זהירות: מכשירים רובוטיים המיובאים מסין יוצרים סיכוני אבטחה

האיסור האמריקני על יבוא טכנולוגיות מסין מעורר שאלות לגבי אבטחת מידע ופרטיות במכשירים אוטונומיים ביתיים ותעשייתיים ● כיצד ניתן להתגונן מפני סיכוני ריגול סמויים?

דניאל ארנרייך, יועץ ומרצה בתחום אבטחת סייבר למערכות תפעוליות.

מאחר שההגדרה הטכנית הרחבה חלה על מגוון מכשירים, מכונות אוטונומיות-ניידות המצוידות בחיישנים סביבתיים ומצלמות, האיסור כולל שואבי אבק רובוטיים חכמים המיוצרים בעיקר בסין. מכשירים אלה יכולים לכלול אמצעי הקלטה ותקשורת שיאפשרו שידור של מידע על סביבת המכשיר. 

בראיון שהוקלט ופורסם בטלוויזיה בישראל נאמר על ידי גורם מסחרי כי אין מקום לדאגה ואין סכנה לדליפת מידע רגיש, והשימוש במכשירים אלה בטוח.

האזרח, שדואג לביטחונו ופרטיותו האישית, לא יכול לקבל הסבר מסוג זה כאמין באופן מוחלט. כל מי שמשתמש במגוון מכשירים רובוטיים אוטונומיים יכול לנקוט באמצעי זהירות סבירים שמתחילים בשאלה "מה יכול גורם עוין לעשות עם המידע שהוקלט ובמקרה קיצוני גם פורסם ברשתות?". לכן, מומלץ כי משתמשים פרטיים יפעלו באופן עצמאי וגם יצירתי להקטנת הסיכון.

מי שמשתמש במגוון מכשירים רובוטיים אוטונומיים יכול לנקוט באמצעי זהירות סבירים שמתחילים בשאלה "מה יכול גורם עוין לעשות עם המידע שהוקלט ובמקרה קיצוני גם פורסם ברשתות?"

מה כדאי לעשות?

ראשית – מומלץ למשתמשים לשקול לרכוש מכשיר חלופי שאינו מתוצרת סין.

שנית – חשוב לא להפעיל את המכשיר שברשותם ולא לאכסן את המכשיר באזורים בהם יש מידע רגיש או פעילות פרטית

שלישית – בעת שהמכשיר לא בשימוש, מומלץ שהמשתמשים ישקלו לכסות אותו כדי למנוע הקלטה.

ולבסוף – מומלץ גם שהמשתמשים יעקבו אחר פרסומים הנוגעים לתהליך פעולה מאובטח של מכשירים.

הם עלולים לרגל אחרינו. מכשירים חכמים שיובאו מסין.

הם עלולים לרגל אחרינו. מכשירים חכמים שיובאו מסין. צילום: אילוסטרציה ChatGPT

ומה עם המכשור הסיני החכם בתעשייה ובארגונים?

מנהלי האבטחה והביטחון בארגונים חייבים להיות ערניים לסיכוני שיבוש וריגול, בגלל החשש כי מכוניות מתוצרת סין כוללות מצלמות וחיישנים לצורך תפעול שגרתי. בעבר כבר פורסמו עדויות על התערבות בתפעול של מכוניות עם ליבת מחשוב ותקשורת. מסיבות אלה הוגבלה כניסתן של מכוניות חשמליות מתוצרת סין למחנות צה"ל.

כידוע, מנופים סיניים נמצאים בשימוש בנמלי ים גם בישראל. רשויות אבטחה בארה"ב גילו כי במנופים סיניים קיימים אמצעי ניטור ותקשורת נסתרים, המאפשרים ניטור של מנופים אלה לצורך זיהוי כשלים בשלב מוקדם. אמנם אין עדיין הוכחה לשימוש באמצעים אלה למטרות של ריגול או גרימת נזק, אך ברור לכולנו כי השילוב של פתרונות בינה מלאכותית במכשירים ומערכות חדשות שנכנסו לשימוש לאחרונה יכול להגביר את הסיכון מעבר לסיכוני חשיפה של מידע רגיש הקשורים לאבטחת סייבר, וכך גם יגבר הסיכון לפגיעה בתפקוד של מערכות אלה.

לסיכום, חשוב לנקוט באמצעי זהירות בכל הקשור לשימוש במכשירים אוטונומיים. ניתן למנוע את השימוש בהם במקומות המוגדרים כסיכון גבוה ובמקרים פחות קריטיים – להגביל את אופן השימוש. בנוסף, חשוב לאחסן את המכשירים במקומות בהם אין סיכון לכך שמידע יוקלט ללא ידיעת האדם ויגרום לנזק כלשהו.

כותב המאמר הוא יועץ ומרצה בתחום אבטחת סייבר למערכות תפעוליות ותעשייתיות, מרצה על שילוב פתרונות בינה מלאכותית ויו"ר הכנס השנתי בישראל – 2027 ICSCYBERSEC&AI. הכנס האחד עשרה יערך בלאגו ראשל"צ 6 ינואר 2027

תגובות

(0)

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

אין לשלוח תגובות הכוללות דברי הסתה, דיבה, וסגנון החורג מהטעם הטוב

אירועים קרובים