راهبرد اسرائیل در فضای بدون مرز سایبری (بخش دوم)
به گزارش واحد بینالملل سایبربان؛ ماتانیا، در تشریح لایه اول گفت:
«قدرت و توانمندی، هر آن چیزی است که شما برای حفظ آهنگ عملیات سازمانی خود به آن نیاز دارید. در این مرحله، شما باید به همکاری با بخش خصوصی و فرایندهای سازمانی و قانونگذاری بیندیشید، میزان خطر را ارزیابی کرده و معیارهای فنی، فرایندهای انسانی و ایده آلهای همکاری را در نظر بگیرید. تمامی این فرایندها، بدون در نظر گرفتن این مطلب است که آیا به شما حمله شده است یا نه. ما قدرتمند هستیم و باید خود را در برابر ویروسهای دیگران، واکسینه کنیم. در این مرحله، دولت، آب تمیز، برق برای سرمایش و زیرساختهای پایه را در کنار هشدارها و راهنماییهای لازم برای کاربران خواهد داد. در این مرحله، مسئولیت سازمانها سنگین است، چرا که بر عهده آنها است که از دستورالعملهای دولتی برای حفظ سلامت خود استفاده کنند.»
اویاتار، لایه دوم در برنامه امنیت سایبری ملی را اسرائیل را، موضوع انعطافپذیری اعلام کرد و گفت:
«این لایه، یک لایه رویداد محور است که یک سازمان را قادر خواهد ساخت تا بهسرعت به حالت اولیه خود بازگردد. زمانی که شما متوجه یک آسیبپذیری در سیستمهای خود میشوید، ما اقدام به ایجاد ظرفیتی برای درمان آن میکنیم. با ایجاد این مرکز اصلاح و درمان، چنانچه شما از یک آسیبپذیری هم صدمه ببنید، به کمک مراکز درمانی میتوانید هر چه سریعتر به حالت طبیعی و نرمال فعالیت خود برگردید. در این لایه، موضوع اشتراکگذاری اطلاعات نیز بسیار مهم و حائز اهمیت جلوه میکند. در این لایه، بخش خصوصی باید حضور فعالی داشته باشد، چرا که حضور محض دولت، میتواند باعث کاهش ظرفیتهای ملی شود.»
این مقام بلندپایه صهیونیستی، درباره حضور تیم هشدار سریع رایانهای یا همان سرت (CERT) نیز در این میان گفت:
«تیم سرت، مجری لایه مرکزی انعطافپذیری خواهد بود، چرا که عملکردش تشخیص، کاهش و بازیابی در برابر حملات، همزمان با حفظ شبکه و پایداری آن برای مدتزمانی طولانی است؛ اما عملکرد تیم سرت، تنها محدود به حفظ انعطافپذیری شبکه نمیشود. در مرکز سرت، ما لایه سوم دفاعی را نیز مدیریت خواهیم کرد.»
اویاتار، مسئولیت سازمان امنیت سایبر ملی اسرائیل را نیز، حفاظت از زیرساختهای حیاتی در اسرائیل عنوان کرد و گفت:
«حمایت از عملیات دفاع سایبری در اسرائیل نیز از جمله وظایف این سازمان محسوب میشود. سازمان امنیت سایبر ملی در اسرائیل، مسئولیت حفاظت از زیرساختهای ملی و حیاتی را در اسرائیل بر عهده دارد و به صورت همزمان، مسئولیت حمایت از پروژههای دفاع سایبری ملی، از جمله عملیات مرکز سرت را در دستور کار دارد. چنانچه رییس سازمان مذکور، نوعی از حمله سایبری به اسرائیل را شناسایی کند، به این موضوع توجهی ندارد که این عملیات، از جانب یک سازمان مجرمانه است یا توسط یک گروه تروریستی سازماندهی شده از طرف کشوری خاص در حال رخ دادن است. نخستین مسئولیتی که این سازمان روی آن تمرکز میکند، مقابله به اینگونه عملیات مجرمانه در فضای سایبری و دادن پاسخی در خور توجه به عامل یا عوامل حمله است.»
