-
ارتش آمریکا نیروی سایبری جدید ایجاد می کند
پنجشنبه ۲۵ خرداد ۱۳۹۱ ساعت ۱:۲۶
پایگاه دیفنس نیوز نوشت: فرماندهان منطقه ای آمریکا نیروی سایبری جدید دریافت می کنند. در حالیکه جزئیات همکاری پنهانی بین اسرائیل و آمریکا در خلق کرم مشهور استاکس نت فاش می گردد، وزارت دفاع آمریکا در حال ایجاد یک ساختار رسمی برای عملیات های سایبری است که توانایی فزاینده ای در اختیار فرماندهان قرارگاه های جغرافیایی می گذارد. این ساختار که بر اساس طرح کلی ارائه شده توسط فرماندهان ستاد مشترک در ژانویه ارائه گشته، ساختارهای سایبری جدید در
پایگاه دیفنس نیوز نوشت: فرماندهان منطقه ای آمریکا نیروی سایبری جدید دریافت می کنند.
در حالیکه جزئیات همکاری پنهانی بین اسرائیل و آمریکا در خلق کرم مشهور استاکس نت فاش می گردد، وزارت دفاع آمریکا در حال ایجاد یک ساختار رسمی برای عملیات های سایبری است که توانایی فزاینده ای در اختیار فرماندهان قرارگاه های جغرافیایی می گذارد.
این ساختار که بر اساس طرح کلی ارائه شده توسط فرماندهان ستاد مشترک در ژانویه ارائه گشته، ساختارهای سایبری جدید در داخل هر قرارگاه فرماندهی ایجاد می نماید که پیاده سازی ابزار اطلاعاتی و سایبری دفاعی و تهاجمی را سازماندهی خواهد کرد. این ساختار انتقالی طی یک سال کنونی ارزیابی شده و توسعه خواهد یافت.
قبلا، فرماندهان قرارگاه ها دسترسی محدودی به ابزار سایبری داشته و به قرارگاه فرماندهی سایبری آمریکا (سایبرکام) متکی بودند. تأخیر و کمبود توانمندی ها، عملیات های سایبری را محدود می کردند.
ساختار جدید ظاهرا این وضعیت را تغییر خواهد داد و تأثیرگذاری ابزار سایبری را یکپارچه خواهد نمود. بر اساس اخباری که توسط پایگاه اینترنتی "اخبار دفاعی" بدست آمده، لئون پانتا، وزیر دفاع، در 1 می و طی یادداشتی که دارای برچسب "برای استفاده رسمی" بود، اجازه استفاده از این برنامه طراحی شده را به عنوان "اولین گام " به سوی عملیات های سایبری استاندارد، صادر نموده است.
بر اساس این ساختار، مراکز سایبری مشترک (JCCs) مسؤولیت اصلی اجرای عملیات های سایبری را در مناطق بر عهده داشته و به عنوان رابطی بین قرارگاه های فرماندهی و واحدهای پشتیبانی فرماندهی سایبری، که اطلاعات و نیز دستورالعمل های عملیاتی را ارائه می کنند، ایفای نقش خواهند نمود.
یادداشت 1 می اجازه پیاده سازی یک چارچوب کاری انتقالی را صادر نموده و از مقامات رسمی خواسته که در این کار عجله نمایند.
ساختار جدید، به منظور مقابله با مسائل و ایجاد یک توانمندی تهاجمی بزرگتر، شامل ایجاد مرکز سایبری مشترک در هر یک از مقرهای فرماندهی جغرافیایی طی ماه جاری، خواهد بود. این مراکز به مثابه "نقاط پیوند دستگاه قرارگاه فرماندهی فضای سایبری" عمل خواهند نمود.
مرکز سایبری مشترک عملیات های تهاجمی را سازماندهی نموده و از شبکه های مورد استفاده هر قرارگاه فرماندهی محافظت خواهد کرد و مسؤولیت های مجزایی را که قبلا در سطح محلی متمرکز نبودند با یکدیگر ترکیب خواهد نمود. هر مرکز سایبری مشترک متشکل از پرسنل سایبری موجود در هر قرارگاه خواهند بود، اگرچه کارشناسان در مورد پدیدآوری میزان مکفی از پرسنل طی این ترکیب، اظهار بدبینی نموده اند.
