پایداری ملی – سرویس پدافند سایبری
طی دهه گذشته امنیت سایبری تقریبا به یک موضوع روزمره تبدیل شده است برای شرکتها که باید از دارایی های خود محافظت کنند. برای افراد که نگران محافظت از تلفن همراه، رایانه شخصی یا حساب بانکی خود هستند و از همه مهمتر برای دولتها، موضوع امنیت سایبری بیش از پیش اهمیت می یابد. تهدیدات سایبری روز به روز پیچیده تر، مخرب تر و مدرن تر می شوند امروزه گاه و بیگاه از جرائم سایبری حتی در ابعاد کلان از جمله دستکاری و مداخله دیگر کشورها در انتخاباتها و یا تقلبهای آنلاین بسیار بزرگ در شبکه های پولی و مالی و دیگر عرصه های مهم سیاسی و اقتصادی یک کشور در جهان شنیده می شود.
در جهان پر از تقابل و تنش که سایه جنگ همواره بر سر آن حس می شود هرگاه برای یک حمله نظامی و یا تقابل دو کشور به پیش بینی و سناریو نویسی پرداخته می شود در اولین پرده این سناریو یک سرقت اینترنتی مجسم می شود که اهداف غیرنظامی را هدف قرار می دهد، شبکه برق را مختل می کند ،قطارها را متوقف می کند، تلفنها را از کار می اندازد و اینترنت را غارت می کند و بدین طریق یک فاجعه را رقم می زند.
در نتیجه این واقعیتها بخصوص طی یکی دو سال اخیر دولتها در جای جای جهان در پی تصویب قوانین جدید و ایجاد راهبردها و استراتژی های کارآمد برای تقویت امنیت سایبری و حفاظت از زیرساختهای مهم هستند.
بعنوان مثال فرانسه در سال 2018 استراتژی دفاعی خود را در حوزه سایبر از نو تدوین کرد اتحادیه اروپا در همین سال 13 میلیارد یورو را به حوزه پدافند سایبری اختصاص داد شورای امنیت ملی انگلستان در سال 2014 تهدید سایبری را در صدر بالاترین مخاطرات برای این کشور قرار داد و ترزا می نخست وزیر مستعفی بریتانیا در سال 2019 امنیت ملی در حوزه سایبر و آمادگی برای جنگ سایبری و تربیت نیروهای ویژه این جنگ را در اولویت برنامه های خود قرار داد. ایالات متحده نیز که خود منشاء بسیاری از تهدیدهای سایبری می باشد مدام خود را مضطرب و نگران نشان می دهد و سعی می کند با استفاده از واژه هایی مانند پرل هاربر دیجیتال، واترلو الکترونیک، و چرنوبیل دیجیتال عمق نگرانی خود از تهدیدات سایبری را نشان دهد.
فضای سایبر به لحاظ ماهوی و در نگاه اول فلسفه دیگری دارد این فضا در بدو امر به عنوان یک کمون جهانی که در آن افراد و ملتها می توانند و یا باید بتوانند آزادانه عادلانه و بدون محدویت به آن دسترسی داشته باشند جلوه می کند اما واقعیت موضوع چیز دیگری است. شباهت فضای سایبری با یک کمون جهانی در حال حاضر بقدری غیر دقیق و ایدهآلیستی است که باید آن را کنار گذاشت واقعیت این است که در این کمون جهانی نه تنها مجرمان سایبری گروههای تبهکار و تروریستی و اپراتورهای بدخیم و بدافزارها نیز سکنی دارند بلکه دولتهای مقتدر و زیاده خواه فضای مشترک جهانی البته بدون کنترل ملی دیگر دولتها را خواهانند.
امروزه و در پی گسترش تهدیدات و نگاه امپریالیستی و استعمارگرانه کشورهای غربی بویژه ایالات متحده به فضاس سایبر، ملی سازی سایبری و ناسیونالیسم دیجیتال در دستور کار بسیاری از کشورها قرار گرفته است. ملی شدن فضای سایبری به ویژه توسط تصمیم سازان و تصمیم گیران سیاسی پاسخی به چالشهای امنیتی اقتصادی فرهنگی فراوانی است که وضعیت فعلی اینترنت را پدید آورده است.
خلق مفاهیمی مانند مرزبانی سایبری ناظر به اهمیت همین موضوع است امروزه همگان بر این نکته واقف اند که علاوه بر مرزهای فیزیکی و جغرافیایی ما با گونه دیگری از مرز سروکار داریم که همان اهمیت و چه بسا بیشتر را داراست و آن مرز قلمرو سایبری و حراست از آن است اما حراست و مرزبانی این مرز چندان آسان نمی باشد و در مواجهه با حملات مهاجمان شکننده تر است. چندین ویژگی قاعده بازی را به نفع مهاجم و حمله کننده سایبری نغییر می دهد اولا فضای سایبر هیچ مرزی ندارد به این معنی که حمله می تواند از هرکجایی صورت بگیرد هزینه و پاسپورت ورود به قلمرو فضای مجازی فقط یک کامپیوتر و اتصال به اینترنت است. این فضا شبیه یک شهری است که هرکسی می تواند به آن وارد شود و در آن می تواند هر اقدامی را انجام دهد و با هر سرعتی حرکت کند تصور اینکه چگونه می خواهید از این فضای بی مرز و محدودیت دفاع کنید.
