
Một đối tác mới giữa tổ chức phi lợi nhuận về an ninh mạng Bioeconomy Information Sharing and Analysis Center (BIO-ISAC) và Johns Hopkins University Applied Physics Laboratory (APL), chuyên nghiên cứu mới nổi với các cơ quan chính phủ Hoa Kỳ, đang nhấn mạnh nhu cầu về nhiều nguồn lực hơn để bảo vệ tốt hơn các tổ chức y sinh học, công nghiệp sinh học và sản xuất sinh học.
Đại dịch Covid-19 đã khiến người dân thông thường trên khắp thế giới nghĩ về hệ thống phát triển và sản xuất vaccine một cách cụ thể và ngay lập tức. Nhưng ngành kinh tế sinh học, còn được gọi là bioeconomy, âm thầm hiện diện ở mọi nơi, từ chương trình nuôi cấy được sử dụng trong nông nghiệp đến phát triển nhiên liệu sinh học. Và khi từng ngành công nghiệp đối mặt với việc đánh giá tình trạng phòng thủ an ninh mạng của họ, các nhà nghiên cứu ngày càng nhận ra rằng bioeconomy đang bị đe dọa. Trong thời kỳ đại dịch, ví dụ, Nga, Trung Quốc và các nhà nước khác đã đua nhau tấn công vào các nhà sản xuất và phân phối vaccine để thu thập thông tin tình báo, trong một cuộc rượt đuổi mà các quan chức Hoa Kỳ cảnh báo có thể gây rối loạn.
“Rất nhiều ngành kinh tế sinh học là các công ty nhỏ; đó là máu chảy thực sự của công nghiệp sinh học Mỹ,” nói Charles Fracchia, người sáng lập BIO-ISAC. “Hãy tưởng tượng nếu Moderna bị tấn công bốn năm trước, ngay cả với một loại malware hoàn toàn không phức tạp, hoặc họ phải đối mặt với một cuộc tấn công ransomware. Các công ty nhỏ có thể phá sản rất dễ dàng, và sau đó chúng ta sẽ mất đi công việc mà họ đang làm cho tương lai. Tôi rất biết ơn APL đã hiểu nhiệm vụ của BIO-ISAC và tham gia như một thành viên sáng lập. Họ muốn giúp đỡ.”
Trung tâm chia sẻ và phân tích thông tin tồn tại cho nhiều ngành, từ dịch vụ tài chính đến chăm sóc sức khỏe. Charles Frick, một thành viên nhóm chủ chốt tại APL, cho biết phòng thí nghiệm đã hỗ trợ ISACs và hợp tác với họ trong nhiều năm. Trong thời kỳ quản trị của George W. Bush và Barack Obama, Frick nói, APL hợp tác với Bộ An ninh Nội địa và Cơ quan An ninh Quốc gia để nghiên cứu các phương pháp hiệu quả nhất cho việc chia sẻ thông tin đối phó với mối đe dọa lớn và tự động hóa an ninh. APL tham gia vào một chương trình thử nghiệm dịch vụ tài chính năm 2018 để tự động kiểm tra và xử lý dữ liệu tình báo đe dọa có thể đọc được máy mà quá trình mất 14 giờ được rút ngắn xuống 8 phút.
