کد خبر: ۶۱۴

مقام ملی امنیت سایبری چیست؟ کشورها چگونه امنیت دیجیتال را مدیریت می‌کنند؟

مسئول امنیت سایبری

مقام ملی امنیت سایبری چیست و چرا کشورها به سمت ایجاد چنین جایگاهی رفته‌اند؟ بررسی ساختار امنیت سایبری در آمریکا، اروپا، آسیا و کشورهای مختلف.

هانا حیدری
خبرنگار:
هانا حیدری

تا چند سال قبل، امنیت سایبری اغلب موضوعی فنی بود که در اختیار واحدهای فناوری اطلاعات سازمان‌ها قرار داشت؛ اما افزایش حملات پیچیده علیه دولت‌ها، بانک‌ها، انرژی، حمل‌ونقل و زیرساخت‌های حیاتی نشان داد که امنیت دیجیتال دیگر تنها یک مسئله فناوری نیست و به بخشی از امنیت ملی کشورها تبدیل شده است.

حملات باج‌افزاری، عملیات سایبری دولت‌ها علیه یکدیگر، جاسوسی دیجیتال و آسیب‌پذیری سامانه‌های حیاتی باعث شد بسیاری از دولت‌ها به این نتیجه برسند که مدیریت امنیت سایبری نیازمند یک متولی در بالاترین سطح حکمرانی است.

طی سال‌های اخیر، کشورهایی مانند آمریکا، استرالیا، ژاپن، اسرائیل و اعضای اتحادیه اروپا ساختارهایی را ایجاد کرده‌اند که وظیفه آنها هماهنگی سیاست‌های امنیت سایبری در سطح ملی است.

این مقام‌ها بسته به ساختار سیاسی هر کشور، عنوان‌های متفاوتی دارند؛ از «مدیر ملی سایبری» گرفته تا «هماهنگ‌کننده امنیت سایبری» یا رئیس آژانس ملی امنیت سایبری.

آمریکا؛ ایجاد مقام مدیر ملی سایبری برای پایان دادن به پراکندگی تصمیم‌ها

ایالات متحده یکی از نخستین کشورهایی بود که جایگاه رسمی مدیر ملی سایبری (National Cyber Director)  را در سطح دولت فدرال ایجاد کرد.

این سمت در سال ۲۰۲۱ و پس از تصویب قانون «National Defense Authorization Act» ایجاد شد و دفتر مدیر ملی سایبری آمریکا (ONCD) زیر نظر مستقیم رئیس‌جمهور فعالیت خود را آغاز کرد.

پیش از ایجاد این جایگاه، مسئولیت امنیت سایبری میان چندین نهاد از جمله وزارت امنیت داخلی، آژانس امنیت سایبری و امنیت زیرساخت (CISA)، اف‌بی‌آی و وزارت دفاع تقسیم شده بود. دولت آمریکا با ایجاد این مقام تلاش کرد یک مرکز هماهنگ‌کننده برای سیاست‌گذاری سایبری ایجاد کند.

وظایف این مقام:

· تدوین راهبرد ملی امنیت سایبری

· هماهنگی میان سازمان‌های دولتی

· نظارت بر اجرای برنامه‌های امنیت دیجیتال

· تقویت امنیت زیرساخت‌های حیاتی

· مدیریت همکاری دولت با بخش خصوصی

· ارائه مشاوره مستقیم به رئیس‌جمهور

استرالیا؛ مقام هماهنگ‌کننده امنیت سایبری پس از موج حملات بزرگ 

استرالیا پس از چند حمله سایبری گسترده علیه شرکت‌های بزرگی مانند Optus و Medibank، ساختار امنیت سایبری خود را تقویت کرد.

دولت این کشور در سال ۲۰۲۴ سمت National Cyber Security Coordinator را ایجاد کرد تا مسئولیت هماهنگی پاسخ ملی به تهدیدات سایبری را برعهده داشته باشد.

دولت این کشور در سال ۲۰۲۴ سمت National Cyber Security Coordinator را ایجاد کرد تا مسئولیت هماهنگی پاسخ ملی به تهدیدات سایبری را بر عهده داشته باشد.

این مقام نقش رابط میان دولت، سازمان‌های امنیتی، بخش خصوصی و اپراتورهای زیرساختی را ایفا می‌کند.

وظایف این مقام:

· هماهنگی واکنش دولت در حملات سایبری بزرگ

· مدیریت بحران‌های دیجیتال

· ارتباط با صنایع حیاتی

· افزایش تاب‌آوری سایبری کشور

· هماهنگی میان نهادهای اطلاعاتی و امنیتی

ژاپن؛ حرکت به سمت فرماندهی متمرکز امنیت سایبری

ژاپن با توجه به وابستگی شدید اقتصاد خود به فناوری، سال‌هاست امنیت سایبری را در سطح راهبرد ملی دنبال می‌کند.

این کشور ساختار National Cybersecurity Office (NCO) را برای هماهنگی سیاست‌های سایبری ایجاد کرده است.

