امتیاز دادن به این موضوع:

Recommended Posts

با توجه به وسعت و همه گیری کاربرد تلفنهای همراه علی الخصوص هوشمند وچالشهای جدیدی که از این طریق متوجه میدان های جنگ شده این مقاله به نظرم جالب اومد

تلفن همراهم رو منفجر کن

یک گزارش از چالش های ردیابی تلفن های همراه در میدان جنگ  جاری در اوکراین.

احتمالاً اولین جنگ "گوشی های هوشمند"، درگیری های جاری در اوکراین اتفاق افتاده و نقش مهمی که این دستگاه ها همچنان در این جنگ ایفا می کنند و در آینده نیز ایفا خواهند کرد. در سطح نظامی، تلفن‌های هوشمند می‌توانند جایگزین مفیدی جهت ارتباطات تاکتیکی برای فرستنده‌های گیرنده نظامی باشند. تلفن‌های هوشمند به مردم اجازه می‌دهند در تماس باشند یا از اینترنت استفاده کنند، زمانی که زیر ساختهای ارتباطات راه دور معمولی ممکن است در اثر جنگ آسیب ببیند یا در دسترس نباشد. 

گزارشی که در ماه فوریه توسط ENEA منتشر شد ، نگاهی دقیق به سؤالات پیرامون استفاده از تلفن های همراه در میدان جنگ و یا نزدیکی آن دارد. در ژانویه 2023، ارتش روسیه سیگنال‌های تلفن همراه نیروهای روسی را دلیل حمله ارتش اوکراین به یک هدف در ماکییوکا در جنوب شرقی اوکراین دانست که در آن تعداد زیادی از نیروهای روسیه کشته شدند.  گزارش ENEA بررسی می کند، اینکه آیا این سیگنال ها دلیل مکان یابی نیروهای روسی توسط اوکراینیها بوده اند یا خیر.

آیا از طریق تلفنم من رو پیدا می کنی؟

مطالعه ENEA می‌گوید که سیگنال‌های تلفن همراه را می‌توان از طریق سنجش فرکانس رادیویی غیرفعال پیدا کرد اما جهت یابی  رویکرد پیچیده تری است که شامل ایستگاه ردیابی است. ایستگاه با تلفن ارتباط برقرار می کند و سیگنالی را به عنوان پاسخ تولید می کند. هنگامی که این سیگنال تولید می شود، می توان آن را مکان یابی کرد. این رویکرد همچنین به  Communications Intelligence (COMINT) (واحد اطلاعات ارتباطات)اجازه می دهد تا جزئیات تلفن مورد نظر مانند شماره کارت سیم کارت (شناسه موبایل مشترک) را بازیابی کنند. گمان می رود سیستم Leer-3  ارتش روسیه از روش جهت یاب فعال استفاده کند.

 روس ها از سیستم  Leer-3 - متشکل از دو پهپاد و یک کامیون فرماندهی - به عنوان وسیله ای برای مکان یابی نیروهای اوکراینی استفاده می کنند.این سیستم می تواند بیش از 2000 تلفن را در برد 3.7 مایلی انتخاب کند و به طور بالقوه امکان یافتن تعداد زیادی از مواضع دشمن را فراهم کند.

skynews-leer-3-electronic-warfare_572368

بازیابی مکان از طریق شبکه های رادیویی روش سومی است که در مقاله ENEA به اون اشاره شده است. یک ردیاب مکان دستورات اندازه گیری رادیویی را به هر تلفن همراهی که ردیابی می شود ارسال می کند. معمولاً این کار توسط شبکه‌ها برای اطمینان از کیفیت و بهبود عملکرد ارتباط انجام می‌شود. از طریق محاسبات خاص ریاضی، با بازیابی محلی از طریق شبکه های رادیویی می تواند مکان تلفن همراه را مشخص کنند.

هک وسیله دیگری برای مکان یابی گوشی است. ردیابی فعال شبکه اطلاعات موقعیت مکانی تلفن های متصل به هر شبکه تلفن همراه خاص را استخراج می کند. به طور خاص، پروتکل Signaling System-7 (SS7) که مسیریابی ترافیک و صورتحساب را کنترل می کند، مورد سوء استفاده قرار می گیرد. با دسترسی به پروتکل‌های SS7 امکان یافتن و ردیابی مشترکین در شبکه وجود دارد. به همین ترتیب، هک اپراتور تلفن همراه می‌تواند از طریق باگهای شبکه ارتباطی اطلاعات موقعیت مکانی مشترک را مورد سوء استفاده قرار دهد. همچنین می‌توان بدافزار را به تلفن‌های همراه وارد کرد که سپس برای ردیابی دستگاه استفاده می‌شود، 

Location-Tracking-on-the-Battlefield-ENE

 

باید گوشیم رو تو خونه می گذاشتم!

