بودجه ده و نیم میلیارد دلاری بایدن برای امنیت سایبری پنتاگون
به گزارش کارگروه بینالملل سایبربان؛ دولت بایدن اخیراً بودجه امنیت سایبری 10.4 میلیارد دلاری را برای سال آینده وزارت دفاع پیشنهاد کرد و قصد دارد تعداد نیرویهای سایبری که مسئول امنیت ملی در فضای سایبری هستند را به میزان قابلتوجهی افزایش دهد.
این بودجه درخواستی 6 درصد بیشتر از بودجه 9.8 میلیارد دلاری دولت قبل در زمینه امنیت سایبری است. این بودجه درخواستی ضمن شکستن روند ثابت بودجهریزی در حوزه امنیت سایبری در آمریکا، نمایانگر نگرانی سیاستگذاران آمریکایی در خصوص رشد حملات سایبری در این کشور است، بهخصوص حملات سایبری بالقوهای که میتواند عملکرد زیرساختهای حیاتی و سیستمهای تسلیحاتی را مختل کند.
ازآنجاکه جزئیات این طرح هنوز مشخص نشده یکی از مقامات آمریکایی بهشرط ناشناس ماندن گفت، قرار است وزارت دفاع آمریکا طی سه سال آینده 14 تیم به نیروهای سایبری فرماندهی سایبری آمریکا اضافه کند.
فرماندهی سایبری معتقد است بازوی عملیاتیاش از زمان تأسیس این فرماندهی در سال 2012 با 133 تیم و 6200 عضو هنوز تغییری نکرده است. با توجه به افزایش تهدیدات سایبری نسبت به آن زمان، اعضای کنگره و یکی از کمیسیونهای کنگره خواستار نیروهای سایبری بیشتری شدهاند.
وزارت دفاع آمریکا بهطور خاص برای سال 2022 خواستار تشکیل چهار تیم سایبری دیگر شده است. حدود 2.5 میلیارد دلار از بودجه درخواستی به آموزش و تجهیز این متخصصان سایبری جدید اختصاص خواهد یافت. گزارش طرح افزایش این نیروها اولین بار توسط پایگاه خبری پولیتیکو Politico منتشر شد.
در زمان انتشار این خبر مشخص نبود این تیمها از چه نوعی خواهند بود و کدام بخشها مسئولیت تربیت این تیمها را بر عهده خواهند داشت.
نوع تیمها هم میتواند اولویتهای وزارت دفاع آمریکا را نشان دهد و این وزارت خانه برای مبارزه با تهدیدات سایبری در کدام حوزه نیاز به کمک دارد. انواع تیمهای سایبری در فرماندهی سایبری آمریکا عبارتاند از:
- تیمهای حفاظت سایبری که عملیات پدافندی انجام میدهند.
- تیمهای رزمی که عمدتاً در حوزه آفندی از طرف فرماندهان رزمی عملیاتهای سایبری را مدیریت میکنند.
- تیمهای پشتیبانی سایبری که اطلاعات تهیه میکنند، مأموریت طراحی میکنند و سایر کارهای پشتیبانی لازم برای تیمهای رزمی را انجام میدهند.
- تیمهایی با مأموریتهای ملی که نیروی سایبری ویژه ملی Cyber National Mission Force را تشکیل میدهند تا برای دفاع از ملت عملیاتهای آفندی انجام دهند.
بخش اعظم بودجه درخواستی وزارت دفاع دولت بایدن یعنی حدود 5.6 میلیارد دلار از آن برای حفاظت از سیستمهای فناوری اطلاعات هزینه میشود.
حملات سایبری سال 2020 و 2021 نشان از وجود آسیبپذیری در سیستمهای اطلاعاتی آمریکا داشت؛ بنابراین دولت بایدن بیشترین تمرکز خود را برای حفاظت از شبکه قرار داد. این بودجه درخواستی که 200 میلیون دلار بیش از بودجه سال گذشته است در درجه اول بر رمزگذاری نسل بعد، مدرن سازی شبکه، راهحلهای امنیتی که انتقال ایمن داده را ممکن میکند متمرکز است و از این طریق سعی میشود هم بر سیستمهای چابکتر و کارآمدتر سرمایهگذاری شود و هم نوآوریها و ابتکارات سال 2021 ارتقاء یابد.
چند سالی است که وزارت دفاع آمریکا بهصورت عمومی اعلام کرده به دنبال معماری پیشرفته امنیت سایبری، بهویژه اعتماد صفر zero trust است. مقامات وزارت دفاع آمریکا میگویند همهگیری کرونا و دستورات مربوط به دورکاری، صحبتها در این وزارت خانه در خصوص امنیت سایبری کارهای طبقهبندیشده و غیر طبقهبندیشده را افزایش داده است.
پنتاگون 615 میلیون دلار برای اقدامات مربوط به معماری امنیت سایبری اعتماد صفر درخواست کرده است. اعتماد صفر یک رویکرد امنیت سایبری است که اساساً به کاربران بیاعتماد است و باید بهطور منظم هویت آنها را شناسایی کند. در وزارت دفاع آمریکا رویکرد اعتماد صفر بهعنوان آینده امنیت سایبری در نظر گرفته میشود. این وزارتخانه برای بررسی فرصتها در این زمینه یک آزمایشگاه اعتماد صفر با چندین افسر راهاندازی کرده است. دفتر افسر ارشد اطلاعات پنتاگون نیز در حال بررسی برای ایجاد یک دفتر مدیریتی در حوزه رویکرد اعتماد صفر است که مسئول هدایت پنتاگون به این رویکرد و اشتراکگذاری بهترین روشها با شرکا است.
ازآنجاکه دشمنان برای نفوذ به سیستمهای ایمن توانمندتر شدهاند، پنتاگون قصد دارد 980.9 میلیون دلار در مدرن سازی رمزنگاری سیستمها و پلتفرمهای نسل بعد سرمایهگذاری کند. پنتاگون همچنین 315.8 میلیون دلار برای راهحلهای میاندامنهای یا سیستمهای امنیت سایبری درخواست کرده که اشتراکگذاری اطلاعات از طریق طبقهبندیهای امنیتی را فراهم میکند. راهحلهای میاندامنهای مهمترین مفهوم جنگی آینده پنتاگون است که از آن بهعنوان فرماندهی و کنترل مشترک همه دامنه یا JADC2 یاد میشود، یعنی جایی که در آن کاربران باید از مخفیگاههای امنیتی عبور کرده و به دادها دسترسی پیدا کنند.
به همین ترتیب وزارت دفاع آمریکا برای مدرن سازی مدیریت دسترسی، هویت و اعتبار 243.9 میلیون دلار بودجه درخواست کرده تا از این طریق خود را با معماریها و فناوریهای نوظهور همسان کرده و از این معماریها و فناوریها استفاده کند. این هم یکی دیگر از بخشهای مهم ایمنسازی راهحلهای میاندامنهای است زیرا به شناسایی هویت کاربران کمک میکند. اوایل امسال ژنرال دنیس کراول Gen. Dennis Crall یکی از افسران ارشد ستاد مشترک پنتاگون و مدیر راهحلهای میاندامنهای گفت که وی هنوز یک راهحل مدیریت دسترسی، اعتبار و هویت مشاهده نکرده که بتواند نیازهای او را برآورده کند.
در آخر هم پنتاگون 339.7 میلیون دلار برای مدیریت نقطه پایانی و نظارت مداوم خودکار درخواست کرد، ابزاری که امکان مشاهده وضعیت امنیت سایبری سیستمهای وزارت دفاع آمریکا را فراهم میکند.
در جبهه عملیات سایبری هم بودجه 4.3 میلیارد دلاری درخواست شده که بهطورکلی در زمینه جمعآوری اطلاعات سایبری، آمادهسازی اطلاعاتی محیط و فضای سایبری آفندی و پدافندی هزینه خواهد شد.
بهطور خاص 181.9 میلیون دلار برای توسعه بیشتر و بهکارگیری قابلیتها در راستای ادغام فرماندهی و کنترل برای افزایش عملیات چند دامنهای درخواست شده است. 715 میلیون دلار برای فعالیتهای اطمینان مأموریت پنتاگون درخواست شده تا ضمن افزایش پایداری، با بهکارگیری اقدامات پیشگیرانه آسیبپذیری داراییهای حیاتی کاهش یابد. همچنین 147.2 میلیون دلار برای عملیاتهای شکار روبهجلو پیشبینی میشود که در آن تیمهایی به سایر کشورها اعزام میشوند تا به آنها کمک کنند از شبکههای خود در برابر فعالیتهای مخرب دفاع کنند. مقامات وزارت دفاع آمریکا بر این باورند که این مأموریتها برای دفاع از ایالاتمتحده حیاتی هستند، زیرا بینش منحصربهفردی در مورد فعالیتهای دشمنان ارائه میدهند و ممکن است دشمنان از همین عملیاتها علیه شبکههای آمریکا استفاده کنند.
فرماندهی سایبری آمریکا سال گذشته 13.8 میلیون دلار بودجه بیشتر برای این نوع عملیاتها درخواست کرد که از آن بهعنوان اولویتهای بودجهریزی نشده یاد میشود. بودجه پیشنهادی شامل 113.9 میلیون دلار برای توسعه بیشتر پلتفرم یکپارچه این فرماندهی موسوم به Unified Platform میشود. این پلتفرم بخش مهمی از زیرساخت فرماندهی سایبری آمریکا است که اطلاعات را جمعآوری میکند و بهعنوان مرکز معماری قابلیتهای این فرماندهی عمل میکند.
پائول ناکاسونه فرماندهی سایبری آمریکا در شهادتنامه خود به کنگره نوشت:
فرماندهی سایبری بهطور خاص 605 میلیون دلار بودجه عمومی درخواست کرده که شامل بودجه ستاد فرماندهی و نیروی سایبری ویژه ملی آن میشود.