞来破坏我们的关键基础设施,并将我们的国家置于危险之中。太空系统关键基础设施工作组 (SSCIWG) 的任务是帮助太空系统社区提高网络安全和抵御网络攻击的能力。SSCIWG 是根据关键基础设施伙伴关系咨询委员会 (CIPAC) 的规定成立的,旨在使成员能够审议并向联邦政府达成共识建议。本文档概述了太空系统最常见的一些网络风险来源,并提供了符合美国国家标准与技术研究所 (NIST) 指导和建议的缓解方案。SSCIWG 建议将本文件与 NIST 关键基础设施网络安全改进框架(网络安全框架)结合使用,以指导网络安全框架概要 (CFP)、风险缓解计划和网络安全策略的制定。因此,本报告重点关注商业空间生态系统特有的问题和担忧。本白皮书的调查结果(如下所示)代表了 SSCIWG 公共和私营部门成员提出的想法和建议。
2021 年 2 月,国土安全部网络安全和基础设施安全局 (CISA) 成立了空间系统关键基础设施工作组 (SSCIWG)。该工作组是一个公私合作、跨部门机构,由政府和行业合作伙伴组织并共同主持,旨在评估和管理与空间系统安全和弹性相关的风险。该工作组将作为合作和协调战略和政策的主要机制,以提高或增强空间系统的安全性和弹性。它将确定并提供解决方案,以解决当前政府和私营部门在解决空间资产基础设施风险方面所发现的差距。该工作组将努力向关键基础设施的私营部门所有者和运营商、联邦部门和机构以及州、地方、部落和领土政府提供信息和建议,提供有关可操作、经济可行、可扩展、基于风险的建议和最佳实践。