Un nuovo servizio di F-Secure combina l’esperienza nella cyber security e nell’aviazione per supportare le aziende del settore nel proteggere gli asset strategici
In volo ci si aspetta comprensibilmente di essere al sicuro, e non solo perché vada a buon fine, ma anche che i servizi erogati a bordo siano a prova di hacker. E un attacco che va a buon fine, fosse anche uno minimo che si limiti a prendere di mira un sistema di intrattenimento, potrebbe avere effetti negativi sulla fiducia in una compagnia aerea o persino sull’intera industria del settore.
Per evitarli F-Secure ha sviluppato un’offerta specializzata di Servizi di Cyber Security per l’Aviazione che è stata progettata per aiutare le compagnie aeree e organizzazioni simili a proteggere i loro aerei, le infrastrutture, i dati, e la loro reputazione.
L’offerta non giunge senza fondatissimi motivi. La cyber security, soprattutto in viaggio, ha assunto un’importanza significativa per molte industrie, incluse proprio quelle che lavorano nell’aviazione. In un’indagine del 2015, l’85% dei CEO delle compagnie aeree ha identificato la cyber security come un rischio significativo. Mentre molte industrie hanno a che fare con violazioni di dati e attacchi informatici da molti anni, Hugo Teso di F-Secure ha evidenziato come i cambiamenti nell’industria dell’aviazione stiano apportando nuovi rischi per le compagnie aeree.
«Tecnologie standard di comunicazione stanno trovando il loro posto negli aerei, il che rende la sicurezza molto più complicata da gestire che in passato,» ha spiegato Teso, ex pilota e oggi a capo dei Servizi di Cyber Security per l’Aviazione di F-Secure. »Dato che queste tecnologie standard non sono state create necessariamente per rispondere ai rigorosi requisiti di safety delle compagnie aeree, l’industria dell’aviazione sta ponendo la cyber security come massima priorità. Ma serve un partner che possa comprendere sia la cyber security che i dettagli del funzionamento di una compagnia aerea, poiché parliamo di un’industria dove questi dettagli fanno una grossa differenza».

Servizi mirati, da terra al volo
I Servizi di Cyber Security per l’Aviazione di F-Secure sono stati progettati, come evidenziato, per aiutare le compagnie aeree e altre aziende che lavorano nel mondo dell’aviazione a proteggere le loro attività sui diversi aspetti coinvolti.
Includono valutazioni di sicurezza dell’avionica, di sistemi di terra e data link, scansioni delle vulnerabilità, monitoraggio della sicurezza, servizi di risposta agli incidenti, e formazione specializzata in cyber security per gli IT manager e per il personale di bordo e di cabina di pilotaggio, il tutto compreso in un unico pacchetto di offerta pensato per supportare le compagnie aeree nel rafforzamento delle attività di individuazione, prevenzione e blocco degli attacchi informatici.
In particolare, ha osservato F-Secure, Le valutazioni di sicurezza giocano un ruolo particolarmente importante nella cyber security nel settore dell’aviazione poiché possono segnalare potenziali problemi prima che le compagnie aeree o i produttori tentino di certificare dispositivi o servizi per l’uso.
Le valutazioni di sicurezza possono focalizzarsi su componenti individuali come pezzi specifici di hardware e software, o su problematiche più vaste, per esempio su come sistemi differenti interagiscono tra loro.
«Aiutiamo le organizzazioni su una questione chiave che riguarda la protezione di sistemi critici di safety di un aereo dalla compromissione di quei sistemi che sono, in un certo senso, più esposti ma meno significativi per le funzionalità di un aereo,» ha commentato Andrea Barisani, Head of Hardware Security di F-Secure, «Una misura di protezione molto importante riguarda la separazione dei sistemi in differenti ‘domini fidati’, e il controllo di come sistemi in domini differenti possono interagire tra loro. Ciò previene che problematiche di sicurezza informatica in un dominio, come per esempio per un servizio Wi-Fi accessibile ai passeggeri, finiscano con l’infettare sistemi critici di safety, come i controlli di un aereo o i data link aria-terra».

