تورال ممدوف: ورود آمریکا به مرحله جدیدی در مبارزه با جرایم سایبری
به گزارش کارگروه بین الملل خبرگزاری سایبربان، رسانه اوپراتیو (Operativ) گزارش داد که تورال ممدوف، معاون رئیس اداره کل سرویس دولتی ارتباطات ویژه و امنیت اطلاعات، با بیان این مطلب در صفحه شخصی خود در شبکههای اجتماعی گفت که فعالیت بخش خصوصی دیگر صرفاً به دفاع سایبری محدود نمیشود و مشارکت شرکتها در اطلاعات سایبری و عملیات اخلال فعال نیز در دستور کار قرار گرفته است.
ممدوف اظهار کرد که یک یادداشت ریاستجمهوری جدید، تغییر مهمی در رویکرد آمریکا نسبت به جرایم سایبری فرامرزی ایجاد کرده است.
بر اساس این رویکرد، برخی شرکتهای خصوصی امنیت سایبری که تحت نظارت دولت فدرال فعالیت میکنند، ممکن است در عملیات نظارت سایبری و اخلال فعال علیه گروههای مجرم سایبری خارجی مشارکت داده شوند.
به گفته وی، این رویکرد بسیار فراتر از الگوی سنتی «دفاع، مسدودسازی و بازیابی» است.
ممدوف گفت:
موضوع دیگر صرفاً شناسایی یک حمله نیست، بلکه ردیابی زیرساخت مهاجم، مختلکردن عملیات آن، تضعیف منابع و کاهش توان عملیاتی آن است.
وی تأکید کرد یکی از مهمترین ابعاد این تحول، تغییر تدریجی مرز میان دولت و بخش خصوصی در فضای سایبری است.
ممدوف افزود:
شرکتهای خصوصی تاکنون عمدتاً در حوزههایی مانند اطلاعات تهدید، مراکز عملیات امنیت (SOC)، واکنش به حوادث و دفاع فنی فعالیت میکردند. اما مدل جدید میتواند آنها را به شکلی کنترلشده به بخشی از توانمندیهای عملیاتی سایبری دولت تبدیل کند.
به اعتقاد وی، این رویکرد میتواند امکان واکنش سریعتر و چابکتر در برابر شبکههای باجافزاری و سایر زیرساختهای جرایم سایبری فرامرزی را فراهم کند.
با این حال، مدل جدید پرسشهای مهمی نیز ایجاد میکند؛ از جمله اینکه در صورت شناسایی اشتباه هدف چه کسی مسئول خواهد بود، اگر یک عملیات به زیرساختهای کشور ثالث آسیب بزند چه پیامدهایی خواهد داشت و اقدامات یک شرکت خصوصی از چه مرحلهای بهعنوان یک عملیات دولتی تلقی میشود.
ممدوف خاطرنشان کرد که این تحول به معنای اعطای حق نامحدود برای هک متقابل نیست.
عملیات باید با تأیید و هماهنگی دولت و در چارچوب محدودیتهای قانونی سختگیرانه انجام شود.
وی تأکید کرد:
آمریکا در حال حرکت از دفاع منفعلانه به سمت الگوی اخلال فعال علیه جرایم سایبری است.
به گفته ممدوف، اگر این مدل موفقیتآمیز باشد، نقش شرکتهای امنیت سایبری در آینده دیگر تنها به حفاظت از سامانهها محدود نخواهد بود و در برخی موارد ممکن است این شرکتها به شرکای عملیاتی قدرت سایبری دولت تبدیل شوند.
وی در پایان گفت این رویکرد میتواند آغازگر دورهای کاملاً جدید در صنعت امنیت سایبری باشد.