یک رویکرد چند-ملیتی به امنیت سایبری By Unipath On Jun 9, 2015 Share Facebook Twitter مصر بر همکاری در مبارزه با تهدیدات علیه شبکه های کمپیوتری تأکید دارد داکتر شریف هاشم/معاون امنیت سایبری اداره تنظیم مقررات مخابراتی ملی مصر (NTRA) طور خلاصه یک راه خوب برای بیان چااش های پیش روی ملل در مورد امنیت سایبری به این طور است: در حالی که ملل در زمینه همکاری با یکدیگر جهت در اختیار قرار دادن معلومات و تکنالوژی مردد هستند، جنایتکاران استادان همکاری محسوب میشوند. حتی راپورهای را درباره مجرمین سایبری شنیده ایم مبنی بر اینکه تعطیلات را با هم میگذرانند تا تخنیک های خود را در اختیار یکدیگر قرار دهند. اما تنها مجرمین اینترنتی نیستند که تهدیدات بالقوه را برای شبکه های کمپیوتری یک ملت ایجاد میکنند. پانزده تا بیست کشور اعلام کرده اند که دارای قابلیتهای حملات سایبری هستند. و این میزان بدون شک به رشد خود ادامه خواهد داد. با توجه به این تهدیدات بالقوه، ملل نمیتواند دست روی دست بگذارند تا زمان که بحرانی بین المللی رخ دهد و سپس شروع به همکاری در زمینه امنیت سایبری کنند. این روح همکاری در استراتیژی امنیت سایبری مصر نقش اساسی دارد. همکاری مشترک رویدادهای سال 2007 در استونیا چشم ما را در مصر باز کرد. تمام سیستم بانکی استونیا هدف حملات عدم پذیرش سرویس قرار گرفت که از خارج از کشور منشأ گرفته بود. همچنین شاهد بودیم که چی اتفاق برای ملت گرجستان افتاد زمان که حمله سایبری در کنسرت با یک حمله فیزیکی در سال 2008 را تجربه کرد. این حوادث کاملاً علنی در سطح بین المللی بر میزان آسیبپذیر بودن سیستمهای کمپیوتری نسبت به تهدیدات خارجی تأکید میکند. مصریها در یک مرکز اجتماعی در مقابل یک مسجد در قاهره، مصر از انترنت استفاده میکنند. آسوشیتد پریس حفاظت از جامعه در مقابل چنین حملات تنها وظیفه ادارات غیرنظامی از جمله اداره خود من نیست. این مسئله همچنین به یک موضوع مهم برای تنفیذ قانون و وزارت دفاع تبدیل شده است. ادارات دولتی باید در زمینه در اختیار قرار دادن معلومات با ادارات همکار خود عملکرد بهتر داشته باشند. اگرچه بسیاری از مردم ترجیح میدهند هیچ تطابق مسئولیتها وجود نداشته باشد، اما مسئولیت ادارات چه بخواهیم و چه نخواهیم با هم تطابق دارد. بنابراین، باید اقدامات را برای به حداکثر رساندن همکاری و هماهنگی و به حداقل رساندن اختلاف و تکرار امورات انجام داد. منظور من ادغام کامل مساعی نیست، بلکه گرایش ما به استفاده از روشهای جداگانه، یعنی وقتی ادارات بدون توجه به کار که ادارات دیگر انجام میدهند به وظایف خود توجه کنند دیگر کدام کمک نمیکند. تیم واکنش عاجل کمپیوتر ما در اینجا در مصر سعی کرده ایم این مشکل را از طریق ایجاد یک تیم واکنش عاجل (آماده گی) کمپیوتر یا CERT حل کنیم که تقریباً 20 متخصص در آن مشغول کار هستند. مدیریت CERT یکی از مسئولیتهای اصلی من به عنوان معاون امنیت سایبری اداره تنظیم مقررات مخابرات ملی مصر (NTRA) است. بیشتر تمرکز ما بر اتخاذ بهترین شیوه برای حفظ و حمایت استفاده غیرنظامی از انترنت بوده است. NTRA در سالهای 2009-2010، یک برنامه آموزشی امنیت سایبری را در سطح ملی برگزار کرد که حدود 1.2 میلیون دالر مصرف داشت و به آموزش 179 متخصص در 38 اداره در سکتورهای کلیدی از جمله سکتور مخابرات، سکتور بانکداری و سکتور دولتی پرداخت. ما 10 دوره و پنج تصدیق نامه امنیت سایبر بین المللی را ارائه نمودیم. ما فروش برنامه آموزش بهتصمیم گیرنده گان در دولت را آغاز کرده ایم به این امید که بتوانیم کار خود را به دیگر ادارات دولتی و حتی به سکتور خصوصی گسترش دهیم. انجام آموزش به دلیل تهدیدات خاص که در مصر دریافته ایم ضروری است. جوانان در مصر مشتاق تعامل با هم هستند و این تعامل بعضی اوقات مثبت نیست. ما کوشش میکنیم خطرات تحمیل شده به افراد مشارکت کننده در فعالیتهای غیرقانونی در انترنت را مورد تأکید قرار دهیم. مثلاً، در دوسیه معروف عملیات Phish Phry در سال 2009، یک