قزاقستان و سپر سایبری
پروگرام قزاقستان بالای محافظت از سیستمها در مقابل هکرها و مجرمین متمرکز است
بیش از 85% جمعیت قزاقستان از انترنت استفاده میکنند که این آمار در بین کشورهای آسیای میانه بینظیر است. بخشهای عمده اقتصادی کشور و دولت کاملاً دیجیتلی شدهاند. در سال 2018، دولت قزاقستان دست به اجرای پروگرام «قزاقستان دیجیتل» زد. این پروگرام برای تشویق نهادهای دولتی و شرکتها برای جابجایی از مرحله خشت و ملاط به مرحله دسترسی آنلاین و تسهیل دسترسی موثر مشتریان طراحی شده است.
با وجود پیدایش تحولات چشمگیر در اقتصاد دیجیتل قزاقستان، ضرورت به امنیت سایبری افزایش یافته است؛ بخصوص در دوران شیوع پاندیمی کووید19- که بسیاری از مردم را مجبور به استفاده از سامانهای کار و تحصیل از راه دور کرد.
این وضعیت مسئولین قزاقستان را به فکر اجرای اقدامات جدی برای مقابله با تهدیدات سایبری انداخت. با وجود چالشهای فراوان در حوزه جرایم سایبری، که محدوده، شدت و پیچیدگی آنها رو به افزایش است، نتایج مساعی قزاقستان برای مقابله با جرایم و تهدیدات سایبری در سالهای اخیر چشمگیر بوده است.
با استفاده از پیشرفتهای حوزه امنیت سایبری، قزاقستان در قسمت پایبندی به امنیت سایبری بربنیاد «شاخص جهانی امنیت سایبری 2020» که اتحادیه بینالمللی مخابرات منتشر میکند، رتبه 31 را در بین 182 کشور کسب نموده است. این اتحادیه را سازمان ملل برای رسیدگی به امور تکنالوژیهای ارتباطات و معلومات تشکیل داده است.
پنج رکن اصلی این شاخص عبارتاند از حقوقی، تخنیکی، سازمانی، انکشاف ظرفیت و اقدامات همکارانه. رتبه 2020 پیشرفت مهمی در مقایسه با جایگاه قبلی 83 قزاقستان در شاخص جهانی امنیت سایبری 2017 محسوب میشود.
نصب سپر سایبری
سیاست امنیت سایبری قزاقستان از پروگرام «سپر سایبری» که رئیسجمهور وقت، نورسلطان نظربایف، در سال 2013 آغاز کرد، نشات میگیرد. او تاکید کرد که انکشاف ستراتیژی امنیت سایبری جزو علایق امنیتی ملی قزاقستان بود چون مجرمین سایبری از توانایی ایجاد اختلال در تهدابهای مانند نیروگاه و خط ریل برخوردار اند.
نظربایف در سال 2017 اظهار کرد: «در دنیای امروز، جنگ صرفاً با طیاره و تانک صورت نمیگیرد.»
آن سال، قزاقستان سیاستهای دولتی در قسمت جلوگیری، تضعیف و مقابله با حملات سایبری و جنگ ترکیبی و بهبود پروسههای حقوقی برای ایفای موثر این وظایف را انکشاف کرد. مقامات قزاقستان با رایزنی با کارشناسان بینالمللی با بهترین شیوههای تامین امنیت سایبری آشنا شدند. مرحله نخست پروگرام «سپر سایبری» از 2017 الی 2018 اجرا شد و مرحله دوم فاصله زمانی 2019 الی 2022 را پوشش میدهد. تا فعلاً، این پروگرام 28 ملیارد تنگه قزاقستان (حدود $66 ملیون) مصرف داشته است.
وزارت توسعه دیجیتل، نوآوری و هوافضای این کشور مسئول دولتی اصلی اجرای پروگرام عملی «سپر سایبری» محسوب میشود و کمپنی سهامی سرویس تخنیکی دولتی که زیرمجموعه وزارت سرمایهگذاری و انکشاف قزاقستان است، در این زمینه با این وزارتخانه همکاری میکند.
«سپر سایبری» روشهای اجرای پالیسیهای دولتی در قسمت محافظت از منابع معلومات الکترونیکی، سیستمهای معلوماتی و شبکههای مخابراتی و تضمین استفاده مصئون از تکنالوژیهای معلوماتی و ارتباطات را مشخص میکند. این مفهوم به یکپارچهسازی رویکردهای موقت قبلی در حوزه امنیت سایبری کمک کرده است. «سپر سایبری» همچنان از انکشاف میکانیزم های عکسالعمل سریع برای وقایه از حوادث امنیت معلومات، شامل شرایط عاجلی، حمایت میکند.
قزاقستان در معرض حملات مجرمین
در بهار 2021، ویبسایت Comparitech (مستقر در بریتانیا) که در عرصه اخبار مربوط به تکنالوجی و مصرفکنندگان فعال است، یک راپور درباره پرخطرترین کشورهای دنیا از نظر امنیت سایبری نشر کرد. در این راپور، کشورهای آسیای میانه، بشمول قزاقستان، تقریباً در ردیفهای آخر قرار داشتند.
