Uit ons onderzoek, waarbij we zowel het Space Threat Assessment 2024 als historische NASA cybersecurity rapporten, zoals NASA’s Cybersecurity Readiness rapport, hebben geanalyseerd blijkt dat de cybersecurity van ruimtemissies te maken heeft met structurele uitdagingen, zoals ruimtemissies die worden beperkt door een gefragmenteerde aanpak. De belangrijkste bevindingen uit dit rapport zijn:
Historisch gedocumenteerde problemen met decentrale cybersecurity: NASA’s missies en afdelingen hanteerden in het verleden uiteenlopende cybersecurity strategieën wat leidde tot inconsistenties en verhoogde kwetsbaarheid voor cyberaanvallen (NASA’s Cybersecurity 2021 rapport). Hoewel verbeteringen zijn doorgevoerd, blijft het een risico in de bredere ruimtevaartsector.
Naleving van cybersecurity richtlijnen blijft een uitdaging: in eerdere evaluaties, zoals NASA’s Cybersecurity 2021 rapport, werd vastgesteld dat niet alle systemen voldeden aan de NIST (SP 800-53) normen. Dit is een breder probleem binnen de ruimtevaartsector, waar compliance niet altijd gelijk opgaat met snelle innovatie.
Trage implementatie van verbeteringen in cybersecurity: NASA introduceerde programma’s zoals Cybersecurity and Privacy Enterprise Solutions and Services (CyPrESS), maar implementatie verliep traag (NASA’s Cybersecurity 2021 rapport). Dit probleem is niet uniek voor NASA, veel commerciële ruimtevaartbedrijven lopen tegen dezelfde uitdaging aan.
Deze bevindingen tonen aan dat ruimtevaart infrastructuur wereldwijd een steeds groter doelwit wordt voor cyberaanvallen. NASA heeft deze uitdagingen erkend en probeert met het Cybersecurity and Privacy Enterprise Solutions and Services (CyPrESS)-programma, dat in 2022 is gestart in samenwerking met Booz Allen Hamilton, een gecentraliseerde en uniforme cybersecurity strategie te implementeren. Dit contract, met een waarde van $622,5 miljoen, beoogt voor het eerst alle cybersecurity aspecten binnen NASA samen te brengen onder één geïntegreerd framework. De impact hiervan is tweeledig:
Voor NASA: dit markeert een belangrijke verschuiving van decentrale naar centrale cybersecurity, met een focus op zowel IT-systemen als operationele technologie en missiesystemen;
Voor de ruimtevaartsector: commerciële ruimtevaartbedrijven kunnen hieruit leren dat een versnipperde aanpak een aanzienlijk risico vormt en dat een gecentraliseerde strategie noodzakelijk is voor toekomstige cyber-resilience .
Dit onderstreept de noodzaak voor de sector om fundamentele verbeteringen door te voeren in cybersecuritybeleid en -implementatie. Bij Cybercompany, adviseren we graag ruimtevaartorganisaties over hoe zij deze uitdagingen kunnen overwinnen door middel van gestandaardiseerde beveiligingsprotocollen, centrale dreigingsinformatie en versnelling van security-implementatieprocessen.