...&PROGRAM/MUSIC/PICTURE

...&PROGRAM/MUSIC/PICTURE

...&PROGRAM/MUSIC/PICTURE

...&PROGRAM/MUSIC/PICTURE

نگاهى به جنگ سایبرى  
زیرساخت‏ هاى مورد هجوم در جنگ سایبرى   

فناورى اطلاعات از میانه دهه 1980 بسیار سریع تکامل یافته و به موازات آن سیستم‏هاى اطلاعاتى نیز در سراسر جهان به شدت گسترش پیدا کرده‏اند. گسترش و هم‏گرایى رو به رشد فناورى‏ها و سیستم‏هاى اطلاعاتى و ارتباطى در جهان معاصر زیرساخت‏هاى اطلاعاتى را در تمامى سطوح جامعه گسترش و تعمیق بخشیده‏اند. در حال حاضر فعالیت شهروندان، فعالیت‏هاى اقتصادى و اجتماعى و خدمات سازمان‏هاى دولتى کاملاً به زیرساخت‏هاى اطلاعاتى و فناورى اطلاعات وابسته‏اند. این فرایند علاوه بر داشتن جنبه‏هاى مثبت به علت وابستگى فزاینده به زیرساخت‏هاى اطلاعاتى جامعه و کشور را به تبعات منفى نظیر آسیب‏پذیرى‏ها و ملاحظات امنیتى دچار مى‏کند. 



     

نگاهى به جنگ سایبرى 

                                زیرساخت‏هاى مورد هجوم در جنگ سایبرى

هادى ایمانى

فناورى اطلاعات از میانه دهه 1980 بسیار سریع تکامل یافته و به موازات آن سیستم‏هاى اطلاعاتى نیز در سراسر جهان به شدت گسترش پیدا کرده‏اند. گسترش و هم‏گرایى رو به رشد فناورى‏ها و سیستم‏هاى اطلاعاتى و ارتباطى در جهان معاصر زیرساخت‏هاى اطلاعاتى را در تمامى سطوح جامعه گسترش و تعمیق بخشیده‏اند. در حال حاضر فعالیت شهروندان، فعالیت‏هاى اقتصادى و اجتماعى و خدمات سازمان‏هاى دولتى کاملاً به زیرساخت‏هاى اطلاعاتى و فناورى اطلاعات وابسته‏اند. این فرایند علاوه بر داشتن جنبه‏هاى مثبت به علت وابستگى فزاینده به زیرساخت‏هاى اطلاعاتى جامعه و کشور را به تبعات منفى نظیر آسیب‏پذیرى‏ها و ملاحظات امنیتى دچار مى‏کند.

فناورى اطلاعات و زیرساخت‏هاى آن جوامع و کشورها را به طور گسترده به هم وابسته و هم‏بسته کرده است. این همبستگى و وابستگى با زیرساخت‏هاى حساس سنتى ایجاد شده و آسیب‏پذیرى‏هاى گسترده‏اى را در جنگ سایبرى به وجود آورده است. امروزه توسعه جنگ سایبرى به سوى زیرساخت‏ها مباحث فراوانى را در حوزه امنیت ملى و بین‏المللى شکل داده و نظریه‏هایى نیز ارائه شده است. هر کشورى که به زیرساخت‏هاى اطلاعاتى وابسته‏تر باشد در مقابل جنگ سایبرى علیه زیرساخت‏ها آسیب‏پذیرتر و نیازمند توجه بیشتر به حفاظت، تضمین، اطمینان و بقاپذیرى این زیرساخت‏هاست و نیز برنامه‏ریزى‏ها و دستورالعمل‏هاى گسترده و پیچیده‏ترى نیاز دارد. این اسناد و طرح‏ها را مى‏توان در کشورهاى پیشرفته از جمله آمریکا مشاهده نمود.

 

زیرساخت‏هاى حیاتى

یک زیرساخت مجموعه‏اى از شبکه‏ها و سیستم‏هاى وابسته به هم است که در بسیارى از سطوح و لایه‏هاى مختلف از جمله صنایع و نهادهاى مختلف و زنجیره تأمین کالا و خدمات با یکدیگر پیوند و وابستگى دارند. مى‏توان در یک طبقه‏بندى اولیه و کلى زیرساخت‏هاى حیاتى را به پنج حوزه اصلى تقسیم نمود که هریک داراى دامنه‏اى از زیرساخت‏ها درون خود هستند. این پنج حوزه عبارت‏اند از:  

1. زیرساخت‏ها و صنایع اطلاعات و ارتباطات؛

2. زیرساخت‏ها و صنایع انرژى؛

3. زیرساخت‏ها و صنایع بانکدارى و امور مالى؛

4. زیرساخت‏ها و صنایع توزیع فیزیکى و حمل و نقل؛

5. زیرساخت‏ها و صنایع خدمات انسانى حیاتى و امور پزشکى و درمانى.

