Gây nhiễu và giả mạo GPS đặc biệt nguy hiểm, làm mất đồng bộ CNTT/OT của các cơ sở hạ tầng quan trọng. Người ta tin rằng các cuộc tấn công hiện tại nhằm mục đích đánh lạc hướng sự cảnh giác, trong khi mục tiêu tấn công chính sẽ xảy ra sau đó.
Mất đồng bộ liên quan đến thời gian và đồng hồ. Tất cả máy tính và thiết bị công nghiệp được kết nối với mạng máy tính đều được trang bị đồng hồ. Tuy nhiên, chúng ta không nói về đồng hồ hiển thị thông tin cho con người. Chúng ta đang thảo luận về một vấn đề rất phức tạp cần thiết cho an ninh quốc gia đồng bộ hóa CNTT và OT. Chúng sử dụng đồng hồ phần mềm ở cấp độ hạt nhân của các hệ điều hành như Windows, Linux và MacOS, có thời gian phải nhất quán. Các phiên bản rút gọn của các hệ thống này (ví dụ: Linux) được sử dụng bên trong các thiết bị mạng như chương trình cơ sở quản lý hoạt động của bộ định tuyến, bộ chuyển mạch Ethernet, bộ điều khiển PLC, thiết bị IoT và cảm biến M2M. Độ chính xác đồng bộ hóa cần thiết khác nhau đối với các cơ sở hạ tầng quan trọng: năng lượng, viễn thông, sàn giao dịch chứng khoán và ngân hàng, quản lý giao thông hàng không và đường sắt, cơ sở hạ tầng kỹ thuật số của nhà nước, xe tự hành, giám sát phân phối nước và thực phẩm, xử lý nước thải, nghiên cứu khoa học, ngành công nghiệp vũ trụ và quốc phòng.
Thiếu đồng bộ hóa, tức là sự không đồng bộ hóa cố ý, có thể phá vỡ các thông số vận hành quan trọng ở nhiều cấp độ phần cứng, phần mềm, giao tiếp và trực tiếp làm mất ổn định hoạt động của các ứng dụng. Do đó, sự không đồng bộ hóa ngày nay được coi là mối đe dọa DoS đối với cả hoạt động của chính các thiết bị và các dịch vụ mạng, thậm chí là mã hóa thông tin, bao gồm cả hệ thống mật mã lượng tử QKD.
Việc không đồng bộ đồng hồ hệ điều hành (OS) trong các thiết bị mạng cũng gián tiếp dẫn đến sự gián đoạn tính chính xác của các phép tính độ trễ trong luồng dữ liệu thông tin qua mạng và bên trong đám mây. Trong trường hợp của các hệ thống tự động hóa công nghiệp OT, điều này có thể dẫn đến việc sử dụng dữ liệu lỗi thời và từ chối dữ liệu chính xác. Do đó, các hệ thống công nghiệp OT ngày càng được kiểm soát bởi các dự đoán của AI có thể đưa ra quyết định không chính xác khi quản lý quy trình tự động hóa. Trong cơ sở hạ tầng CNTT, sự gián đoạn của UTC đe dọa mất quyền truy cập vào các tài nguyên mạng, bao gồm các kênh truyền thông được mã hóa yêu cầu trao đổi khóa thường xuyên hơn trước đây, để tăng cường khả năng bảo vệ chống lại các cuộc tấn công từ máy tính lượng tử (QC). Nó cũng có thể ngăn chặn quyền truy cập vào máy chủ, bộ định tuyến và thậm chí toàn bộ tòa nhà trung tâm dữ liệu. Ngoài ra, sự gián đoạn về niên đại của các sự kiện LOG tạo ra những nghịch lý kỳ lạ, trong đó kết quả xảy ra trước nguyên nhân. Điều này ngăn cản việc phân tích lỗi một cách hợp lý và tìm ra nguyên nhân thực sự của lỗi hoặc cuộc tấn công mạng. Đối với lĩnh vực truyền thông đa phương tiện, việc không đồng bộ hóa được sử dụng khéo léo là một công cụ hỗ trợ thông tin sai lệch. Với sự trợ giúp của việc không đồng bộ hóa, người ta có thể tiến hành các hoạt động phá hoại, chuyển hướng, làm sai lệch thông tin xã hội và do đó gián tiếp gây ra khủng hoảng, sau đó có thể leo thang. Điều này xác định một loại mối đe dọa mới và xác định hai loại tấn công mạng vào mạng cơ sở hạ tầng:
- Tấn công đồng bộ hóa thời gian
- Tấn công trì hoãn thời gian
Trong công nghệ hiện đại, việc làm mất ổn định của toàn bộ hệ thống CNTT và OT bằng cách thao túng đồng bộ hóa dễ dàng hơn là đột nhập vào các mạng nội bộ được bảo mật tốt và được cô lập khỏi Internet. Các mạng cơ sở hạ tầng quan trọng nhất sử dụng thời gian chính xác để đồng bộ hóa tài nguyên của chúng và nhu cầu như vậy cũng sẽ tăng lên trong tương lai. Thời gian nhất quán, chính xác, giống như một nhạc trưởng dàn nhạc, điều phối công việc của các thiết bị độc lập giao tiếp trong một kiến trúc phân tán. Thời gian xác định tính ổn định và chức năng của toàn bộ giải pháp, có thể được phân phối nội bộ (bên trong bộ vi xử lý) hoặc bên ngoài (bên ngoài đa máy tính được liên kết qua LAN/WAN, Internet, Đám mây). Do đó, rủi ro không đồng bộ hóa chỉ áp dụng cho các kiến trúc phân tán như vậy. Thời gian và đồng bộ hóa chịu trách nhiệm về hiệu suất và việc sử dụng tối ưu các tài nguyên mạng để đảm bảo con người và máy móc hoạt động an toàn và không gặp sự cố - hiện tại và thậm chí còn hơn thế nữa trong tương lai.
Sự mất đồng bộ mạng lưới cơ sở hạ tầng CNTT/OT hiện nay có thể dẫn đến những thất bại với hậu quả khó lường trên quy mô rất lớn. Thường xuyên hơn, các cảnh báo được đưa ra về bóng ma của một thất bại đáng kể có thể gây ra hiệu ứng mất điện domino. Do đó, đồng bộ hóa đang trở thành một yếu tố thiết yếu của an ninh mạng hiện đại.