قزاقستان یکی از جذابترین کشورها برای سارقان رمزارز است. این اشخاص از کمپیوترهای آسیبپذیر برای تولید ارز دیجیتل، یا رمزارز، استفاده میکنند. این پروسه را استخراج رمزارز یا رمزارز-کاوی (کریپتو ماینینگ) مینامند. سارقان رمزارز، بدون کسب اجازه از مالکان کمپیوترها، از پرداخت مصارف هنگفت برق لازم برای کاوش رمزارز خودداری میکنند. قزاقستان، به دلیل پایین بودن مصرف برق و وجود کمپیوترهای غیر مصئون، در مقایسه با دیگر کشورهای دنیا، کشور جذابی برای متقاضیان رمزارز-کاوی محسوب میشود.
یکی از مهمترین دلایل ناامنی کمپیوترهای قزاقستان این است که تقریباً 74% از نرمافزارهای نصبشده در کمپیوترهای قزاقستان بدون جواز است یا از منابع غیرمجاز دانلود شده است. این ادعا در جلسه 2019 کارگروپ نرمافزارهای کمپیوتری قزاقستان مطرح شده است.
نرمافزارهای بدون مجوز ممکن است حاوی نرمافزارهای مخرب افشاکننده دیتای مستفید باشد. همچنان، دانلود کردن بهروزرسانیهای امنیتی خاص برای وقایه از حملات سایبری برای این نرمافزارها سخت است. در نتیجه، کمپیوترهای دارای نرمافزارهای غیرمجاز بهشدت در معرض نفوذ، رمزارز-کاوی، دزدی معلومات محرمانه، فریبکاری و دیگر انواع جرایم سایبری قرار دارد.
در بیانیه 2017 روسلان آبدیکالیکوف، رئیس کمیته امنیت معلومات وزارت سابق دفاع و صنایع هوافضا، آمده است: «تعداد حملات سایبری به سیستمهای الکترونیکی ادارات دولتی [قزاقستان] هر سال دو برابر میشود.»
گروپ ملی عکس العمل عاجلی کمپیوتری قزاقستان، معروف به
KZ-CERT، در نیمه نخست 2021 تعداد 11,432 فقره جرم سایبری و تهدید امنیت را ثبت کرد که این رقم در مقایسه با سال 2020 افزایش 15 فیصدی را نشان میدهد. به راپور KZ-CERT، باتنتها، اسبهای تروا و ویروسهای کمپیوتری بخشی از سافتویرهای مخربی هستند که مجرمین سایبری برای حمله به کمپیوترهای قزاقستان استفاده میکنند.
حملات سایبری به مادیولهای مدیریت محتوا WordPress (سافتویر ایجاد ویبسایت و تولید محتوا که در انترنت در دسترس است)، که در قزاقستان پرکاربرد است، باعث سرقت معلومات محرمانه و حساس بسیاری از مستفیدان ویبسایتها و نشر غیرمجاز پیامهای تروریستی و تبلیغاتی افراطگراها در بعضی از ویبسایتها شده است.
مجرمین سایبری مکرراً شرکتها، نهادهای دولتی و اتباع قزاقستان را برای کسب مفاد مورد حمله قرار میدهند. در آگوست 2021، هیچ بانکی در قزاقستان از امکانات لازم برای محافظت از منابع انترنتی، بشمول امکانات حفظ امنیت داده، انتقال داده، رمزگذاری ترافیک و تنظیمات امنیتی، در مقابل حملات سایبری برخوردار نبود.
خنثی ساختن حملات سایبری
به گفته آندرهای کوریلین، مدیرکل Citibank در قزاقستان، ضعف دفاع سایبری در بانک های قزاقستان بسیار تشویشآور است؛ بخصوص با توجه به این که بانکهای بینالمللی مهم مکرراً در معرض حملات سایبری هستند.
با وجود این، از زمان استقرار «سپر سایبری» در 2017، دولت قزاقستان روند تفتیش و عکس العمل فعال برای حفظ امنیت فضای مجازی کشور را تقویت کرده و تعداد حملات سایبری را کاهش چشمگیری داده است. تا سال 2019، وزارتخانه توسعه دیجیتل، نوآوری و هوافضا از دانش کافی درباره منابع و زمانبندی حملات سایبری علیه قزاقستان برخوردار بود. این وزارتخانه به کاهش تعداد سایتهای در معرض نفوذ و کاهش میزان آلودگی نرمافزارها در این کشور کمک کرده است.
به کمک «سپر سایبری»، بیش از 300 بخش تهدابهای اساسی، بشمول بانکها، نهادهای دولتی، کمپنیها و کارخانجات سیستمهای امنیتی خود را تقویت کردهاند. سرویس تخنیکی دولتی قزاقستان امکانات لازم برای جلوگیری و دفع روزانه تقریباً 1 ملیون حمله سایبری را فراهم نموده است.
