ماهیت و راهبردهای امنیتی زیرساختهای حیاتی
زیرساختهای حیاتی کشور، بهطورکلی خدمات ضروری و عمیق جامعه را شامل میشود. این بخشها، ستون فقرات اقتصاد، امنیت و نظام سلامت کشور را تشکیل میدهند. فعالیت این زیرساختها، بهطورکلی، در مسائل روزمره سادهای چون برقرسانی منازل، سامانههای حملونقل، آب آشامیدنی و فاضلاب، ارتباطات و... تجلی مییابند.
بهطورکلی میتوان زیرساختهای حیاتی را به 16 بخش، با سیستمها، شبکهها، اجزای فیزیکی و مجازی مجزا تقسیم کرد. بروز اختلال در هر یک از این 16 زیرساخت حیاتی، امنیت، اقتصاد ملی و بهداشت را با نارسایی شدید مواجه میکند:
• صنایع شیمیایی
بخش صنایع شیمی، همواره جزئی جداییناپذیر از اقتصاد کشورهای توسعهیافتهای چون ایالاتمتحده آمریکا هستند. بیشک تولید، ذخیره، فروش و استعمال مواد شیمیایی، خطرات بالقوه بیشماری را به همراه دارد. تأمین امنیت این صنایع، در مقابل تهدیدات رو به رشد و در حال تکامل، مستلزم هوشیاری و همکاری بخشهای دولتی و خصوصی در کنار هم است.
• بخش خدمات تجاری
بخش خدمات تجاری، طیف وسیعی از فعالیتهای و بسترهای دادوستدهای اقتصادی، مانند فروشگاهها، صنایع سرگرمی و بازار مسکن را شامل میشود. ابزار این بخش، به سبب ماهیت عمومی خود، در دسترس مردم قرار دارد و این امر، باعث کاهش بازدارندگی و پروتکلهای امنیت این حوزه شده است. عمده زیرشاخههای این بخش، تحت مالکیت خصوصی بوده و با دولت و دیگر نهادهای امنیتی، تعاملی حداقلی دارند. از همین روی، آسیبپذیریهای این حوزه، بیش از بخشهای دیگر است.
این بخش از زیرساختهای حیاتی، 8 زیرشاخه عمده را شامل میشود:
1. رسانه
2. سرگرمی
3. اقامت (هتلها و مراکز اجلاس)
4. نمایشگاهها
5. مجموعههای عمومی (استادیومها، آکواریومها، باغوحشها، موزهها، مراکز تفریحی)
6. املاک و مستغلات
7. خردهفروشی (فروشگاهها و مراکز خرید)
8. لیگهای ورزشی (لیگهای ورزشی حرفهای و فدراسیونها)
• بخش ارتباطات
بخش ارتباطات، جزئی جداییناپذیر از اقتصاد جوامع مدرن امروزی به شمار میرود. به عقیده بسیاری از متخصصان امنیتی، این بخش به واسطه پیوند تنگاتنگ با ابعاد مختلف صنعت و جامعه، کلیدیترین نوع زیرساختهای حیاتی به شمار میرود. از همین روی، اختلال حوزه ارتباطات، سبب بروز بحران و نارسایی در دیگر بخشهای زیرساختی کشور نیز، میشود. این حوزه، در طول 25 سال اخیر، با توسعه امکانات و فناوریهای ارتباطی زمینی، بیسیم و ماهوارهای، رشد چشمگیری یافته دانست.
• بخشهای تولیدی شاخص
حوزه تولیدی شاخص در عصر حاضر، نیروی محرکه اقتصاد کشورها است و تداوم حیات بسیاری از جوامع توسعهیافته و درحالتوسعه به آن وابسته است. حمله مستقیم یا اختلال در برخی از عناصر صنایع مادر، میتواند عملکرد اقتصاد و سراسر بخشهای زیربنایی بحرانی را در سطح ملی، مختل کند.