تحلیل و توصیف مسئله امنیت در این زیرساخت‏ها پیچیدگى و الزامات مخصوص به خود را دارد که در شماره‏هاى بعدى بدان خواهیم پرداخت.

در این فرصت به ترتیب به شرح مختصرى از حوزه‏هاى پنج گانه مى‏پردازیم.

این زیرساخت‏ها را از آن جهت حیاتى مى‏نامند که براى زندگى روزمره و عادى شهروندان ضرورى و حیاتى هستند و ایجاد اختلال یا تخریب در آنها امنیت ملى یا توانمندى‏هاى دفاعى کشور را سست مى‏کند. گفتنى است که این پنج حوزه در واقعیت مستقل و جدا از هم نیستند بلکه داراى پیوندهاى شدیدى با یکدیگرند.

 

حوزه اطلاعات و ارتباطات

حوزه اطلاعات و ارتباطات امورى از قبیل تجهیزات مخابراتى، فناورى‏هاى رایانه‏اى، شبکه‏ها و کلیه سخت‏افزارها و نرم افزارها در این حوزه و همچنین خطوطى را که ارتباط اینترنتى و اینترانتى را فراهم مى‏نمایند شامل مى‏شود. شبکه‏هاى مخابراتى اعم از تلفن‏هاى همگانى، اپراتورهاى تلفن همراه و VOIP همگى در بخش اطلاعات و ارتباطات جاى دارند. همچنین پایگاه‏ها و مراکز داده و اطلاعات که براى پردازش، ذخیره و انتقال داده‏ها و اطلاعات به کار مى‏روند همگى از زیرساخت‏هاى حیاتى این حوزه هستند. حال باید آسیب‏پذیرى این حوزه نیز بررسى شود.

 

آسیب‏پذیرى زیرساخت‏هاى اطلاعاتى و ارتباطى

این زیرساخت نیز مانند سایر زیرساخت‏ها ممکن است بر اثر وقوع بلاى طبیعى مانند زلزله مورد نقص و اختلال قرار گیرد. که علاوه بر آن هر عاملى که بتواند باعث اختلال، نقص و بى‏ثباتى این زیرساخت شود، با توجه به گسترش، حجم استفاده و پیچیدگى این زیرساخت مى‏تواند سطوح مختلفى از آسیب‏پذیرى‏ها را در کشور و در عرصه زندگى مردم به وجود آورد. در سال‏هاى اخیر تمامى شبکه‏هاى ارتباطى و مخابراتى داراى نرم‏افزارهایى شده‏اند آنها را از اهداف مورد تهاجم در جنگ سایبرى تلقى مى‏کنند. همین طور امکان نفوذ و شنود در این شبکه‏ها را باید در نظر گرفت؛ موضوعى که کشورها در جنگ سایبرى به دنبال آن هستند. تمامى دستگاه‏هاى متصل به شبکه اعم از رایانه‏ها همگى از اهداف مورد هجوم در جنگ سایبرى هستند. نرم افزارها و سخت‏افزارهاى تجارى آنها آسیب‏پذیرى‏هاى مختلفى را برایشان رقم مى‏زنند. از اهداف راهبردى در جنگ سایبرى رخنه و اختلال در سیستم‏هاى مدیریتى و سیستم‏هاى فرماندهى و کنترل یک کشور است. مراکز و پایگاه‏هاى بزرگ داده و اطلاعات مانند پایگاه‏هاى داده ثبت احوال از اهداف مهم مورد هجوم در جنگ سایبرى هستند. شبکه‏ها در سطوح مختلف جهانى (مانند اینترنت) ملى (مانند شبکه ملى اطلاعات) و شبکه‏هاى سازمانى مانند (وایمکس و واى اف‏اى) که خود زیرساخت‏هاى ارتباطى‏اند، مى‏توانند از اهداف مورد هجوم در جنگ سایبرى باشند. امروزه امنیت فناورى اطلاعات در تمامى ارکان و عرصه‏هاى زندگى بشر اهمیت دارد و در تمامى موارد مانند ساخت سخت‏افزار، نوشتن برنامه و سیستم رایانه‏اى و طراحى و استقرار شبکه‏ها مسئله امنیت را باید رعایت نمود. به طور مثال اینترنت به عنوان گسترده‏ترین شبکه جهانى با توجه به کاربرد و قدمت آن دغدغه امنیت در آن مطرح است و آسیب‏پذیرى‏هاى ذاتى فراوانى را دارد که در به کارگیرى تمامى سرویس‏ها و فناورى عدم اطمینان ایجاد کرده و این بستر را کاملاً آسیب‏پذیر نموده بطورى که مسئله طراحى و استقرار مجدد اینترنت به دلیل عدم امنیت آن مطرح است.