 کاتال مک‌دید، افسر ارشد فناوری ENEA و یکی از نویسندگان گزارش می‌گوید: افزایش استفاده از موبایل و به طور کلی ارتباطات تجاری توسط نیروهای نظامی یک چالش ست کنترل  دستگاه های تلفن همراه باید تا حد امکان انجام شود، یعنی از دستگاه های تلفن همراه باید  محدود و با تدابیر امنیتی استفاده شود.

شبکه‌های تلفن همراه در حال حاضر مراکز ثقل در جنگ‌های معاصر و آینده و به‌عنوان اهدافی هستند که می‌توان از آنها برای تعیین مکان سربازان، مختل کردن ارتباطات و اختلال در روحیه استفاده کرد. در کنار مکان یابی جغرافیایی، حملات الکترونیکی علیه ارتباطات بی سیم می تواند ارتش را از ارتباطات تاکتیکی جایگزین محروم کند. بهره‌برداری از شبکه‌های بی سیم برای انتشار ترافیک نادرست، گمراه‌کننده یا تضعیف‌کننده می‌تواند تأثیر روانی قدرتمندی داشته باشد.

با انعکاس این اهمیت، شبکه‌های سلولی (ارتباطات سیار)(مثل همراه اول)در جنگ اوکراین «توسط هر دو طرف ایمن‌تر و انعطاف‌پذیرتر شده‌اند، این اتصال بهبودیافته تا مرز و در بسیاری از موارد در میدان جنگ وجود داشته است».

%D8%B4%D8%A8%DA%A9%D9%87%20%D8%B3%D9%84%

تأثیری که جنگ در اوکراین بر شبکه‌های تلفن همراه می‌گذارد، همینطور بالعکس، تأثیری بسیار فراتر از صحنه عملیات است. به اصطلاح پروتکل‌های سلولی نسل پنجم (5G) توسط ارتش‌ها برای تقویت ارتباطات در میدان جنگ و خارج از آن مورد استقبال قرار می‌گیرند. غیرنظامیان  نیز باید توجه داشته باشند. شبکه های سلولی که همه ما به آنها تکیه می کنیم، اهداف ارزشمندی در صلح و همچنین جنگ هستند. باید  آسیب پذیری های خودمان را درک کنیم.

 

مجموعه دیگری از آسیب پذیری ها نه از تلفن ها، بلکه به رفتار سربازانی که از آنها استفاده می کنند مربوط می شود.

 شاید آنها موفق به استفاده از دستگاه های خود بدون هدف قرار گرفتن توسط پهپاد یا موشک شوند ولی متوجه نیستند که دشمن به تماس های آنها گوش می دهد. پیامدهای این امر همیشه بلافاصله آشکار نمی شودشاید آن‌ها اهداف آنقدر ارزشمندی نباشند که فوراً موشکی به سمت آن‌ها حواله کنند، اما ممکن است آنقدر ارزشمند باشند که بتوان اطلاعات را ردیابی کرد.

 یک آسیب پذیری دیگر وجود دارد که اغلب می تواند کشنده باشد - کسالت. با طولانی شدن جنگ است.

هنگامی که محققان در سال 2017 با سربازان خط مقدم در دونباس مصاحبه کردند، متوجه شدند که آنها معمولاً با وجود آگاهی از خطرات، از تلفن های خود استفاده می کنند. یکی به محققان گفت:

وقتی سربازها برای روزها و حتی هفته‌ها بدون هیچ کاری در گودال‌ها و سنگرها  می‌نشینند،از بی حوصلگی کارهای خود سرانه ای می کنند و پروتکلهای امنیتی رو نادیده می گیرند

 

دستور ارتش اوکراین

1. سیم کارت خود را در خانه بگذارید.

2. بهترین مکان برای دریافت سیم کارت در خود منطقه درگیری است.

3. اگر قصد تماس تلفنی دارید، حداقل 400-500 متر از مواضع تیم فاصله بگیرید.

4. تنها راه نروید، یک دوست مسلح را با خود ببرید تا شما را پوشش دهد

5. بهترین مکان برای برقراری تماس تلفنی، مکان هایی است که افراد غیرنظامی زیادی در آن حضور دارند، ترجیحاً در شهرهایی که اخیراً آزاد شده اند.

6. همیشه گوشی خود را خاموش نگه دارید. زندگی شما به آن بستگی دارد. موشک Grad به کل تیم شما ضربه می زند.

7. کدها یا کارت های شارژ را از افراد محلی قبول نکنید. زن جوانی که از روستای همسایه برای شما کارت شارژ آورده است ممکن است برای دشمن کار کند. در حال حاضر FSB و SBU باید حجم عظیمی از داده ها را برای شناسایی تلفن های همراه مردم خودمان و دشمن پردازش کنند. کار آنها را آسان نکنید.

8. مراقب رفقای خود باشید – یکی از دوستان به نامزدش زنگ می زند و یک ساعت بعد موقعیت شما گلوله باران یا مورد حمله قرار می گیرد.

