انتصاب فرمانده جدید سایبری در نیروی دریایی آمریکا
به گزارش کارگروه بینالملل سایبربان؛ براساس گزارشات منتشر شده در سال گذشته، نیروی دریایی آمریکا نمیتواند در حوزه جنگ سایبری با روسیه و چین رقابت کند و نواقص قابل توجهی در سیستمهای امنیت سایبری خود دارد.
در بررسی دوم، پیشنهادات خاصی در مورد نحوه رفع آسیبپذیریها ذکر شدند. نیروی دریایی بدین منظور آرون ویس (Aaron Weis) را به عنوان افسر ارشد اطلاعات – پست جدید – استخدام کرد. ویس که به عنوان مشاور ارشد اطلاعات پنتاگون مشغول به کار بود، یک دفتر جدید 25 نفره را به منظور بهبود امنیت سایبری، دادهها، مدیریت اطلاعات، راهبرد دیجیتال و سیستمهای تجاری نیروی دریایی رهبری خواهد کرد.
در سال 2018، مقامات نیروی دریایی در مورد یک سری نقضهای شبکههای نیروی دریایی و پیمانکاران دفاعی هشدار دادند زیرا نیروی دریایی در مقابل رقبای خود – روسیه و چین – مشکلاتی دارد. ریچارد اسپنسر (Richard V. Spencer)، وزیر نیروی دریایی ایالات متحده گزارشی در مورد تواناییهای امنیت سایبری سازمان تهیه کرد.
مسائل مهم مرتبط با دادهها و مدیریت اطلاعات دیجیتال نیروی دریایی در گزارش ماه مارس 2019 منتشر شدند. این گزارش ایجاد پست مستقل افسر ارشد اطلاعات نیروی دریایی – نقشی که از ابتدای سال 2018 به عنوان بخشی از مسئولیتهای توماس مادلی (Thomas Modly)، معاون نیروی دریایی بود – را پیشنهاد داد.
یک ماه بعد، اسپنسر از تیم مستقل کارشناسان نظامی و غیرنظامی خواست تا بررسی دیگری برای شناسایی کمبودهای نیروی دریایی در حوزههای جنگ و امنیت سایبری و پیشنهاداتی در مورد نحوه عملکرد دفتر جدید انجام دهند؛ به تیم، دسترسی به رهبری، جلسات و کارکنان نیروی دریایی به منظور شناخت مشکلات داده شد.
ران مولتری (Ron Moultrie)، رئیس سابق عملیاتهای آژانس امنیت ملی آمریکا به عنوان رهبر تیم بازرسی گفت:
ما چالشهای نیروی دریایی را بهخوبی بررسی و درمورد ضعفها، راههای نشان دادن این نواقص و پیشنهاد یک ساختار صحبت کردیم.
در یافتههای اصلی بررسی تیم – که بهصورت خصوصی در ماه ژوئیه امسال به نیروی دریایی تحویل داده شد – آمده است:
دشمنان ایالات متحده چگونگی نفوذ به آسیبپذیریهای نیروی دریایی را از سال 1990 آموختهاند. چین، اطلاعات نظامی مهم را نیروی دریایی و مقادیر گسترده اسرار تجاری پیمانکاران بخش خصوصی را به سرقت برده است. نیروی دریایی ضمن ناتوانی از ارزیابی امنیت سایبری و خطرات زنجیره تأمین، در همکاری ناوی به دلیل عدم اعتماد بین رهبری و سایر دفاتر داخل این بخش تضعیف شده است.
براساس گزارش یاد شده، عدم درک یکنواخت از مدیریت اطلاعات در سراسر بخش وجود دارد و نیروی دریایی با وجود تمرکز دشمنان روی فضای سایبری، در حال برنامهریزی برای جنگهای فیزیکی است. به گفته مادلی، موقعیتی مانند پست ویس باعث توانمندسازی نیروی دریایی در محافظت بهتر از سیستمهای تجاری، ملوانان و تفنگداران دریایی میشود. نیروی دریایی مؤثر با وجود آسیبپذیری در این مناطق امکانپذیر نخواهد بود.
ویس با همکاری 4 افسر ارشد فناوری، داده، اطلاعات دیجیتالی و امنیت اطلاعات وظیفه رفع آسیبپذیریهای سازمان را برعهده دارد. انتظار میرود این افراد تا هفته آینده در نیروی دریایی استخدام شوند.
مادلی اظهار داشت:
مهمترین مسئله، نحوه آمادگی ما برای مقابله، دفاع و عدم جنگ در آینده است. مهمتر از همه این است که ما چگونه در آینده از نوع دیگری پرل هاربر سایبری جلوگیری خواهیم کرد.