استراتژی امنیت سایبری جدید اتحادیه اروپا (قسمت دوم)
به گزارش کارگروه بین الملل سایبربان ؛ درقسمت اول این گزارش بخشی از راهبردهایی را که اتحادیه اروپا در راستای استراژی امنیت سایبری و تحقق سپر سایبری تنظیم کرده بود معرفی کردیم که به طور خلاصه آن را مرور می کنیم.
اتحادیه اروپا باید:
- دستورالعمل اصلاحشده شبکه سامانههای اطلاعاتی (NIS) را به کاربندد.
- اقدامات مقرراتی لازم برای برای اینترنت اشیا امن را انجام دهد.
- سرمایهگذاری بخشهای دولتی و خصوصی در امنیت سایبری را از طریق مرکز تواناییهای تحقیقاتی، فناوری و صنعتی امنیت سایبری و شبکه مراکز هماهنگی اتحادیه اروپا را محقق کند.
- شبکهای از مراکز عملیات امنیتی مجهز به هوش مصنوعی را در اتحادیه اروپا ایجاد و یک زیرساخت ارتباطی فوقامن که از فناوریهای کوانتومی استفاده میکند را فراهم کند.
- به صورت گسترده فناوریهای امنیت سایبری برای پشتیبانی اختصاصی از شرکتهای کوچک و بزرگ تحت نظارت مراکز نوآوری دیجیتال را بهکار گیرد.
- خدمات DNS تماماروپایی را برای شهروندان، مشاغل و ادارات دولتی اتحادیه اروپا توسعه دهد.
- طرح امنیت سایبری 5G TOOLBOX را برای شبکه نسل پنجم تلفن همراه تا سه ماهه دوم سال 2021 به طور کامل اجرا کند.
اما در قسمت دوم توجه شما را به ایجاد ظرفیت عملیاتی برای پیشگیری، جلوگیری و پاسخگویی به حملات سایبری در استراتژی امنیت سایبری اروپا جلب می نماییم.
2. ایجاد ظرفیت عملیاتی برای پیشگیری، جلوگیری و پاسخگویی به حملات سایبری
اتحادیه اروپا بدنبال آن است تا از طریق بکارگیری کامل ابزارهای نظارتی، همکاری و .... از منافع شهروندان، منافع اقتصادی و منافع ملی کشورهای عضو، با رعایت کامل حقوق و آزادیهای اساسی و حاکمیت کشورها در برابر حملات سایبری دفاع کند.
جهت تحقق این هدف نهادهای:
(i) شبکۀ سیستمهای اطلاعاتی مانند تیمهای پاسخ گویی به حوادث سایبری و تیمهای پاسخ به بحرانها؛
(ii) مسئولان انتظامی و قضایی؛
(iii) دیپلماسی سایبری؛
(iv) و دفاع سایبری
با یکدیگر و با نهادهای دولتی-خصوصی کشورهای عضو همکاری خواهند کرد.
2.1 یک واحد سایبری مشترک
واحد سایبری مشترک به عنوان پلتفرمی مجازی و فیزیکی برای همکاری نهادهای مختلف امنیت سایبریِ اتحادیه اروپا عمل خواهد کرد و به کشورهای عضو و نهادهای اروپایی اجازه میدهد تا حداکثر استفاده را از منابع، ارگانها و آژانسهای امنیت سایبری اتحادیه اروپا ببرند و ذهنیت (باور) "نیاز به اشتراکگذاری اطلاعات" را شکل دهند.
واحد سایبری مشترک گامی مهم در جهت تکمیل پروژه «ساختار مدیریت بحران امنیت سایبری اروپا» خواهد بود.
چهار گام اساسی برای شکلگیری این واحد مشترک سایبری عبارتاند از:
- شناسایی قابلیتهای موجود سایبری در سطح ملی و اتحادیه اروپا.
- ایجاد ساختاری برای همکاری ساختارمند،
- پیادهسازی ساختار مربوطه با استفاده از منابع شرکتکنندگان (اعضا) و عملیاتیسازی واحد سایبری مشترک،
- و تقویت ظرفیت پاسخگویی هماهنگ با همکاری صنایع اروپایی و کشورهای عضو.
این واحد در راستای تحقق:
- ایجاد آمادگی در بین نهادهای امنیت سایبری،
- افزایش آگاهی موقعیتی مشترک از طریق بهاشتراکگذاری اطلاعات،
- و پاسخ هماهنگ به حادثه سایبری و بازیابی هماهنگ پس از حمله سایبری
- فعالیت خواهد کرد.
