post-21

Προστασία από Drone – Oι απειλές και μια σύγχρονη λύση αντιμετώπισης

Με αφορμή την πρόσφατη ζωντανή παρουσίαση και επίδειξη της σύγχρονης anti-drone λύσης της εταιρίας Dedrone, που διοργανώθηκε από την Ovit Innovating Security σε μεγάλο εμπορικό κέντρο στην Αθήνα, θα αναδείξουμε το σημαντικό ζήτημα της εξέλιξης των ενδεχόμενων κινδύνων για την ασφάλεια που προέρχονται από τα Drone, καθώς και τις τεχνολογίες που έχουν αναπτυχθεί για την αντιμετώπιση τους.

Στην πρόσφατη παρουσίαση της τεχνολογικής λύσης αντιμετώπισης απειλών που προέρχονται από τα Drone, είχαμε την ευκαιρία να παρακολουθήσουμε την εισήγηση του Amit Samani Regional Sales Manager – UK & I της Dedrone, καθώς και να συναντήσουμε τα στελέχη της Ovit Innovating Security, Ηλία Λιβάνη (Sales & Business Development Director) και Κωνσταντίνο Δρίβα (Chief Operations Officer) που μας μίλησαν για τα νέα δεδομένα, τα σενάρια, τη λύση και την τεχνολογία που έχει αναπτυχθεί για την ανίχνευση και εξουδετέρωση αυτών των απειλών. Παρακάτω μπορείτε να διαβάσετε τα όσα μας είπαν και να δείτε σχετικές φωτογραφίες.

Τα νέα δεδομένα και μια νέα κερκόπορτα

Οι άνθρωποι ανέκαθεν προσέφευγαν σε λύσεις προστασίας της περιουσίας τους μέσω της δημιουργίας φυσικών και συνήθως επίγειων εμποδίων. Από τις αρχαίες τάφρους που περιστοίχιζαν κάστρα μέχρι τους σύγχρονους ανιχνευτές κίνησης που διασφαλίζουν την ιδιωτικότητα προσώπων και επιχειρήσεων, η ασφάλεια αποτελούσε και εξακολουθεί να αποτελεί πρωταρχικό στόχο κάθε ανθρώπου ή οργανισμού. Τα τελευταία 40 περίπου χρόνια, με την άνοδο της τεχνολογίας, δημιουργήθηκαν επιπλέον κίνδυνοι που αφορούν στην προστασία της πληροφορίας ενώ ως αντιστάθμισμα εξελίχθηκαν σταδιακά και τα αντίμετρα αυτών των κινδύνων (cyber security). Η ετήσια δαπάνη για προϊόντα φυσικής και ηλεκτρονικής ασφάλειας εκτιμάται σε δεκάδες δισεκατομμύρια Ευρώ ετησίως, και σε αυτή περιλαμβάνονται η προμήθεια υλικών όπως CCTV, συναγερμών, συστημάτων ελέγχου πρόσβασης, firewalls, Antivirus, Intrusion Prevention Systems, καθώς και υπηρεσιών αφενός συμβουλευτικών όπως Risk, Threat & Vulnerability Assessments, και αφετέρου επανδρωμένων υπηρεσιών ασφαλείας.

Τα τελευταία χρόνια μία νέα τεχνολογία, αυτή των drones, αψηφά το μεγαλύτερο μέρος των υφιστάμενων μέτρων ασφαλείας και ήρθε να αλλάξει τα δεδομένα ανοίγοντας την κερκόπορτα στην φυσική και ηλεκτρονική ασφάλεια. Σύμφωνα με δημοσιεύματα, η ιστορία των μη στρατιωτικών drones ξεκίνησε το 2006 με την Υπηρεσία Πολιτικής Αεροπορίας των ΗΠΑ να εκδίδει τις πρώτες άδειες για χρήση drones για επιθεώρηση δασών, αγωγών κτλ. Ωστόσο ήταν το 2013 όταν ο Jeff Bezos εκτόξευσε την αναγνωρισιμότητα των drones στο ευρύ κοινό, ανακοινώνοντας ότι η Amazon θα χρησιμοποιεί drones για παραδόσεις κατ’ οίκον. Έκτοτε η αγορά των drones βρίσκεται σε διαρκή και κατακόρυφη άνοδο. Μία μελέτη της PWC εκτιμά ότι η αγορά των drones παγκοσμίως θα ανέλθει στο ποσό των € 20.000.000.000 το 2020. Εικάζεται ότι σήμερα, περίπου 1.000 drones αγοράζονται ημερησίως.

