این روزها حملههای سایبری اغلب دولتها و شرکتها را درگیر خود کرده و همه به دنبال راهی برای مقابله با این مسئله هستند.
تفاوت نمیکند حملههای سایبری دولتی باشند و یا جاسوسی شرکتهای بزرگ، طرحهای سرقت پول باشد یا اینکه به سادگی کسی بخواهد شانس خود را امتحان کند؛ همه این اتفاقها سبب شده تجارتهای بزرگ و دولت کشورهای مختلف جهان دائماً با حملهها سایبری مواجه شوند. تعداد بسیار زیادی از حملهای سایبری یک دولت علیه دیگر دولتها و کشورها روز به روز در حال افزایش است و اثرات چنین حملههای ممکن است تا چندین سال باقی بماند.
این نوع از حملهها، امنیت ملی در سراسر جهان را مورد تهدید قرار داده است. طیف گستردهای از انواع حملههای سایبری همراه با تکامل و بهبود مستمر روشهای هک است و این مسئله سبب شده شرکتهای ارائه دهنده خدمات امنیتی دائماً درگیر بازی موش و گربه باشند، به طوریکه به طور مداوم به تعقیب هکرها بپردازند و برای حذف حملههای قدیمی و جدید تلاش کنند.
رئیس مرکز امنیت سایبری ملی بریتانیا (NCSC) میگوید: «بریتانیا فقط در عرض سه ماه 188 حمله سایبری رده بالا و خطرناک را تجربه کرده است. این مسئله نشان میدهد چقدر درک چگونگی عملکرد هکرها و کارفرمایان ظالم آنها، انگیزههای مختلف و تنوع شدید در ابزارهای در اختیار آنها اهمیت دارد و اگر ما به دنبال حفاظت از شبکههای ملی و در نتیجه مردم کشور خود هستیم باید بسیار تلاش کنیم.»
یکی از آخرین زنجیرههای حملههای سایبری علیه عربستان سعودی زمانی رخ داد که یک ایمیل فیشینگ، سیستم یک کاربر را آلوده کرد. روش کار به این صورت بود که وی فایل پیوست آن ایمیل را باز کرد و به طور خودکار فایل آلوده از طریق برنامه اوت لوک به دیگر کاربران ارسال شد.
آبان ماه سال گذشته هکرها با استفاده از یک سلاح سایبری بسیار مخرب به نام شامون (Shamoon)، رایانههای چندین سازمان عربستان را نابود کردند. این بدافزار، تمام تجهیزات و خدمات سازمانهای مربوطه از جمله اداره کل هواپیمایی این کشور را غیر فعال ساخت و با دست گرفتن کنترل کامل رایانهها از روشن شدن مجدد آنها جلوگیری کرد. این حمله در پایان هفته راه اندازی شد تا هر گونه تلاشهای اولیه برای محدود کردن یا ترمیم آسیبهای وارده به حداقل ممکن برسد.
حملههای سایبری همیشه این قدر مخرب نیستند اما وجود آنها علامت یک جنگ قدرت بین المللی است که تعداد آنها در فضای مجازی به طور فزایندهای در حال افزایش است تا تهدیدی برای امنیت ملی کل کره زمین باشند.
اگر اتهام تقلب در انتخابات ریاست جمهوری ایالات متحده آمریکا و دخالت روسیه در نتیجه انتخابات درست باشد، کل فرایند دموکراسی و انتخابات زیر سؤال میرود. در نتیجه مردم به اعتبار دولتهای خود شک خواهند کرد و همین مسئله باعث تضعیف اعتماد مردم به رهبران خود میشود.
در یک مثال دیگر، شبکه برق اوکراین در سال 2015 مورد حمله سایبری قرار گرفت که باز هم روسیه مقصر اصلی آن شناخته شد. تنشهای بین این دو کشور زمانی به اوج خود رسید که هواپیمای مسافربری خطوط هوایی مالزی MH17 در شرق اوکراین سقوط کرد و این اتفاق بعد از قطع ارتباط این هواپیما با مرکز کنترل رخ داد.
جنگ سرد ابرقدرتهایی مانند ایالات متحده و روسیه همچنان ادامه دارد و دیگر حمله به معنی نفوذ فیزیکی به مرزهای یک کشور نیست. دولتهای ملی با تشکیل ائتلافهای جدید، دشمنان جدید و ساختارهای ایدئولوژیک جدیدی ساختهاند و دیگر حمله به مرزهای فیزیکی به سمت بی معنی شدن میرود.
