תשתיות חיוניות בארצות הברית עדיין פגיעות למתקפות

תשתיות חיוניות בארצות הברית עדיין פגיעות למתקפות

This post is also available in: enEnglish (אנגלית)

13299685_sמספר מתקפות הסייבר נגד מערכות התשתית החיוניות בארצות הברית נמצא בעלייה מתמדת, בייחוד בתחום האנרגיה. בדו"ח שפרסמה המחלקה להגנת המולדת (DHS) נכתב שנכון לששת החודשים הראשונים של 2013 דיווחו חברות אנרגיה על 111 מתקפות סייבר, בעוד שבכל שנת 2012 נספרו 81 מתקפות סייבר בלבד.

עם זאת, לא נראה שתשתיות החשמל, התחבורה, המים והאחרות סובלות מכשלים יוצאי דופן. סימן מעודד נוסף הוא תשומת לב שמקדיש לנושא הממשל האמריקאי – בפברואר השנה הנשיא אובמה הורה ליישם תקנות חדשות לאבטחת תשתיות חיוניות עד פברואר 2014.

האם משמעות הדבר היא שהאזהרות הרבות מפני מתקפות סייבר הרסניות על תשתיות חיוניות היו מוגזמות? מומחים עדיין לא הגיעו להסכמה בנושא. חלק מהם אומרים שאזורים נרחבים בארצות הברית סבלו כבר מכשלי תשתיות רציניים ובכל זאת החזיקו מעמד יפה – כמו הפסקות החשמל הנרחבות שאירעו במהלך השתוללות סופתהעל סנדי באוקטובר 2012. לפי אותם המומחים הנתונים מלמדים שארצות הברית יכולה להחזיק מעמד מול מתקפות סייבר קשות על התשתיות שלה.

ברוס שנאייר (Bruce Schneier), סופר, מומחה אבטחה ובכיר ב BT, אמר כבר בעבר שבעוד יש איומים של ממש על התשתיות החיוניות, הם בהחלט לא מגיעים לאותה רמה של חומרה כמו מתקפות של ממש, מאלו שנערכות במסגרת מלחמה. “במהלך ההיסטוריה מלחמה הוגדרה כאירוע רב נפגעים – מאות ואף אלפי הרוגים", אמר שנאייר.

iHLS – Israel Homeland Security

ג'ייסון הילי (Jason Healey), חוקר בכיר במכון Atlantic Council, אמר ש"במהלך 70 השנים שחלפו מאז המתקפה על פרל הארבור, מנהיגים הזהירו מפני "פרל הארבור דיגיטלית" במשך 20 מאותן השנים. הדברים, אם כך, אינם כה חדים וברורים. קל לתקוף משהו, אבל הרבה יותר קשה לתקוף משהו ולהכניע אותו לחלוטין במשך תקופה ארוכה".

יש גם כאלה שחושבים אחרת. ג'ו וייס, בכיר ב Applied Control Solutions, הצביע במשך שנים על העובדה שמכשירי רשת החשמל תומכים כמעט בכל שירות תשתית חיוני: מים, נפט ודלק, ייצור, תקשורת, תחבורה ובנקאות. וייס גם מדגיש את העובדה שחלקים רבים מאותה רשת חשמל לאומית אינם מיוצרים בארצות הברית, ולא ניתן להחליף אותם במהירות. "התקפה שתפגע במכשירים האלה עלולה להביא להפסקות חשמל שימשכו 9-18 חודשים", אמר.

ג'יימס לואיס, בכיר במרכז ללימודים אסטרטגיים ובינלאומיים (CSIS), התייחס כבר בשנת 2009 לרגישות של הגנרטורים המרכזיים שמספקים אנרגיה לרשתות החשמל. לדבריו רק הליכי ההזמנה שלהם מהיצרנים יכולים להמשך שלושה או ארבעה חודשים.

Bcp&IT 650x90