Tất cả điều này quan trọng, vì cuộc tấn công kỹ thuật số vào các dịch vụ quan trọng và xu hướng tấn công diễn ra nhanh chóng. Thông tin mà tổ chức không chỉ có thể thu thập mà còn chia sẻ, càng nhiều cơ hội hơn mà người khác có để tự bảo vệ mình trước các cuộc tấn công tương tự. Ngân sách của APL cho BIO-ISAC sẽ được sử dụng cho các hoạt động định kỳ, bao gồm nghiên cứu, chia sẻ thông tin và công bố công khai. Và quan trọng là, nó cũng sẽ hỗ trợ dịch vụ phản ứng sự cố mà BIO-ISAC đang triển khai để các tổ chức công nghệ sinh học và sản xuất sinh học có người để liên hệ nếu họ đang phải đối mặt với một cuộc tấn công kỹ thuật số hoặc nghi ngờ rằng có điều gì đó không đúng. Các dịch vụ sẽ thu phí theo nguyện vọng để làm cho chúng trở nên truy cập được cho càng nhiều tổ chức càng tốt. Tuy nhiên, tùy thuộc vào nhu cầu, BIO-ISAC có thể không có khả năng đáp ứng ngay lập tức mọi yêu cầu. Nhưng nhóm hy vọng sẽ bắt đầu lấp đầy khoảng trống quan trọng trong các dịch vụ hiện đang có.
“Khi chúng tôi bắt đầu xác định mối đe dọa, đó là một sự kết hợp tự nhiên cho chúng tôi để nói, chúng tôi có một bộ khả năng và kỹ năng hiện có có thể áp dụng vào lĩnh vực này, và chúng tôi đã chứng minh khả năng làm việc với ISACs thông qua sự hợp tác,” nói Brian Haberman, một quản lý khu vực chương trình của APL. "Vì vậy, điều này thực hiện nhiệm vụ của chúng tôi hỗ trợ các ưu tiên quốc gia một cách nhanh chóng hơn khi bạn không làm mọi thứ một mình. Đây là sự chọn lựa hiệu quả nhất cho số tiền bạn bỏ ra.”
Một vài năm trước, ý tưởng đặt hệ thống bầu cử Hoa Kỳ vào danh mục “cơ sở hạ tầng quan trọng” của chính phủ đã gây tranh cãi với một số người. Danh mục này chỉ mở khóa nguồn lực và tài nguyên mở rộng từ các cơ quan chính phủ Hoa Kỳ, bao gồm Cơ quan An ninh và An toàn Cơ sở hạ tầng Mạng, cho các lĩnh vực quan trọng làm việc trong lợi ích công cộng. Nhưng trong khi ngành chăm sóc sức khỏe, thực phẩm và nông nghiệp rõ ràng đã có các danh hiệu cơ sở hạ tầng quan trọng mà bao gồm một phần của bioeconomy, ngành này không có danh hiệu riêng của mình. Thay vào đó, chính phủ Hoa Kỳ đã phân loại bioeconomy với nhãn “công nghệ mới quan trọng” . Do đó, các nhóm như BIO-ISAC đang làm việc tạm thời trong một lĩnh vực lớn hầu như là mở cửa.
“Bioeconomy là một lĩnh vực mới nổi của nền kinh tế của chúng ta. Nếu chúng ta thật sự muốn tạo ra thay đổi và ảnh hưởng ý nghĩa, bây giờ là thời điểm tham gia—không phải sau khi nó đã trở thành một điều lớn lao và chúng ta cố gắng đảo ngược,” nói Andrew Kilianski, giám đốc cao cấp về bệnh truyền nhiễm mới tại Dự án Phòng chống HIV toàn cầu. “Chúng tôi đã thực hiện một số lĩnh vực như xây dựng cơ sở hạ tầng Công nghệ thông tin và phòng thủ an ninh mạng sau và nó không hoạt động tốt.” Kilianski đã làm việc chặt chẽ với sáng kiến Covid Operation Warp Speed của chính phủ Mỹ và là thành viên mới của Hội đồng tư vấn an ninh quốc gia của BIO-ISAC.
“Có cái tinh thần về khoa học cuộc sống, mềm dẻo và đẹp đẽ đó, chúng ta chia sẻ mọi thứ, chúng ta mở cửa,” thêm Kilianski. “Nhưng bây giờ những khám phá này có giá trị kinh doanh lớn, không chỉ là giá trị xã hội, và điều đó làm cho tất cả trở nên nhạy cảm hơn.”