در سال 2018، کمیته امنیت ملی قزاقستان دست به تاسیس «مرکز هماهنگی امنیت معلومات» (NISCC) زد. این مرکز برای محافظت از منابع معلوماتی نهادهای دولتی و معلومات مهم تهداب قزاقستان در مقابل حملات سایبری شکل گرفت. در سال 2020، NISCC انتیویروس و امکانات لازم برای محافظت از سیستمهای معلوماتی در مقابل حوادث و تهدیدات سایبری را در اختیار 17 نهاد دولتی قرار داد.
یکی از پرزهجات مهم «سپر سایبری» تربیت کارشناسان امنیت سایبری و معلوماترسانی به مردم درباره امنیت معلومات است. به دلیل کمبود کارشناسان حوزه تکنالوژی معلومات در قزاقستان، مقامات این کشور اقدام به اعطای بورس تحصیلی به محصلین رشتههای مرتبط با فضای سایبری کردهاند. وزارت توسعه دیجیتل، نوآوری و هوافضا مسئولیت اجرای کمپاینهای معلومات رسانی و تعلیم به مردم در قسمت مسائل امنیت سایبری را به عهده گرفته است.
در قالب پروگرام عملی «سپر سایبری»، دولت قزاقستان برای نخستین بار در تاریخ این کشور اقدام به معرفی بیمه اختیاری سایبری کرد. اشخاص حقوقی میتوانند خسارات مادی ناشی از حملات سایبری یا درز اطلاعات را از طریق این بیمه جبران کنند.
اهمیت تعلیم
دولت میداند که گذار سریع کشور به عرصه اقتصاد و حکمرانی دیجیتل مستلزم مشارکت و تعلیم گسترده مردم درباره امنیت سایبری و کاهش حملات سایبری و خسارات مرتبط است. مقامات قزاقستان دریافتهاند که عموم مردم عمدتاً با مخاطرات ابتدایی امنیت سایبری، مانند خطرهای دانلود ناخواسته نرمافزارهای مخرب که ممکن است زمینهساز فیشینگ و فریبکاری آنلاین شود، ناآشنا هستند.
ضمناً، بسیاری از کمپنیهای کوچک و متوسط کشور از دانش ابتدایی محافظت از معلومات و تکنالوژیهای ارتباطی بیبهره هستند.
بنابراین، دولت اکنون تقویت روند اطلاعرسانی عمومی و برگزاری کمپاینهای تعلیمی برای ارائه سامانهای محافظت از کمپیوترها و تکنالوژیهای ارتباطی را در دستور کار قرار داده است. بربنیاد نتایج سروی اخیر، این مساعی برای ارتقای سطح آگاهی عمومی درباره تهدیدات امنیت سایبری موثر بوده است و طبق آمار هماکنون 78% مردم از دانش مرتبط مستفید هستند.
قزاقستان در قسمت سرمایهگذاری در حوزه آشناسازی کارمندان دولت با قوانین امنیت سایبری، معلومات و تکنالوژی و دولت الکترونیک نیز فعال بوده است. از 5 جنوری 2021، «اکادمی حکمرانی عمومی»، تحت نظر رئیسجمهور قزاقستان، برگزاری کورسهای آنلاین تعلیم کارمندان دولت در قسمت دیجیتلسازی نهادهای دولتی را آغاز نموده است. در سال 2019، وزارت توسعه دیجیتل، نوآوری و هوافضا دوره تعلیم اونلاین رایگانی را در قسمت امنیت سایبری برای مقامات دولتی در بیش از 20 اداره دولتی و 17 نهاد دولتی محلی برگزار کرد.
در ابتدای دوره پاندیمی جهانی در 2020، بسیاری از کارمندان دولت در قزاقستان به کار کردن از راه دور روی آوردند. در سال 2020، اکادمی حکمرانی عمومی، پروگرام انکشاف سازمان ملل در قزاقستان، مرکز خدمات مدنی آستانه و سازمان امور خدمات مدنی قزاقستان پروگرامهای تعلیمی گستردهای را با هدف تقویت مهارتهای دیجیتل و ارتباطی کارمندان دولت برای کارمندان دولت برگزار کردند.
رئیسجمهور، قاسم-جومارت توقایف، در سخنرانی خود خطاب به مردم در 1 سپتمبر 2021 اظهار کرد: «همه پروگرامهای حوزه معلومات و تکنالوژی در بخش دولتی منحصراً مبتنی بر پلتفورم جدید و تحت نظارت تخنیکی دولت قزاقستان اجرا خواهد شد. به این ترتیب از دوبارهکاری، تحمیل مصرف و کاغذبازی جلوگیری میشود و امکان ارائه کامل خدمات دولتی به شهروندان، ذریعه تلیفون هوشمند، فراهم میگردد.»
روند رو به رشد دیجیتلسازی خدمات دولتی ادامه خواهد یافت و سرمایهگذاری در قسمت تعلیم کارمندان دولت در حوزه امنیت سایبری الزامی خواهد شد. دیدگاه رئیسجمهور، توقایف، در حوزه دیجیتل در مورد ضرورت ارائه خدمات دولتی به طرز الکترونیکی و اتکای بخش خصوصی به تجارت الکترونیکی را نمیتوان از تعهد او به بهبود مستمر سطح امنیت سایبری این کشور جدا دانست.
نظرات بسته شده است.