پنتاگون منتشر کرد:
راهبرد سایبری وزارت دفاع آمریکا
وزارت دفاع آمریکا دومین سند راهبرد سایبری پنتاگون را منتشر کرد؛ سندی که به گفته اشتون کارتر وزیر دفاع جدید آمریکا هدف آن هدایت فرآیند توسعه نیروهای سایبری وزارت دفاع و تقویت وضعیت دفاع سایبری و بازدارندگی سایبری است و وزارت دفاع باید در طول پنج سال آینده آنها را محقق کند.
به گزارش بولتن نیوز، مرکز رصد راهبردی اشراف به دلیل اهمیت این موضوع و برای درک و بررسی دکترین سایبری جدید پنتاگون اقدام به ترجمه متن کامل گزارش جدید راهبرد سایبری وزارت دفاع آمریکا کرده که بخشهایی از آن در ادامه تقدیم میشود. زمانی که پژوهشگران آژانس پروژههای تحقیقات پیشرفته در سال ۱۹۶۹ اینترنت را اختراع کردند بههیچوجه تصور نمیکردند که اختراعشان دنیا را دگرگون خواهد کرد. آنچه در ابتدا ابزاری برای به اشتراکگذاری اطلاعات برای دانشمندان به شمار میرفت به سرعت رشد کرد و به شبکهای جهانی از کامپیوترها، سیستمها و دادهها تبدیل شد که ما آن را اینترنت مینامیم. اینترنت که موتور نوآوری و شگفتی به شمار میرود امروزه تقریباً همه انسانهای روی زمین را به هم متصل و به ارائه کالا و خدمات در سرتاسر دنیا کمک میکند، و ایدهها و اطلاعاتی را در اختیار مردم قرار میدهد.
■ وابستگی آمریکا به فضای سایبری این کشور را آسیبپذیر کرده است■
آمریکا در ارتباط با بسیاری از خدمات مهم و حیاتی به اینترنت و سیستمها و دادههای فضای مجازی متکی است. اتکا و وابستگی باعث میشود همه ما ـ افراد، ارتشها، کسبوکارها، مدارس، و دولتها ـ در برابر تهدیدات سایبری خطرناک و واقعی آسیبپذیر باشیم. همانگونه که مشاهده کردهایم، امروزه بازیگران دولتی و غیردولتی در راستای انجام حملات مختلکننده و مخرب سایبری علیه شبکههای زیرساختهای حیاتی ما و سرقت داراییهای فکری ما با هدف تضعیف برتری تکنولوژیکی و نظامیمان برنامهریزی میکنند.
وزارت دفاع با همکاری دیگر سازمانهای دولت آمریکا مسئولیت دفاع از خاک و منافع آمریکا در برابر حمله، از جمله حملاتی که ممکن است در فضای سایبری اتفاق بیفتند، را بر عهده دارد. هدف از این راهبرد سایبری که دومین راهبرد وزارت دفاع محسوب میشود هدایت فرآیند توسعه نیروهای سایبری وزارت دفاع و تقویت وضعیت دفاع سایبری و بازدارندگی سایبری است. این راهبرد بر شکلدهی قابلیتها و سازمانهای سایبری برای انجام سه مأموریت سایبری وزارت دفاع متمرکز است. این سه مأموریت عبارتاند از: دفاع از شبکهها، سیستمها، و اطلاعات وزارت دفاع، دفاع از خاک و منافع ملی آمریکا در برابر حملات سایبری دارای پیامدهای قابل توجه؛ و حمایت از طرحهای عملیاتی و اضطراری.
■ دنیای واقعی با دنیای سایبری در هم تنیده شده است■
این مسئولیتهای مهم و چشمگیر مستلزم اقدامات متمرکز و بهموقع سازمانهای وابسته به وزارت دفاع و حمایت دیگر نهادهای دولت آمریکا هستند. راهبرد سایبری که در اینجا ارائه میشود ابزاری برای مدیریت و برقراری ارتباط قلمداد میگردد و ما را در مسیر بهرهگیری از توان خود، رفع چالشها، و انجام مأموریتها قرار میدهد. بنابراین، این راهبرد اهداف روشن و مشخصی را ترسیم میکند که باید وزرا در طول پنج سال آینده و پس از آن توسط وزارت دفاع محقق گردند. ما به دنبال آن هستیم که با مردم آمریکا و دنیا در رابطه با قابلیتها و برنامههای خود صادق و شفاف باشیم.
