پیشنهاد تأسیس وزارت امنیت سایبری در آمریکا
به گزارش کارگروه بینالملل سایبربان؛ دو کارشناس آمریکایی به نام تاتیانا بولتون Tatyana Bolton و برایسون بورت Bryson Bort در مقالهای که از پایگاه خبری دِ هیل منتشر شد مدعی شدند گرچه بسیاری، ازجمله کمیسیون سولاریوم فضای مجازی استدلال کردهاند که آژانس سیسا (آژانس امنیت سایبری و امنیت زیرساخت که زیرشاخهای از وزارت امنیت داخلی آمریکا است) را در همانجایی که هست نگه دارند و آن را تقویت کنند، اما پاسخ درست این است که سرانجام این آژانس را از وزارت امنیت داخلی جدا کنیم و به یک آژانس مستقل تبدیل کنیم.
در حال حاضر، روند تأیید جن ایسترلی Jen Easterly برای سمت مدیریت سیسا به دلیل نگرانیهای سناتور ریک اسکات Rick Scott در مورد بازدید معاون رئیسجمهور از مرزهای جنوبی متوقف شده است درحالیکه این موضوع ارتباطی به سیسا ندارد؛ اما سیسا بخشی از وزارت امنیت داخلی است؛ بنابراین ریک اسکات قصد دارد ضمن گروگانگیری موضوع امنیت سایبری، امتیازاتی را به دست آورد. به نظر میرسد حتی کریس کربز Chris Krebs مدیر پیشین سیسا نیز از جدایی این آژانس حمایت میکند.
همانطور که کیرستن تود Kiersten Todt، مدیر اجرایی سابق کمیسیون تقویت امنیت سایبری ملی گفت:
در زمان تأسیس وزارت امنیت داخلی، ما برای جلوگیری از یک 11 سپتامبر دیگر تمامی اختیارات را در یک مجموعه جمع کردیم که باعث شد این مجموعه مسئول حفاظت از رئیسجمهور، مهاجرت، امنیت فرودگاه ها و امنیت سایبری باشد. آیا این بهترین و کارآمدترین ساختار است؟ بدیهی است که نه زیرا این ساختار نتوانست از حمله سایبری سولارویندز و خط لوله کولونیال جلوگیری کند.
بهعلاوه با منابعِ محدود سیسا و بودجه بسیار ناچیز آن نمیتوان استعدادهای برتر را جذب کرد یا اعتماد کافی به دست آورد. علاوه براین، موانع جدید در تأیید مدیریت سیسا که ناشی از سیاست زدگی وزارت امنیت داخلی است مشکلاتی را برای سیسا به وجود آورده است، ضمن آنکه بودجه بیشتر و همکاری با بخش خصوصی در زمینه به اشتراکگذاری اطلاعات موضوعات دیگری است که در حال بحث و بررسی است. در بحثهایی که کمیسیون سولاریوم فضای مجازی در کنفرانس دف کان DEFCON با شرکتهای بزرگ فناوری داشت این مشکلات مشهود بود. برخی از کارمندان شرکتهای فناوری در یک گفتگوی خارج از ضبط مخالفت خود را با همکاری با سیسا اعلام کردند؛ زیرا بسیاری از سیاستهای وزارت امنیت داخلی را مشکوک یا غیراخلاقی دانستند.
مخالفان بر این باورند که جداسازی سیسا ممکن است 5 سال به طول بیانجامد و این آژانس را از مأموریتهای روزانه خود که مدیریت حملات هکری و نگرانیهای امنیت ملی است بازدارد؛ اما هرگز زمان مناسبی برای بازسازی وجود نخواهد داشت زیرا دشمنان ما از انجام حمله و بررسی سیستمهای ما هرگز دست نخواهند کشید. اگر سیسا در حال حاضر به دلیل کارهای حیاتی که بر عهده دارد نتواند بازسازی شود، آنگاه تصور کنید فشار نگرانیهای امنیت سایبری در 10 سال آینده چه مقدار خواهد بود.
