فروردین ۱۷
حسین استهدادی
دبیر خبر | ۲۹ اسفند ۱۳۹۸

گسترش راهبرد دفاع روبه جلو در سیاست های سایبری امریکا

کنگره امریکا پیشنهادی مبنی بر ایجاد تحول اساسی در پی هشدار آسیب‌پذیری در حوزه امنیت سایبری داده است.

به گزارش کارگروه بین الملل ایبربان؛ تلاش یک‌ساله گروهی دوحزبی از قانون‌گذاران ایالات متحده پیشنهاد می‌دهد که برای جلوگیری حملات، گام‌هایی، ازجمله ارتباطات واضح‌تر از عملیات، باید برداشته شود.

مطالعه یک‌ساله کنگره از راهبرد فضای سایبری امریکا مدعی است که ایالات‌متحده برای جلوگیری از حملاتی از جانب روسیه، چین و ایران آمادگی کافی را ندارد. این مطالعه خواستار آن است که ایالات‌متحده در چگونگی مدیریت عملیات سایبری آفندی و پدافندی خود یک بازبینی اساسی انجام دهد.

اجرای این گزارش که توسط کنگره اجباری شده و گروهی از قانون‌گذاران دوحزبی آن را رهبری می‌کنند، مدعی است که وزرات دفاع این کشور به کارمندان بسیار بیشتری نیاز دارد تا برای عملیات سایبری آموزش ببینند. هم‌چنین در این گزارش بیان شده است که کنگره باید کمیته‌ای را برای عملیات سایبری اختصاص دهد و بخش‌های دولتی و خصوصی به مکانیسم دفاعی پیشرفته در ابعاد گسترده به همراه اقدامات تهاجمی‌تر درون شبکه کشورهای دیگر نیاز دارد.

این گام‌ها برای افزایش شدید هزینه حمله به ایالات‌متحده یا شرکای آن در نظر گرفته خواهند شد.

نتیجه گزارش نهایی گروه سولاریوم فضای سایبری بیان داشت که دولت ایالات‌متحده در حال حاضر برای اقدام با سرعت و چابکی لازم برای دفاع از کشور در فضای مجازی طراحی نشده است. آنها معتقدند باید سریع‌تر و هوشمندتر شده، توانایی دولت را برای ساماندهی تلاش‌های هم‌زمان، دائمی و مبتنی بر همکاری برای ایجاد انعطاف بهبود بخشند. هم‌چنین مقامات امریکایی بر این باورند که باید به تهدیدات سایبری پاسخ داده و گزینه‌های نظامی را حفظ کنند تا توانایی و تمایل برای تحمیل هزینه‌ بر دشمنان را به آنان مخابره کنند.

بسیاری از اقدامات موجود در گزارش 122 صفحه‌ای، شامل تبدیل امنیت سایبری و زیرساخت‌های آژانس امنیت، قسمتی از بخش امنیت داخلی را می‌توان توسط کنگره، شبیه نحوه واکنش مورد انتظار از سوی مدیریت سریع فدرال به حوادث طبیعی، به یک گروه واکنش سریع نسبت داد.

اما واحد های دیگران مدعی هستند نیازمند حمایت فعال از سوی کاخ سفید خواهند بود. کارمندان دولت از مطرح کردن مسائل امنیت سایبری در نزد او واقعاً بی‌میل هستند؛ زیرا نگران این موضوع هستند که وی دوباره درگیر توصیه‌هایی برای افزایش حفاظت در بحث تلاش‌های روسیه برای دخالت در انتخابات امریکا که برای ترامپ به‌منزله زیر سؤال رفتن مشروعیت ریاست جمهوری اوست، شود.

کاخ سفید هم‌چنین درباره سیاست کنونی مرموز عمل کرده است: دولت امریکا از به اشتراک گذاشتن حکم ریاست‌جمهوری مبنی بر دادن اختیارات جدید به فرماندهی سایبری که در آگوست 2018 به امضا رسید با کنگره یا گروه خودداری کرد.

