A kiberbiztonsági ajánlások mellett azt javasolják a kritikus infrastruktúrák üzemeltetőinek, hogy csak amerikai tervezésű és gyártású drónokat használjanak.

Az amerikai kibervédelmi kormányügynökség (CISA) és az FBI közös figyelmeztetést adott ki a kritikus infrastruktúrák tulajdonosainak és üzemeltetőinek a Kínában gyártott pilóta nélküli légi járműveket (UAS) illetően. Ezek a szerdán megjelent közlemény szerint nem csak fizikailag alkalmasak az információ begyűjtésére az érintett területeken, de a kínai törvények "kiterjesztett jogi alapot" biztosítanak a hatóságoknak a hazai cégeknél kezelt adatok ellenőrzésére. A kínai drónok használatakor tehát számolni kell azzal a kockázattal, hogy rajtuk keresztül a kínai hatóságok is hozzáférhetnek az érzékeny adatokhoz – olvasható a CISA oldalán.

A dokumentumban egyetlen márkát sem neveznek meg, de az biztos, hogy a DJI például már 2020-ban felkerült az Egyesült Államok exportellenőrzési listájára, 2021-ben pedig az amerikai befektetésektől is eltiltották, bár abban az esetben nem az amerikai nemzetbiztonsági érdekekre, hanem a muszlim ujgur kisebbség elnyomásában való közreműködésre hivatkozva. Bár a biztonsági auditok során a kínai gyártók következetesen állítják, hogy technológiájuk nem hordoz biztonsági kockázatot az adatok Kínába való visszaküldésekor sem, az ottani szabályozás kétségtelenül hozzáférést ad Pekingnek a kínai vállalatok által világszerte gyűjtött adatokhoz.

A drón is egy IoT-eszköz

Az aggodalmak egyébként nem új keletűek: már 2016-ban születtek jelentések hackeléshez használt drónokról, az amerikai belbiztonsági minisztérium pedig 2019 májusában figyelmeztetett először a kínai gyártmányú drónok ritikóira. Az Egyesült Államok kormánya nem sokkal később, 2020 januárjában le is állította mintegy 800 drónból álló saját flottáját és felülvizsgálta beszerzési szabályait. Az amerikai hadseregben ugyanakkor már 2017-ben tiltólistára tették a DJI eszközeit. Mindezt összefüggésbe helyezi, hogy a 2023-as becslések szerint a kínai drónok uralták a hobbidrónok amerikai piacának több mint 90, az ipari drónok piacának pedig 70 százalékát.

A DJI természetesen olyan modelleket is árul, amelyek elvileg egyáltalán nem forgalmaznak adatokat a gyártó felé, de a CISA és az FBI rámutat, hogy a drónok ettől még képesek az adatok fogadására és továbbítására. A kockázatok ráadásul túlmutatnak a közvetlen adatgyűjtésen, gondolva akár a firmware-frissítésekre, a dokkolókra és más csatlakoztatott perifériákra. A közleményhez kapcsolódó útmutatásban ajánlásokat is megfogalmaznak, amelyek lényegében arról szólnak, hogy a drónokat IoT-eszközként érdemes kezelni, például önálló terminálokat használva a firmware-javítások és -frissítések letöltéséhez és biztonsági ellenőrzéséhez.

Biztonság

Iráni rakéták fenyegetik a Stargate közel-keleti adatközpontjait

Az adatközpontokat is katonai célpontnak tekintik, az AWS és az Oracle infrastruktúrájának támadását követően a létesítményeket jelölő műholdképeket és újabb fenyegetéseket tettek közzé.
 
Az új technológiák alapjaiban írják át az alkalmazásbiztonság szabályait. Most hatványozottan igaz, hogy szárazon kell tartani a puskaport.

a melléklet támogatója a Clico

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.