Why Russia’s Latest Space Weapon Is So Dangerous

Améliorer la cybersécurité dans l'espace extra-atmosphérique

Récemment, plusieurs annonces de politiques de cybersécurité liées à l’espace ont été faites. L'Agence spatiale européenne (ESA) a publié un document politique, Sécurité de l'ESA pour l'espace : façonner l'avenir, protéger le présent, en novembre 2023. Cela a été mis en place dans le but de « protéger les infrastructures spatiales critiques de l’ESA ». En décembre 2023, la National Aeronautics and Space Administration (NASA) des États-Unis a annoncé Sécurité spatiale : guide des meilleures pratiques afin de « renforcer les efforts de cybersécurité des missions pour les activités spatiales du secteur public et du secteur privé ».

Cela s’est produit dans le contexte d’avertissements des agences de renseignement américaines selon lesquels le secteur spatial américain pourrait être infiltré par des agences d’espionnage étrangères. Dans un directif Publié en août 2023, le FBI, le National Counterintelligence and Security Center (NCSC) et l'Air Force Office of Special Investigations (AFOSI) ont lancé une alerte selon laquelle certaines agences de renseignement étrangères employaient une série de mesures, notamment des cyberattaques et des investissements stratégiques ( y compris les coentreprises et les acquisitions), pour cibler l'industrie spatiale. En termes d'implications sur la sécurité nationale, la directive note que les cyberattaques ou d'autres moyens visent à « collecter des données sensibles liées aux charges utiles des satellites ; perturber et dégrader les communications par satellite, les capacités de télédétection et d'imagerie des États-Unis ; dégrader la capacité des États-Unis à fournir des services essentiels en cas d'urgence ; identifier les vulnérabilités et cibler les infrastructures spatiales commerciales américaines pendant le conflit.

Plus tôt, en avril 2023, une Commission du Solarium du Cyberespace (CSC) rapport a plaidé en faveur de l’identification de l’espace extra-atmosphérique comme 17e secteur d’infrastructure critique, dans le but d’adopter des mesures renforcées de cybersécurité parmi les opérateurs de satellites. Le rapport de 24 pages formule des recommandations spécifiques aux parties prenantes, notamment en donnant la priorité à l'élaboration de normes et de standards en partenariat avec d'autres partenaires partageant les mêmes idées.

La cybersécurité en elle-même est devenue un problème majeur pour les décideurs politiques de différentes régions, en particulier pour ceux qui ont adopté la numérisation à un rythme rapide dans la période post-Covid. La sécurité de l’espace, même si elle est tout aussi cruciale, a été moins bien comprise en termes de vulnérabilités et de lacunes dans la sécurisation de l’espace. Mais aujourd'hui, avec la croissance interconnectivité entre différentes technologies, nous sommes confrontés à un combinaison de ces menaces se joue et menace éventuellement notre accès à l’espace.

En fait, le document de l’ESA de novembre mettait précisément en évidence l’évolution du scénario de menace. Il a déclaré que « l’évolution du paysage des menaces affecte non seulement les réseaux informatiques mais aussi l’écosystème spatial global, y compris le segment spatial (satellites, lanceurs, etc.), le segment terrestre (stations au sol, réseaux au sol, segment sol de données de charge utile, etc.). ), et signal dans l’espace (SiS). Il ajoute qu’avec l’évolution des technologies, les menaces ont également augmenté presque simultanément. Le document note que « même de petits groupes de hackers organisés ou des hacktivistes sont en mesure d’identifier les vulnérabilités des systèmes spatiaux et de lancer des attaques hybrides, généralement motivées par la volonté d’expérimenter de nouvelles stratégies de piratage ou par la reconnaissance et la visibilité du public ».

En outre, la concurrence et la rivalité entre grandes puissances ont exacerbé les complexités de l’espace. L’espace a semblé quelque peu à l’abri de la rivalité des grandes puissances pendant une vingtaine d’années, après la fin de la compétition entre les États-Unis et l’Union soviétique à la fin de la guerre froide. Mais dernièrement, avec l’évolution de l’équilibre des pouvoirs – qui ne semble pas près de s’installer – l’espace est devenu un domaine de plus où se jouent cette concurrence et cette rivalité.

Il existe également une interconnexion croissante entre les acteurs des secteurs public et privé et les deux interfaces avec l’armée également, ce qui rend les nouvelles conditions spatiales assez complexes. Avec l’utilisation croissante de l’espace à des fins civiles, commerciales et militaires, toute perturbation dans ce domaine peut avoir des conséquences considérables. Le effets toute perturbation sera ressentie dans divers domaines, notamment l'alerte et la réponse aux catastrophes, les données directionnelles et les transactions financières. Les armées du monde entier seront également affectées dans leur capacité à recueillir des données de renseignement, de surveillance et de reconnaissance (ISR) ; données de position, de navigation, de synchronisation (PNT) et peut-être même une connaissance de la situation spatiale (ASS) des données si critiques. Tous ces éléments soulignent l’importance d’assurer la sécurité des cybersystèmes dans l’espace.

Une cyberattaque sous forme de piratage de systèmes spatiaux peut également permettre aux criminels de s'emparer et de fournir des données erronées de manière à permettre à l'auteur de prendre le contrôle de systèmes critiques et de supprimer des données confidentielles. Brouillage et usurpation d'identité sont devenues des options très attrayantes pour les États et les criminels pour créer des perturbations et des dommages dans l'espace. Étant donné que ces méthodes sont faciles à mettre en œuvre, leur faible coût et leur déni plausible sont des qualités attrayantes qui ont incité de nombreux auteurs d’infractions à recourir à de telles options. Le brouillage et d’autres moyens cybernétiques ont été utilisés de manière assez efficace dans la guerre russe contre l’Ukraine. Une attaque contre le Terminal Starlink SpaceX en est un bon exemple.

En tant qu'analystes notela cybersécurité dans le contexte spatial est essentielle pour « maintenir des lignes de communication sécurisées, une navigation précise et un contrôle précis ».

L’élaboration de normes, standards, meilleures pratiques et réglementations appropriées pour garantir des mesures de cybersécurité meilleures et plus efficaces afin de prévenir les interférences dans les opérations des satellites a commencé à gagner du terrain ces dernières années. Mais, comme le rapporte le Forum économique mondial de 2022 notéle défi consiste à ce que les politiques et les réglementations correspondantes « suivent le rythme de l’évolution technologique ».

De toute évidence, il ne s’agit pas d’un problème unique à la sécurité cyber/spatiale. Même si les réglementations au niveau national peuvent être relativement plus faciles à élaborer, cela constitue un défi bien plus important si l’on examine l’état des efforts de gouvernance mondiale. Cela est particulièrement difficile compte tenu de la rivalité entre les grandes puissances et de l’incapacité de parvenir à un consensus entre les grandes puissances, ce qui est devenu un obstacle majeur à l’élaboration de nouvelles règles. Partenariats internationaux en particulier, ceux impliquant des partenaires partageant les mêmes idées sont également essentiels, à la fois pour élaborer de nouvelles règles et mesures, mais également pour développer des défenses technologiques contre les cybermenaces et les vulnérabilités dans l'espace.

A lire également