قرارگاه فرماندهی شمالی در 22 می اعلام نمود که مرکز سایبری مشترک خود را احداث نموده و البته جزئیات در مورد برنامه گسترده تر را منتشر ننمود. سرهنگ دوم آوریل کانینگهام (April Cunningham)، یکی از سخنگویان وزارت دفاع، اعلام نمود که اطلاعات درباره پیاده سازی این برنامه، شامل تأسیس مراکز سایبری مشترک،فورا در دسترس نخواهد بود.
کانینگهام در ادامه افزود: "اگرچه فضای سایبری دارای برخی شاخصه های منحصربفردی است اما این مدل انتقالی به منظور تداوم فعالیت های وزارت دفاع در عادی سازی سایبر به عنوان یکی از کاربری های ادغام شده با دیگر کاربری های زمینی، دریایی، هوایی و فضایی، است. اگرچه ما دارای منابع محدودی هستیم و این امر نمی تواند خوشایند باشد، اما در حالی که دامنه، اندازه و پیچیدگی تهدیدات سایبری افزایش می یابد، تحرک سریع در دستیابی به یک سازماندهی بهتر برای افزایش کارآیی فرماندهی و کنترل در فضای سایبری حیاتی است."
در عمل، هر قرارگاه فرماندهی به مرکز سایبری مشترک خود مأموریت خواهد داد که با استفاده از ابزار سایبری از شبکه دفاع نماید یا حمله ای را به انجام رساند. مرکز سایبری مشترک نیز قبل از اجرای مأموریت، با واحدهای پشتیبانی سایبری خود گفتگو خواهند نمود تا اطلاعات بیشتر فراهم شده و در مورد تکنیک ها بحث گردد. کارکنان مرکز سایبری مشترک را پرسنل قرارگاه رزمی و پرسنل واحدهای پشتیبانی سایبری را افراد فرماندهی سایبری تشکیل خواهند داد. واحد پشتیبانی سایبری نقشی حمایتی داشته و در عملیات ها دخالت مستقیم نخواهد داشت بلکه اطلاعات و کمک های فنی در اختیار مراکز سایبری مشترک قرار خواهد داد.
عادی سازی استفاده از ابزارهای سایبری در تقابل آشکار با اخبار جاری در مورد عملیات های پنهانی پیرامون کرم استاکس نت است. این نرم افزار به منظور اخلال در برخی سیستم های کنترل مورد استفاده در برنامه هسته ای ایران طراحی شده بود. بنا بر گزارشات رسانه ها، کرم استاکس نت به عنوان یک پروژه ویژه توسط جامعه اطلاعاتی تهیه شده بود و ساختار قرارگاه فرماندهی دخالت محدودی در آن داشت.
جزئیات ویروس فلیم، باگی که دامنه فعالیتی به مانند استاکس نت دارد اما بر روی جمع آوری اطلاعات متمرکز است نه اخلال در سیستم، نیز منتشر شده و منجر به انتشار برآوردهایی در مورد دست داشتن آمریکا در خلق این ویروس شده است.
برنامه عملیاتی جدید باعث نخواهد شد که این نوع ابزار بسیار پیچیده – که پیامدهای جهانی دارند – در اختیار فرماندهان نظامی منطقه ای قرار گیرند. اما دیگر توانمندی های محلی، که برای دفاع از سیستم های نظامی آمریکا و تأثیرگذاری بر دشمنان به عنوان بخشی از عملیات های تهاجمی گسترده تر، طراحی شده اند، در دسترس این قرارگاه ها خواهند بود.
سؤوالات مرتبط با تهیه پرسنل و مسؤولیت ها
کارشناسان با اشاره به مسائل پرسنلی و بودجه ای و نیز کمبود عمومی ماشین آلات ویژه، در مورد پیاده سازی این برنامه ابراز نگرانی کرده اند.
به گفته یکی از افسران سابق اطلاعاتی: "مشتی اطلاعاتی رده پایین بدون اینکه بدانند افراد چگونه با هم تعامل می کنند یا کارها چگونه انجام می گیرند این برنامه را تدوین کرده اند."