حلقه فیشینگ (سرقت معلومات شخصی) بزرگ کشف شد که اهداف آن بانکهای ایالات متحده بود. هکرهای مذکور شامل دهها تن از شهروندان مصری و امریکایی بودند. در این تحقیقات سایبری مشترک بین امریکا و مصر که نخستین نمونه آن بود، نزدیک به 100 نفر به اتهام جرایم مربوط به Phish Phry متهم شدند. مجرمین انترنتی با استفاده از ویب سایتهای جعلی و ایمیل برای فریب دادن دارنده گان حساب بانکی جهت افشای معلومات حساس مانند رمزهای عبور خود دست به فیشینگ میزنند. متهمین در عملیات Phish Phry به ارتکاب جرائم مانند تقلب کمپیوتری، توطئه برای ارتکاب تقلب بانکی، پولشویی و سرقت هویت گسترده متهم شدند. ما در مصر تلاش کرده ایم برای بررسی و تحقیق بیشتر در مورد مشکل نرم افزارهای مخرب به قرار دادن “ظرف عسل” در تمام شبکه جهت شناسایی فعالیتهای مخرب و پخش وایروسهای کمپیوتری بپردازیم. پروژه آزمایشی مصر موسوم به “Honeynet” یک نمونه از نرم افزارهای مخرب را برای تجزیه و تحلیل جمع آوری میکند. زمان که وایروسها را طبقه بندی کردیم، عملیات ما در یک وضعیت بهتر قرار خواهد داشت تا به شیوه دارای مفهوم بیشتر با این تهدیدات مقابله کند. تهدید بدون سرحدات همه این اقدامات از یک ملت فراتر میروند. در واقع، همکاری در فضای مجازی باید راحتتر از همکاری در بسیاری از حوزه های دیگر باشد. در صورت داشتن روحیه همکاری رسیده گی به تهدیدات به مراتب آسانتر خواهد بود. اختلاف میان متخصصین کمپیوتر از دیگر بخش ها مانند قاچاق مواد مخدر و قاچاق سلاحهای کوچک کمتر است. ما در فضای مجازی کدام سرحد نداریم و تمام ابزارهای در اختیار قرار دادن تجارب به یک شیوه آسانتر در دسترس هستند. مثلاً، ما معمولاً به حکم محکمه برای دریافت معلومات کلی که میتوان آن را از سایتهای عمومی در انترنت حاصل کرد، نیازی نداریم. کشورها باید متوجه این مسئله باشند که میتوانیم با حسن نیت با هم همکاری کنیم و به ایجاد قابلیتهای مشترک بپردازیم. در بسیاری از موارد، به منابع مالی زیاد نیاز نیست. این کار را میتوان با بودجه محدود انجام داد. مصر به اجلاسهای امنیت سایبری در سراسر جهان فرستاده است که جدیدترین آنها کنفرانس امنیت سایبری منطقوی عربی ITU مارچ سال 2015 در عمان بود. تیم CERT ما توافقنامه های را با مسئولین مربوطه در ایالات متحده، یوگاندا، مالیزیا و دیگر کشورها منعقد کرده است. مصر به این توافقنامه های دوجانبه امید بسته است. ما همچنین در وزارت مخابرات و تکنالوژی معلوماتی مصر در حال نهایی سازی استراتیژی معلومات ملی و تکنالوژیهای ارتباطی برای سالهای 2014-2018 هستیم. ما قصد داریم کنفرانسهای بیشتر در مصر برای ترویج مشارکتهای برگزار کنیم که به باور ما برای امنیت سایبری جهانی حیاتی هستند. یکی از موضوعات بسیار حساس موضوع کنترول صادرات و در برخی موارد ناتوانی مصر برای دسترسی به جدیدترین و عالیترین محصولات تکنالوژی معلوماتی است. برای اینکه مصر بتواند به طور مؤثر با مجرمین انترنتی مبارزه کند، نیازمند بهترین تکنالوژی کمپیوتر است و ملل صاحب تکنالوژی پیشرفته میتوانند با کم کردن سختگیری در مورد کنترول صادرات به این روند کمک کنند. نتیجه گیری وقتی بحث جرایم و حملات سایبری به میان میآید، مدافعین باید به سرعت و به نحوی موثر برای محدود کردن زیان واکنش نشان دهند. این دوسیه ها شباهت به دوسیه های جنایی معمول ندارند. هنگام که جنایتکار مسلح را دستگیر میکنید، بحران به پایان میرسد. اما هنگام که با سوابق بانکی که در معرض خطر قرار گرفته اند سروکار دارید، جنایتکاران میتواند به خرابکاری ادامه دهند مگر اینکه به صدها یا حتی هزاران نفر از قربانیان هوشدار داده شود. یکی از بهترین راهها برای خنثی کردن چنین جرایم، همکاری مشترک بیشتر بین ملل است. اما اگر هدف ما جلوگیری از حملات مبتنی بر کمپیوتر باشد که هیچ سرحد را نمیشناسد، ما به همکاری نزدیکتر میان کشورها نیاز داریم. مصر میخواهد در این همکاری نقش رهبری را ایفا کند. Facebook Twitter Share
Comments are closed.