بهطورکلی، میتوان این بخش را به زیرمجموعههای کلی زیر تقسیم کرد:
1. تولید فلزات اولیه:
- ساخت آهن، فولاد و آلیاژهای آهنی
- تولید و پرداخت آلومینا و آلومینیوم
- تولید و آمادهسازی فلزات غیر آهنی
2. تولید انواع ماشینآلات
- تولید انواع توربین و موتور
- تجهیزات تولید برق
- ابزار حیاتی کشاورزی، حفر معدن و ساختوساز
3. تجهیزات برق، لوازمخانگی و سایر قطعات
- تولید موتورهای الکتریکی
- ساخت انواع ترانسفورماتور
- صنایع تولیدی ژنراتور و سایر مولدهای برق
4. تولید تجهیزات حملونقل
- ساخت کشتیهای تجاری و وسایل نقلیه مشابه
- قطعات و محصولات هوافضا
- تولید تجهیزات راهآهن و لوکوموتیو
• بخش سدها
این بخش، حرکت آبهای روان سطح زمین را کنترل کرده و از نیروی ناشی از انباشت آب در حوزههای مختلفی، استفاده میکند. برخی بخشهای کلیدی و مهم کشور از جمله، تولید برق، تأمین آب شهری و صنعتی، آبیاری زمینهای کشاورزی، کنترل سیل و پسابها، ناوبری رودخانه برای حملونقل و مدیریت زبالههای صنعتی، مستقیماً به این زیرساخت حیاتی وابسته هستند؛ بنابراین، میتوان خدمات کلیدی این بخش را پشتیبان بسیاری از صنایع زیربنایی کشور دانست.
• بخش صنایع دفاعی
تقریباً همه کشورها، کموبیش در بستر صنایع دفاعی فعالیت گستردهای دارند. از همین روی، میتوان این بخش از زیرساختهای حیاتی شانزدهگانه را مجموعهای جهانی و همهگیر دانست. این بخش، کلیه عرصههای تحقیق و توسعه، طراحی، ساخت و نگهداری اجزا و قطعات خرد و کلان تسلیحات نظامی را شامل میشود.
بیگمان مسئله دفاع، یکی از مهمترین چالشهای هر کشوری در مسیر دستیابی به استقلال و توسعه پایدار است. به عقیده بسیاری از کارشناسان، امنیت، از مقدمترین نیازهای جوامع بشری در مقیاس خرد و کلان و مقدمه حرکت بهسوی رفع نیازهای دیگر با خاطری آسوده است.
این بخش در کشوری مثل آمریکا که از پیشتازان عرصه صنایع نظامی است، حدود یکصد هزار شرکت خصوصی و دولتی فعال در حوزه تحقیق و توسعه و تولید انواع تسلیحات متعارف و غیرمتعارف را شامل میشود که غالباً در حوزههای مختلف، طرف قرارداد وزارت دفاع ایالاتمتحده هستند.
• بخش خدمات اضطراری
بخش خدمات اضطراری، از هزاران نفر نیروی آموزشدیده، با مهارت بالا و دسترسی به منابع فراوان فیزیکی و معنوی، تشکیلشده است که وظیفه ارائه طیف گستردهای از خدمات اورژانسی، از جمله پیشگیری، آمادگی، واکنش و درمان را در شرایط بحرانی بر عهده دارد.
به تعبیر سادهتر، نهادهای امدادرسان چون سازمان آتشنشانی، نیروی انتظامی، اورژانس، هلالاحمر و بعضاً ارگانهای نظامی فعال در بحرانهای ملی، اجزای اصلی این بخش را تشکیل میدهند.
• بخش انرژی
بیشک بخش انرژی در قرن 21، یکی از نیروهای محرکه اصلی اقتصاد جهانی به شمار میرود. بهرهمندی نظام سلامت، بهداشت و رفاه اجتماعی، بدون اتکا بر یک منبع پایدار انرژی، میسر نخواهد بود. همین امر، بخش انرژی را به یکی از کلیدیترین زیرساختهای حیاتی بدل کرده است.
از سوی دیگر، به جرئت میتوان هک تأسیسات برق اوکراین و اختلال در روند برقرسانی این کشور که همواره به روسیه نسبت دادهشده است را آشکارترین نمونهی حمله سایبری به یک زیرساخت حیاتی دانست. از همین روی، کارشناسان امنیت سایبری و بسیاری از بازیگران سیاسی، بخش انرژی را حساسترین رکن زیرساختهای حیاتی دانست.
• بخش خدمات مالی
بخش خدمات مالی، از دیگر ارکان کلیدی زیرساختهای حیاتی به شمار میرود. تأثیر اختلال و نقص در این بخش را میتوان در بزنگاهها و بحران یک کشور به راحتی درک کرد. گرچه بخش خدمات ملی در برهههای حساسی چون وقوع بلایای طبیعی و جنگها، اهمیتی دوچندان مییابد؛ اما در شرایط پایدار و ثابت نیز، میتواند آغازگر بحرانهای ویرانگر اقتصادی باشد.
از منظر کلی، یک حساب پسانداز فردی، انواع تراکنشهای مالی، اعتبار اقتصادی یک سازمان بزرگ و سرمایهگذاریهای یک شرکت خارجی، از مصادیق بخش خدمات اقتصادی هستند.
• صنایع غذایی و کشاورزی
بخش کشاورزی به عنوان تأمینکننده اصلی نیاز جامعه به غذا، نقش کلیدی در شکلگیری جوامع توسعهیافته و مستقل دارند. گرچه ضعف در این عرصه سبب افزایش وابستگی یک کشور به عوامل بیگانه و بیثباتی اقتصادی و اجتماعی میشود؛ اما زیرساختهای غذایی و کشاورزی ایران، به دلیل توسعه کمتر نسبت به دیگر بخشها، نسبت به حملات سایبری، آسیبپذیری کمتری دارد.
بسیاری از متخصصان دفاعی و امنیتی معتقدند که حملات بیولوژیک و تحریمهای اقتصادی، تهدیدات اصلی بخش یادشده، به شمار میروند. با این وجود، ارتباط و پیوند حوزه کشاورزی با بخشهای زیر، سبب افزایش امکان بروز آسیب سایبری در این عرصه میشود:
1. شبکههای آبرسانی، مدیریت پسابها و آبیاری مزارع
2. شبکه حملونقل مورداستفاده جهت جابجایی محصولات کشاورزی
3. زیرساختهای انرژی به منظور تسهیل نگهداری و فراوری تولیدات مزارع
4. محصولات شیمیایی، انواع کود شیمیایی و آفتکشها
• بخش خدمات دولتی
بخش خدمات دولتی، طیف وسیعی از کارکنان و ساختمانها تحت تملک دولتها و شبکههای رایانهای و مجازی را شامل میشود. خدمات ارائهشده از سوی دولت، به دو نوع کلی در اختیار عموم و ویژه خواص، تقسیم میشوند.
بهجرئت میتوان فعالیتهایی چون فرایندهای ثبتاحوال و اسناد، صدور الکترونیکی برخی مدارک، تدابیر اقتصادی، برنامه اجرایی شهرداریها و ... را در زمره خدمات در دسترس عموم دولتی قرار داد. این خدمات در راستای تأمین نیازهای روزمره شهروندان یک کشور، ارائه میشوند.
از سوی دیگر، برخی فعالیتهای دیگر دولت، چون بخشهای امنیتی ملی، روابط خارجی و سیاستگذاری کلان، دایره شمول بسیار محدودتری دارند و مردم تماس مستقیمی با حوزههای یادشده، ندارند.
شبکههای دولتی و آرشیو اطلاعات در اختیار دولت، همواره از اهداف موردعلاقه هکرها و مهاجمان سایبری مستقل و دولتی بودهاند. از همین روی، میتوان زیرساخت خدمات دولتی را یکی از آسیبپذیرترین بخشهای بنیادین هر جامعهای در مقابل تهاجمات سایبری، دانست.
• بخش بهداشت و درمان عمومی
بهداشت و درمان عمومی، وظیفه بهبود فرایند درمان و ارتقای سطح بهداشت جامعه و حفاظت از کشور، در مقابل شیوع بیماریهای عفونی، بلایای طبیعی و حملات تروریستی را بر عهده دارد. در این چارچوب، میتوان تعامل اصلی این بخش را با حوزه خدمات اضطراری و تشابه نسبی آسیبپذیریهای این بخش با حوزه یادشده را دریافت.
مسئله آسیبپذیری این بخش، در سالهای اخیر، از چالشهای موردبحث متفکران حاضر در مراکز مطالعاتی اروپا و آمریکا بوده است و امکان هک سامانههای پزشکی و درمان عمومی، واقعهای است که کارشناسان، پیشازاین بارها نسبت به آن، هشدار دادهاند.
• بخش فناوری اطلاعات
بخش فناوری اطلاعات، یکی از بنیادیترین انواع زیرساختهای نوین است که با امنیت، اقتصاد، بهداشت عمومی و خدمات دولتی، ارتباط مستقیم دارد. علت این امر را میتوان وابستگی فزاینده کسبوکارها، دولتها، دانشگاهها و شهروندان به عملکرد بخش فناوری اطلاعات دانست.