در کشورهای کوچک و سازمانهای ایدئولوژیک، هکهای سایبری میتواند به جنگهای چریکی علیه کشورهای دیگر منجر شود و حتی برخی از آنها ممکن است بسیار بزرگتر و قویتر نیز رخ نمایی کند. برای مثال افراد غیر دولتی، گروه داعش یا ISIS، به هک سایبری متوسل شدهاند تا هر چه بیشتر بر جامعه بین المللی فشار وارد سازند و موقعیت خود را در مناطق آسیب پذیر جهان حفظ نمایند.
اوایل سال میلادی، هکرهای وابسته به ISIS به وب سایت خدمات بهداشت ملی بریتانیا (NHS) حمله کردند تا تصاویر جنگ سوریه را لحظه به لحظه به تصویر بکشانند. سال گذشته هکرهای کشور سوریه مسئولیت هک کردن سایتهای خبری بلژیکی را به گردن گرفتند. این حملهها هر چند ناخوشایند هستند اما به اندازه حمله اوکراین خطرناک نیستند.
برخی حملهها سایبری میتواند بسیار اختلال برانگیز باشد و امنیت نظامی یک ملت را به خطر بیندازد. به عنوان مثال، حملههای سایبری به بانکهای اطلاعاتی و اسناد که تحت نام «دادههای جعلی» شناخته شده است، میتواند یک کشور را به آستانه سقوط نزدیک کند. تجارتهای مختلف و دولتها بر اساس دادههایی که در مراکز خود دارند و به دقت آن ایمان دارند بسیاری از تصمیم گیریهای خود را انجام میدهند. هنگامی که دیگر این دقت وجود نداشته باشد و دادهها دستکاری شده باشند، تضعیف اقتصاد یک کشور و عدم اعتماد مردم به دولت باعث به زانو در آمدن آن کشور میشود.
برای مثال کشاورزان، برنامه کاشت خود را بر اساس معیارهای کلیدی مرکزی مانند حاصلخیزی خاک طرح ریزی میکنند. بنابراین اطلاعات نادرست میتواند منجر به تخریب محصولات، کمبود مواد غذایی یا حتی قحطی شود. حملههای مشابه در دیگر پایگاه دادهها مانند قطعی شبکههای برق یک کشور میتواند باعث ویران کردن همه چیز شود و هنگامی که چنین اصول اولیهای در معرض خطر باشند، ناآرامیهای اجتماعی به سرعت بروز مییابد.
متعدد بودن هکرها و نوع حملهها آنها در فضای مجازی، تشخیص و مقابله با آنها را سخت کرده است. هکرها میتوانند از هر نقطهای از جهان به راه اندازی یک حمله خطرناک دست بزنند و حتی اگر مقصر اصلی شناخته شوند، در اغلب موارد اثبات این مسئله غیرممکن است.
اغلب سازمانهای دولتی خود را برای محافظت در برابر حملهها سایبری مجهز نکردهاند و یا آموزشهای لازم را ندیدهاند. اکثر تجهیزات رایانهای از رده خارج و به روز نشده، به طور بالقوه در معرض حملهها سایبری قرار دارند و گاهی اوقات کمبود بودجه برای به روز رسانی سیستمها اثرات فاجعه باری به دنبال دارد.
ادارات دولتی به دنبال ارائه خدمات اصلی خود هستند است و هر چیز دیگری مانند امنیت فناوری اطلاعات، ممکن است مورد بی توجهی قرار گیرد به همین خاطر ممکن است خسارتی به آنها وارد شود که چندین برابر هزینه دارد.
خسارات مالی واقعی یک حمله سایبری جدا از اینکه آن میتواند منجر به از دست دادن اعتبار و اعتماد عمومی مردم شود، میتواند بسیار کلان باشد. بنابراین دولتها و کسب و کارهای مختلف نیاز به اعمال یک روش پایدار در زمینه حفظ امنیت سایبری دارند.
آخر اینکه هیچ کشوری امن نیست است و ساخت یک سد دفاعی تنها بخشی از یک راه حل برای حفظ امنیت شهروندان است و همانند یک ارتش فیزیکی هر دولت باید توانمندیهای سایبری تهاجمی و دفاعی خود را به طور همزمان توسعه بخشد.