Comme dans d’autres parties du monde, les entreprises font de plus en plus confiance à la technologie GPS. Il est au cœur de nombreux systèmes qui transportent des personnes et des marchandises, et joue parfois un rôle moins évident dans la fourniture de signaux de synchronisation pour les réseaux électroniques et les systèmes d’infrastructure.
Bien que le GPS soit extrêmement fiable, il n’est pas infaillible. L’émergence du marché des brouilleurs GPS rend le GPS plus stable. Certains experts disent qu’il est temps d’évaluer les vulnérabilités du GPS et d’envisager des stratégies de protection. La sécurité GPS ne pouvant être bien adaptée à aucun autre endroit de la structure de l’entreprise, les RSSI peuvent presque la trouver dans leurs genoux par défaut.
Dans la pratique, les RSSI peuvent commencer par identifier les systèmes qui s’appuient sur la technologie GPS en interne, puis examiner les vulnérabilités GPS de leurs opérateurs de télécommunications, fournisseurs de cloud et partenaires de la chaîne d’approvisionnement.
« Si l’on considère les fonctions entourant le réseau de télécommunications, bien que nous utilisions le GPS, nous continuerons d’utiliser ces horloges au césium », a déclaré Ma Hong. Cela peut aider à garantir qu’au moins les fournisseurs d’infrastructures critiques peuvent résister aux problèmes de signal de synchronisation.
Le RSSI doit également évaluer si des technologies alternatives ou de secours sont réalisables et envisager les solutions à prendre en cas de problèmes de GPS.
David Mahon, chef de la direction de CenturyLink David Mahon
« En supposant que le GPS tombe en panne », a déclaré Ma Hong. «Puis demandez-vous, si cet élément remplit une fonction critique, quel est votre plan de continuité d’activité et de reprise après sinistre».
Mahon recommande de prêter attention aux bases. La gestion des correctifs est très importante. Évaluez votre récepteur GPS et assurez-vous qu’il est correctement configuré; envisagez d’effectuer des tests de vulnérabilité et examinez le placement de l’antenne et les fonctions de sauvegarde
Si des problèmes de GPS surviennent, certaines entreprises peuvent demander une assurance pour fournir une assistance. En règle générale, la couverture de la perte d’activité de la police des biens de l’assuré ne couvre pas les pertes causées par une interruption du GPS causée par des brouilleur.
Tom Mackey, consultant en gestion des risques chez Epic Insurance Brokers and Consultants à San Francisco, a expliqué: « C’est parce qu’il n’y a aucun dommage réel aux biens des assurés, ce qui est requis par la politique de propriété du déclencheur. »
Même si de nombreuses polices d’assurance cybernétique incluent une assurance de première partie pour les interruptions d’activité dues à des vulnérabilités, des attaques de piratage, des attaques par déni de service distribué ou toute autre exploitation de réseau, si le problème de sécurité est attribué au GPS (qui appartient au gouvernement), – Technologie opérationnelle- peut ne pas fournir de couverture. La plupart des politiques de responsabilité du réseau excluent les pannes mécaniques ou électriques et les interruptions de service dues à toute défaillance de l’infrastructure électrique, de l’infrastructure de télécommunications ou des satellites.
Mackey a déclaré: « Étant donné que le GPS est en fait une infrastructure de télécommunications à 31 satellites, cette exclusion exclura évidemment toute couverture en vertu de cette politique. » Les entreprises qui souhaitent une assurance contre les risques GPS devront personnaliser leurs primes en échange d’un GPS. Couverture pour interruption d’activité en cas de défaillance de la technologie.