ماهیت مجازی و محیط پیچیده و پویا حوزه فناوری اطلاعات، شناسایی و ردیابی تهدیدات و حملات را دشوار و این بخش را به آسیبپذیرترین نوع زیرساخت در مقابل حملات سایبری بدل کرده است.
به طور کلی، عملکرد بخش فناوری اطلاعات، توسط ترکیبی از سرمایهداران، متخصصان و انجمنهای مربوطه اداره میشود. این اپراتورها، غالباً وظیفه حفظ و بازسازی ابعاد گوناگون فضای مجازی، از جمله اینترنت را نیز، بر عهدهدارند.
گرچه زیربنای فناوری اطلاعات به صورت ذاتی از سطح مشخصی از انعطافپذیری برخوردار است؛ اما ساختار متقابل و بههمپیوسته آن، علاوه بر فرصتهای بیشمار، تهدیدات و چالشهای بسیاری نیز، در پی دارد.
• زیرساختهای انرژی هستهای و دفع پسماندهای اتمی
از رآکتورهای تولید انرژی که برق میلیونها نفر را در جهان تأمین میکنند تا ایزوتوپهای پزشکی مورداستفاده برای درمان برخی بیماران مبتلا به سرطان و دفع زبالههای اتمی، همگی از مصادیق کاربرد انرژی صلحآمیز هستهای در جوامع امروزی هستند. بیشک، حمله سایبری استاکس نت را میتوان یکی از تأثیرگذارترین حملات سایبری تاریخ به زیرساختهای حیاتی دانست که با هدف ایجاد اختلال و انهدام نیروگاههای اتمی ایران، اجرا شد؛ بنابراین، با توجه به خطرات زیستمحیطی بالقوهی فعالیتهای هستهای، حملات سایبری ویرانگر به این بخش، سبب بروز خسارات جبرانناپذیری برای کل جامعه بشری میشود.
این بخش، به برخی حوزههای زیرساختی دیگر، به طور مستقیم مرتبط است:
1. بخش صنایع شیمیایی: این مواد در فرایند تولید برق هستهای، نقش مهمی ایفا میکنند.
2. بخش خدمات اضطراری: ماهیت خطرناک صنایع اتمی، نیاز به واکنش اورژانسی در شرایط بحرانی را بسیار برجسته میسازد.
3. بخش انرژی: زیرساختهای اتمی یکی از مهمترین بخشهای مولد انرژی برق به شمار میروند.
4. بخش بهداشت و درمان عمومی: پزشکی هستهای در عصر حاضر، فرایند درمان بسیاری از بیماریهای صعبالعلاج را تسهیل نموده است.
5. بخش آب و مدیریت پسابها: خنکسازی و تداوم فعالیت رآکتورهای هستهای، به حجم قابلتوجهی آب نیازمند است.
• سیستم حملونقل
زیرساخت حملونقل مستقر در یک کشور، وظیفه جابجایی شهروندان و کالاها را در داخل و خارج از مرزهای آن کشور، بر عهدهدارند. با افزایش شتاب حرکت سامانههای ریلی و هوایی به سمت هوشمند سازی و اتکا بر فضای مجازی، تهدیدات سایبری این بخش نیز، افزایش چشمگیری داشته است. همین امر، زیرساختهای حملونقل را به یکی از آسیبپذیرترین حوزههای زیرساختی جوامع مدرن، بدل کرده است.
• بخش آب و فاضلاب
آب آشامیدنی سالم مهمترین پیش نیاز حفظ سلامت عمومی و فعالیتهای انسانی است. از سوی دیگر، فاضلاب تصفیهشده نیز، برای جلوگیری از شیوع بیماری و حفاظت از محیطزیست مؤلفهای حیاتی به شمار میرود. از همین روی، تضمین تأمین آب آشامیدنی و تصفیه فاضلاب، برای زندگی مدرن و اقتصاد کشور ضروری است.
این بخش زیرساختی، بیش از آن که درخطر وقوع حملات سایبری قرار داشته باشد، میتواند هدف مناسبی برای اجرای عملیات تروریستی بیولوژیک به حساب آید.
بااینوجود، مسئله رفع تهدیدات سایبری موجود، چالشی است که همه انواع زیرساختهای حیاتی، با پیشرفت علم و فناوری، دیر یا زود، به آن دچار خواهند شد؛ بنابراین، تنها راه مقابله با تهدیدات آینده و جنگهای سایبری پیش رو، تقویت قدرت دفاع، بازدارندگی سایبری و تقویت امنیت زیرساختهای حیاتی خواهد بود.