9. به یاد داشته باشید، دشمن بدون توجه به اینکه از کدام سیم کارت یا اپراتور مخابراتی استفاده می کنید، می تواند به مکالمات شما گوش دهد.

سلام زحمت انتقال تصاویر به گالری رو تقبل بفرمایید ممنون

منابع

https://www.armadainternational.com/2024/03/war-in-ukraine-cellphone-use-electronic-warfare/

https://news.sky.com/story/ukraine-war-mobile-networks-being-weaponised-to-target-troops-on-both-sides-of-conflict-12577595

ویرایش شده در توسط scorpion57
  • Like 2
  • Upvote 12

به اشتراک گذاشتن این پست


لینک به پست
اشتراک در سایت های دیگر

تاثیر جنگ روسیه و اوکراین بر برنامه ریزی سایبری ملی:

بررسی ده کشور

نویسندگان:گرگ استین و ناتالیا خانیجو

22.jpg

چکیده:

جنگ روسیه علیه اوکراین شامل گسترده ترین و مداوم ترین  عملیات سایبری  توسط یک کشور علیه دیگری در تاریخ است. با گسترش جنگ، عملیات سایبری توسط هر دو طرف به طور محسوسی افزوده شده است و روسیه حملات سایبری به ایالات متحده و کشورهای متحد را افزایش داده است. این رویدادها باعث شده است که کشورهای دیگر توانایی های خود را برای دفاع در برابر عملیات سایبری مشابه در اینده تقویت کنند. این مقاله بررسی می کند که چگونه ده کشور کانادا، فنلاند، فرانسه، آلمان، ژاپن، هلند، لهستان، سوئد، انگلستان و ایالات متحده به جنگ در حوزه سایبری واکنش داده اند. بر اساس تجزیه و تحلیل اسناد دولتی و اظهارات عمومی، همراه با کارگاه اموزشی که در اکتبر 2023 در برلین برگزار شد، نویسندگان پنج برداشت از جنگ را شناسایی کرده اند.

اول، از بین رفتن مرزهای بین رقابت، بحران و جنگ در فضای مجازی باعث نیاز به تداوم دفاع سایبری شده است دوم، ایجاد پایه های امنیت سایبری ملی باید در میان اولویت های اصلی دولت ها باشد و این نیاز به تخصیص بودجه مداوم برای حفظ ان دارد. ،  سوم اهمیت یک دفاع سایبری گسترده تر و فعال تر است که توسط اصل دفاع "در عمق" (‘defence in depth’) شناخته می شود.  چهارم این است که دفاع سایبری ملی از طریق مشارکت موثر (بین دولت ها و بخش خصوصی) و از طریق اتحاد (با کشورهای همفکر) اسان تر است. در نهایت، پنجم -عملیات نفوذ یک چالش رو به رشد و مهم در فضای سایبری است، به طوری که اکثر مناطق مورد بررسی اقدامات جدیدی را برای افزایش انعطاف پذیری جامعه در برابر چنین عملیاتی ارائه می کنند.

 نتیجه .افزایش شدید اصلاحات سازمانی و تخصیص بودجه برای ماموریت های سایبری بوده است. حتی در کشورهایی که مسیر اصلاح سیاست و سرمایه گذاری قبل از سال 2022 کاملا مشخص بود (مانند ایالات متحده و انگلستان)، تغییرات سازمانی جدید مهمی علاوه بر آن اعلام شده است.(علی الخصوص ماموریت های سایبری خاص.)

 

کشورهایی مانند ژاپن متوجه شده اند که یک رویکرد پیشگیرانه تر به دفاع سایبری یک واقعیت اجتناب ناپذیر است و انها به طور فعال به دنبال راه هایی برای ترکیب آن در دکترین خود به صورت آشکار هستند. با این حال، در برخی از کشورهای اروپایی مانند فرانسه، آلمان و هلند، رویکرد پیشگیرانه تر به دفاع سایبری چالش زا ست (تقابل با جامعه مدنی). با این وجود، تعریف ایالات متحده از "تعامل مداوم"، از جمله عملیات "دفاع از جلو"، جذابیت فزاینده ای دارد. همه کشورهای مورد بررسی در این مطالعه، بازسازی دارایی‌های نظامی سایبری خود را نه تنها برای جنگ، بلکه  برای  زمان صلح به طور مستمر  تقویت ، اصلاح  یا افزایش می دهند

169757430.jpg

دفاع سایبری اوکراین اهمیت اتحادها را نشان داده است. بنابراین بسیاری از کشورها دیپلماسی سایبری خود را با تقویت، گسترش و تعمیق مشارکت ها افزایش داده اند. دیدگاه امریکا و بریتانیا در مورد یک رویکرد پیشگیرانه تر برای دستیابی به تداوم دفاع سایبری احتمالا به تدریج توسط کشورهای بیشتری، به ویژه متحدان نزدیک انها اتخاذ می شود. این جنگ نقش شرکت های فناوری را به عنوان بازیگران ژئوپلیتیکی مورد تاکید قرار داده است، زیرا انها مداخلات قاطعی در جنگ انجام داده اند. ارائه خدمات و قابلیت های امنیت سایبری  این شرکت ها ، دفاع سایبری اوکراین را در لحظات بحرانی تقویت کرده است.و این شرکت های فناوری باعث کاهش عملیات روسیه در اوکراین شده اند.

 

 تکنیک ها شامل همکاری با سیستم عامل ها برای معرفی مکانیسم های شفافیت و پاسخگویی بیشتر و ابتکارات اموزشی برای ترویج سواد دیجیتال است . با این حال، تنها تعداد کمی از کشورهای مورد بررسی تمام این اقدامات را انجام می دهند، زیرا اکثر انها اطلاعات را خوب پردازش نمی کنند.

1.مقدمه

به طور کلی، اکثر کشورهای حاضر در این مطالعه تغییرات قابل توجهی در سیاست های امنیت ملی و برنامه ریزی سیاست سایبری انجام داده اند. . عملیات سایبری و پتانسیل چین به یک انگیزه اضافی مهم برای تقویت دفاع سایبری ملی تبدیل خواهد شد. این جنگ به نوعی اراده دولت های پیشرو را برای  تعهد خود به رویکرد کل جامعه برای حمایت از توانایی های سایبری ملی، دفاع و انعطاف پذیری تقویت کرده است. در فنلاند، این  مفهوم  از دفاع ملی  در دولت اجرا شده است. اگر روسیه همچنان به گسترش عملیات سایبری و اطلاعاتی خود علیه اوکراین و متحدانش ادامه دهد. تغییرات قابل توجه بیشتر در سیاست سایبری ملی ادامه خواهد یافت  وزیر دفاع کانادا در ژوئن 2023گفت، "جنگ پوتین با اوکراین به همه ما یاداوری کرده است که حوزه سایبری برای امنیت ملی ما بسیار مهم است"

 

 این مقاله ده کشور را بررسی می کند تا بفهمد که چگونه تاثیر عملیات سایبری در جنگ روسیه و اوکراین را درک کرده اند. ما به کانادا، فنلاند، فرانسه، المان، ژاپن، هلند، لهستان، سوئد، انگلستان و ایالات متحده نگاه می کنیم. این تحقیق بر اساس بیانیه های سیاست استراتژیک، از جمله تغییرات اعلام شده در دکترین، ساختار نیرو، توسعه نیروی کار و هزینه ها است. این تجزیه و تحلیل همچنین بر اساس نتایج کارگاهی است که در اکتبر 2023 در برلین برگزار شد. نویسندگان دیدگاه گسترده ای از استراتژی و عملیات برای حوزه سایبری دارند و متوجه شدند که بسیاری از سیاست ها و قابلیت ها فقط مربوط  به ارتش نیست و امنیت سایبری  نیاز به رویکرد کل جامعه دارد.  مرجع کلیدی برای این مقاله حمله تمام عیار روسیه به اوکراین در 24 فوریه 2022 است، همچنین نشان می دهد که اکثر کشورهای تحت پوشش این گزارش در پاسخ به افزایش تهدیدات سایبری از مسکو و دیگر بازیگران مانند پکن  یک دهه قبل، وضعیت سایبری خود را ارتقا داده اند. یعنی برخی از بخشنامه های ارتقاء سایبری پس از تهاجم. قبل از خود تهاجم اماده شده بود، جنگ بر اهمیت اقدامات خاص دفاع سایبری و انعطاف پذیری برای بسیاری از کشورها تاکید کرده است و این در این تحقیق برجسته شده است.

2. تداوم دفاع سایبری

جنگ نشان داده است که هیچ مرز مشخصی بین صلح و جنگ در فضای سایبری وجود ندارد. مرزهای بین رقابت، بحران و درگیری کم رنگ است و کشورها در زمان صلح حداقل "رقابت" را تجربه می کنند. بنابراین انها باید برای ایجاد دفاع سایبری و انعطاف پذیری به گونه ای برنامه ریزی کنند که در مقابل این وضعیت دائمی تنش آماده باشند.  بسیاری از کشورهای مورد بررسی قبل از فوریه 2022 تشخیص داده بودند که افزایش امنیت سایبری نیاز به سرمایه گذاری بیشتر دارد، جنگ به تلاش های انها فوریت بخشیده است. این درگیری همچنین روشن کرده است که یک موقعیت دفاعی صرفا واکنشی در فضای سایبری کافی نیست و یک رویکرد رو به جلو لازم است. محو شدن مرزها به این معنی است که دولت ها می توانند با برنامه ریزی (از طریق استراتژی ها و سرمایه گذاری های خود) برای تداوم دفاع سایبری در سراسر طیف درگیری بهره مند شوند. برخی از کشورها اهمیت بیشتری برای اتخاذ یک رویکرد پیشگیرانه تر برای دفاع سایبری در نظر گرفته اند. انها این را نه  بر اساس تجربه دفاع سایبری اوکراین از فوریه 2022، بلکه بر تلاش های کیف برای تقویت انعطاف پذیری سایبری برای تقریبا یک دهه قبل از حمله قرار می دهند. به عنوان مثال، اوکراین از زمان الحاق کریمه به روسیه در سال 2014 سرمایه گذاری های قابل توجهی در تقویت دفاع سایبری خود انجام داده است.

