دفاع گروپی: دیدگاه یکی از قومندانان سایبری ایالات متحده
دگر جنرال چارلز مور، معین قومندان قرارگاه سایبری ایالات متحده
در نومبر 2020، بیش از 158 ملیون امریکایی در انتخابات ملی ما اشتراک نمودند. ازآنجا که اشتراک در انتخابات برای جمهوری دموکرات ما بسیار مهم است، مردم امریکا باید مطمئن شوند که پروسهها و نتایج انتخابات در مقابل دخالتهای خارجی مصئونیت دارد و اقدامات خارجی برای اعمال نفوذ در تصمیم رایدهندگان بیفایده میماند. چهار سال قبل، بازیگران مخرب سایبری با اجرای عملیات در فضای مجازی قصد اعمال نفوذ در تصمیمات رایدهندگان را داشتند.
با هدف جلوگیری از فعالیتهای مشابه با وقایع انتخابات ملی 2018 و 2020، نهادهای دولتی ایالات متحده گروپی چند-کارکردی و متنوع را برای شناسایی تهدیدات، تبادل معلومات و هماهنگسازی اقدامات تشکیل دادهاند. از این نهادها میتوان به اداره امنیت سایبری و امنیت تهدابها، اداره تحقیقات فدرال، اداره امنیت ملی و قرارگاه سایبری ایالات متحده (USCYBERCOM) اشاره کرد.
ضمناً، این گروپ برای پیشبرد اقدامات خود از کشورهای همکار و شرکای صنعتی کمک میگیرد. این یک نمونه از نوع دفاع گروپی است برای محافظت از پروسههای دموکرات و تمام ملت مورد ضرورت است.
برای دفاع از ملت در حوزه فضای سایبری، قرارگاه سایبری ایالات متحده استراتیژی «دفاع رو به پیش» و رویکرد عملیاتی را انتخاب نموده است. ازآنجا که حوزه فضای مجازی ماهیتاً جهانی است، بیشتر تهدیدات ملی از فضای مجازی خارجی یا همان فضای سرخ نشات میگیرد. مقابله با تهدیدات قرن 21 مستلزم سرعت و چالاکی -و همکاری- برای رهگیری و شناسایی دشمن در فضای سرخ، قبل از وقوع اقدامات خصمانه علیه ایالات متحده و سیستمهای یکپارچه داده، سیستمهای تسلیحات و شبکهها، است.
به بیان ساده، بهجای فرار از مقابل مرمیها، باید با کسی که فیر میکند، مقابله کنیم. معلومات که در جریان عملیاتها جمعآوری میشود بین نهادها و همکاران و همپیمانان به اشتراک گذاشته میشود تا امکان رسیدن به آگاهی موقعیتی مشترک از تهدیدات احتمالی، پیشبرد مساعی مشترک، و زمینهسازی برای عکسالعمل یکپارچه و هماهنگ فراهم شود.
همانند مساعی ما در دیگر حوزههای جنگ، وحدت لازمه موفقیت ما در فضای مجازی، و کار گروپی بخش مهمی از این فعالیت است. از این رو، مشارکت اینچنینی از پرزهجات اجزای اساسی ستراتیژی دفاع ملی ایالات متحده و رویکرد ستراتیژیک قرارگاه سایبری ایالات متحده است. ازآنجاکه فضای مجازی همه جنبههای جامعه مدرن را پوشش داده است، دفاع از آن را «ورزش گروپی اساسی» نامیدهاند. ایجاد، پیشبرد و تقویت همکاری در سطح دولت برای وارد کردن همپیمانان، صنایع و محافل پوهنتونی به اقدامات مستمر و گروپی ضروری است.
یکی از شگردهای قرارگاه سایبری ایالات متحده برای ایجاد مشارکت در چوکات دفاع گروپی، استفاده از عملیات شکار آیندهنگر (HFO) است. ما، به دعوت یکی از کشورهای همکار، گروپهای جنگجویان سایبری ماهر را که در قسمت شناسایی فعالیتهای سایبری مخرب در شبکههای همکار تخصص دارند، فعال کردهایم. در جریان این اقدامات، گروپهای سایبری ما به جمعآوری معلومات ارزشمند و شناسایی تهدیدات بالقوه در شبکهها و آمادهسازی کشور میزبان برای بهبود کیفیت دفاع و انعطاف شبکهها میپردازند.