کارایی ازدسترفته سیسا تحت هدایت وزارت امنیت داخلی موجب شده این آژانس مدام برای تقدم تلاش کند. همانطور که مارک کانلاس Marc Canellas اخیراً مطرح کرد:
افزایش جایگاه ملی سیسا موجب ایجاد یک سرمایه سیاسی میشود که بایدن و کنگره باید از آن استفاده کرده و سیسا را بهعنوان یک آژانس رگلاتوری مستقل راهاندازی کنند و از این طریق به این آژانس کمک کنند تا کاملاً به مأموریت خود در حفاظت از زیرساختهای حیاتی آمریکا دست یابد.
برخی این استدلال را میآورند که سیسای مستقل در برابر مجموعههای بزرگتر و پختهتر دولتی مانند پلیس اف بی آی و وزارت دفاع ضعیف خواهد بود؛ اما مگر این سازمان چقدر میتواند جایگاه والایی داشته باشد وقتی مدیر آن حتی یک نشست با رئیسجمهور نداشته و منابع آن یک دویست و پنجاهم وزارت دفاع است. درصورتیکه سیسا تحت عنوان وزارت امنیت سایبری به یک آژانس مستقل و متمایز در سطح کابینه تبدیل شود، بهطور مستقیم با رئیسجمهور ارتباط خواهد داشت و بهعنوان مدافع شبکههای فدرال میتواند اختیارات بسیار زیادی داشته باشد.
گرچه نگرانیهای مطرحشده در مورد جداسازی امنیت جسمانی و امنیت سایبری از ملاحظات مهم است، اما سایر آژانسهایی که دارای مشکلات همپوشانی هستند ثابت کردهاند که میتوان بر این مانع غلبه کرد. هیچکس در مورد این موضوع در خصوص هماهنگی بین وزارت دفاع و پلیس فدرال بحث نمیکند زیرا اینها سازمانهایی قوی و عملیاتی هستند که با سایر سازمانها روابط کاری دارند. سیسا هم میتواند بهعنوان یک سازمان همسو در روابط خود با وزارت امنیت داخلی از این رویکرد استفاده کند. این کار زمانبر است؛ اما روابط کاری بهمرور ایجاد خواهند شد و ناکارآمدیها را از بین خواهند برد.
موانع اخیر در تأیید جن ایسترلی و حملات سایبری سولارویندز و کولونیال ثابت کرد که ما برای حمایت از این بخش مهم امنیت ملیمان به یک آژانس مستقل، قدرتمند و سیاسی نشده نیاز داریم نه یک سازمان بوروکراتیک جوان با منابع بسیار محدود که در درون وزارت امنیت داخلی دفن شده باشد.
تاتیانا بولتون Tatyana Bolton مدیر امنیت سایبری و تهدیدات نوظهور در موسسه آر استریت R Street Institute است. وی پیش از پیوستن به این مؤسسه، رئیس کمیسیون سولاریوم فضای مجازی آمریکا بوده است.
برایسون بورت Bryson Bort هم یکی از اعضای تیم امنیت سایبری و تهدیدات نوظهور در موسسه یادشده است. بهعلاوه او بنیانگذار استارت آپ SCYTHE است که در حال ساخت پلت فرمی برای ارزیابی حملات نسل بعد است و بنیانگذار شرکت مشاوره امنیت سایبری GRIMM نیز میباشد. وی همچنین یکی از بنیانگذاران مؤسسه غیرانتفاعی ICS Village است که در زمینه آگاهی بخشی پیشرفته در بخش امنیت سیستمهای کنترل صنعتی فعالیت میکند و با ابزارهایی که در اختیار کارشناسان و سیاستگذاران بخش صنعت میگذارد به حفاظت از زیرساختهای حیاتی آمریکا کمک میکند.