Σύμφωνα με το φορτίο και τον στόχο τα drone σαν απειλές μπορούν να κατηγοριοποιηθούν σε: Hacker, Surveillance, terrorist & smugglers drones.

Τα drone είναι πλέον πολύ εύκολο να αποκτηθούν, είναι πολύ εύκολο κάποιος χωρίς γνώσεις να μάθει να τα χειρίζεται, είναι φθηνά και οι δυνατότητές τους είναι ανεξάντλητες, καθώς μπορούν να φέρουν φορτίο από 2 έως 5 κιλά. Ένα drone εξοπλισμένο με το κατάλληλο φορτίο μπορεί να εκτελέσει το σύνολο των επιθέσεων που μέχρι σήμερα ανακόπτονταν από τα παραδοσιακά αντίμετρα φυσικής ή ηλεκτρονικής ασφάλειας. Όλα τα υφιστάμενα μέτρα ασφαλείας έχουν ένα κοινό γνώρισμα: δεν κοιτάνε ψηλά, δεν ελέγχουν τον εναέριο χώρο δεν περιμένουν τίποτα από εκεί…

Τα σενάρια των απειλών

Είναι πολλά τα παραδείγματα χρήσης που μπορούμε να αναφέρουμε, με πιο πρόσφατη την επίθεση στον πρόεδρο της Βενεζουέλας από drone παγιδευμένο με εκρηκτικά. Yπάρχει μία ερώτηση που κανένας δεν μπορεί να απαντήσει με απόλυτη σιγουριά · «Πόσα Drones βρίσκονταν στον εναέριο χώρο σας σήμερα;». Η γνώση του τι υπάρχει μέσα στον εναέριο χώρο μας είναι θεμελιώδης και μπορεί να αποτρέψει πολλές επιθέσεις είτε φυσικές είτε ηλεκτρονικές.

Ζωντανό παράδειγμα της δεδομένης άγνοιας είναι όταν γνωστός πληροφοριακός κολοσσός ανακάλυψε τυχαία κατά τη διάρκεια προγραμματισμένης συντήρησης των κλιματιστικών του, ότι στην ταράτσα του είχε ένα DJI με Raspberry Pi, Sniffing Device,Transceiver και extended battery… Δεν μπορούσε κανείς να ξέρει ούτε πόσο καιρό ήταν εκεί ούτε σε τι έκταση είχε βλάψει την πληροφοριακή υποδομή… Μπορεί λοιπόν σε ένα data center να έχουμε επενδύσει εκατοντάδες χιλιάδες ευρώ σε firewalls και άλλα ηλεκτρονικά αντίμετρα, να διατηρούμε υποδομές σιδηράς εισόδου απασχολώντας έναν μικρό στρατό και κάποιος με ένα drone των 700 ευρώ, ένα κινητό και οδηγίες από το YouTube να εξαπολύσει επίθεση άνευ προηγουμένου στην πληροφοριακή υποδομή και την φήμη της εταιρείας μας.

