На "нет" и уязвимости нет

На "нет" и уязвимости нет
Если в какой-то стране АСУТП не подключены к Интернету, это не означает, что невозможно нанести киберудар по её объектам. Очень даже возможно ; более того, есть надежда застать местных информзащитников в расслабленном состоянии.

Теперь поговорим о другом заблуждении – что киберудар, якобы, невозможен, когда производства, транспорт, связь, банки и другие важные объекты управляются вручную. Бескомпьютерное управление – это само по себе уязвимость , поскольку снижает скорость реакции на события и делает эффективными конкурентные пакости на финансовом, логистическом и информационном фронте. Однако и настоящая кибервойна тоже возможна против бескомпьютерного противника.

Во-первых, можно наносить киберудары не по самой стране, а по её партнёрам – тем, кто перевозит её грузы, делится с ней электричеством, проводит для неё финансовые транзакции, обучает её студентов, поставляет метеорологическую информацию и так далее. В современном взаимоувязанном мире срыв поставок одной маленькой детальки может вылиться в небоеготовность целого рода войск.

Во-вторых, можно устраивать военные провокации от имени неугодной страны, чтобы другие обвиняли её в нападении, нарушении границ, браконьерстве, загрязнении среды, подделке документов и прочих грехах. Расследование инцидентов в наше время тоже плотно завязано на информационные системы: непредвзятый эксперт может без помощи компьютера определить, из какой стали была изготовлена провокационная торпеда, а кто такую сталь делает и кому её поставляет – это вопрос исключительно к компьютерным системам и базам данных, где властвуют хакеры.

Наконец, в-третьих, если у страны нет уязвимой электронной инфраструктуры, противник может такую инфраструктуру заранее создать. Помните, как во время войны "8.8.8" российские офицеры, не удовлетворённые возможностями служебной связи, вели переговоры по личным мобильным телефонам? Сотовая связь в зоне боевых действий почему-то исправно работала.

Вывод делаем такой: к ударам из киберпространства уязвима любая страна, даже  Северная Корея. А наиболее интернетозависимая – напротив, может оказаться наименее уязвимой.

НДВ кибервойна безопасность
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Присоединяйся к сообществу ИБ-специалистов

Обменивайся опытом, решай реальные задачи и прокачивай навыки вместе с экспертами на Standoff Defend*.

*Защищать. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887


InfoWatch

Блог компании infowatch infowatch.livejournal.com