۰۵ مرداد ۱۴۰۵ - ۲۰:۱۰
کد خبر: ۷۸۹۷۸

نقشه نفوذ شرکت‌های آمریکایی در خدمات ابری منطقه

نقشه نفوذ شرکت‌های آمریکایی در خدمات ابری منطقه
مراکز خدمات ابری امروز به یکی از زیرساخت‌های راهبردی دولت‌ها تبدیل شده‌اند. بررسی نقشه این مراکز در خاورمیانه و شمال آفریقا نشان می‌دهد که بخش قابل‌توجهی از زیرساخت ابری منطقه در اختیار شرکت‌های آمریکایی است؛ وابستگی‌ای که فراتر از یک موضوع فناورانه، ابعاد امنیتی و ژئوپلیتیکی نیز دارد.

به گزارش پایگاه خبری پایداری ملی به نقل از خبرگزاری فارس، بررسی نقشه مراکز خدمات ابری در خاورمیانه و شمال آفریقا نشان می‌دهد زیرساخت دیجیتال بخش قابل‌توجهی از کشور‌های منطقه بر خدمات شرکت‌های آمریکایی استوار است. این وابستگی، فراتر از یک موضوع فناورانه، به مسئله‌ای راهبردی در حوزه امنیت سایبری، حاکمیت دیجیتال و ژئوپلیتیک تبدیل شده و همزمان پرسش‌هایی را درباره امنیت داده‌ها، استقلال زیرساخت‌های حیاتی و میزان تاب‌آوری کشور‌های منطقه در شرایط بحران مطرح می‌کند.

کشور‌های منطقه تا چه اندازه به شرکت‌های آمریکایی وابسته‌اند و این چه اهمیتی دارد؟

مراکز خدمات ابری از یک ابزار کاهش هزینه به زیرساختی حیاتی برای دولت‌ها، بانک‌ها و خدمات دیجیتال تبدیل شده‌اند. با این‌حال، جنگ آمریکا علیه ایران در سال ۲۰۲۶ ابعاد تازه‌ای از اهمیت و در عین حال آسیب‌پذیری این صنعت را آشکار کرد؛ به‌گونه‌ای که حملات پهپادی ایران به مراکز داده شرکت AWS در امارات و بحرین نشان داد این زیرساخت‌های تریلیون‌دلاری تا چه اندازه در برابر حملات آسیب‌پذیرند و اتکای کشور‌های منطقه به شرکت‌های آمریکایی، صرفاً یک مسئله فنی نیست، بلکه ابعاد امنیتی، سیاسی و ژئوپلیتیکی نیز دارد.

شرکت‌های آمریکایی تابع قوانینی مانند بخش ۷۰۲ قانون FISA و قانون CLOUD Act هستند که در چارچوب مقررات ایالات متحده، امکان دسترسی نهاد‌های امنیتی و قضایی این کشور به داده‌های ذخیره‌شده در سرور‌های این شرکت‌ها، حتی خارج از خاک آمریکا، را فراهم می‌کند. از این رو، وابستگی به این زیرساخت‌ها می‌تواند حریم خصوصی، امنیت داده‌ها و حاکمیت دیجیتال کشور‌های استفاده‌کننده را با چالش روبه‌رو کند.

کارشناسان هشدار می‌دهند در صورت تشدید تنش‌های سیاسی، این وابستگی ممکن است به اهرمی برای اعمال فشار تبدیل شود؛ از جمله از طریق بهره‌گیری از داده‌ها در فرآیند‌های تحریمی یا محدودسازی خدمات ابری. چنین وضعیتی می‌تواند زیرساخت‌های حیاتی مانند سامانه‌های بانکی، مالی و خدمات دولتی را با اختلال جدی مواجه کند، زیرا انتقال حجم عظیم داده‌ها به مراکز داخلی، فرآیندی زمان‌بر و پرهزینه است؛ لذا سیاست‌های بومی‌سازی داده‌ها (Data Localization) کنترل انتقال برون‌مرزی اطلاعات و توسعه زیرساخت‌های بومی بیش از هر زمان دیگری برای کاهش وابستگی راهبردی و تقویت حاکمیت دیجیتال کشور‌های منطقه اهمیت یافته‌اند.

