İnternetin görünmeyen altyapısı olan deniz altı kabloları için gizli tehlikeler beliriyor


ENISA’ya göre dünyadaki internet trafiğinin %97’sinden fazlası bir noktada deniz altı kablolarından geçiyor. Denizaltı kabloları küresel internet altyapısının hayati bir bileşenidir ve bunların siber saldırılardan, fiziksel saldırılardan ve diğer tehditlerden korunması kritik öneme sahiptir.

deniz altı kablo esnekliği

Zorluklar nelerdir?

İnternete olan güvenin artması ve aktarılan veri miktarının artmasıyla birlikte, deniz altı kablo olayları kesintilere ve aksamalara neden olabilir. Kablo iniş istasyonları ve birçok kablonun birbirine yakın olduğu deniz altı alanları zayıf noktalar olarak değerlendirilmektedir.

Uluslararası Kablo Koruma Komitesi, 2022 raporunda, çoğu deniz altı kablo olayının demirleme ve balıkçılık nedeniyle tesadüfi olduğu sonucuna varıyor. Bazı kablo kazalarına su altı depremleri gibi doğal olaylar neden olur. Nadir durumlarda, olayların sorumlusu sistem arızalarıdır.

Sabotaj saldırıları ve casusluk gibi kötü niyetli eylemlerin de dikkate alınması gerekir. Özellikle birden fazla kabloya aynı anda yapılacak koordineli bir sabotaj saldırısı, internet bağlantısında ciddi kesintilere neden olabilir. Deniz altı kablolarının onarımı karmaşıktır, uzun zaman alır ve dünyada çok az sayıda olan, son derece uzmanlaşmış kablo onarım gemileri gerektirir.

Deniz tabanındaki kabloların gizlice dinlenmesi pek olası görülmese de, kablo iniş istasyonlarındaki veya kablo iniş noktalarındaki iletişim verilerine erişim mümkündür ve bir tehdit olarak değerlendirilmelidir.

Küresel deniz altı kablo ekosistemi

Denizaltı kabloları çok çeşitli düzenleyici rejimlerin, yasaların ve otoritelerin kapsamına girebilir. Ulusal düzeyde, ulusal telekom otoriteleri, NIS Direktifi kapsamındaki otoriteler, siber güvenlik kurumları, ulusal sahil güvenlik, askeriye vb. dahil olmak üzere bunların korunmasına dahil olan çeşitli otoriteler bulunabilir. Ayrıca, evrensel normlar ve kurallar belirleyen, dikkate alınması gereken uluslararası anlaşmalar da mevcuttur. Denizin yasal sınırları.

Özel sektör tarafında ise deniz altı kablo ekosistemi, deniz altı kablo sahipleri ve operatörleri, entegre tedarikçiler, filosu olmayan tedarikçiler, kurulum ve onarım gemisi sahipleri ve deniz altı kablo bakım şirketlerinden oluşmaktadır.

Deniz altı kablo dayanıklılığına yönelik zorluklar

  • Balıkçılık veya demirleme nedeniyle kazara, kasıtsız hasar şimdiye kadar çoğu denizaltı kablo olayının nedeni olmuştur.
  • Deniz altı depremleri veya toprak kaymaları gibi doğal olaylar, özellikle kablo yoğunluğunun yüksek olduğu yerlerde önemli bir etkiye sahip olabilir.
  • Çok sayıda kablonun birbirine yakın kurulduğu tıkanma noktaları, tek bir fiziksel saldırının kablo onarım kapasitesini zorlayabileceği tek arıza noktalarıdır.
  • Fiziksel saldırılar ve siber saldırılar deniz altı kablolarına, iniş noktalarına ve iniş noktalarındaki BİT’e yönelik tehdit olarak değerlendirilmelidir.
  • Deniz altı kablolarının dayanıklılığı, yedekliliği ve kapasitesi hakkında bilgi eksikliği vardır ve daha fazla analize ihtiyaç vardır. Avrupa Komisyonu yakın zamanda bu konuyla ilgili özel bir çalışma başlattı.
  • Ulusal düzeyde, kabloların ve iniş noktalarının korunmasını ve tıkanma noktalarından kaçınılmasını sağlamak için deniz altı kabloları üzerindeki yetki ve denetim netleştirilmelidir.
  • Ulusal makamlar, deniz altı güç kablolarının korunması konusunda deneyimi olan enerji sektörü yetkililerinin yanı sıra, kritik altyapının fiziksel korunması konusundaki deneyimleri değerlendirilebilecek Kritik Varlıklar Dayanıklılık Direktifi kapsamındaki yetkilileri de dahil ederek, deniz altı kablo korumasına ilişkin iyi uygulamaları paylaşmalıdır. anlayışlı.

ENISA bu raporu, Avrupa Elektronik İletişim Kodu (EECC) ve Birlik genelinde yüksek düzeyde ortak siber güvenlik önlemlerine ilişkin Direktif (NIS1 ve NIS2). Denizaltı kabloları NIS2 direktifinde özel olarak belirtilmiştir ve ulusal siber güvenlik stratejilerinde ele alınması gerekmektedir.



Source link