سندی که طرح کلی چارچوب کاری را در برداشت و به میزان محدودی نیز توزیع شده بود، تلاشی است در جهت برقراری یک توازن دقیق بین افزایش توانمندی و اختیارات در قرارگاه های فرماندهی و تمرکز مداوم توانمندی های سایبری در سایبرکام.
آژانس امنیت ملی مقر بسیاری از عملیات های سایبری بوده و صرفا پس از تشکیل فرماندهی سایبری، که در اواخر سال 2010 کاملا عملیاتی شد، بسیاری از این عملیات ها انعکاس بیشتری در بیرون از جامعه اطلاعاتی آمریکا داشت. هنوز بسیاری از توانمندی ها خارج از دسترسی فرماندهان رزمی قراردارند، مسأله ای که برنامه جدید سعی در برطرف ساختن آن دارد.
در حالیکه فرماندهی سایبری با تهیه پرسنل واحدهای پشتیبانی سایبری به قرارگاه های فرماندهی یاری می رساند، خلق مراکز سایبری مشترک یک توانمندی محلی ایجاد می کند که قرارگاه های فرماندهی قبلا از آن برخوردار نبودند. کارشناسان اعلام داشته اند که یافتن پرسنل مناسب مسأله ساز خواهد بود زیرا استعداد پدیده نادری است و نیاز گسترده به پرسنل توانمند، تنها شامل تأمین بودجه نیست.
بسیاری از استعدادهای سایبری نیروهای نظامی در فورت جرج جی. مید (Fort George G. Meade)، مریلند و فرماندهی سایبری مستقر هستند. این امر بدین معناست که بهتر است عملیات ها از یک مرکز انجام گیرد نه قرارگاه های فرماندهی.
در چارچوب کاری چنین قید شده است: "برخی از عملیات های فضای سایبری را می توان درون یک حوزه مسؤولیتی (AOR) جای داد. این عملیات ها اهمیت بلاواسطه ای برای یک قرارگاه فرماندهی جغرافیایی و اجزاء آن دارد. با این وجود اکثر عملیات های فضای سایبری این پتانسیل را دارند که تأثیرات همزمانی در سطوح جهانی، میدانی و منطقه ای داشته باشند، بنابراین این عملیات ها دارای ماهیتی فرامنطقه ای بوده و برای طیف گسترده تری دارای اهمیت است. با توجه به روابط متقابل پیچیده، فراهم آوردن تمام پشتیبانی سایبری در مراکز سایبری مشترک نه امکان پذیر و نه مطلوب است. بسیاری از توانمندی های سایبری را می توان با رجوع به پشت خطوط مقدم تأمین نمود؛ و حتی برخی توانمندی های سایبری را تنها می توان از این طریق بدست آورد."
با این وجود در سند مذکور نیاز به توانمندی در خط مقدم مورد تأکید قرار گرفته است. "در همان حین؛ مراکز سایبری مشترک باید بتوانند شبکه های ساخته شده و تاکتیکی را بکار گرفته و از آنها دفاع نمایند یا اطمینان حاصل نمایند که شبکه های حیاتی در حال فعالیت بوده و تحت حفاظت قرار دارند. این مراکز همچنین باید فعالیت های سایبری مربوطه را هماهنگ سازند تا به اهداف عملیاتی خود نائل شوند."
ظاهرا، پانتا با پیش بینی نگرانی های مربوط به منابع و پرسنل، در یادداشت خود بر نیاز به تحرک سریع و بدون توجه به محدودیت منابع تأکید ورزیده بود.
وی نوشت: "اگرچه انتظار دارم که شما برای اجرای یک چارچوب فرماندهی و کنترل کامل و پایا به منابع بیشتری نیاز داشته باشید، اما سرعت نیز اهمیت دارد."
کارشناسان همچنین در مورد کمبود اطلاعات ویژه در مورد چگونگی تعامل بین مراکز سایبری مشترک جدید و واحد های پشتیبانی سایبری و همچنین این واقعیت که وزارت امور خارجه و وزارت امنیت میهنی در این برنامه گنجانده نشده اند، اظهار نگرانی کرده اند.
به گفته منبعی در این حوزه: "وزارت خارجه در هیچ جایی مورد اشاره قرار نگرفته است. گاهی اوقات باید برخی اطلاعات در اختیار آنها بگذارید."
گرچه واحد پشتیبانی سایبرکام قرارگاه مرکزی آمریکا به صورت کامل وارد مرحله عملیاتی گشته و قرارگاه فرماندهی اقیانوسیه آمریکا (پاکوم) نیز در حال پیاده سازی توانمندی های منحصر به خود است اما استراتژی انتقالی زمان مشخصی را برای شروع فعالیت واحدهای پشتیبانی سایبری بیان نکرده است. چارچوب زمان لازم برای برقراری واحد های پشتیبانی سایبری را باز و منوط به منابع موجود نموده است.
به گفته یکی از منابع واحد پشتیبانی سایبری محل مجادلات زیادی بوده زیرا این واحد در نهایت در برابر فرماندهی سایبری پاسخگو است و همین امر پرسنل مستقر در قرارگاه فرماندهی را ناخشنود می سازد.
اما این واقعیت که طی این برنامه جدید کارشناسان موضوع از فرماندهی سایبری و قرارگاه های فرماندهی با یک مرکز سایبری مشترک تعامل خواهند نمود – برخلاف تعامل بین فرماندهانی که شاید از دانش کافی برخوردار نباشند – می تواند باعث گردد ساختار جدید نتایج ثمردهی را به دنبال داشته باشد.
یکی دیگر از منابع فعال در این حوزه می گوید: "نکته عالی اینجاست که من هم اکنون، بر خلاف اتکاء به گروهی از افراد اطلاعاتی، اوپراتوری دارم که به اوپراتورهای دیگر می گوید چه کاری انجام دهند."
به گفته این منبع، اگرچه تلاش هایی از جانب ساختار فرماندهی نظامی انجام گرفته تا عملیات های فضای سایبری مورد بازنگری قرار گیرد، اما این واقعیت که وزیر دفاع دستور اجرای چارچوب جدید را صادر نموده نشان از جدیت این موضوع دارد.
این منبع در ادامه افزود: "نکته جالب اینجاست که دستور فوق از جانب رهبری غیرنظامی صادر می شود نه فرماندهی سایبری."
مادلین کریدون (Madelyn Creedon)، معاون امور استراتژیک جهانی وزیر دفاع، در شهادت ماه مارس خود در کمیته نیروهای مسلح مجلس نمایندگان آمریکا، خبر تدوین این چارچوب را اعلام کرده بود، اگرچه وی این چارچوب را در کنار توسعه مقررات درگیرسازی مورد اشاره قرار داده بود.
وی گفت: "وزارت دفاع هم اکنون در حال اجرای یک بازنگری سراسری در قوانین موجود درگیرسازی برای فضای سایبری است. ما همکاری نزدیکی با ستاد مشترک برای پیاده سازی یک مدل فرماندهی و کنترل انتقالی برای عملیات های فضای سایبری داریم. این چارچوب موقتی ساختارهای سازمانی و روابط فرماندهی موجود در وزارت را برای بکارگیری طیف کاملی از توانمندی های فضای سایبری، استاندارد خواهد نمود."
در این چارچوب در مورد مسائل پیرامون قانونی بودن انواع فعالیت های سایبری چیزی گفته نشده است و راه حلی نیز برای مباحث داغ در مورد قوانین درگیرسازی ارائه نشده. این مباحث در مورد تقسیم مسؤولیت ها بین قرارگاه های فرماندهی، جامعه اطلاعاتی و وزارت امنیت میهنی بوده و به مدت چندین سال ادامه داشته است.
بر اساس این سند، طی یک سال آتی چارچوب نهایی بر اساس تجربیات کسب شده از برنامه انتقالی جدید ارائه خواهد شد.
گزارش
نام منبع: مشرق نیوز
شماره مطلب: 20047
دفعات دیده شده: ۹۲۸ | آخرین مشاهده: ۱ ماه پیش