Τα σενάρια δεν σταματούν εκεί και μπορούν να γίνουν ακόμα χειρότερα όταν με ένα drone και ένα κιλό εκρηκτικής ύλης ένας πειρατής μπορεί εύκολα να κάνει ομηρία σε ένα tanker αξίας εκατοντάδων εκατομμυρίων από απόσταση ενός χιλιομέτρου απλά προσγειώνοντας κάπου επάνω στο πλοίο ένα οπλισμένο drone (τα υπόλοιπα είναι εύκολο να τα φανταστεί κάποιος). Φυσικά μπορούμε να έχουμε και πιο απλοϊκές -πλην όμως καταστροφικές- χρήσεις αυτής της νέας τεχνολογίας με χρήση μικροφώνων ή καμερών που παραβιάζουν το απόρρητο των συνομιλιών μας και της προσωπικής ή επαγγελματικής μας ζωής.

Όλα τα παραπάνω σενάρια για να εκτελεστούν απαιτούν μία βασική προϋπόθεση… την άγνοια.

Ο Amit Samani Regional Sales Manager – UK & I της Dedrone στην πρόσφατη παρουσίαση της λύσης της Dedrone όπου παρευρέθηκαν στελέχη της Αστυνομίας και Security Managers κρίσιμων υποδομών.

Η Ovit Innovating Security δεσμευμένη στην παρακολούθηση της εξέλιξης των απειλών και στην προστασία από αυτές αναζήτησε στην παγκόσμια αγορά την καλύτερη λύση για την προστασία του κατώτερου εναέριου χώρου. Περήφανα λοιπόν εισάγει σε Ελλάδα και Κύπρο την λύση της “DEDRONE” η οποία θεωρείται από πολλούς ως η πιο αξιόπιστη στην αγορά με πάνω από 200 εγκαταστάσεις σε όλο τον κόσμο σε Corporate Campuses, Datacenters, R&D Facilities, Events and Executives ενώ έχει επιλεχθεί να προστατεύει τον εναέριο χώρο στο Παγκόσμιο Οικονομικό Φόρουμ, εκδηλώσεις με συμμετέχοντες εταιρίες όπως οι Google & Facebook, αλλά και πολιτικούς όπως ο Πρόεδρος των ΗΠΑ.

Η λύση αντιμετώπισης

Η Ovit θεωρεί ότι η λύση στα περισσότερα από τα προβλήματα έχει την βάση της στη σωστή πληροφόρηση και στην στέρηση του πλεονεκτήματος του αιφνιδιασμού από τον επιτιθέμενο. Η λύση σε κάθε εγκατάσταση είναι διαφορετική και πρέπει να είναι αποτέλεσμα στρατηγικής. Η στρατηγική που προτείνουμε συνίσταται πρώτα στην εκτίμηση του μεγέθους του προβλήματος που αντιμετωπίζουμε κι έπειτα στην μελέτη αντιμετώπισης συνεκτιμημένου πάντα του ρίσκου.

Χαρακτηριστικό παράδειγμα είναι μία εγκατάσταση μας σε κεντρικό κατάστημα τράπεζας του εξωτερικού. Αρχικά δεν υπήρχε γνώση της διάστασης του προβλήματος παρά μόνο σποραδικές μαρτυρίες από στατικούς φύλακες ότι κατά καιρούς είχαν δει drone πάνω από τις εγκαταστάσεις.

Μετά από την τοποθέτηση ενός μόνο RF100 και την ανάγνωση των αποτελεσμάτων διαπιστώθηκε ότι όχι μόνο υπήρχαν 71 διακριτές πτήσεις σε διάστημα ενός μήνα, αλλά και ότι ένα συγκεκριμένο drone επισκεπτόταν τον χώρο τις ώρες που υπήρχε αλλαγή βάρδιας στην φρουρά… οι σποραδικές μαρτυρίες μετατράπηκαν σε βεβαιότητα και ο πελάτης είχε πλέον δεδομένα για τις επόμενες αποφάσεις του.

Θα πρέπει πρώτα να εντοπιστεί το μέγεθος ή ακόμη και η ύπαρξη της απειλής κι έπειτα θα πρέπει να αποφασιστεί σε συνάρτηση με τις αξίες που προστατεύουμε πιο θα είναι το καταλληλότερο αντίμετρο.

Περισσότερα: www.securitymanager.gr

Αφήστε ένα Σχόλιο

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *