À l’ère des drones, une plus grande clôture autour de votre installation ne vous protège plus
Sécuriser les installations, tant à l’intérieur qu’à l’extérieur des États-Unis, devient de plus en plus complexe, car de nouvelles menaces telles que les drones signifient que l’ancien modèle « portes, gardes et armes » n’est plus suffisant.
La protection contre des menaces adaptables et en constante évolution entraîne un besoin de données plus nombreuses et de meilleure qualité, mais cela crée son propre défi : tenir le personnel informé et conscient des menaces sans être submergé par des quantités massives de données tout en étant capable d’identifier si un signal sur un radar est une volée d’oiseaux, un amateur pilotant un drone inoffensif ou quelque chose de potentiellement dangereux.
Il n’y a pas que les drones. Les cyberattaques basées sur l’IA sont de plus en plus courantes et les installations sont confrontées non seulement à la menace d’une attaque directe, mais également à des incidents en aval, tels que des attaques contre des centres de données ou des centrales électriques, qui pourraient paralyser une installation.
« Nous sommes confrontés à ces menaces qui n’ont plus de position prépositionnée quant à l’origine de la menace et d’où elle vient », a déclaré Jason Rahimitabar, vice-président exécutif de LEXSO (Layered Extended Security Operations) chez Constellis. « C’est multi-domaines, c’est l’air, la terre, la mer, l’espace, le cyber, et c’est désormais plus facilement accessible à nos adversaires. »
Se défendre contre un si large éventail de menaces n’est pas facile, mais c’est faisable. Cela nécessite une combinaison de technologie, de personnel et d’adaptabilité pour pouvoir identifier rapidement les menaces potentielles et y répondre efficacement.
Le visage changeant des menaces
Les conflits en Ukraine et en Iran ont mis en lumière un enjeu économique en matière de protection des installations, des équipements et des personnes. L’explosion de drones bon marché et consommables permet à des adversaires ou à des acteurs malhonnêtes de lancer des vagues d’attaques pour tenter de submerger les systèmes de défense, et lorsque ces drones sont abattus, ils sont souvent détruits avec des effecteurs beaucoup plus coûteux.
« Vous avez tous ces drones bon marché qui peuvent coûter 50 dollars et vous atténuez le coût avec quelque chose qui coûte entre 15 000 dollars et 4 millions de dollars par tour », a déclaré Rahimitabar. « L’économie ne fonctionne tout simplement pas. »
Cette même énigme existe en dehors des lignes de front. Une installation militaire sur la zone continentale des États-Unis peut être ciblée avec des drones aussi facilement que des installations de première ligne, comme en témoigne un récent incident au cours duquel la base aérienne de Barksdale a été survolée par des drones à plusieurs reprises. Bien qu’aucun dégât n’ait été causé, cela a mis en lumière l’un des défis de la sécurité actuelle, à savoir qu’il ne suffit plus de construire une défense ; ils doivent également être construits au sens figuré.
Cela ne signifie pas construire une clôture plus haute. Il s’agit plutôt de disposer de systèmes permettant de suivre, d’identifier et d’intercepter les menaces aériennes, ce qui est rendu plus difficile par la maniabilité et la petite taille des drones facilement disponibles. Ils ne sont pas faciles à détecter avec des capteurs ou des radars, et ils ne suivent pas une trajectoire de vol définie et ne doivent pas rester à une certaine distance du sol.
