معرفی دفتر جدید آژانس امنیت ملی آمریکا
به گزارش کارگروه بینالملل سایبربان؛ چندین ماه قبل آژانس امنیت ملی آمریکا (NSA)، اعلام کرد قصد دارد یک مرکز امنیت سایبری جدید را تأسیس کند. هدف از این کار تمرکز روی تهدیدات سایبری و بهبود قابلیتهای امنیتی در این حوزه اعلام شده بود. این مرکز ادارهی امنیت سایبری (Cybersecurity Directorate) نام دارد. در آن زمان ان نیوبرگر (Anne Neuberger)، به عنوان اولین مدیر این بخش امنیت سایبری معرفی شد.
مرکز یاد شده فعالیت خود را از هفتهی گذشته به منظور یکپارچهسازی مأموریتهای جاسوسی خارجی و دفاع سایبری راهاندازی شد. این مرکز در فورت جورج جی. مید مریلند (Fort Meade) واقع شده است.
نیل زیرینگ (Neal Ziring)، مدیر فنی آژانس امنیت ملی گفت:
برای این که مؤثرتر واقع شویم باید به بیرون بریم. ما مؤثرتر خواهیم بود و به فضای باز بیشتری نیاز داریم.
اداره جدید امنیت سایبری با هزینهی 520 میلیون دلار در فضایی حدود 35300 مترمربع راهاندازی شد. 1400 نفر از آژانس امنیت ملی، فرماندهی سایبری آمریکا، پیمانکاران دفاعی و دیگر سازمانهای جاسوسی و امنیتی در این محل کار میکنند. البته لازم به ذکر است بخش اصلی این دفتر از سال 2018 راهاندازی شده و به عنوان یک مرکز فرماندهی عمل میکرد.
مرکز بالا به 3 نمایشگر عظیم مجهز است که بزرگترین آنها 17 متر عرض و 6 متر ارتفاع دارد. بر روی این صفحات انواع مختلفی از اطلاعات و کدها به صورت همزمان نمایش داده میشود. گروهیهای آموزش سایبری و دانشمندان داده از این تجهیزات بهره میگیرند.
مرکز فرماندهی دفتر مورد بحث نیز به صورت 24 ساعته فعال است و هر 12 ساعت کارمندان آن یک چرخه را کنترل میکنند. هدف از این کار نظارت روی فعالیتهای اینترنتی و تهدیدات سایبری سرتاسر جهان در زمان واقعی است. همچنین مقامات آژانس امنیت ملی ادعا میکنند، در صورت شناسایی یک مسئله به سرعت ارتباط برقرار کرده نسبت به بحرانهای سایبری سرتاسر جهان اطلاعرسانی میکنند.
نیوبرگر گفت:
ادارهی امنیت سایبری از پایه با هدف به اشتراک گذاشتن اطلاعات طراحی شد. این مسئله به خصوص در رابطه با دولت، صنعت و همکاران دانشگاهی انجام میشود.
آژانس امنیت ملی از مدتها قبل به واسطه اداره تضمین اطلاعات خود (Information Assurance Directorate) در فضای مجازی حضور داشته است؛ اما بخش بسیاری از طبقهبندی دادههای آن، زنجیرهای از اطلاعات طبقهبندی نشده از شبکههای و سامانههای مهم را مانند مالی، انرژی و زیرساختهای حیاتی فیلتر نمیکرد.
مقام مذکور ادامه داد، یکی از اهداف وی فراهم کردن اطلاعات تهدیدآمیزتر در سطوح غیر طبقهبندی شده است. در نتیجه همکاران، مشتریان و بخش خصوصی میتوانند در زمان واقعی از مزایای آن بهرهمند شوند. به همین منظور تلاش میشود تا اطلاعات تهدید سریعتر از گذشته جمعآوری و به اشتراک گذاشته شود.
وی افزود:
ما به منظور محافظت در برابر تهدید بعدی باید مجموعهای از اطلاعات پایدار را در اختیار داشته باشیم؛ اما اگر از دادهها به منظور جلوگیری از رخ دادن تهدیدات بهره گرفته نشود، هدف چیست؟
یکی از اولین مأموریتهای اداره امنیت سایبری، ریشهکن کردن تهدیداتی است که علیه امنیت ملی، سامانههای سلاح و پایگاههای صنعتی آمریکا صورت میگیرد. مقام مذکور ادعا میکند شدت و پیچیدگی این حملات به صورت روزانه در حال افزایش بوده و توسط چین، روسیه، ایران و کره شمالی انجام میشوند.
پاول ناکاسون (Paul Nakasone)، رییس فرماندهی سایبری آمریکا در نشست فایرآی در تاریخ 9 اکتبر اظهار کرد:
دشمنان به منظور سرقت مالکیت معنوی توسعه یافته در خاک آمریکا از فضای مجازی بهره میگیرند. این مسئله برای بخش دفاعی که سامانههای تسلیحاتی موردنیاز پنتاگون را تأمین میکند، بسیار چالش ساز است؛ اما شرکتهای بزرگ کوچک هر یک منابع و قابلیتهای مختلفی را برای دفاع در حملات در اختیار دارند. ما باید از برتری ملت خود، به واسطه دفاع در برابر سرقت مالکیت معنوی، محافظت کنیم.
نیوبرگر شرح داد، یکی از راههایی که اداره یاد شده میتواند به هدف مذکور دست یابد، تولید هشدارهای تهدید بهتر، همراه با محتوا و توضیحات بیشتر است. برای مثال یک نمونهای از این اطلاعات به همراه جزئیات آن در تاریخ 7 اکتبر به صورت عمومی منتشر شد. در این سند به سو استفاده هکرهای دولتی از آسیبپذیریهای شبکههای خصوصی اشاره شده است. این گزارش همچنین فهرست از سامانههای آسیبدیده و مجموعهای از توصیهها را به منظور بهبود امنیت در برابر حملات منتشر ساخته است.
مقام مذکور ادامه داد اداره امنیت سایبری آژانس امنیت ملی وظایف دیگری نیز دارد. برای مثال میتوان به حمایت از کارآفرینها و استارتآپ اشاره کرد که در زمینه محافظت از زیرساختهای حیاتی مانند انرژی فعالیت میکنند. به علاوه این مرکز به FBI و وزارت امنیت داخلی آمریکا برای تأمین امنیت زیرساختهای انتخاباتی سال 2020 کمک خواهد کرد.