امنیت سایبری در جمهوری چک؛ اهمیت و راهبردها
به گزارش سایبربان؛ مرکز تعالی همکاریهای دفاع سایبری ناتو، سندی را دربارهی ساختار سایبری و راهبرد امنیت سایبری جمهوری چک منتشر کرده است. این کشور، اخیراً شروع به همکاری با اسراییل کرده است و اسراییل، اولین شعبهی اروپایی شرکت سایبرجیم را در جمهوری چک، راهاندازی کرده است. شرکت سایبرجیم، یکی از شرکتهای مهم رژیم صهیونیستی است که زیر نظر شرکت برق این رژیم فعالیت میکند و مسئولیت آموزش نیروهای سایبری را بر عهده دارد. درنتیجه نگاهی به راهبرد امنیت سایبری چک، ضروری به نظر میرسد. به تازگی نیز دولت جمهوری چک با رژیم صهیونیستی در عرصه ی تبادل و اشتراک گذاری اطلاعات مربوط به تهدیدات، توافق کرد.
اهمیت امنیت سایبر در جمهوری چک
دولت جمهوری چک در 15 مارس 2010، قانونی را برای تشخیص مسائل مهم امنیت سایبری، تصویب کرد. این برنامه به منظور همانگ کردن مسائل امنیت سایبری با سازمان های ملی این کشور بود. در همین سال، وزارت داخلی چک، مرکزی را برای پاسخگویی به حملات سایبری، ایجاد کرد.
جمهوری چک، تلاش خود را برای افزایش توان سایبری خود با تصویب راهبرد امنیت سایبر در سال 2012 شروع کرد. همچنین در این سال، قانون امنیت سایبری چک، به تصویب رسید که از آغاز سال 2015، به مرحلهی اجرا درآمد.
این کشور با شرکت در چندین رزمایش سایبری و کسب موفقیت در این رزمایشها، نشان داد که بهسرعت تواناییها و ظرفیتهای سایبری خود را افزایش داده است.
شایانذکر است در سال 2015، 79 درصد از منازل این کشور، به اینترنت دسترسی داشتند. همچنین جمهوری چک، جایگاه دوم را در میان کشورهای عضو اتحادیهی اروپا، در زمینهی تجارت الکترونیک مشاغل متوسط و کوچک دارد.
نکاتی از راهبرد امنیت سایبری جمهوری چک
در آخرین راهبرد، جمهوری چک روی اشکال پیشرفتهتر و عمیقتر امنیت سایبر، متمرکز شده است. اهم نکات این راهبرد، عبارتاند از:
1. کارآمدی و بهبود تمام ساختارها، فرآیندها و همکاری بهوسیله تضمین مسئلهی امنیت سایبر: این هدف بیانگر این نکته است که بخشهای امنیت سایبری این کشور باید ارتباطات و همکاری خود را بهبود بخشند.
2. همکاری فعال بینالمللی
3. حفاظت از زیرساختهای حیاتی ملی و سامانههای مهم اطلاعاتی: جمهوری چک به اپراتورهایی که متصدی زیرساختهای حیاتی و سامانههای اطلاعاتی هستند، کمک خواهد کرد. همچنین گروههای CERT جدیدی را در این کشور ایجاد میکند. بهعلاوه این کشور قصد دارد ظرفیتها و تواناییهای خود را بهمنظور سنجش توان امنیت سایبر، جرمشناسی دیجیتال، تشخیص بدافزار و ایجاد طعمهی مجازی (honeypot)، بهمنظور تشخیص تهدیدات سایبری، افزایش دهد. چک میخواهد پیشنویسی را نیز برای راهبرد ملی رایانش ابری تنظیم و مرکزی را برای امنیت رایانش ابری و ذخیره دادهها تأسیس کند.
همچنین تعداد کارمندان سرویسهای جمعآوری اطلاعات و گروههای CERT دولتی باید بهمنظور تشخیص تهدیدات و تحلیل تواناییها افزایش مییابد. همچنین باید راههایی برای بهبود اشتراکگذاری خودکار اطلاعات میان متصدیان زیرساختها و سامانههای اطلاعاتی، در نظر گرفته شود.
مرکز ملی امنیت سایبری نیز قصد دارد مرکز ملی نیروهای سایبری (NCFC) را در سرویس جمعآوری اطلاعات نظامی ایجاد کند. این کار بهمنظور استفاده از عملیات سایبری مانند پدافند سایبری در حمایت از عملیات نظامی ناتو و اتحادیهی اروپا و دفاع از جمهوری چک در جنگهای هیبریدی لازم است.
بهعلاوه جمهوری چک، متخصصانی را برای انجام اقدامات متقابل در امنیت سایبر و دفاع سایبری و داشتن رویکرد آفندی، تربیت خواهد کرد.
4. همکاری با بخش خصوصی
5. تحقیق و توسعه: این کشور به آکادمیها و بخشهای خصوصی چک، برای انجام طرحهای بینالمللی کمک میکند.
6. آموزش و آگاهی بخشی و توسعهی جامعهی اطلاعاتی: این مورد شامل افزایش آگاهیهای دانشجویان و عموم مردم در سطح کلان میشود. با آغاز سال 2017، محتوای درسی مدارس ابتدایی و راهنمایی، باید با امنیت سایبر، بهروز شود.
7. حمایت از تواناییهای پلیس چک برای انجام تحقیقات در زمینهی جرائم سایبری: تا سال 2018، سازمانهای جرائم سایبری چک باید تقویت شوند. همچنین تجهیزات این سازمانها باید بهروز شود.
8. لایحهی امنیت سایبری: این کشور باید در زمینهی طرح پیشنویس و اجرای قانون اتحادیهی اروپا و قانون بینالمللی، مشارکت کند. قوانین و قواعد امنیت سایبری باید همیشه بهروز باشند.
نکتهی مهم این است که با توجه به وجود جنگهای نیابتی در فضای سایبر، احتمال اینکه اسراییل بخواهد از طریق جمهوری چک، حملات سایبری خود را –خصوصاً به شبکهی برق کشورها-انجام دهد، وجود دارد. یکی از شواهد این مطلب نیز تأکید چک روی تقویت مسئلهی آفندی و همکاری با شرکت سایبرجیم است.
نتیجه اینکه از دلایل دیگر موردتوجه قرار گرفتن چک بهعنوان کانونی برای سرمایهگذاریها و رشد در حوزهی سایبری میتوان موارد زیر را به طور خلاصه برشمرد:
• توجه چک به همکاریهای بینالمللی برای تشخیص تهدیدات سایبری
• تأکید روی تقویت پدافند سایبری با همکاری سایر کشورها و پیمانهای بینالمللی مانند ناتو و اتحادیهی اروپا (حتی در برخی گزارشها آمده است این کشور از قدرت امنیت سایبری اتحادیهی اروپا پیشی گرفته است.)
• ارتقای امنیت و پدافند سایبری از طریق مذاکره با کشورهای اروپای مرکزی
• تمرکز چک روی تقویت امنیت سایبری سامانههای کنترل صنعتی و تأکید بر پیشروی در این حوزه برای رهبری کشورها در حوزهی مذکور
• کمبود نیروهای متخصص با توجه به نیازهای این کشور