در ختم هر نوبت HFO، گروپ مرتبط راپوری درباره نقاط ضعف و ستراتیژیهای وقایه از نفوذ به شبکهها در اختیار کشور میزبان قرار میدهد. معلومات که گروپ درباره شگردها، شیوهها و پروسیجرهای (TTP) دشمن جمعآوری میکند، به همراه مستندات مربوط به فعالیتهای بدافزار برای نفوذ به سیستمها در اختیار مسئولین بینالمللی امنیت سایبری قرار میگیرد. در بعضی موارد، HFO نمونه سافتویرهای مخرب را برای معرفی عمومی در اختیار قرارگاه سایبری ایالات متحده میگذارد. به اینترتیب شبکههای داخلی و همکار میتوانند برای مقابله با تهدیدات آینده آماده شوند. HFO از سال 2018 در قالب اقدامات دفاعی انتخاباتی شکل گرفت و حالا در سراسر جهان اجرا میشود.
از روشهای دیگر تقویت همکاریهای مربوط به دفاع گروپی، اجرای مانورهای سنجش کارآیی فعالیت گروپی و آمادگی است. همانند بسیاری از عملیاتهای نظامی، مهم است که کشورهای همپیمان و همکار پیوسته برای شناسایی نقاط قوت و ضعف یکدیگر و TTP ها تعلیم ببینند. هدف ما فعالیت بیوقفه در کنار یکدیگر است.
در نومبر 2021، قرارگاه سایبری ایالات متحده میزبان کلانترین مانور ترکیبی و چندملیتی خود، به نام «بیرق سایبری 21-1» بود. این مجموعه مانورها برای سنجش و تقویت مهارتها و قابلیتهای دفاعی بیش از 200 جنگاور سایبری از 23 کشور طراحی شده بود. این جنگجویان در معرض سناریوهای پیچیده فضای سایبری قرار میگرفتند. ما، از طریق این مانورها، خصوصیات ائتلاف -سرعت، دقت، چابکی و وحدت عمل- را که برای دفاع گروپی از ملت ضروری هستند، تقویت میکنیم.
دفاع کافی در فضای مجازی مستلزم همکاری نزدیک با صنایع خصوصی است. قرارگاه سایبری ایالات متحده از طریق دو پروگرام اصلی با صنایع خصوصی تعامل دارد: Under Advisement و Dreamport .
Under Advisement پروگرام تبادل معلومات آشکار، داوطلبانه و موثر بخش خصوصی است. Dreamport مرکز نوآوری بدون طبقهبندی است که امکان تعامل قرارگاه سایبری ایالات متحده با فعالان صنایع و محافل دانشگاهی را با هدف تبادل افکار و ارائه راهکارهای خلاقانه برای مشکلات امنیت سایبری فراهم میکند. هر دو پروگرام نقش مهمی در تقویت توان قرارگاه سایبری ایالات متحده در دفاع از فضای مجازی کشور دارند و گستره و مقیاس آنها روز به روز کلانتر میشود.
Dreamport صرفاً یکی از راههای بهرهبرداری قرارگاه سایبری ایالات متحده از توان مراکز پوهنتونی است. قرارگاه چندی قبل «شبکه مشارکت علمی» را به کمک 91 موسسه تاسیس کرد. این شبکه امکان همکاری در قسمت ارائه راهکارهای نوآورانه برای چالشهای تخنیکی و دیدگاههای تحلیلی جدید درباره بازیگران سایبری مخرب، و حمایت از اقدامات دفاع گروپی را فراهم میکند. این شبکه همچنان از قابلیت تقویت روند جذب نیروی بشری، از طریق معرفی فرصتهای کاری به محصلین در حوزههای مهیج امنیت سایبری نظامی و ملکی، برخوردار است.
سرانجام، رسیدن به توان دفاع از شبکههای وزارت دفاع ایالات متحده و تمام کشور در مقابل بازیگران سایبری مخرب مستلزم انتخاب رویکرد گروپی است. این رویکرد گروپی باید با همکاری تنگاتنگ نهادهای دولتی، همپیمانان ما، صنایع و مراکز علمی همراه شود.
توانایی ما برای تبادل بیوقفه و سریع معلومات، تعلیم مستمر و فعالیت گروپی و انکشاف رویکردهای نوآورانه برای همه چالشهای امنیت سایبری برای رسیدن به توانایی اجرای موفق ماموریت تامین امنیت سایبری و دفاع در قرن 21 ضروری است.
نظرات بسته شده است.