در ادامه، اویاتار، به پاسخ سؤال این کارشناس امنیتی در مورد علت استفاده از تعابیر متفاوت توسط نتانیاهو و خودش در مورد حملات سایبری پرداخت. ظاهراً در صحبتهای گوناگونی، نتانیاهو موضوع دفاع سایبری و راهبرد دولت این رژیم درباره امنیت این فضا را، به گنبد آهنین تعبیر کرده، اما اویاتار از تعبیری به نام سلامت سایبری، برای توصیف این فضا استفاده کرده است. اویاتار در توضیح این تفاوت در تعبیر گفت:
«گنبد آهنین، صرفاً به معنای رهگیری موشکها و انهدام آنها نیست. شما در حقیقت با دولایه عامل و غیرعامل (پسیو و اکتیو) در موضوع دفاع مواجه میشوید. چنانچه شما از چنین مقیاسی برای تعبیر منظور خود استفاده کنید، قدرت، شکلدهنده لایه اول دفاع غیرعامل به معنای یک پناهگاه خواهد بود، نظیر قانونگذاریهای امنیتی فرماندهی خط مقدم و مواردی مشابه باآنکه در حال انجام است. سپس لایه دوم، یعنی همان انعطافپذیری، به معنای دفاع عامل خواهد بود، یک سامانه رهگیری واقعی که به شما اجازه میدهد تا حمله را شناسایی کرده، آن را تحلیل کنید و پس از آن از شبکه، محافظت نمایید. این یک مقایسه دقیق نیست، اما مضمون مشابهی دارد؛ اما فراموش نکنید که لایه دیگری وجود دارد که ارتش و نهادهای اطلاعاتی در آن تعریف میشوند. ما تلاش میکنیم که یک نوع خاص حمله را شناسایی کرده و از استمرار آن جلوگیری کنیم؛ اما گهگاه، ما نمیتوانیم فقط و فقط دفاع کنیم. ما اغلب این فرصت طلایی را در اختیار نداریم که بدانیم دقیقاً چه کسی به ما حمله کرده است. این یک دلیل روشن برای این موضوع است که چرا ما بر روی یک حمله، تمرکز میکنیم. تشخیص دقیق عامل حملهکننده و درگیر شدن با آن، مأموریت دیگری است و مسئولیت انجام آن، بر عهده نیروهای دفاعی و اطلاعاتی اسرائیل است. من رابطهای نظامی و اطلاعاتی خاصی دارم که با این نهادها در ارتباط هستند. ما بهصورت نزدیکی با یکدیگر در ارتباط هستیم، اما نقطه جدایی، حملات در برابر مهاجم است.»
بخش پایانی صحبتهای اویاتار، به موضوع قدرت سازمانهای تحت نظر وی و میزان بودجهای اختصاص داشت که رژیم صهیونیستی در این راه سرمایهگذاری کرده است. این مقام صهیونیست دراینباره گفت:
«ما صدها نیرو در اختیار داریم و بودجههایمان نیز برای انجام مأموریتهایمان کافی است. ما طرحها و برنامههایی چندلایه داریم و بودجه ما، صدها میلیون شِکِل (واحد پول رژیم صهیونیستی) در سال است که مستقیماً در اختیار اداره ملی سایبری اسرائیل قرار میگیرد. ما تلاش میکنیم تا تمامی برنامههای ما، تماماً تحت نظر دفتر نخستوزیری اسرائیل باشد تا بتوانیم از حمایتهای وی برخوردار شویم. همانطوری که ما در سایر نقاط جهان میبینیم، اگر نهادهای سایبری، تحت نظر وزارت کشور باشند، درگیر موضوعاتی مثل جرائم یا قانونگذاری میشوند و چنانچه تحت نظر امنیت ملی باشند، ممکن است برخی سوءاستفادهها در این میان صورت بپذیرد؛ اما اگر این سازمانها، تحت نظر مستقیم نخستوزیر اداره شوند، طیفی ملی و جامع به راه خواهد افتاد و تمرکزها از جرائم سایبری به سمت جنگ سایبری میرود و دیگر صرفاً بحث تهدیدات سایبری مطرح نخواهد بود، بلکه مزایای چندگانه اقتصادی و اجتماعی فراوانی نیز از این جبهه جدید، به دست خواهد آمد. در سال 2015، صادرات محصولات سایبری اسرائیل، حدود 4 میلیارد دلار بود، مبلغی که در جایگاه دوم بعد از آمریکا قرار دارد و حتی بیشتر از کل صادرات مجموع کشورهای اروپایی است. بسیاری از شرکتهای سایبری بزرگ جهان، در حال سرمایهگذاری در شاهراه سایبری هستند که اینجا در جنوب اسرائیل در حال بنا شدن است. در سال 2014، حدود 10 درصد از کل سرمایهگذاری بخش خصوصی در جهان، به سمت اسرائیل روانه شد. در این مورد فکر کنید، با جمعیتی در حدود 8 میلیون نفر که در حدود تنها 0.1 درصد از کل جمعیت جهان است، حال محل 10 درصد سرمایهگذاریها در جهان شده است و در 2015، این میزان سرمایهگذاری به 20 درصد افزایشیافته است. اینها تنها بخشی از نتایج حمایتهای شخص نتانیاهو، از صنعت سایبری در اسرائیل است.»