У своєму виступі на конференції CYSAT, присвяченій кібербезпеці у космічній галузі (проводиться 26-27 квітня у Парижі), Гійом де Ла Бросс (Guillaume de La Brosse), керівник управління космічних інновацій, стартапів та економіки Генерального директорату оборонної промисловості та космосу Європейської комісії (ЄК), відмітив, що ставки стають «все вищими й вищими», коли йдеться про безпеку та космос. «Космос більше не захищений від акторів – як від державних, так і недержавних. ЄК про це знає. Космос стає все більш суперечливим. Космос стає критично важливою інфраструктурою», – сказав він.
Одна з речей, яку хоче зробити ЄС, — це розширити співпрацю в цій сфері. Для цього пропонується створити EU-ISAC — центр ЄС з обміну та аналізу інформації. «Ми знаємо, що наші американські друзі вже зробили це. Ми хочемо розвивати та об’єднувати це у Європі. Нам потрібен захист промислового ланцюжка створення вартості. Нам потрібно створити нормативну базу на рівні ЄС, хоча багато держав-членів розробляють національні космічні стратегії та закони».
Одним із головних спікерів першого дня CYSAT був Олександр Потій, бригадний генерал, заступник Голови Державної служби спеціального зв’язку та захисту інформації України (ДССЗЗІ), який виступив по відеозв’язку з Києва. Він сказав, що повномасштабне вторгнення росії в Україну було значущим, оскільки це був перший збройний конфлікт, де кіберпростір став повноцінною сферою ведення бойових дій. Він сказав, що ДССЗЗІ відстежує діяльність понад 80 хакерських груп. За його словами, до 90% російських хакерських груп координуються російським військовим командуванням або пов’язані з урядом. О. Потій назвав це «гібридною війною» на полі бою. «Вони зараз використовують усі види атак. Вони поєднують кібератаки, психологічні операції та звичайну війну. Супутникова інфраструктура вразлива. Кіберзахист є життєво важливим».
О. Потій також відзначив систему супутникового зв’язку Starlink. Він сказав: «Термінали Starlink були дуже важливі там, де інфраструктура була зруйнована».
Водночас, О. Потій сказав, що кібератаки на Україну не стали «великим сюрпризом». Він додав: «Ми були готові реагувати на ці кібератаки. Наші фахівці не здивувалися кібератакам на супутники. Ми швидко відреагували. Це не мало великого негативного впливу на наші військові комунікації. Супутники дійсно допомогли нам побудувати альтернативні мережі зв’язку за допомогою Інтернет-комунікацій».
Незважаючи на те, що атака на мережу Viasat на початку російського вторгнення в Україну мала місце більше року тому, ця подія була одною з основних тем обговорення на конференції. Клеманс Пуаре (Clémence Poirier), науковий співробітник Європейського інституту космічної політики (ESPI), назвала злом Viasat моментом «чорного лебедя» для галузі. «Компанії зрозуміли, що їм потрібно виділяти бюджети на кібербезпеку», – сказала вона. К. Пуаре відмітила, що ланцюги поставок стають «дуже слабкою ланкою» у забезпеченні безпеки через те, що компанії New Space часто недостатньо інвестують у безпеку, а також через використання комерційних готових компонентів.
У результаті атаки на мережі VPN стають «досить поширеними» в аерокосмічному секторі, який, як стверджує Пуаре, не прислухався до попереджень. Вона сказала: «За останнє десятиліття дослідники та компанії з кібербезпеки попереджали супутникову індустрію про появу критичних вразливостей програмного та апаратного забезпечення. Ці попередження були здебільшого проігноровані».
Пуаре підкреслила, що атака на Viasat показала, що комерційні космічні системи є легкою мішенню для кібератак під час конфлікту. За її словами, це свідчить про те, що в комерційній космічній інфраструктурі існує «нескінченна вразливість». «Потрібен спеціальний бюджет на кібербезпеку», — наголосила вона.