3. پیاده سازی امنیت سایبری 

اصل کلیدی برای هر ده کشور مورد بررسی، نیاز به بهبود امنیت سایبری اساسی در سطوح فردی و سازمانی و همچنین در بخش های دولتی و خصوصی است. در اوریل 2023، سازمان های امنیت سایبری ملی Five Eyes به طور مشترک گزارشی در مورد بهترین شیوه ها برای شهرهای هوشمند برای شناسایی خطرات و ارائه توصیه ها منتشر کردند. این مطالعه یک رویکرد در حال تغییر برای اطمینان از بهداشت سایبری را با بررسی مجدد و تقویت دفاع بنیادی در برابر حملات سایبری مکرر و هدفمند در طول بحران ها برجسته می کند. به طور خاص، کشورها تاکید بیشتری بر بهبود انعطاف پذیری سایبری ملی خود، از جمله از طریق استفاده از چارچوب های نظارتی دارند. اقدامات دیگر شامل اجرای امنیت  در تمام مراحل توسعه وطراحی و توانایی و عملکردهای سازمانی است. کانادا اعلام کرده است که قصد دارد امنیت سایبری را افزایش دهد. در حالی که این کشور قبلا این مفهوم را به عنوان یک اولویت مهم شناسایی کرده بود و استراتژی ملی امنیت سایبری خود را در سال 2018 منتشر کرد، در بودجه 2022 خود، دولت 875.2 میلیون دلار را برای پنج سال از سال مالی 2022 تا۲۰۲۶ اختصاص داد. این بودجه همچنین  یک بودجه238.2m دیگر  برای اقدامات نامشخص اضافی در پاسخ به چشم انداز تهدید در حال وقوع فراهم شده است. کانادا قصد خود را برای ایجاد یک برنامه صدور گواهینامه امنیت سایبری برای محافظت از زنجیره تامین دفاعی خود اعلام کرد (در ابتکار عمل طراحی شده با وزارت دفاع ایالات متحده)

فرانسه در بررسی استراتژیک ملی خود که در سال 2022 منتشر شد، انعطاف پذیری سایبری را به عنوان یک اولویت استراتژیک کلیدی مطرح کرد. علاوه بر این، رئیس جمهور امانوئل ماکرون قصد دولت را برای دفاع سایبری در سطح جهانی در عرض پنج سال اعلام کرد. در نوامبر 2023، دولت به طور متوسط 39 میلیون یورو را برای 17 پروژه در نظر گرفته شده برای تقویت انعطاف پذیری سایبری را اعلام کرد. بررسی استراتژیک ملی اشاره کرد که با وجود تلاش برای تقویت امنیت سایبری، هنوز جا برای بهبود" وجود دارد. به طور مشابه،  آلمان یک مرکز امنیت سایبری در سال 2016 تاسیس کرده است، با این حال اذعان دارد که باید تلاش های خود را در این زمینه ادامه دهد. در گزارش با عنوان "وضعیت امنیت فناوری اطلاعات در آلمان 2023"، دفتر فدرال امنیت اطلاعات (BSI) اظهار داشت که باید "به طور فعال امنیت سایبری را شکل دهد تا "در وضعیت مطلوب قرار بگیرد BSI همچنین اشاره کرد که از سال 2020، هزینه های شرکت ها در فناوری اطلاعات به طور پیوسته افزایش یافته است و رقم آن در سال (2022 )7.8 میلیارد یورو بود. با وجود این سرمایه گذاری ها، شرکت های آلمانی در سال 2022 از حملات سایبری 203 میلیارد یورو از دست دادند. به عنوان بخشی از چشم انداز جامع و بازسازی وزارت فدرال کشور و جامعه (BMI)، این وزارتخانه در ژوئیه 2022 "دستور کار امنیت سایبری وزارت کشور و جامعه فدرال" را منتشر کرد. در این مقاله، این وزارتخانه به صراحت اظهار داشت که جنگ اوکراین اهمیت امنیت سایبری را برای اقتصادهای دیجیتال پیشرفته مانند آلمان را نشان داده است که از طریق حملات هدفمند به زیرساخت های حیاتی و افزایش فعالیت های مجرمانه سایبری با تهدیدات فزاینده مواجه است.   در سال 2022، ژاپن همچنین سیاست امنیت سایبری به روز شده خود را برای حفاظت از زیرساخت های حیاتی منتشر کرد. این سند بر نیاز به اقدامات مستقل و پیشگیرانه توسط همه ذینفعان تاکید کرد تا اطمینان حاصل شود که انها به پرورش یک فرهنگ متمرکز بر امنیت سایبری برای توسعه پایدار جامعه کمک می کنند. در حالی که NSS اقدامات روسیه را به عنوان چکاندن ماشه  برای توکیو ذکر کرد. اما این تغییر بیشترین انگیزه را از چین  می گیرد

