Bij het beveiligen van de kritieke infrastructuur moet vaker worden overwogen om meer analoge controlesystemen te gebruiken die niet op het internet zijn aangesloten, zo pleit de Duitse IT-beveiligingsexpert Ralph Langner die onder andere onderzoek naar de beruchte Stuxnetworm deed.
Langner merkt op dat net als met veel andere systemen in de maatschappij ook steeds meer systemen binnen de kritieke infrastructuur online gaan. Dat brengt ook allerlei risico's met zich mee en in het beschermen van deze systemen tegen cyberaanvallen wordt vaak vergeten dat er ook nog een analoge optie is. De Duitse expert wil dan ook een discussie over de wenselijkheid om de kritieke infrastructuur op het internet aan te sluiten en de mogelijke risico's voor de maatschappij.
Langner wijst naar een uitspraak van de Amerikaanse president Barack Obama dat de cybersecurity van de kritieke infrastructuur onderdeel van de nationale veiligheid is. Als blijkt dat kerncentrales te hacken zijn en dit onacceptabel wordt gevonden, moeten analoge controlesystemen als serieuze optie worden overwogen. "Als er inderdaad een nationaal veiligheidsprobleem was dat met een analoog veiligheidssysteem is op te lossen, dan zou er vraag naar zijn en zou de markt reageren", stelt Langner op zijn eigen blog.
De Duitser merkt op dat hij niet pleit voor het afschaffen van alle digitale systemen of dat analoge controlesystemen overal werken. "De optimale oplossing is een hybride-architectuur met de voordelen van digitale systemen waar het analoge gedeelte als de laatste cyberverdedigingslinie wordt gebruikt die niet te overschrijden is."
Volgens Langner heeft elke digitale oplossing een kwetsbaarheid. Sommige van deze kwetsbaarheden worden tijdens het ontwerp ontdekt, anderen pas na de uitrol. Er kunnen wel allerlei beveiligingsmaatregelen worden getroffen om het risico te verkleinen, maar er kan nooit worden gezegd dat het risico is opgelost, stelt de expert. "Als er inderdaad een optie was die de kans op cyberaanvallen op de belangrijkste delen van de kritieke infrastructuur zou elimineren, dan moet het objectief als mogelijkheid worden beoordeeld en niet meteen aan de kant worden geschoven."
Deze posting is gelocked. Reageren is niet meer mogelijk.