نفوذ خاموش و محرمانه

در کنار مخاطرات امنیتی ناشی از وابستگی به مراکز داده و خدمات ابری شرکت‌های آمریکایی، کارشناسان یکی از مهم‌ترین تهدید‌ها را «نامه‌های امنیت ملی» (National Security Letters - NSLs) می‌دانند.

این ابزار حقوقی و اطلاعاتی به نهاد‌های امنیتی آمریکا اجازه می‌دهد با صدور دستورات اداری محرمانه، شرکت‌های فناوری مانند آمازون، مایکروسافت و گوگل را ملزم به ارائه داده‌های حساس کاربران یا دولت‌های دیگر کنند. 

ویژگی مهم این دستورات وجود «حکم محرمانگی» (Gag Order) است که شرکت‌ها را از اطلاع‌رسانی به دولت‌های ذی‌ربط یا صاحبان داده منع می‌کند؛ ازاین‌رو، برخلاف سازوکار‌هایی مانند قانون CLOUD Act که در برخی موارد امکان اطلاع یا پیگیری حقوقی را فراهم می‌کند، در چارچوب NSL‌ها دسترسی به اطلاعات در فضایی کاملاً محرمانه و بدون هرگونه شفافیت انجام می‌شود. 

به باور کارشناسان این سازوکار یکی از مهم‌ترین چالش‌های حاکمیت دیجیتال برای کشور‌هایی است که زیرساخت‌های ابری خود را به شرکت‌های خارجی واگذار کرده‌اند.

تحلیل داده‌ها؛ آمار‌ها چه می‌گویند؟

شرکت‌های آمریکایی با ۳۱ مرکز داده و سهمی حدود ۳۵ درصد، بزرگ‌ترین و تأثیرگذارترین بازیگر خدمات ابری در خاورمیانه و شمال آفریقا هستند. پس از آن، شرکت‌های چینی با ۷ مرکز داده و سهمی نزدیک به ۸ درصد قرار دارند. در مقابل، ۴۳ درصد از مراکز در اختیار شرکت‌های محلی و منطقه‌ای است و ۱۴ درصد باقی‌مانده را شرکت‌های ایرانی، فرانسوی و ترکیه‌ای تشکیل می‌دهند. این وابستگی در کشور‌های حوزه خلیج فارس پررنگ‌تر است؛ به‌گونه‌ای که ۵۳ درصد از زیرساخت‌های ابری این کشور‌ها در اختیار شرکت‌های آمریکایی و حدود ۱۲ درصد در اختیار شرکت‌های چینی قرار دارد. همچنین رژیم صهیونیستی به‌طور کامل به ارائه‌دهندگان آمریکایی، از جمله مایکروسافت، گوگل، آمازون و اوراکل، متکی است.

ایران، اما الگوی متفاوتی را دنبال کرده است. این کشور با تکیه بر ۶ مرکز داده بومی، شبکه ملی اطلاعات (NIN) و شرکت‌هایی مانند ArvanCloud، زیرساخت خدمات ابری خود را بر توان داخلی بنا کرده تا تداوم خدمات حیاتی حتی در صورت قطع ارتباط با اینترنت جهانی حفظ شود.

همچنین، داده‌ها نشان می‌دهد بیش از نیمی از مراکز خدمات ابری منطقه (۵۱ درصد)، معادل ۴۶ مرکز از مجموع ۸۹ مرکز، پس از سال ۲۰۲۰ راه‌اندازی شده‌اند که بیانگر شتاب قابل‌توجه سرمایه‌گذاری در توسعه زیرساخت‌های رایانش ابری طی سال‌های اخیر است.

