Нередиха на Boeing да засили защитата си срещу хакери

Нередиха на Boeing да засили защитата си срещу хакери Снимка: breakingdefense.com

Департаментът по отбрана на САЩ, (DoD) налага задължителни стандарти за киберсигурност относно бойните самолети F-47

За да защити от хакери проектната документация на висококласифицирания изтребител от ново поколение F-47, главният изпълнител Boeing ще трябва да въведе мерките за киберсигурност на Министерството на отбраната, в т.ч. сертифициран модел за зрялост на киберсигурността (CMMC) и „нулево доверие”, казва пред Breaking Defense говорителката на DoD Кейти Арингтън.

Тя заяви, че спазването на тези стандарти е от решаващо значение за националната сигурност, особено с оглед предполагаеми прониквания на китайски хакери, „взаимствали” данни за произведените от Lockheed Martin изтребители F-35 и F-22 от пето поколение, както и за самолети Boeing. Повод за подозренията е китайският изтребител от пето поколение J-20, при който конструктори откриват някои подозрителни прилики с американските F-35 и F-22.

Създавайки J-20 Китай не се справи сам - те използваха вашите пари, вашите научноизследователски и развойни дейности. Те се справиха с кръвта на вашите мъже и жени на бойното поле”, заяви Арингтън на основната презентация на TechNet Cyber ​​в Балтимор. „CMMC и нулево доверие – това е всичко, за което можем да говорим като култура на киберсигурност“, казва Арингтън пред специализираното издание Breaking Defense. 

Департаментът по отбрана изисква още от Boeing и техните подизпълнители за F-47 също да използват CMMC и съответните нови стандарти при работа с контролирана некласифицирана информация, както и да внедрят „нулево доверие” - парадигма за сигурност, при която потребителите непрекъснато се оценяват, за да им бъде позволен достъп само до конкретни разрешени специално за тях данни и мрежови сегменти.

Последната версия на CMMC излезе миналия декември и участвайки в Съвместната програма за наблюдение, Boeing са доказали, че компанията е 100% съвместима със 110-те национални стандарта за информация и технологии (NIST).

От отдела за киберсигурност на DoD, предупредиха още за възможни опити за корупция, насочени особено към малките компании-подизпълнители, „когато някои ви поиска $ 100 000, за да получите за два дни сертификат CMMC”.

Още по темата във

facebook

Сподели тази статия в: