Les petits satellites, dont la taille va de celle d’une boîte à chaussures à celle d’une machine à laver, révolutionnent l’industrie spatiale en combinant d’excellentes capacités avec des coûts de développement plus faibles et un délai de commercialisation plus court, ce qui les rend attrayants pour toute une nouvelle gamme de services reposant sur des données recueillies dans l’espace. Connu sous le nom de "Newspace", ce segment est celui qui connaît la croissance la plus rapide de l’industrie, alimentée par des capitaux à risque qui parient sur un retour sur investissement plus rapide.
Par le passé, la cybersécurité n’a pas été une priorité pour les ingénieurs spatiaux, qui se sont concentrés sur la maximisation de la masse disponible à bord plutôt que sur l’ajout de dispositifs de sécurité supplémentaires. Aujourd’hui, la situation est en train de changer car les petits satellites sont capables de collecter des données très sensibles et précieuses, ce qui soulève de nombreuses questions sur la résilience des infrastructures terrestres et spatiales contre les cyberattaques.
CYSEC est une société de cybersécurité dont la mission est d’offrir aux petits opérateurs de satellites les premières solutions disponibles sur le marché protégeant leur infrastructure et leurs données contre les cyber-risques. Initialement soutenue par le programme d’incubation d’entreprises de l’ESA pour étudier les lacunes du marché et développer des solutions dédiées, CYSEC propose aujourd’hui une gamme complète de produits pour les segments terrestre et spatial, offrant une protection de bout en bout des communications par satellite.
En tant que pionnier du segment terrestre as a Service et s’appuyant sur une infrastructure critique croissante comptant des stations terrestres réparties dans le monde entier, Leaf Space est bien placé pour comprendre les défis de la cybersécurité auxquels sont confrontés les petits opérateurs de satellites. Jonata Puglia, CEO chez Leaf Space, commente : "La cybersécurité est aujourd’hui une préoccupation majeure pour certains acteurs du NewSpace et deviendra de plus en plus pertinente dans un avenir proche dans notre industrie. En tant que fournisseur d’infrastructures au sol, nous voulons que nos clients bénéficient du meilleur niveau de protection disponible aujourd’hui. CYSEC sont les premiers à proposer des solutions pragmatiques à ce problème. ”
En raison de la complexité des architectures satellitaires, il existe de nombreux points d’entrée possibles pour un pirate informatique pouvant écouter, altérer les informations, provoquer une interruption de service ou, pire encore, prendre le contrôle des satellites. Cependant, quelques mesures simples peuvent efficacement décourager les criminels, comme l’explique Mathieu Bailly, VP Space chez CYSEC : "Notre objectif est d’offrir aux opérateurs des outils accessibles qui présentent le meilleur compromis entre le niveau de protection et l’impact sur la conception et l’exploitation des satellites. Avec l’aide de Leaf Space, nous pouvons désormais sécuriser facilement toutes les opérations au sol grâce à notre plateforme ARCA".
ARCA, le produit phare de CYSEC, consiste en une infrastructure backend sécurisée qui peut exécuter des applications critiques et stocker des données sensibles. Son principal avantage est la simplicité de son intégration car elle est compatible avec les outils de virtualisation modernes utilisés par les développeurs tels que Docker, Kubernetes, VMWare, etc. tout en utilisant du matériel de pointe certifié.
La collaboration entre CYSEC et Leaf Space offre une protection de bout en bout couvrant le réseau de stations au sol et le logiciel de contrôle de mission au sol hébergé par l’opérateur du satellite.
Giovanni Pandolfi, CTO chez Leaf Space, ajoute : "ARCA rend la cybersécurité enfin accessible aux petits opérateurs de satellites sans même qu’ils aient à changer leurs habitudes. La combinaison du moteur réseau de Leaf Space avec le logiciel de contrôle de mission dans l’enclave sécurisée ARCA change la donne en termes de cyber-résilience".
Les deux partenaires vont étendre leur collaboration en offrant aux petits opérateurs et aux fabricants la possibilité d’ajouter un root of trust dédiée à bord des satellites. Mathieu Bailly déclare : "En plus du segment sol, nous voulons souligner l’importance d’avoir une root of trust à bord du satellite pour prévenir toute attaque avant le lancement. Nous avons conçu notre ligne de produits ARCASpace pour sécuriser le minimum d’informations nécessaires pour pouvoir se fier à toutes les opérations effectuées à bord".
Alexandre Karlov, CTO chez CYSEC, ajoute : "Nous avons très vite compris que sur le marché des petits satellites, il n’existe pas encore de culture de la cybersécurité. Notamment en ce qui concerne la génération, le stockage, la gestion et la manipulation des secrets cryptographiques qui seront utilisés à bord du satellite pendant la mission, par exemple pour encrypter les données de la charge utile collectées dans l’espace. Si ces secrets sont compromis, c’est toute la mission qui est menacée".
Les deux partenaires sont en pourparlers avancés avec plusieurs opérateurs pour mettre en œuvre une architecture de sécurité commune au sol combinant le réseau de stations terrestres de Leaf Space et le logiciel de contrôle de mission dans ARCA.