« La menace d’un drone à 50 dollars que quelqu’un peut acheter en ligne ou dans une quincaillerie, vous n’atténuez pas la menace par une porte, un garde ou une arme à feu », a déclaré Rahimitabar. « Vous avez besoin de mesures de lutte contre les UAS, ainsi que de suivi et de détection des UAS, ce qui rend la situation plus complexe et s’étend au-delà de la nécessité de savoir où détecter réellement les menaces. Vous êtes habitué à voir la menace directement sur la ligne de périmètre et si quelqu’un saute par-dessus cette clôture, il constitue une menace. Mais maintenant, en raison de la rapidité et de la capacité des UAS, vous devez en fait les détecter beaucoup plus loin pour pouvoir atténuer leurs risques potentiels. «
Il est essentiel d’identifier rapidement si un drone constitue réellement une menace, car tous les drones ne sont pas dangereux. Les installations qui ne sont pas isolées peuvent avoir des pilotes de drones amateurs dans la zone qui se livrent à des activités inoffensives, comme piloter un drone dans un parc voisin, mais si le drone s’écarte de sa trajectoire ou s’approche trop du périmètre, il peut déclencher une alerte de sécurité. Dans ce cas, l’activation de mesures anti-UAS est non seulement coûteuse, mais constitue également un casse-tête potentiel en termes de relations publiques.
Le calcul économique perd de son importance lorsqu’un drone est identifié comme dangereux. Même s’il peut s’avérer disproportionnellement coûteux de détruire un drone adverse, la valeur de ce qui est protégé compte également. Dépenser beaucoup d’argent pour détruire un drone inoffensif n’a pas de sens, mais le faire pour protéger la vie des personnes ou des infrastructures critiques a certainement du sens.
Le suivi et l’identification des drones ou d’autres menaces nécessitent d’excellentes capacités de détection, et c’est l’une des capacités clés autour desquelles LEXSO est construit, a déclaré Rahimitabar. Il est conçu pour intégrer plusieurs technologies de détection, notamment le radar et le LIDAR, et est conçu pour être indépendant des capteurs. Le système fournit des données en temps réel via une image opérationnelle unifiée que les opérateurs peuvent utiliser pour identifier rapidement les menaces potentielles et décider comment réagir en fonction des informations dont ils disposent.
« Cela rassemble tous ces capteurs dans une couche orchestrée », a déclaré Rahimitabar. « Cela simplifie l’interface pour que l’opérateur puisse prendre des décisions en temps quasi réel, agir sur ces menaces et s’assurer qu’il n’agit pas sur les fausses alarmes, ce qui est tout aussi important que d’agir sur les menaces. Et vous disposez de cette vitre unique, si vous voulez, qui vous permet de le faire quel que soit le type de capteur ou le fabricant du capteur. »
Attaques en aval
Défendre une seule installation est une proposition relativement simple. Mais les installations modernes dépendent de la production d’électricité hors site, des infrastructures de communication et des centres de données pour fonctionner efficacement, et elles deviennent de plus en plus des cibles d’opportunité pour ceux qui cherchent à paralyser une installation. Notamment, lors du récent conflit iranien, deux centres de données Amazon Web Services aux Émirats arabes unis ont été ciblés, soulignant que les menaces ne se limitent pas à des sites uniques, a déclaré Rahimitabar.
« En raison du monde interconnecté dans lequel nous vivons actuellement, cela pourrait être un site commercial comme un centre de données, comme une installation de stockage d’eau, comme une centrale électrique. Si vous regardez de haut en bas la chaîne d’approvisionnement pour savoir comment l’opérateur militaire fonctionnera, vous pouvez alors le suivre jusqu’aux installations commerciales, aux infrastructures commerciales et cela est activement ciblé. «
Cela signifie que la sécurité doit être globale pour prendre en compte tous les facteurs au lieu de se limiter à la seule considération de l’empreinte physique de l’installation. Le personnel de sécurité d’une installation doit non seulement être en mesure de protéger cette installation, mais également de communiquer avec d’autres installations qui fournissent des ressources critiques et des premiers intervenants.
Rahimitabar a partagé un exemple récent dans lequel LEXSO rencontrait un client du gouvernement, et la réunion n’incluait pas seulement le chef de la sécurité. Les incendies et la sécurité étaient représentés, tout comme la recherche et le sauvetage, car l’installation est située sur une voie navigable. Le personnel informatique était également présent en raison de problèmes de cybersécurité, et l’infrastructure informatique est essentielle aux opérations de sécurité. Pour tous ces départements, il est essentiel de disposer d’une vision opérationnelle commune afin de garantir que tout le monde travaille à partir des mêmes informations.
