ممنوعیت تجهیزات خارجی شبکه برق توسط کاخ سفید
به گزارش کارگروه بین الملل خبرگزاری سایبربان، دلیل اصلی این اقدام، نگرانی درباره وجود «درهای پشتی» سایبری و امکان دسترسی دولتهای خارجی به زیرساختهای حیاتی عنوان شده است.
کاخ سفید اعلام کرد برخی بازیگران خارجی در حال ایجاد و سوءاستفاده از آسیبپذیریهای فناوری مورد استفاده در سامانههای برق عمده (Bulk-Power Systems) هستند.
به گفته دولت آمریکا، تجهیزات مورد استفاده در زیرساختهای حیاتی ممکن است دارای قابلیتهای مخفی دیجیتال باشند که به دولتهای خارجی اجازه دهد از راه دور به آنها دسترسی پیدا کنند یا اختلالهایی در زنجیره تأمین ایجاد کنند.
ترامپ در این فرمان هشدار داد که سامانه برق عمده آمریکا میتواند هدف حملات مخرب، از جمله حملات سایبری، قرار گیرد و موفقیت چنین حملاتی پیامدهای قابل توجهی برای اقتصاد، سلامت و ایمنی عمومی و امنیت ملی خواهد داشت.
این تصمیم پس از مجموعهای از حملات سایبری علیه زیرساختهای حیاتی اتخاذ شده است.
در ماه گذشته، شرکتهای آبرسانی در دستکم ۱۲ ایالت آمریکا هدف حملات سایبری قرار گرفتند.
همچنین آژانس فدرال دفاع سایبری آمریکا اعلام کرد فعالیت مخربی را علیه بیش از ۱۰۰ سامانه متصل به اینترنت در بخش آب و فاضلاب مشاهده کرده است.
در بریتانیا نیز هکرها یک نیروگاه کوچک را برای چهار روز از کار انداختند.
همزمان، آژانس امنیت ملی آمریکا (NSA) و اف بی آی (FBI) درباره یک «تهدید فعال» مبتنی بر هوش مصنوعی علیه نوع خاصی از فناوری عملیاتی مورد استفاده در صنایع انرژی، آب و کشاورزی هشدار دادهاند.
اگرچه هیچ کشوری رسماً مسئول این حملات معرفی نشده، اما برخی کارشناسان هکرهای ایرانی را عامل احتمالی دانستهاند.
پیشتر نیز مقامهای آمریکایی حملات مختلف به زیرساختهای حیاتی را به گروههای هکری مرتبط با روسیه و چین نسبت داده بودند.
فرمان جدید تجهیزاتی را هدف قرار میدهد که برای مدیریت خطوط انتقال برق با ظرفیت ۶۹ هزار ولت یا بیشتر، پستهای برق، اتاقهای کنترل، نیروگاهها و راکتورها مورد استفاده قرار میگیرند.
نرمافزارها و میانافزارهایی که امکان دسترسی یا بهروزرسانی از راه دور توسط دولتهای خارجی دارند نیز مشمول این محدودیت خواهند بود.
دولت آمریکا تجهیزات خارجی مرتبط با این سامانهها را یک تهدید غیرعادی و فوقالعاده توصیف کرده و وزارتخانههای دفاع، بازرگانی و انرژی را مأمور نظارت بر معاملات مربوط به این تجهیزات کرده است.
مقامهای آمریکایی همچنین طی ۱۲۰ روز باید مقررات جدید، فهرستی از تجهیزات و فروشندگان مورد تأیید و فهرست کشورهایی را که نیازمند بررسی ویژه هستند، تهیه کنند.
دولت همچنین قصد دارد تجهیزات پرخطر موجود در زیرساخت برق را شناسایی، فهرستبرداری، ایزوله، پایش یا در صورت امکان جایگزین کند.
در همین حال، شرکتهای فناوری و مالی از جمله اوپن ای آی (OpenAI) و گوگل هشدار دادهاند که فرصت محدودی برای تقویت دفاع سایبری در برابر حملات مبتنی بر هوش مصنوعی باقی مانده است.
اوپن ای آی تأکید کرده زیرساختهایی مانند بیمارستانها، تأسیسات تصفیه آب و شبکههای اینترنتی در معرض خطر قرار دارند و دولتها باید در سطوح محلی، ملی و بینالمللی برای مقابله با این تهدیدها همکاری و اطلاعات تهدید را با یکدیگر به اشتراک بگذارند.