مفهوم جدید عملیاتی در فرماندهی سایبری آمریکا
به گزارش کارگروه بینالملل سایبربان؛ فرماندهی سایبری ایالات متحده، برای نخستین بار در رزمایش اخیر وزارت دفاع جدیدترین مفهوم عملیاتی خود را به کار گرفت.
جان ماگر (John Mauger )، مدیر تمرینات و آموزش فرماندهی سایبری آمریکا در یک مصاحبه تلفنی به خبرنگاران گفت که رزمایش «سایبر فلگ 2019» (Cyber Flag) در ماه ژوئن امسال برگزار شد و اولین رزمایش تاکتیکی تیم فرماندهی سایبری به حساب میآید. با توجه به ساختار سازمانی جدید و ارزیابی عملکرد آنها در برابر وظایف مهم مأموریتی، همراه با تعامل مداوم، اولین فرصت آموزشی محسوب میشود.
هدف مشارکت مداوم، مفهوم جدید عملیاتی فرماندهی سایبری، حفظ دشمنان پایینتر از خط درگیری مسلحانه روزانه به عنوان راهی برای مقابله با رفتار آنها است. براساس دفاع رو به جلو – زیرمجموعه این مفهوم – بهتر است تا جای ممکن با دشمنان در شبکههایی داخلی ایالات متحده مبارزه شود. مفهوم جدید منجر به تغییراتی در نیروها و وظایف جدید شده است.
ماگر اعلام کرد:
مفهوم جدید باعث تغییر در نحوه سازماندهی و آموزش نیروها شده است. ما باید علاوه بر سازماندهی مجدد نیروها، وظایف، مهارتها و تواناییهای جدیدی ایجاد کنیم. ما این کار را طی سال گذشته شروع کردیم. سایبر فلگ 2019، اولین فرصت ما بود که از طریق این رزمایش، تیمها را طبق ساختار سازمانی و وظایف مهم مأموریتی جدید آنها ارزیابی کنیم.
نیروها، در رابطه نیاز ارزیابی مجدد و تغییر ساختار برخی تیمهای خود براساس دروس عملیاتی بحث کردهاند. با این حال، بعضی از مقامات بهتازگی اعلام کردند که تغییرات قابل توجهی در ساختار تیم انجام نشده است.
مدیر تمرینات و آموزش فرماندهی سایبری ایالات متحده بدون اشاره به جزئیات اظهار داشت:
در حوزه دفاعی رهبران در حال حاضر نقش تیمهای حفاظت سایبری را بهبود میبخشند. در مدل قدیمی، این تیمها تحت 5 دسته سازماندهی شدهاند که وظایف خود را در زمینه حفاظت از مأموریت، شبیهسازی تهدید سایبری، ضد نفوذ، پشتیبانی و آمادگی سایبری انجام میدهند.
وی افزود:
بعضی از این نقشها مانند حفاظت از مأموریت بهوسیله پرسنل محلی فناوری اطلاعات بهتر انجام میشوند. رهبران از تیمهای حفاظت سایبری میخواهند تا دشمنان بسیار پیشرفته را با مهارت مانور در شبکه شکار کنند.
تیمهای حفاظت سایبری در حال حاضر در 3 دسته سازماندهی میشوند.
همکاری
یکی از اصول تعامل پایدار و اولویت اصلی پاول ناکاسون (Paul Nakasone)، رئیس فرماندهی سایبری آمریکا مشارکت است شامل همکاری داخلی میان سازمانها، دولتهای محلی، بخش خصوصی و بینالمللی میشود.
در حالیکه شرکای خارجی مدت زیادی در رزمایش سایبر فلگ گذشته شرکت کرده بودند؛ اما 2019 اولین سالی بود که تیمهای متشکل از ارتشهای خارجی و اعضای نیروهای مأموریت سایبری ایالات متحده در آن حضور داشتند.
ماگر، با ارائه نمونهای از تیم تفنگداران دریایی ایالات متحده و انگلیس گفت:
آنها از طریق همان محیط شبکه مجازی که تیمهای دیگر در آن فعالیت داشتند، میجنگیدند؛ اما به دلیل ادغام با نیروهای زمینی و همکاری با یکدیگر، توانستند به سطح بعدی جزئیات و برخی مشاهدات و یادگیری نحوه فرماندهی و کنترل، اشتراک اطلاعات و برنامهریزی بهتر عملیاتها دست یابند. فرصتهای زیادی برای یادگیری بهترین شیوهها از یکدیگر و پیشبرد آنها به عنوان یک تیم مشترک ترکیبی وجود داشتند.
حفاظت از سیستمهای عملیاتی
تمرکز تازه روی سایبرفلگ، مقدمه شبکههای فناوری عملیاتی یا سیستم کنترل صنعتی (ICS) / کنترل نظارت و کسب اطلاعات (SCADA) شد.
به گفته ماگر، فرماندهی سایبری انواع شبکهها را سال گذشته معرفی کرد. رویداد سال 2018 نیز اولین نشست از سال 2013 بود که فرماندهی سایبری هیچ اطلاعاتی در مورد کنفرانس منتشر نکرد.
بهطور سنتی، نیروهای سایبری وزارت دفاع روی شبکههای مبتنی بر آیپی متمرکز میشوند؛ اما در حال حاضر رهبران سایبری در بخش وزارت دفاع بر شبکههای فناوری عملیاتی تأکید دارند.
ماگر خاطرنشان کرد:
واقعاً مهم است که نیروهای ما نحوه عملیات و شکار در شبکههای منظم فناوری اطلاعات یا شبکههای فناوری اطلاعات یا شبکههای تجاری را بدانند. اما آنها همچنین باید چگونگی شکار، شناسایی و مانور در برابر فعالیت دشمن در شبکههای عملیاتی را بلد باشند.
اگر وزارت امنیت داخلی درخواست کمک برای دفاع یا واکنش در برابر حادثه در زیرساختهای حیاتی – بهطور سیستماتیک سیستمهای عملیاتی – را داشته باشد، پرسنل وزارت دفاع باید در مورد نحوه عملکرد شبکهها خوب بدانند. این موضوع کاملاً متفاوت از شبکههای تجاری استاندارد است.
این مقام آمریکایی توضیح داد:
در سال گذشته، فرماندهی سایبری با آزمایشگاههای ملی برای توسعه یک مدل مجازی قوی سیستم کنترل صنعتی یا کنترل نظارت و کسب اطلاعات و تمرکز بر توانایی تیمها در شناسایی فعالیت دشمن در شبکهها همکاری نزدیک داشته است.