2.2 مقابله با جرائم اینترنتی
یوروپول و مرکز امنیت سایبری اتحادیه اروپا، در قالب یک پروژه همکاری مشترک، کنفرانسها و کارگاههای مشترکی ترتیب داده و گزارشهای مشترکی را در مورد تهدیدات امنیت سایبری و چالشهای فناوری به کمیسیون، کشورهای عضو و نهادهای ذینفع ارائه میدهد.
مقامات اتحادیه اروپا و کشورهای عضو باید ظرفیت اجرای قانون و مراکز اجرای قانون را برای تحقیق در مورد جرائم اینترنتی گسترش داده و ارتقا دهند. مراکز اجرای قانون باید به امکانات بازرسی دیجیتالی کامل مجهز باشند. برای اینکار، کمیسیون اتحادیه اروپا مهارتها و ابزارهای لازم در اختیار این مراکز قرار خواهد داد. علاوه بر این، یوروپول به عنوان یک مرکز تخصصی، مقامات مراکز اجرای قانون کشورهای عضو را یاری و حمایت خواهد کرد.
قانونگذاریهای لازم و کاملاً کاربردی نیز در این حوزه باید صورت پذیرد.
2.3 جعبه ابزار دیپلماسی سایبری اتحادیه اروپا
پاسخ سریع و موثر مشترکِ دیپلماتیکِ اتحادیه اروپا مستلزم آگاهی موقعیتی مشترک و اتخاذ سریع موضعی مشترک در میان اعضای اتحادیه اروپا است. برای تحقق این مهم نماینده عالی نهاد امور خارجه و سیاس های امنیتی اتحادیه از تشکیل کارگروه مشترک اطلاعات سایبری اتحادیه اروپا در میان کشورهایی که عضو مرکز اطلاعات و وضعیت اتحادیه اروپا (INTCEN) هستند حمایت خواهد.
نماینده عالی اتحادیه اروپا برای تقویت توانایی خود در پیشگیری، بازدارندگی و پاسخگویی به اقدامات سو در فضای مجازی، با مشارکت کمیسیون، طرحی پیشنهادی برای اقدامات بازدارندگی سایبری ارائه خواهد داد.
همچنین، نماینده عالی اتحادیه اروپا در راستای اقدامات بازدارنده دیپلماتیک، رژیم تحریمی متناسب را علیه عاملان حملات سایبری ارائه خواهد داد.
علاوه بر این، اتحادیه اروپا باید همکاریهای خود با شرکای بینالمللی، از جمله ناتو را برای به اشتراک گذاری اطلاعات شناسایی تهدیدات و ارائه پاسخهای دیپلماتیک مناسب تقویت کند.
بهعلاوه، نماینده عالی با مشارکت کمیسیون اتحادیه اروپا، دستورالعملهای اجرایی بهروزی برای «جعبه ابزار دیپلماسی سایبری » پیشنهاد خواهد داد، تا فرآیند تصمیمگیری در این حوزه را بهبود داده و دورههای آمادگی و ارزیابی اقدامات دیپلماتیک سایبری را افزایش دهد.
2.4 تقویت قابلیتهای دفاع سایبری
به منظور تقویت قابلیتهای دفاع سایبری نماینده عالی با همکاری کمیسیون اتحادیه اروپا "ساختار سیاست دفاع سایبری " اتحادیه را بازنگری خواهد کرد تا هماهنگی و همکاری بین بازیگران و اعضای اتحادیه اروپا را افزایش دهد. ساختار سیاست دفاع سایبری باید امنیت سایبری و دفاع سایبری را در برنامههای امنیتی و دفاعی ادغام کند.
"چشمانداز و راهبرد نظامیِ فضای مجازی به عنوان یک بستر عملیاتی " که قرار است توسط کمیته نظامی اتحادیه اروپا ارائه شود چگونگی تعریف فضای مجازی به عنوان یک بستر عملیاتی برای مأموریتها و عملیاتهای نظامی اتحادیه اروپا را روشن خواهد کرد.
شبکه CERT نظامیِ آژانس دفاعی اروپا (EDA) نیز به همکاری بین کشورهای عضو در زمینه امنیت سایبری کمک خواهد کرد. علاوه بر این، برای اطمینان از امنیت سایبری زیرساختهای مهم فضایی اروپا، آژانس برنامه فضایی اروپا، به ویژه "مرکز نظارت بر امنیت گالیله " تقویت خواهند شد.
اتحادیه اروپا و کشورهای عضو باید تواناییهای پیشرفته دفاع سایبری اروپا را با استفاده از فناوریهای مهمی مانند هوش مصنوعی، رمزگذاری و محاسبات کوانتومی توسعه دهد.
تحقیقات حوزههای دفاع، نوآوریها و تواناییهای سایبری نیز با همکاری نهادهای ذیربط پشتیبانی شده و توسعه خواهد یافت.
ادامه دارد...