Во время строительных работ на железной дороге перерезан пучок оптоволоконных кабелей Telekom – с серьезными последствиями. Деятельность авиакомпании Lufthansa парализована на несколько часов. Вот насколько уязвима критически важная инфраструктура.

Волоконно-оптический кабель

После сбоя ИТ-систем авиакомпании Lufthansa в среду утром, в сети сразу же появились дикие слухи о том, что могло послужить причиной. Была ли авиакомпания атакована хакерами с программным обеспечением для шантажа? Российские кибервоины начали атаку на флагманскую компанию Германии? Или же специалисты Lufthansa сами вывели из строя свои системы, неправильно их эксплуатируя? В конце концов, именно это произошло с американским авиационным регулятором FAA всего несколько недель назад.

Вскоре выяснилось, что не было ни кибератаки, ни самопроизвольного сбоя в работе ИТ. К сбою связи привела ошибка рабочего на стройплощадке S‑Bahn во Франкфурте. При помощи бура по бетону была перерезана важная оптоволоконная линия Deutsche Telekom. Это привело к сбою в работе компьютерных систем Lufthansa в самом важном центре воздушного движения в Германии.

Замененная линия первоначально спасла Lufthansa

Этот инцидент напоминает диверсионную атаку на Deutsche Bahn в октябре. Тогда на севере Германии были отменены многочисленные поезда, поскольку две важные линии внутреннего железнодорожного сообщения в Херне и Берлине были преднамеренно перерезаны. Но есть важное различие: при нападении на Deutsche Bahn злоумышленники атаковали не только основную линию, но и резервную. У Lufthansa, с другой стороны, после аварии на строительной площадке во вторник вечером резервная линия все еще функционировала. Однако в среду утром резервная линия уже не выдержала обычного наплыва пассажиров в час пик.

«Даже небольшие сбои могут иметь большие последствия в цифровом мире», – говорит Рюдигер Трост, эксперт компании Withsecure, специализирующейся на информационной безопасности. «Это делает еще более важным двойную и тройную защиту узлов в ИТ. Речь идет о создании устойчивости, то есть более высокого уровня сопротивления». В процессе, говорит он, разрабатываются альтернативные решения для различных сценариев сбоев. «Хотя эти решения регулярно тестируются, они часто меньше основной системы по соображениям стоимости. Даже в автомобиле запасная шина не всегда такого же качества, как обычные шины».

Надежные резервные системы трудно реализовать

На этом фоне независимая рабочая группа Kritis выступает за принятие мер безопасности, чтобы изолированный сбой не привел к полному отказу – в том числе и потому, что просто невозможно повсеместно контролировать критически важную инфраструктуру. Даже если несколько кабелей будут перерезаны, работа должна продолжаться, потребовал пресс-секретарь AG Михаэль Визнер после диверсии на железной дороге в октябре.

На практике, однако, стопроцентное функционирование резервной системы крайне сложно реализовать, говорит журналист-специалист Душан Зивадинович. Эксплуатация сети в такой крупной компании, как Lufthansa, является сложной задачей, поскольку соединения устанавливаются не только для просмотра веб-страниц или отправки и получения электронной почты, но, прежде всего, для безопасной работы серверов. «Даже если вы занимаетесь этим каждый день как профессионал, дьявол кроется в деталях.

Недостаточно просто направить трафик на запасную линию, сказал он. «При желании это можно сделать даже полностью автоматически. Но при этом возникают сложные сетевые конфигурации», – говорит старший редактор отраслевого журнала «c’t». Помимо многого другого, глобально распределенные точки должны быть проинформированы об альтернативных маршрутах к серверам Lufthansa. «Эта так называемая перемаршрутизация затрагивает не только «Lufthansa» и ее поставщиков телекоммуникационных услуг. Каждый сетевой оператор в мире должен будет подыграть. «Мы имеем дело со сценарием, который может быть только плохо отработан».

Необходим лучший поток информации

Сбой в сети Lufthansa, однако, не означает GAU, поскольку, как говорит Зивадинович, перебои могут быть устранены через несколько часов. «Авиакомпания, как и все пользователи Интернета, вынуждена мириться с тем фактом, что ни один оператор сети в мире не может гарантировать стопроцентную доступность Интернет-соединений. Приходится ожидать, что время от времени будет выходить из строя и основная линия».

Поскольку резервные решения не всегда работают так, как задумано, эксперты также призывают принять меры, чтобы по крайней мере избежать непреднамеренных сбоев во время строительных работ. Немецкая ассоциация по защите критической инфраструктуры, например, выступает за улучшение обмена информацией между органами планирования, строительными компаниями и операторами линий передачи данных, чтобы экскаватор снова не остановил целый аэропорт.

Подпишитесь на наш Telegram
Получайте по 1 сообщению с главными новостями за день
Заглавное фото: Uwe Anspach/dpa
Источник: dpa

Читайте также:

Обсуждение

Подписаться
Уведомить о
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии