نیاز کاخ سفید به طرحهای جدید بازدارندگی حملات سایبری
به گزارش کارگروه بینالملل سایبربان؛ راهبرد تحقیقات امنیت سایبری کار سفید در اوایل ماه دسامبر 2019 منتشر شد. بر اساس این راهبرد دولت فدرال باید روی تحقیق و توسعه روشهای مختلف به منظور مقابله با حملات سایبری سرمایهگذاری کند.
راهبرد یاد شده «طرح راهبردی تحقیق و توسعه امنیت سایبری فدرال» نام دارد و در تاریخ 10 دسامبر توسط دفتر سیاست علوم و فناوری کاخ سفید منتشر شد. این راهبرد دفاع از شبکه را به 4 حوزه بازدارندگی، محافظت، شناسایی و پاسخ تقسیمبندی کرده است. مقامات کاخ سفید در این راهبرد ذکر کردهاند که شبکههای فدرال باید به اندازهای ایمن شوند که از سختی نفوذ به آنها توسط دشمنان خارجی اطمینان حاصل شود.
در سند مذکور توانمندیهایی که دفاتر فدرال به منظور جلوگیری از حملات سایبری، از آن بیبهرهاند، در نظر گرفته شده است. به علاوه فناوریهایی را توصیف میکند که دولت برای دستیابی به سطحی خاص از امنیت به آن نیاز دارد. از طرفی نحوه سرمایهگذاری روی تحقیق و توسعه این حوزه را نیز شرح میدهد.
کاخ سفید همچنین قصد دارد مدلهایی را بهبود بدهد که تهدیدهای پیش روی سازمانهای فدرال و توانمندیهای دشمن را ارزیابی میکند. این مدلها همچنین با هدف درک بهتر هکرهایی که در طرف دیگر رایانه قرار دارند توسعه داده خواهند شد.
همچنین اعلام شد در سرمایهگذاریهای آینده باید الگوهایی اقدامات بازدارندگی نیز در نظر گرفته شود. دفتر سیاست علوم و فناوری کاخ سفید بهمنظور کاهش تهدیدات داخلی، قصد دارد سامانههایی طراحی کند که در زمان واقعی بتواند کاربران مضر را شناسایی کند.
راهبرد مذکور همچنین به افزایش پژوهشها روی ابزارهایی که میتوانند به مجریان قانون کمک کنند، اشاره دارد. هدف از این کار پیدا کردن شواهدی است که به محاکمه کردن بازیگران مخرب کمک میکند. این مسئله به یکی از جنبههای کلیدی امنیت سایبری تبدیل شده است؛ زیرا در طول چند سال گذشته ادارات فدرال مانند وزارتخانههای دادگستری و خزانهداری، در متهم کردن، بازیگران بد بسیار تهاجمی عمل میکنند.
همزمان با اینکه هکرها تواناییهای خود را افزایش میدهند، نسبت دادن یک تهاجم به گروهی خاص نیز سختتر میشود. در نتیجه کاخ سفید راهبردی را میخواهد که به صورت مؤثرتر و در زمان کمتری بتواند حملات را به یک گروه نسبت بدهد.
راهبرد مذکور سازمانها را تشویق میکند بودجه تحقیقات میان رشته را افزایش دهند. همچنین آنها را مجبور میکند تا به جای تمرکز روی پژوهشهای کوتاهمدت، روی تحقیقات بلندمدت تمرکز کنند. این سند به طور خاص از هوش مصنوعی به عنوان یک مسئله راهبردی برای سازمانهای فدرال یاد میکند؛ زیرا با خودکار سازی مسائل روزمره امنیت سایبری، کارمندان میتوانند روی موضوعات مهمتری تمرکز کنند. در مقابل مقامات دفتر سیاست علوم و فناوری کاخ سفید عنوان کردهاند که بازیگران بد نیز میتوانند از هوش مصنوعی برای حمله بهره بگیرند و این چالش نیز باید در نظر گرفته شود.
مقامات کاخ سفید همچنین خواهان مطالعه روی حوزههای مختلف روانشناسی هستند. هدف از این کار شناسایی عوامل مختلف روانی، جامعهشناختی و اقتصادی است که روی تصمیمات مهاجمان تأثیر میگذارد.
در سند یاد شده آمده است:
امنیت سایبری جامع در فضای مجازی به درک جنبههای انسانی تهدیدات سایبری، سامانههای ایمن سایبری، پرورش نیروی کار توانمند و آگاه و عموم مردم نیاز دارد.