« Si vous ne répondez pas au problème de manière globale, vous perdez de vue d’où pourrait provenir la menace et la meilleure façon de l’atténuer », a déclaré Rahimitabar. « Il est important d’avoir toutes ces parties prenantes et de ne pas changer la vision opérationnelle commune de chacune des parties prenantes. »
Gestion de la sécurité basée sur l’IA
Les données sont essentielles à une sécurité efficace. Cependant, être capable d’utiliser réellement ces données au lieu de s’y noyer est encore plus critique. Saturer votre zone de couverture avec des capteurs n’offre que des avantages limités si vos opérateurs sont submergés par l’afflux de données et ne peuvent pas comprendre ce que tout cela leur dit assez rapidement pour prendre de bonnes décisions.
L’intelligence artificielle (IA) y contribue en triant rapidement les données et en les présentant sous une forme que les opérateurs peuvent comprendre et dont ils peuvent tirer des conclusions précises. Dans le cas de LEXSO, les niveaux de mesures de sécurité font tous rapport au même système, puis ces informations sont traitées et présentées aux opérateurs. Cette capacité est importante car l’IA peut traiter d’énormes quantités de données beaucoup plus rapidement que les humains, et elle peut rapidement les comparer aux données précédentes pour aider à identifier ce qui se passe exactement, a déclaré Rahimitabar.
« Parce que nous avons une approche à plusieurs niveaux pour obtenir plusieurs pings, peut-être que c’est un radar, peut-être que c’est la ligne de vue visuelle de la caméra, peut-être que c’est un capteur acoustique qui a entendu un bruit », a-t-il déclaré. « Ce que l’IA peut faire, c’est traiter le niveau de confiance grâce à une approche à plusieurs niveaux de ces capteurs et le transmettre à l’opérateur, l’humain dans la boucle. Au lieu que l’IA dise simplement : « Oui, c’est une personne et ils ont un drone et c’est dangereux », elle peut confirmer cette information à travers quatre couches de données différentes, quatre types de capteurs différents.
La sécurisation des installations implique un certain nombre de défis, notamment des menaces en constante évolution, des attaques en aval et une gestion efficace des données pour garantir que toutes les parties prenantes comprennent clairement les menaces potentielles et comment y répondre. Ce sont de grandes tâches, mais elles peuvent être accomplies en adhérant à l’idée que la sécurité est une entreprise holistique en constante évolution, et non une opération statique.
« Nous ne nous sommes pas complètement adaptés à cet environnement complexe et nous n’avons pas réalisé que la posture de sécurité des infrastructures critiques n’est pas prête et qu’elles ne disposent pas encore de budgets pour être en mesure de faire face à la menace dont nous parlons », a déclaré Rahimitabar. « Nous avons cloisonné nos opérateurs de sécurité et ce budget de sécurité pour qu’ils ne soient que des gardes à la porte d’entrée, et nous n’avons pas réfléchi à la complexité du problème et n’avons pas évolué jusqu’à ce niveau de réflexion sur ce qu’ils devraient réellement sécuriser. »
Cette complexité fait de la sécurité un défi en constante évolution, mais en offrant des fonctionnalités telles que l’intégration de capteurs, la gestion des données basée sur l’IA et une interface unique permettant aux opérateurs d’identifier et de répondre rapidement aux menaces, LEXSO offre à ses clients la flexibilité et l’adaptabilité nécessaires pour relever tous les défis de sécurité auxquels ils sont confrontés.
« Le véritable facteur discriminant de LEXSO est que nous résolvons ces problèmes en fonction des besoins du client, mais nous disposons d’un système fondamental qui nous permet de le faire rapidement », a déclaré Rahimitabar. « En étant extrêmement flexibles, en étant indépendants des appareils, en nous assurant que nous comprenons les besoins de nos clients et que nous pouvons déployer n’importe où, nous nous assurons de résoudre ce problème avec nos clients et de comprendre quel est le chemin le plus rapide et le moins cher pour être super compétents et efficaces dans leur posture de sécurité. »