1895846_big.jpg

با این حال مرکز ملی امادگی و استراتژی ژاپن برای 8 موسسه بین المللی مطالعات استراتژیک امنیت سایبری اعتراف کرد که از یک هک و نفوذ امنیتی رنج می برد که از اکتبر 2022 تا ژوئن 2023 کشف نشده است. با اینکه ژاپنی ها چین را به عنوان مسئول عملیات نفوذ اکتبر 2022 متهم نکرده اند ولی، چندین منبع این ارتباط را شناسایی کرده اند  در نتیجه ژاپن متعهد شده است که بودجه امنیت سایبری خود را طی پنج سال آینده به میزان ده برابر افزایش دهد.  فنلاند و سوئد پس از ارائه پیشنهادات برای پیوستن به ناتو، نگرانی های خود را در مورد افزایش حملات سایبری و تلافی احتمالی روسیه ابراز کردند. فنلاند گزارش داد که از زمان پیوستن به Alliance شاهد افزایش چهار برابری حملات باج افزار بوده است.16 کشورهای اسکاندیناوی نیز امنیت سایبری را به عنوان بخشی از بهبود دفاع سایبری ملی اولویت بندی می کنند. دانمارک، فنلاند، ایسلند، نروژ و سوئد قرار است در مجموع 2 میلیارد دلار در ارتقاء دفاع سایبری نظامی و ملی خود سرمایه گذاری کنند علاوه بر این، مشارکت های دولتی و خصوصی افزایش یافته است و شرکت های امنیت سایبری مشارکت های استراتژیک با نیروهای مسلح منطقه ای را تشکیل می دهند. به عنوان مثال، شرکت نروژی Atea یک قرارداد دو ساله فناوری اطلاعات و خدمات امنیت سایبری به ارزش 45 میلیون دلار با موسسه تحقیقات دفاعی نروژ و سازمان امنیت ملی نروژ امضا کرد. سوئد در طول ریاست نیم ساله اتحادیه اروپا، امنیت سایبری را به عنوان یک نقطه استراتژیک کلیدی می داند

بریتانیا و ایالات متحده امنیت سایبری را قبل از فوریه 2022 در اولویت قرار داده بودند،  با این حال، جنگ قطعا تلاش های هر دو کشور را برای اتخاذ یک رویکرد متنوع تر و جامع تر به حوزه سایبری تقویت کرده است. لندن در گزارش سالانه پیشرفت استراتژی سایبری خود، برنامه هایی را برای تقویت قوانین انعطاف پذیری سایبری خود اعلام کرد و تاکید کرد که چگونه از صنعت و اپراتورهای زیرساخت های حیاتی ملی که در پاسخ به تهاجم روسیه با تهدیدات سایبری مواجه هستند، حمایت کرده است. بریتانیا در سال 2022 یک هیئت مشاوره سایبری ملی تاسیس کرد و همچنین در سال 2023 یک طرح مشاور سایبری را راه اندازی کرد که هدف ان ارائه مشاوره امنیت سایبری قابل اعتماد و مقرون به صرفه و پشتیبانی عملی از طریق استفاده از کنترل های فنی ذکر شده در طرح ملزومات سایبری است.  این استراتژی اشاره کرد که سیستم های فناوری اطلاعات در زنجیره تامین و کمبود متخصصان امنیت سایبری همچنان آسیب پذیر هستند.  استراتژی ملی امنیت سایبری واشنگتن در سال 2023 بر نیاز به توازن مجدد مسئولیت های امنیت سایبری به دور از بخش های اسیب پذیر مانند کسب و کارهای کوچک و افراد به سازمان هایی که قادر به کاهش خطر هستند، تاکید کرد.  قبل از جنگ روسیه و اوکراین، دولت ایالات متحده قبلا دستورات اجرایی و یادداشت هایی را برای بهبود امنیت سایبری ملی، استفاده از محاسبات کوانتومی و کاهش خطر برای سیستم های رمزنگاری اسیب پذیر منتشر کرده بود. استراتژی 2023 به دنبال ایجاد این تلاش ها با تامین زیرساخت های حیاتی از طریق گسترش استفاده از حداقل الزامات امنیت سایبری در بخش های حیاتی، امکان همکاری دولتی و خصوصی و همچنین دفاع و مدرن سازی شبکه های فدرال است.

