Președintele Sky One, Jaideep Mirchandani, susține că protecția datelor, confidențialitatea și securitatea cibernetică sunt pilonii independenței digitale pentru aviația indiană.
Avionul în care te îmbarci nu mai este doar metal și combustibil. Este o rețea mobilă de senzori, software și date. Pe măsură ce India extinde aeroporturile, adaugă avioane și primește mai mulți pasageri, industria se întrece nu doar pentru a conecta orașele, ci și pentru a proteja sistemele care fac posibile aceste conexiuni. De Ziua Independenței, Jaideep Mirchandani a reamintit națiunii ce este în joc. Protecția datelor, confidențialitatea și securitatea cibernetică sunt pilonii independenței digitale, a spus el. Dacă acești piloni eșuează, libertatea de a zbura nu va fi mult în urmă.
De ce este critic acest moment
Călătoria aeriană se dezvoltă rapid în India. Fiecare parte a lanțului aviatic, de la rezervarea biletelor până la programele de întreținere, este digitalizată. Această eficiență aduce scară și confort. De asemenea, concentrează riscul.
Din iunie 2025, trei companii aeriene majore au raportat incidente cibernetice în care atacatorii au vizat datele pasagerilor și operaționale, iar incidentele au fost evaluate ca furt de date.
Semnalele globale contează și ele. Între ianuarie 2024 și aprilie 2025, Thales Group a înregistrat 27 de atacuri ransomware majore din partea a 22 de grupuri și a constatat că 71% au implicat furtul de acreditări sau acces neautorizat la sisteme critice.
Aceste cifre nu sunt abstracte. Ele se traduc în perturbarea zborurilor, pierderea încrederii pasagerilor, control de reglementare și potențiale pericole pentru siguranță dacă sistemele critice sunt compromise.
Ce încearcă să facă atacatorii
Atacatorii urmăresc valoarea și efectul de levier. În aviație, aceasta înseamnă date care pot fi vândute sau transformate în arme și sisteme care, dacă sunt perturbate, au un impact mare.
Obiectivele tipice ale atacatorilor includ:
- Furtul datelor personale și al acreditărilor pasagerilor.
- Obținerea accesului neautorizat la sistemele operaționale.
- Reținerea sistemelor pentru răscumpărare sau scurgerea de fișiere sensibile.
- Utilizarea ingineriei sociale pentru a implica angajații în breșe de securitate.
Mirchandani subliniază logica: aviația este o rețea complexă de tehnologii digitale interconectate. Această complexitate este egală cu suprafața de atac.
Ce recomandă liderii din industrie
Experții și liderii din industrie sunt de acord asupra unui adevăr practic: apărarea trebuie să fie proactivă, stratificată și actualizată constant.
Recomandările cheie subliniate de Mirchandani și alții includ:
- Construirea unui cadru de securitate digitală actualizat, cu monitorizare a amenințărilor în timp real și controale stricte ale accesului.
- Prioritizarea conștientizării umane prin instruire frecventă privind escrocheriile și ingineria socială.
- Menținerea unor copii de rezervă offline securizate, astfel încât operațiunile să poată fi restabilite rapid dacă sistemele sunt afectate.
- Adoptarea igienei acreditărilor și a accesului cu privilegii minime pentru a reduce succesul acreditărilor furate.
- Investiții în soluții indigene care reduc dependența de furnizorii externi pentru funcțiile critice.
Soluții India First și reziliență națională
Mirchandani indică capacitățile dezvoltate intern ca parte a independenței digitale. El menționează soluții deja existente în ecosistem, cum ar fi Vastav AI, o platformă de detectare a deepfake-urilor cu o precizie de 99%, Maya OS, un sistem de operare indian securizat, și platforme de apărare precum Akashteer, care se concentrează pe protecția spațiului aerian. De asemenea, el citează inițiative precum Bharat NCX și investițiile în creștere în cercetare și dezvoltare ca impuls care poate fi canalizat către reziliență națională.
Instrumentele indigene sunt importante din două motive. În primul rând, pot fi adaptate la realitățile operaționale locale. În al doilea rând, reduc expunerea lanțului de aprovizionare la vulnerabilitățile externe și la presiunea geopolitică.
O foaie de parcurs practică pentru aeroporturi, companii aeriene și furnizori
Companiile și autoritățile de reglementare trebuie să treacă de la gândirea bazată pe liste de verificare la o pregătire continuă. O foaie de parcurs simplă și acționabilă:
- Evaluarea sistemelor critice și cartografierea interdependențelor, astfel încât impactul real al unui atac să fie vizibil.
- Detectarea, implementarea monitorizării care poate identifica anomalii în timp real.
- Protejarea, aplicarea acreditărilor cu cele mai mici privilegii, autentificarea multi-factor și securizarea copiilor de rezervă offline.
- Răspunderea, crearea de strategii testate cu roluri clare în incidente și protocoale de comunicare.
- Recuperarea, verificarea copiilor de rezervă și a căilor de recuperare și efectuarea regulată a exercițiilor de recuperare.
- Instruirea, desfășurarea frecventă a exercițiilor de conștientizare a personalului și a simulărilor de phishing.
- Colaborarea, partajarea informațiilor despre amenințări între companiile aeriene, furnizorii de aeroporturi și autoritățile de reglementare.
- Investiții, finanțare în cercetare și dezvoltare și sprijinirea startup-urilor locale de securitate cibernetică și a platformelor autohtone.
Factorul uman nu poate fi ignorat
Tehnologia singură nu va asigura cerul. Mirchandani ne amintește că eroarea umană rămâne o vulnerabilitate cheie. Instruirea regulată privind escrocheriile de detectare și responsabilitatea clară pentru gestionarea accesului pot reduce dramatic breșele de securitate. Investiți în oameni la fel de mult ca și în platforme.
Notă de încheiere
Ziua Independenței este o reamintire a faptului că libertatea are multe dimensiuni. Pentru aviația modernă, libertatea digitală este la fel de vitală ca și controlul fizic al pistelor și radarelor. Dacă India dorește să revendice un Viksit Bharat care prosperă pe conectivitate globală, trebuie să protejeze această conectivitate cu o protecție robustă a datelor, a confidențialității și a securității cibernetice.
Pe scurt
- Aviația este extrem de digitalizată, ceea ce crește riscul cibernetic.
- Din iunie 2025, trei companii aeriene majore au raportat incidente legate de furtul de date.
- Între ianuarie 2024 și aprilie 2025, Thales Group a înregistrat 27 de atacuri ransomware majore, dintre care 71% au implicat furtul de acreditări.
- Experții din industrie solicită o apărare proactivă pe mai multe niveluri, monitorizare în timp real a controalelor stricte de acces și instruire regulată a personalului.
- Soluțiile indigene, cum ar fi Vastav AI Maya OS și Akashteer, sunt citate ca elemente constitutive ale independenței digitale.
- Pașii practici pentru organizații includ evaluarea, detectarea, protejarea, răspunsul, recuperarea, instruirea, colaborarea și investițiile.
- Conștientizarea umană și copiile de rezervă offline securizate sunt esențiale pentru reziliență.
Jaideep Mirchandani
Jaideep Mirchandani is the Group Chairman of Skyone FZE, a leading aviation holding entity with interests in several aviation firms globally managing a fleet strength of over 50 airplanes and helicopters of various modifications. Jaideep holds a Mechanical Engineering degree and brings in deep aviation management and leadership experience in operating a highly diverse and profitable aviation entity.
Source: 100 Knots