ما در یک دنیای متصل به هم زندگی میکنیم. شرکتها و کشورها در راستای انجام همه چیز از معاملات مالی گرفته تا جابجایی نیروهای نظامی به فضای مجازی متکی هستند. کدهای کامپیوتری ارتباط میان دنیای سایبری و دنیای واقعی را مبهم میسازند و میلیونها شیء را به اینترنت یا شبکههای کامپیوتری متصل میکنند. شرکتهای برق برای عرضه برق به درون شبکه به سیستمهای کنترل صنعتی وابستهاند. مدیران کشتیرانی از ماهواره و اینترنت جهت رهگیری کشتیهای باری در حال حرکت در خطوط دریایی در سرتاسر جهان استفاده میکنند و ارتش آمریکا برای انجام مأموریتهای خود به شبکهها و دادههای امن متکی است.
■ تبدیل اینترنت به ابزاری برای تضعیف منافع آمریکا ■
آمریکا متعهد به یک اینترنت آزاد، امن، همکنشپذیر، و قابل اعتماد است که شکوفایی، ایمنی، و جریان آزاد تجارت و ایده را امکانپذیر میسازد. این ویژگیهای اینترنت بازتابدهنده ارزشهای اصلی آمریکا هستند ـ ارزشهایی نظیر آزادی بیان، حریم خصوصی، خلاقیت، برخورداری از فرصتها، و نوآوری. این ویژگیها همچنین اینترنت را قادر ساختهاند تا میلیاردها نفر از مردم را از ارزشهای اجتماعی و اقتصادی بهرهمند سازد. تنها در اقتصاد آمریکا، از سه تا ۱۳ درصد ارزش افزوده بخش تجارت از کسبوکارهای مرتبط با اینترنت مشتق میشود. در طول ده سال گذشته به میزان بیش از دو میلیارد نفر در سرتاسر دنیا به تعداد افرادی که به اینترنت دسترسی دارند افزوده شده است. با این وجود، ویژگیهایی نظیر آزادی و پویایی که به گسترش سریع اینترنت انجامیدند اکنون به ابزاری در دست بازیگران خطرناک دولتی و غیردولتی جهت تضعیف منافع آمریکا تبدیل شدهاند.
■ حملات سایبری با اهداف سیاسی، اقتصادی، یا نظامی انجام میشوند■
ما در این دنیای به هم متصل آسیبپذیر هستیم. امروزه وابستگی ما به محرمانگی، دسترسپذیری، و انسجام دادهها در تضاد آشکار با عدم کفایت امنیت سایبری ما قرار دارد. هنگامی که اینترنت طراحی میشد مسئله امنیت مطرح نبود و اینترنت تنها یک سیستم باز تلقی میشد که به دانشمندان و پژوهشگران امکان میداد تا دادهها را به سرعت برای هم ارسال کنند. بدون سرمایهگذاریهای فراوان در حوزه امنیت و دفاع سایبری، سیستمهای دادهای همچنان در معرض گونههای ابتدایی و خطرناک سوءاستفاده و حمله باقی خواهند ماند. بازیگران بدخواه از فضای سایبری جهت سرقت دادهها و داراییهای فکری در راستای منافع اقتصادی یا سیاسی خود بهره میگیرند. هر کسی در هر نقطه از جهان میتواند از قابلیتهای سایبری جهت حمله مستقیم به شبکههایی هزاران مایل آنسوتر استفاده کند و با این کار دادهها را از بین ببرد، کسبوکارها را مختل سازد، یا سیستمهای مهم و حیاتی را از کار بیندازد.
