Het antwoord op die vraag is recent gegeven door Barbara Grofe. Zij hield bij Secior een lezing over oorsprong van satellieten en de rol die ze vervullen bij communicatie.
kritische infrastructuur
Windmolens op zee wordt al wat lastiger, maar vooruit, die staan op Nederlands grondgebied, je kunt ze zien en ze wekken stroom op. Dus dat is ook een vorm van kritische infrastructuur. Satellieten zie je niet, je kunt ze niet aanraken en de ruimte waar ze zich bevinden is van iedereen en niemand tegelijk. Dan is het label kritische infrastructuur opeens moeilijk te gebruiken, want daaraan verbonden zitten rechten en plichten.
Satellieten combineren OT, IT en IoT
Satellieten zijn wel heel belangrijk voor alle mogelijke vormen van communicatie. Technisch gezien is het volgens Barbara een combinatie van OT, IT en IoT. Dat maakt direct een structureel probleem duidelijk. De hoeveelheid ruimte in een satelliet is beperkt en dat geldt nog meer voor het stroomgebruik. Wat er wordt geplaatst moet compact en zeer zuinig zijn.
Die eisen leiden er onherroepelijk toe dat op veiligheid moet worden bezuinigd. Iedereen die er mee bezig is weet dat en jarenlang was dat geen probleem. De tijden zijn echter veranderd. Al voor Rusland Oekraïne aanviel waren er gevallen bekend dat onbekenden het berichtenverkeer probeerden te onderscheppen en manipuleren. Inmiddels is er meer over dit soort aanvallen en sabotage. Probleem daarbij is dat lang niet alles ontdekt kan worden. Logging zoals we die kennen bestaat immers niet voor de datastromen van en naar objecten in de ruimte.
Dilemma en Bad Guys
Over dat dilemma en over het type aanval dat wordt vermoedt heeft Barbara het nodige verteld. De “bad guys” die over dit soort vaardigheden zou beschikken is genoemd net als manieren om deze kwetsbare en essentiële schakel in de communicatieketens beter te monitoren en te beschermen.
Voor iedereen die beroepsmatig bezig is met OT of IoT omgevingen veilig te maken en houden was deze lezing een feest van herkenning. Satellieten zijn namelijk net zo makkelijk te hacken als een productieomgeving.