ادامه دارد

ویرایش شده در توسط scorpion57
  • Like 2
  • Upvote 11

به اشتراک گذاشتن این پست


لینک به پست
اشتراک در سایت های دیگر

تاثیر جنگ روسیه و اوکراین بر برنامه ریزی سایبری ملی:(قسمت دوم)

                                                                normal_Seal_of_the_United_States_Cyber_C

 

4. دفاع سایبری در عمق

ایالات متحده یکی از پیشگامان استراتژی دفاع سایبری  به عنوان "درگیری مداوم"‘persistent engage" است این استراتژی نیاز به کاری بیش از دفاع سایبری منفعل دارد و نتیجه گیری مطلوب منوط به تداوم بیشتر دفاع سایبری ست  . در سال 2018، دولت ایالات متحده رسما سیاست "دفاع از جلو" defending forward’در فضای مجازی را اتخاذ کرد که استفاده از آن به عملیات سایبری  برای مختل کردن و تضعیف اکوسیستم های متخاصم توصیف می کند.  این سیاست اهداف متعددی داشت، از جمله مختل کردن یا شکست حملات دشمن در زمان صلح بدون عبور از آستانه درگیری مسلحانه و به موازات آن، نیروهای سایبری ایالات متحده را قادر می سازد تا بهتر آماده انتقال از رقابت در زمان صلح به مدیریت بحران و فراتر از آن در جنگ باشند.(فکر می کنم آمریکا از سال2018 در فضای سایبر وضعیت جنگی اتخاذ کرده تا اینکه منتظر یک جنگ تمام جانبه باشه). ایالات متحده نتیجه عملیات سایبری خود در جنگ را به عنوان اعتبار استراتژی "درگیری مداوم" و "دفاع از جلو" در نظر گرفته است. واشنگتن  به اوکراین برای شناسایی ، غیرفعال کردن یا مختل کردن بخش بزرگی از عملیات سایبری روسیه  که در ژانویه 2022 به طور چشمگیری علیه اهداف نظامی و مدنی اوکراین به عنوان مقدمه ای برای جنگ افزایش یافته بود کمک کرده است. 

کشورهایی مانند فرانسه و هلند قبل از جنگ اذعان کرده بودند که دارای توانایی های سایبری تهاجمی هستند و این می تواند به وضعیت "دفاع از جلو" کمک کند.  کانادا  خود را برای  توسعه سطح توانایی های سایبری تهاجمی  آماده کرده است قبل از جنگ، سوئد دو واحد را برای افزایش استحکام برای عملیات سایبری دفاعی و تهاجمی ایجاد کرده بود. ژاپن  رویکرد پیشگیرانه تری از دفاع سایبری را با برچسب "دفاع سایبری فعال" -در پیش گرفته است. استراتژی امنیت ملی ژاپن در سال 2022 این مفهوم را با هدف از بین بردن "احتمال حملات سایبری جدی که ممکن است باعث نگرانی های امنیت ملی شود" و جلوگیری از "گسترش آسیب در صورت چنین حملاتی" گنجانیده است. دولت ژاپن همچنین  اصلاحات قانونی قابل توجهی را پیشنهاد کرد، از جمله تفسیر مجدد یک ماده قانون اساسی که دخالت دولت در محرمانه بودن ارتباطات خصوصی را ممنوع می کند.

با این حال، نگرانی هایی در مورد این شیب تند رویکردهای پیشگیرانه تر برای دفاع سایبری وجود دارد. فرانسه، آلمان و هلند علنا نگرانی های خود را در مورد دفاع بیشتر از جلو ابراز کرده اند(نگرانیهای مدنی). در دسامبر ۲۰۲۲، فرمانده فرماندهی سایبری فرانسه علیرغم سودمندی این طرح، در مورد ماهیت اساسا تهاجمی عملیات سایبری ایالات متحده ابراز تردید کرد. به طور مشابه، صفحه سفید"White Paper "دفاعی هلند ۲۰۲۲ به نقش مثبت فرماندهی سایبری دفاعی در شکست حملات سایبری مخرب اشاره کرد، اما  دولت فقط در زمان جنگ و وضعیت جنگی جهت این عملیات مجاز خواهد بود.استراتژی امنیت ملی آلمان در سال ۲۰۲۳ نظر مشابهی داشته: "ما اساسا ایده استفاده از هک پشت به عنوان وسیله ای برای دفاع سایبری را رد می کنیم." با این حال،. این چند کشور اروپایی  به دنبال اجماع در مورد سطح و شمولیت و دامنه دفاع فعال هستند و  احتمالا با این پیش شرط ها دنبال ایجاد رویکردهای جدید برای ‘persistent engageو دفاع رو به جلو هستند

 

                                                40052_249.png

5. استراتژی و برنامه های دفاعی

چندین کشور  بازسازی هایی را با هدف ادغام بهتر توانایی های سایبری خود با اهداف امنیت ملی و  نظامی اغاز کرده اند. منطق این تلاش این است که اطمینان حاصل شود  جنبه های سیاسی، نظامی، اطلاعاتی و فنی دفاع سایبری متقابلا یکدیگر را تقویت کنند. ایالات متحده، انگلیس و ژاپن چنین ادغامی را یک ضرورت و یک اولویت فوری می بینند. میکه اویانگ، معاون دستیار وزیر دفاع ایالات متحده در امور سیاست سایبری، خاطرنشان کرد که درگیری اوکراین به وضوح اهمیت "توانایی های سایبری یکپارچه در کنار سایر قابلیت های جنگی" را نشان داده است.در سپتامبر 2023، وزارت دفاع ایالات متحده این ادغام را در اولویت قرار داده است.(همین طور انگلستان و ژاپن)