دشوار است حتی زمانی که به اینترنت متصل نباشید نیز خطر هجوم بدافزارها از طریق دستگاههای ذخیره سازی قابل حمل وجود دارد. افراد با اهداف خرابکارانه می توانند هویت الکترونیکی خود را جعل کنند و یا از افراد دیگر سرقت هویت کنند. دوم اینکه فضای سایبر مدام در حال تغییر است سایتها روزانه اضافه می شوند و این به این معناست که خلق یک هویت جدید بسیار آسانتر از دنیای فیزیکی واقعی است و با این هجوم هویتها امکان شناسایی و مقابله با حملات آنها روز به روز سخت تر می شود. اجزا فضای سایبری دائما در حال ایجاد، تخریب، باز سازی، حرکت و جابجایی، به دست آوردن ،از دست دادن، در معرض دید قرار گرفتن ، پنهان شدن اتصال و از هم گسستن هستند این تغییرات متناقض و متنوع با سرعت نور و در حد ضربه زدن به یک کلید و یا یک حرکت ماوس اتفاق می افتد.
به هر حال اگرچه فضای مجازی از نظر لغوی به معنای فضای ساختگی غیر موجود و صرفا استعاره ای برای درک سلاحهای دیجیتالی است که قصد آسیب رساندن به ما را دارند است اما تهدیدات آن کاملا واقعی و موجود هستند. فضای سایبر امروزه یک میدان جنگ دیجیتال است که در آن کشورها و پروکسی هایشان، گروههای تبهکار سازمان یافته، تروریست ها، هکرها، و دیگر گروهها در جستجوی راهی برای بهره بردن و استیلا بر دیگران از طریق نظارت، جاسوسی، فعالیتهای مخرب و مجرمانه، استخدام و اغفال نیروها، برنامه ریزی و تحریک به حمله سایبری هستند.
تهدیدات سایبری امروز به چنان وسعتی دست یافته اند که بدون مبالغه می توانند امنیت ملی یک کشور را مختل و جان افراد را به مخاطره بیندازند . ریسکهای امنیت سایبری واقعی هستند اما به همان نسبت راه حلها نیز واقعی و اثر گذار هستند.
در چنین اوضاع و احوالی فقط یک راه وجود دارد. یقیناً بستن درها و بازگشت به عقب در چنین جهانی میسر و مطلوب نیست بلکه تنها سیاستهای سایبری کارآمد علاج کار خواهد بود آنچه که مشخص است یک جنگ بی قاعده در فضای سایبر در جریان است و برخلاف سلاحهای هسته ای اینجا هیچ پروتکل واضحی برای به کارگیری سلاحهای سایبری و چگونگی پاسخ دادن به آنها وجود ندارد. تهدیدهای سایبری با منشاء و منابع مختلف از جمله کشورها، تروریست ها، جاسوسان تجاری و صنعتی، گروهای تبهکار سازمان یافته، گروههای ناراضی داخلی، هکرها، رقبای تجاری و ... روز به روز در حال پیشرفت هستند. بسیاری از آنها در بخش سازمان نیافته اما گسترده اینترنت که اصطلاحاً وب تاریک یا dark web خوانده می شود در حال فعالیت هستند. بدافزارها و باج افزارها در این فضا بارها و بارها فروخته می شوند و مقابله با آنها قدرت و ظرفیت بالایی را می طلبد. امروزه امنیت و حفاظت از اطلاعات یکی از مهمترین بخش هایی است که قدرت دولت ها را نشان می دهد. همانطور که واقفیم ﺍﻣﻨﻴﺖ ﻣﻠﻰ ﺩﺍﺭﺍﻯ ﻣﺎﻫﻴﺖﻫﺎ، ﻣﺆﻟﻔﻪﻫﺎی مختلف ﺍﺟﺘﻤﺎﻋﻰ، ﻓﺮﻫﻨﮕﻰ، ﺳﻴﺎﺳﻰ، ﻋﻘﻴﺪﺗﻰ، ﺍﻗﺘﺼﺎﺩﻯ، ﻧﻈﺎﻣﻰ، ﺗﻜﻨﻮﻟﻮژﻳﻜﻰ، ﺟﻐﺮﺍﻓﻴﺎﻳﻰ، ﺯﻳﺴﺖ ﻣﺤﻴﻄﻰ ﻭ ﻗﻀﺎﻳﻰـ ﺣﻘﻮﻗﻰ ﺍﺳﺖ. ﺑﻨﺎﺑﺮﺍﻳﻦ ﻻﺯﻣﻪ ﺗﺤﻘﻖ ﺍﻣﻨﻴﺖ ﻣﻠﻰ ﺁﻥ ﺍﺳﺖ ﻛﻪ ﺍﻣﻨﻴﺖ ﺩﺭ ﺗﻤﺎﻣﻰ ﺍﺑﻌﺎﺩ ﺁﻥ ﺑﻪ ﻭﺟﻮﺩ ﺁﻳﺪ ﻭ ﻧﻴﻞ ﺑﻪ ﻫﺮ ﻳﻚ ﺍﺯ ﺍﺑﻌﺎﺩ ﺍﻣﻨﻴﺖ ﻣﻠﻰ ﻧﻴﺰ ﻣﺴﺘﻠﺰﻡ ﺗﺪﻭﻳﻦ ﺳﻴﺎﺳﺖﻫﺎ، ﺍﺳﺘﺮﺍﺗﮋﻯﻫﺎ، ﻃﺮﺡ ﺭﻳﺰﻯﻫﺎ، ﺑﺮﻧﺎﻣﻪ ﺭﻳﺰﻯﻫﺎ ﻭ ﺍﺟﺮﺍﻯ ﺩﻗﻴﻖ ﺍﻗﺪﺍﻣﺎﺕ ﮔﺴﺘﺮﺩﻩ ﻭ ﻫﻤﻪ ﺟﺎﻧﺒﻪﺍﻯ ﺍﺳﺖ امنیت سایبری امروز جزئی مهم و اثرگذار و مولفه ای تعیین کننده در امنیت ملی وقدرت بازدارندگی کشور به شمار می رود.