 

حوزه انرژى

سیستم‏هاى پیچیده تولید، ذخیره و توزیع همه اشکال انرژى از جمله گاز طبیعى، نفت خام، فرآورده‏هاى نفتى، انرژى هسته‏اى، تأسیسات فرآورى انرژى و تأسیسات برق همگى در حوزه زیرساخت‏هاى انرژى قرار دارند. بطور مثال شبکه برق‏رسانى یک شهر بخشى از زیرساخت کلى شبکه برق‏رسانى کشور است. حوزه انرژى حمل و نقل، فعالیت‏هاى تولیدى و ارائه خدمات عمومى مانند آب و برق و گاز را تسهیل مى‏نماید و زیرساخت بسیارى از صنایع دیگر را تشکیل مى‏دهد. و در واقع حوزه انرژى مهم‏ترین و اصلى ترین زیرساخت براى سایر زیرساخت‏ها و ثبات اقتصادى و اجتماعى هر کشور است.

 

آسیب‏پذیرى زیرساخت انرژى

گسترش و هم‏گرایى این زیرساخت با سیستم‏هاى تولیدى و صنعتى آسیب‏پذیرى‏هاى زیادى را براى کشور ایجاد کرده است. تمامى پیوندهاى ارتباطى که در این زیرساخت وجود دارند، داراى درجاتى از آسیب‏پذیرى‏اند. سیستم‏هاى کنترل و نظارت بر زیرساخت انرژى که به اسکادا معروف هستند در این زیرساخت وجود دارند که امکان هک، نفوذ و اختلال را دارند و در این صورت خسارات و فاجعه‏هاى عظیمى را به بار مى‏آورند. به طور مثال اختلال در اسکادا یک نیروگاه برق را که صنایع نفت و گاز را در جنوب کشور اداره و تغذیه مى‏نماید مختل مى‏کند، روند تولید ملى کشور را متوقف مى‏نماید و حتى ممکن است فجایعى از جمله حوادث زیست محیطى را به وجود آورد. یا تصور کنید در صورتى که برق یک کلان شهر مانند تهران بر اثر اختلال در اسکادا متأثر شود، امکان بروز چه فجایعى با توجه به وجود تأسیساتى مانند بیمارستان و صنایع مختلف صنعتى وجود دارد. اگر اختلالاتى در سدها، نیروگاه‏هاى هسته‏اى و تمامى زیرساخت‏هاى حوزه انرژى به وجود آید، خسارات ملى و حتى فراملى را به دنبال خواهد داشت و این امر مسئله امنیت در این حوزه را بسیار مهم و حیاتى مى‏سازد. بنابر این به کارگیرى اقلام فناورى اطلاعات اعم از سخت‏افزارها، نرم‏افزارها، رویه‏ها و فرآیندها بسیار اهمیت دارد و نمى‏توان از هر شرکت و کشورى این اقلام را بدون ملاحطات امنیتى تهیه کرد و مستقر ساخت. نرم‏افزارهاى و سخت‏افزارهاى تجارى و عمومى که در دسترس سایرین است، کاملاً آسیب‏پذیرند و نمى‏توان از آنها استفاده نمود. هکرها و نفوذگران به راحتى مى‏توانند از آسیب‏پذیرى‏هاى این نرم‏افزارها و سخت‏افزارها استفاده و اختلال ایجاد کنند. حتى برخى از آنها داراى آسیب‏پذیرى‏هاى ذاتى‏اند که در کارایى و عملکرد آن عدم اطمینان زیادى را به وجود مى‏آورد. به طور کلى این زیرساخت‏ها در جنگ سایبرى و حتى عملیات‏هاى نظامى از اهداف ملى و راهبردى‏اند که مى‏توانند یک کشور را به زانو در آورند. بنابر این مسئله امنیت در آنها جزء مقولات امنیت ملى محسوب مى‏شوند. در شماره بعدى به زیرساخت‏هاى حیاتى دیگر و آسیب‏پذیرى در آنها خواهیم پرداخت.

 

* فناورى اطلاعات و زیرساخت‏هاى آن جوامع و کشورها را به طور گسترده به هم وابسته و هم‏بسته کرده است. این همبستگى و وابستگى با زیرساخت‏هاى حساس سنتى ایجاد شده و آسیب‏پذیرى‏هاى گسترده‏اى را در جنگ سایبرى به وجود آورده است.

 

* از اهداف راهبردى در جنگ سایبرى رخنه و اختلال در سیستم‏هاى مدیریتى و سیستم‏هاى فرماندهى و کنترل یک کشور است. مراکز و پایگاه‏هاى بزرگ داده و اطلاعات مانند پایگاه‏هاى داده ثبت احوال از اهداف مهم مورد هجوم در جنگ سایبرى هستند.

نظرات 0 + ارسال نظر
امکان ثبت نظر جدید برای این مطلب وجود ندارد.