مراکز خدمات ابری چیستند؟

رایانش ابری مدلی است که دسترسی سریع و برحسب تقاضا به منابع رایانشی مانند سرورها، فضای ذخیره‌سازی و نرم‌افزار‌ها را فراهم می‌کند. این خدمات در مراکز داده‌ای سازمان‌یافته در دو لایه «مناطق ابری» (Regions) و «مناطق دسترس‌پذیری» (Availability Zones) ارائه می‌شوند تا پایداری خدمات تضمین شود. 

خدمات ابری در سه مدل اصلی IaaS (زیرساخت)، PaaS (پلتفرم) و SaaS (نرم‌افزار) عرضه شده و از نظر استقرار به دسته‌های عمومی، خصوصی، ترکیبی و اجتماعی تقسیم می‌شوند. شناخت این مدل‌ها برای تحلیل مخاطرات امنیتی و حاکمیت داده‌ها ضروری است.
دولت‌ها از مراکز خدمات ابری چه استفاده‌ای می‌کنند؟
دولت‌ها معمولاً از مراکز خدمات ابری برای سه هدف اصلی بهره می‌برند:

۱. توسعه دولت دیجیتال: انتقال خدمات عمومی مانند درگاه‌های دولت الکترونیک، سامانه‌های هویت دیجیتال، گمرک، مالیات و خدمات شهری به زیرساخت‌هایی که مقیاس‌پذیرتر و انعطاف‌پذیرتر هستند.

۲. تحلیل داده و هوش مصنوعی: مراکز ابری توان پردازشی و ذخیره‌سازی لازم برای تحلیل کلان‌داده‌ها، یادگیری ماشین و اجرای سامانه‌های هوش مصنوعی را فراهم می‌کنند. رقابت شرکت‌های بزرگ فناوری برای ایجاد مراکز داده در کشور‌های حوزه خلیج فارس نیز تا حد زیادی ناشی از همین نیاز است.

۳. تداوم خدمات و بازیابی پس از بحران (Business Continuity & Disaster Recovery): نگهداری نسخه‌های پشتیبان، حفظ استمرار خدمات و بازیابی اطلاعات پس از حوادث، از طریق توزیع داده‌ها میان چند مرکز داده یا چند منطقه جغرافیایی.

چه نوع داده‌هایی در مراکز خدمات ابری ذخیره می‌شوند؟

داده‌های دولتی در مراکز ابری شامل اطلاعات هویتی شهروندان، داده‌های مالی، پرونده‌های سلامت، آموزش و مدیریت زیرساخت‌های شهری است. اطلاعات حساس امنیتی، قضایی و نظامی معمولاً در محیط‌های ایزوله ذخیره می‌شوند. به همین دلیل، بسیاری از دولت‌ها از «ابر ترکیبی» (Hybrid Cloud) استفاده می‌کنند تا داده‌های کم‌حساس را در ابر عمومی و اطلاعات راهبردی را در ابر‌های خصوصی یا حاکمیتی نگهدارند. همچنین امنیت این خدمات بر اساس «مدل مسئولیت مشترک» میان ارائه‌دهنده خدمات و سازمان استفاده‌کننده مدیریت می‌شود.

هدف قرار گرفتن مراکز خدمات ابری چه پیامد‌هایی دارد؟

خطر اصلی چنین حملاتی تنها از دست رفتن اطلاعات نیست بلکه اختلال در عملکرد دیجیتال دولت‌ها و اقتصاد‌ها است. مهم‌ترین پیامد‌های آن عبارت‌اند از:

🔹اختلال در خدمات حیاتی: از کار افتادن بانک‌ها، سامانه‌های پرداخت، خدمات عمومی و شرکت‌های بزرگ که می‌تواند زندگی روزمره و فعالیت اقتصادی را مختل کند.
🔹ریسک تمرکز: تجمیع حجم زیادی از خدمات در یک مرکز داده، باعث می‌شود حمله به یک نقطه، هم‌زمان بخش‌های متعددی را تحت تأثیر قرار دهد.
🔹محدودیت انتقال داده‌ها: هرچند از نظر فنی انتقال خدمات به منطقه‌ای دیگر ممکن است، اما قوانین حاکمیت داده و بومی‌سازی اطلاعات در بسیاری از کشور‌ها مانع خروج داده‌های حساس از مرز‌ها می‌شود.