در کشور جمهوری اسلامی که پیشقراول و طلیعه دار مبارزه با نظام استکبار جهانی است و در یک تقابل دائمی با آنها به سر می برد تمامی حوزه های امنیت ملی بالاخص امنیت سایبری باید به دقت و وسواس مورد توجه قرار گیرد و تاب آوری سایبری خود را برای مقابله با دشمن که عزم و اراده جدی برای استفاده از این فضا علیه کشور را دارد، ارتقاء دهد.
در خصوص امنیت سایبری که در بند 11 سیاستهای کلی نظام در امور پدافند غیرعامل ابلاغی مقام معظم رهبری در سال 1385 که با عنوان "به کارگیری اصول و ضوابط پدافند غیرعامل در مقابله با تهدیدات نرمافزاری و الکترونیکی و سایر تهدیدات جدید دشمن به منظور حفظ و صیانت شبکه های اطلاعرسانی، مخابراتی و رایانهای" مورد تاکید قرار گرفته است ، اگرچه تک تک افراد جامعه و نهادها و سازمانهای اقتصادی تجاری مالی سیاسی اجتماعی آموزشی و نظامی کشور مسئول هستند و همگی باید مهیای مواجهه با این شبیخون قرن بیست و یکمی باشند. اما بخشی از مسئولیت این حوزه بر عهده سازمان پدافند غیرعامل کشور است که در قالب قرارگاه پدافند سایبری کشور به طراحی، برنامه ریزی سیاستگذاری و تعیین خط مشی می پردازد.
برای نیل به این مهم و در پی تاکیدات مکرر مقام معظم رهبری در خصوص اهمیت و جایگاه پدافند غیرعامل و ضرورت مصون سازی و مقاوم سازی کشور در همه عرصه ها، قرارگاه پدافند سایبری به عنوان بخش مهمی از سازمان پدافند غیرعامل شکل گرفت و سند راهبری آن تدوین شد. بر پایه این سند جمهوری اسلامی ایران در افق 1404 کشوری است دست یافته به زیست بوم ملی سایبری امن، مصون، پایدار در برابر تهدیدات و حملات سایبری دشمن و قدرت برتر پدافند سایبری و دارای جایگاهی ممتاز در بین کشورهای منطقه می باشد. بر طبق این سند راهبردی ارزشهای اساسی حاکم بر حوزه پدافند سایبری کشور خوداتکایی و خودباوری، اعتمادسازی و اطمینان بخشی نوآوری و خلاقیت، اخلاق اسلامی ، نفی سلطه دشمن ، فرهنگ و ارزشهای اسلامی، مدیریت جهادی، تفکر و عمل بسیجی می باشد.
این قرارگاه رسالت مصون سازی و پایدارسازی سامانه های سایبری کشور از طریق رصد، پایش، تشخیص تهدیدات، کشف، مدیریت و کنترل آسیب پذیری، اعلام هشدارهای لازم، اطمینان از پدافند سایبری ، تدوین و انتشار نظامات( ملاحظات، مقررات، الزامات و اصول) پدافندی، آموزش و نهادینه سازی پدافند سایبری، مدیریت عملیات پدافند سایبری و دفاع حقوقی در برابر تهدیدات و حملات دشمن را به عهده دارد. این قرارگاه مبتنی بر اسناد فرادست متقن و دقیق و با نقشه راهی مستند و مستحکم در حوزه ایمنی سایبری گامهای مهمی برداشته و با هم افزایی دیگر نهادهای ذیربط به سمت یک سپر حفاظتی سایبری محکم برای کشور حرکت می کند.