گروه یاد شده از پرداختن به یکی از معضلات اصلی فعالیت‌های سایبری فعلی جلوگیری می‌کند. ایالات‌متحده عملیات خارجی باهدف دخالت در شبکه‌های آمریکایی برای اثرگذاری بر انتخابات و یا نفوذ در شبکه‌های انرژی را محکوم کرده است؛ اما در همان زمان، این گزارش خواستار تسریع راهبرد آمریکا در رابطه با درگیری مداوم شد که در آن فرماندهی سایبری و آژانس امنیت ملی در درون شبکه‌های روسی، چینی، ایرانی و کره شمالی، در میان دیگران، قرار گرفتند تا تجمع حملات را ببینند و یا اقدام پیشگیرانه برای جلوگیری از عملیات رقیب انجام دهند.

در این گزارش آمده است که به‌منظور دست‌یابی به توافق‌های بین‌المللی در مورد اقدامات مجاز، ایالات‌متحده باید انواع تکنیک های تهاجمی را که می‌خواهد متوقف کند، شامل خاموش کردن دستگاه‌های انرژی، شبکه‌های ارتباطی و یا اثرگذاری بر انتخابات در زمان صلح، ارائه دهد. آژانس‌های اطلاعاتی امریکا و ارتش در برابر چنین بحث‌هایی مقاومت کرده‌اند. درحالی‌که اعضای کمیته گفته‌اند که هرگونه توافق بین‌المللی این‌چنینی نیازمند یک سیستم تائید است تا انطباق آن را تضمین کند؛ زیرا گزارش کمیته به‌طور مستقیم به این چالش رسیدگی نمی‌کند.

جیم لانگوین، نماینده دموکرات جزیره رود آیلند در گروه دوحزبی یاد شده و رئیس کمیته فرعی اطلاعات و تهدیدات در حال ظهور گفت:

من فکر می‌کنم اگر ما مورد حمله قرار می‌گیریم، نباید هیچ گزینه‌ای را از روی میز برداریم. ما در زمان صلح زیرساخت‌ها را از بین نمی‌بریم.

این گزارش مفهوم فعلی دفاع روبه‌جلو یا درگیری مداوم را تائید می‌کند تا ایالات‌متحده در شبکه‌های خارجی بماند؛ اما در مورد جرائم علیه کسانی که تأسیسات عقلانی را می‌دزدند، در انتخابات دخالت کرده و یا اطلاعات در ایالات‌متحده را دست‌کاری می‌کنند بحث می‌کند.

لانگوین اظهار داشت:

آن‌هایی که این هنجارها را نقض می‌کنند باید پاسخ‌گو باشند و با استفاده از تمام ابزارهای قدرت ملی، باید تحریم و مجازات شوند.

بسیاری از راه‌حل‌های پیشنهادی گروه، حتی اگر به هدایت یک استراتژی هماهنگ بهتر کمک کنند، یک حس بوروکراتیک دارند. درحالی‌که کاخ سفید همواره یک هماهنگ‌کننده امنیت سایبری داشته است، این شغل توسط جان آربولتون که سال گذشته از سمت مشاوره امنیت ملی اخراج شد، تنزیل داده شد. موضعی که توسط گروه ایجادشده توسط سنا تائید و به رئیس‌جمهور گزارش داده خواهد شد.

بخش از گروه برای ارزیابی این‌که چرا واکنش امریکا به استقرار سلاح‌های هسته‌ای بسیار متمرکز و واکنش آن به استراتژی سایبری چنان آشفته بود ایجاد شد. درحالی‌که حدوداً 75 سال است که در جنگ‌ها از سلاح هسته‌ای استفاده‌نشده، سلاح‌های سایبری که اثر بسیار کم‌تری دارند، همیشه علیه اهداف دولتی و صنعتی و اشخاص استفاده می‌شده است. در غیاب یک رویداد بزرگ و فاجعه‌بار، ترس این بود که کنگره بر جنگ سایبری روزانه و مخرب متمرکز نبود.