🔹وابستگی به زیرساخت‌های ارتباطی: حتی بدون حمله مستقیم به مراکز داده، آسیب دیدن کابل‌های زیردریایی و ارتباطات بین‌المللی می‌تواند موجب کاهش شدید کیفیت خدمات ابری شود؛ همان‌گونه که قطع کابل‌های دریای سرخ موجب اختلال در خدمات Azure و افزایش تأخیر شبکه در جنوب آسیا و کشور‌های حوزه خلیج فارس شد.

حجم بازار خدمات ابری چقدر است؟

صنعت خدمات ابری با گسترش هوش مصنوعی، رشد چشمگیری دارد؛ به‌طوری که پیش‌بینی می‌شود هزینه جهانی ابر‌های عمومی تا سال ۲۰۲۶ از یک تریلیون دلار فراتر رود و تا ۲۰۲۹ تقریباً دو برابر شود. در سطح منطقه‌ای، هزینه فناوری اطلاعات در خاورمیانه و شمال آفریقا تا سال ۲۰۲۶ به ۱۶۹ میلیارد دلار خواهد رسید که در این میان، سامانه‌های مراکز داده با ارزشی نزدیک به ۱۳ میلیارد دلار، سریع‌ترین رشد را دارند. مک‌کنزی نیز توسعه این زیرساخت‌ها در منطقه را فرصتی چند میلیارد دلاری برای تحول دیجیتال می‌داند.

قرارداد‌های کشور‌های حوزه خلیج فارس 

قرارداد‌های کشور‌های خلیج فارس با شرکت‌های آمریکایی به‌دلیل مدل پرداخت یا محرمانه بودن به‌صورت شفاف منتشر نمی‌شوند. اما داده‌ها نشان‌دهنده سرمایه‌گذاری‌های کلان در این حوزه است:

عربستان: در سال ۲۰۲۴ حدود ۱۰.۱۳ میلیارد دلار در بخش ICT هزینه کرد که بخش بزرگی از آن به ابر و هوش مصنوعی اختصاص داشت. AWS هم با سرمایه‌گذاری ۵.۳ میلیارد دلاری دو منطقه ابری و اوراکل با ۱.۵ میلیارد دلار دومین منطقه عمومی خود را در عربستان ایجاد می‌کنند.
امارات: دیجیتالی‌سازی کامل فرآیند‌های دولتی تا سال ۲۰۲۷، ۳.۵۴ میلیارد دلار سرمایه‌گذاری و قرارداد‌های «ابر حاکمیتی» با مایکروسافت و Core۴۲ منعقد کرده؛ مایکروسافت هم برنامه‌ای برای سرمایه‌گذاری ۱۵.۲ میلیارد دلاری در مراکز داده هوش مصنوعی امارات دارد.

قطر: بر انتقال همه خدمات دولتی به زیرساخت Microsoft Azure تمرکز کرده و بانک QNB نیز قراردادی چندساله با مایکروسافت برای تحول دیجیتال امضا نموده، اما ارزش مالی قرارداد‌ها اعلام نشده است.

شرکت‌های آمریکایی در خدمت ارتش اسرائیل

همکاری آمریکا با اسرائیل به‌ویژه در پروژه «نیمبوس» متجلی است؛ قراردادی ۱.۲ میلیارد دلاری با گوگل و AWS که زیرساختی اختصاصی و محلی برای بخش نظامی اسرائیل ایجاد کرد. همچنین مایکروسافت خدمات Azure و Azure AI را در اختیار اسرائیل قرار می‌دهد. گزارش‌های رسانه‌ای تاکید می‌کند ارتش اسرائیل از سرویس Azure برای ذخیره‌سازی فایل‌های شنود و نظارت بر غیرنظامیان در غزه و کرانه استفاده می‌کند که با استاندارد‌های مایکروسافت مغایرت دارد.

گزارش خطا
ارسال نظرات
نام
ایمیل
نظر
captcha