سایر کشورهایی که بازسازی سازمانی را انجام داده اند عبارتند از لهستان، فرانسه و آلمان. لهستان از قبل از حمله روسیه به اوکراین در دفاع از فضای سایبری و امنیت سایبری سرمایه گذاری کرده است، اما جنگ به این تلاش ها سرعت بخشیده است. در فوریه 2022، لهستان نیروهای دفاعی فضای سایبری را بر اساس فرماندهی سایبری ایالات متحده تاسیس کرد و انتظار می رود که این نهاد تا سال 2024 عملیاتی شود  ارتش فرانسه در حال ایجاد یک فرماندهی آینده جنگی برای همگام شدن با ماهیت در حال تغییر جنگ و تلاش برای ادغام حوزه های سایبری  با حوزه های متعارف است.  افزایش هزینه های دفاعی در توانایی های سایبری، اغلب با حاشیه های بزرگ، همراه است. در سال 2022، فنلاند به همراه اتریش، فرانسه، هلند، رومانی و اسپانیا از کمیسیون اروپا خواستند تا هزینه های دفاع سایبری را افزایش دهند. این کشورها خواستار سیاست دفاع سایبری اتحادیه اروپا شدند که نه تنها یکپارچگی سایبری از نظر شبکه های ارتباطی نظامی، بلکه یک طرح روشن برای دفاع سایبری جامع است که شامل یک فناوری دفاعی جامع و با زمینه صنعتی است. این کشورها همچنین خواستار افزایش سرمایه گذاری در دفاع سایبری هماهنگ بهتر و رویکرد جامع تر به فضای سایبری اروپا شدند. دولت فنلاند بر هدف خود برای تسریع نواوری های امنیتی هوش مصنوعی برای تقویت دفاع ملی تاکید کرده است. بودجه ملی 2024 با هدف افزایش هزینه های دفاع سایبری فنلاند به میزان 30 درصد از سرمایه گذاری 280 میلیون یورو در سال 2023 است.

     

                                                              40051_227.png  

کتاب سفید دفاعی هلند در سال 2022 پیش بینی گسترش پرسنل سایبری نظامی از حدود 150 نیروی ذخیره سایبری در فرماندهی سایبری دفاعی را به بیش از 400 متخصص سایبری  تمام وقت اعلام کرد. در سال 2023، فرانسه اعلام کرد که بودجه آموزش سایبری نظامی تا سال 2030 افزایش 300 درصدی خواهد داشت. همچنین در همان بازه زمانی استعداد نیرو به 5000 سرباز سایبری افزایش خواهد یافت. بودجه دفاعی سوئد برای سال 2024 پس از یک دوره زمانی 28 درصد افزایش خواهد یافت.یک افزایش قابل توجه در سال 2023 جهت فعال کردن این کشور برای همکاری موثر با ناتو در تمام زمینه ها، از جمله سایبری است در این طرح دولت متعهد به گسترش توانایی های واحد دفاع سایبری خود برای تقویت توانایی  برای دفاع در برابر تهدیدات ترکیبی است. در مورد ژاپن، دولت  قصد دارد پرسنل مرتبط با واحدهای مرتبط با سایبری مانند فرماندهی سایبری نیروهای دفاع از خود را تا سال 2027 به 4000 افزایش دهد.  توکیو قصد دارد تعداد نیروی کار سایبری مرتبط با وزارت دفاع را به ۲۰ هزار نفر افزایش دهد،  زمان بندی این اقدامات (اعلام شده در دسامبر ۲۰۲۲) احتمالا نشان می دهد که این تلاش ها  مربوط به جنگ در اوکراین باشد،اما ژاپن دیگر بازیگران ژئوپلیتیکی مانند چین را به عنوان یک تهدید بزرگتر در نظر می گیرد.  احتمالا چین عامل مهمی در اقدامات سایبری جدید توکیو بوده است

ادامه دارد

ویرایش شده در توسط scorpion57

به اشتراک گذاشتن این پست


لینک به پست
اشتراک در سایت های دیگر

ایجاد یک حساب کاربری و یا به سیستم وارد شوید برای ارسال نظر

کاربر محترم برای ارسال نظر نیاز به یک حساب کاربری دارید.

ایجاد یک حساب کاربری

ثبت نام برای یک حساب کاربری جدید در انجمن ها بسیار ساده است!

ثبت نام کاربر جدید

ورود به حساب کاربری

در حال حاضر می خواهید به حساب کاربری خود وارد شوید؟ برای ورود کلیک کنید

ورود به سیستم

  • مرور توسط کاربر    1 member