مایک گالاگر، نماینده جمهوری‌خواه ویسکانسین که ریاست این گروه را بر عهده دارد، گفت:

این تقریباً مانند یک گروه 11 سپتامبر در غیاب 11 سپتامبر است. ما در تلاش هستیم تا مردم آمریکا را گالوانیزه کرده و پیش از حمله بزرگ سایبری تغییری در وضعیت کنونی ایجاد کنیم.

مقامات امریکایی مدعی هستند برای جلوگیری بهتر از دشمنان، گروه نام برده درخواست دارد که حملات سایبری سریع‌تر به مسئول آن نسبت داده شود، زیرا دفاع از اعدام آسان‌تر است. هم‌چنین این گروه دوحزبی یک بحث عمومی واضح‌تر درباره عملیات سایبری امریکا برای مقابله با ماجراجویان را خواستار است.

در طول زمان ریاست جمهوری ترامپ، ایالات متحده گام‌هایی را برای تقویت توانایی‌های سایبری خود برداشته و آن‌ها را به‌شدت مورداستفاده قرار داده است.

دونالد ترامپ، در برخی موارد، نسبت به حملات سنتی فیزیکی، طرفدار حملات سایبری است. آمریکایی ها مدعی هستند هنگامی‌که ایران در سال گذشته یک هواپیمای بدون سرنشین آمریکایی در خلیج‌فارس را منهدم کرد، ترامپ حمله هوایی را کنسل کرده، اما اجازه حمله سایبری‌ای را داد که توانایی تهران برای دستگیری تانکرهای سوخت در خلیج‌فارس را مختل کرد. پیش از انتخابات کنگره در سال 2018 نیز،  ایالات متحده حملاتی به آژانس تحقیقات اینترنتی روسیه صورت داد.

گالاگر اظهار داشت که پنتاگون در حال حاضر کار بر روی یک طرح اصلی گروه را در دستور قرا می‌دهد:

گسترش صفوف سایبری کشور. فرماندهی سایبری با 6200 کارمند تشکیل‌شده اما از آن زمان مأموریت‌های خود را افزایش داده است تا عملیات بیشتری را علیه دشمنان بالقوه در برگیرد.

وی گفت:

سه سال دیگر می‌توانیم به این موضوع به‌عنوان یک توصیه که منجر به گسترش نیروی مأموریت سایبری می‌شود نگاه کنیم.

پائول ناکاسون، رئیس فرماندهی سایبری، هفته گذشته اظهار داشت که پنتاگون دستور یک بررسی بالقوه به منظور افزایش تعداد کارکنان را داده است.

گروه فضای سایبری بر اساس اقدام انجام‌شده در دولت آیزنهاور، پروژه سولاریوم اصلی که درنهایت سیاست مهار جنگ سرد را حمایت کرد و ارتش را بر روی یک سیاست بازدارندگی گسترده در اطراف سلاح‌های هسته‌ای متمرکز کرد، ایجاد شد.

عملیات سایبری از اهمیت فزاینده برخوردارند؛ اما هنوز مرکزیت سلاح‌های هسته‌ای در دهه 1980 را برای استراتژی امنیت ملی آمریکا ندارند. بااین‌حال، درست مانند نیاز استراتژیست ها در اوایل جنگ سرد به ایجاد ظرایف بازدارندگی در اطراف سلاح‌های هسته‌ای، کارشناسان امنیت ملی درگیر این مسئله هستند که چگونه به دشمنان در فضای مجازی فائق آیند.

برای تقویت بازدارندگی، یکی از توصیه‌های اصلی گروه نام برده این است که ایالات‌متحده درباره عملیات سایبری خود که در هاله‌ای از ابهام قرار دارند و به‌ندرت به‌طور عمومی موردبحث قرار می‌گیرند واضح‌تر صحبت کند.

کینگ گفت:

گفتن این‌که ما در زمان و مکانی که انتخاب می‌کنیم پاسخ‌خواهیم داد کافی نیست. این خیلی احساساتی است. باید ارتباطی وجود داشته باشد که پاسخ به‌موقع وجود خواهد داشت.

منبع: سایبربان

نظرات

8 + 3 =