بازیگران دولتی و غیردولتی در راستای دستیابی به اهداف گوناگون سیاسی، اقتصادی، یا نظامی دست به عملیاتهای سایبری میزنند. آنها در راستای انجام عملیاتهای خود ممکن است ارزشهای یک کشور و همچنین منافع یا مقاصد آنها را هدف قرار دهند. برای مثال، در ماه نوامبر ۲۰۱۴ کره شمالی ظاهراً به تلافی پخش یک فیلم سینمایی طنز دست به حمله سایبری علیه شرکت سونی پیکچرز زد و بدین طریق هزاران کامپیوتر این شرکت را از کار انداخت و به اطلاعات تجاری محرمانه شرکت نفوذ کرد. علاوه بر ماهیت مخرب حملات، کره شمالی همچنین نسخههای دیجیتال شماری از فیلمهای سینمایی که هنوز منتشر نشده بودند را به همراه هزاران سند حاوی دادههای حساس درباره چهرههای مشهور، کارمندان سونی، و عملیاتهای تجاری سونی به سرقت برد. کره شمالی حملات سایبری خود را با زورگویی، ارعاب، و تهدیدات تروریستی همراه کرد. حمله کره شمالی به سونی یکی از مخربترین حملات سایبری به یک نهاد آمریکایی قلمداد میگردد. این حمله به بحثهای ملی جاری درباره ماهیت تهدید سایبری و نیاز به ارتقای امنیت سایبری دامن زد.
■ حملات سایبری رویهای خطرناک در روابط بینالملل ■
افزایش بکارگیری حملات سایبری به عنوان یک ابزار سیاسی بازتابدهنده یک رویه خطرناک در روابط بینالمللی است. سیستمهای دادهای آسیبپذیر باعث میشوند بازیگران دولتی و غیردولتی نسبت به حمله علیه آمریکا و منافع این کشور وسوسه شوند. تصور وزارت دفاع این است که یک دشمن بالقوه در جریان هرگونه جنگی تلاش خواهد کرد تا در راستای کسب برتری راهبردی زیرساختهای حیاتی و شبکههای نظامی آمریکا و متحدانش را هدف قرار دهد. یک بازیگر برخوردار از قابلیتهای پیچیده علاوه بر حملات فوقالذکر همچنین میتواند به سیستم کنترل صنعتی شبکههای خدمات عمومی حمله کرده و امنیت عمومی را تحت تأثیر قرار دهد یا با رخنه به یک شبکه اقدام به دستکاری پروندههای پزشکی کرده و سلامت افراد را به خطر بیندازد. هرگونه حمله سایبری که با ایجاد اختلال، دستکاری، یا تخریب همراه باشد اگر تلفات جانی یا مالی به جای بگذارد، به اهداف سیاستی آسیب بزند، یا منافع اقتصادی را تحت تأثیر قرار دهد میتواند یک خطر بزرگ برای امنیت اقتصادی و ملی آمریکا قلمداد گردد.
■ نیاز به راهبردی جامع برای کاهش تهدیدات سایبری■
رهبران باید در راستای کاستن از مخاطرات سایبری گامهایی بردارند. دولتها، شرکتها، و سازمانها باید به دقت سیستمها و دادههایی را که میخواهد مورد محافظت قرار دهند اولویتبندی کنند، خطرات را مورد ارزیابی قرار دهند، و در راستای حصول اهداف و مقاصد امنیتی خود دست به سرمایهگذاریهای محتاطانه بر روی قابلیتهای امنیت سایبری و دفاع سایبری بزنند. علاوه بر این سرمایهگذاریهای دفاعی، همه سازمانها باید طرحهای تداوم کسب و کار را تهیه کنند و آماده فعالیت در یک فضای تنزل یافته سایبری باشند که در آن دسترسی مطمئن به شبکهها و دادهها وجود ندارد. کاستن از مخاطرات در فضای سایبری مستلزم یک راهبرد جامع جهت مقابله و در صورت نیاز مقاومت در برابر حملات اخلالگرانه و مخرب است. منبع: اشراف