هدف اصلی این ساختار، ایجاد هماهنگی میان دستگاه‌های دولتی، حفاظت از زیرساخت‌های حیاتی و مقابله با حملات پیچیده سایبری است.

وظایف این مقام:

· تدوین سیاست‌های ملی امنیت سایبری

· نظارت بر امنیت سامانه‌های دولتی

· حفاظت از زیرساخت‌های حیاتی

· افزایش همکاری میان دولت و بخش خصوصی

اسرائیل؛ یکی از قدیمی‌ترین مدل‌های فرماندهی سایبری ملی

اسرائیل یکی از کشورهایی است که از سال‌ها قبل امنیت سایبری را در سطح امنیت ملی تعریف کرده است. این کشور در سال ۲۰۱۷ با ایجاد Israel National Cyber Directorate (INCD)  ساختارهای مختلف سایبری خود را در یک نهاد واحد ادغام کرد.

مدیر این سازمان یکی از مهم‌ترین مقام‌های سایبری اسرائیل محسوب می‌شود و مسئول دفاع سایبری غیرنظامی کشور است.

وظایف این مقام:

· حفاظت از زیرساخت‌های حیاتی

· مدیریت مرکز واکنش به حوادث سایبری

· توسعه استانداردهای امنیتی

· همکاری با شرکت‌های فناوری

· مقابله با حملات سایبری گسترده

بریتانیا؛ امنیت سایبری زیر نظر مرکز ملی امنیت سایبری

بریتانیا یکی از کشورهایی است که ساختار امنیت سایبری خود را به‌صورت متمرکز و در سطح ملی توسعه داده است. این کشور در سال ۲۰۱۶ مرکز ملی امنیت سایبری (National Cyber Security Centre - NCSC)  را راه‌اندازی کرد؛ نهادی که زیرمجموعه سازمان اطلاعاتی GCHQ فعالیت می‌کند.

اگرچه بریتانیا عنوانی مشابه «مدیر ملی سایبری» آمریکا ندارد، اما مدیر اجرایی NCSC در عمل یکی از مهم‌ترین مقام‌های امنیت سایبری این کشور محسوب می‌شود و مسئولیت هدایت دفاع سایبری غیرنظامی را بر عهده دارد.

هدف اصلی از ایجاد این مرکز، تبدیل شدن آن به نقطه تماس اصلی دولت، سازمان‌ها و شهروندان در برابر تهدیدات سایبری بود.

وظایف این مقام:

· شناسایی و تحلیل تهدیدات سایبری

· ارائه هشدارهای امنیتی به سازمان‌ها

· کمک به مقابله با حملات گسترده

· حفاظت از زیرساخت‌های حیاتی

· ارائه استانداردها و راهنماهای امنیتی

· همکاری با بخش خصوصی

ایتالیا؛ آژانس ملی امنیت سایبری با اختیارات گسترده

ایتالیا در سال ۲۰۲۱ با تأسیس آژانس ملی امنیت سایبری (Agenzia per la Cybersicurezza Nazionale - ACN)  گام مهمی برای متمرکز کردن سیاست‌های سایبری برداشت.

پیش از ایجاد این سازمان، مسئولیت‌های مرتبط با امنیت دیجیتال میان چند نهاد مختلف تقسیم شده بود، اما افزایش حملات سایبری در اروپا و الزام‌های جدید اتحادیه اروپا باعث شد رم یک نهاد مستقل برای مدیریت امنیت سایبری ایجاد کند.

مدیر این آژانس، بالاترین مقام اجرایی امنیت سایبری ایتالیا محسوب می‌شود.

وظایف این مقام:

· تدوین راهبرد ملی امنیت سایبری

· حفاظت از زیرساخت‌های حیاتی

· هماهنگی پاسخ به رخدادهای سایبری

· اجرای مقررات اروپایی امنیت شبکه و اطلاعات

· افزایش امنیت زنجیره تأمین فناوری

فرانسه؛ دبیرکل دفاع و امنیت ملی، متولی هماهنگی سایبری

فرانسه مدل متفاوتی برای مدیریت امنیت سایبری دارد. در این کشور، مسئولیت اصلی سیاست‌گذاری امنیت سایبری برعهده آژانس ملی امنیت سامانه‌های اطلاعاتی فرانسه (ANSSI)  است.

ANSSI  در سال ۲۰۰۹ ایجاد شد و زیر نظر دبیرخانه کل دفاع و امنیت ملی فرانسه (SGDSN)  فعالیت می‌کند. مدیرکل ANSSI یکی از مهم‌ترین چهره‌های امنیت سایبری فرانسه است و در تصمیم‌گیری‌های ملی نقش کلیدی دارد.

وظایف این مقام:

· حفاظت از سامانه‌های دولتی

· حمایت از اپراتورهای زیرساخت حیاتی

· صدور استانداردهای امنیتی

· واکنش به حملات سایبری

· آموزش و توسعه نیروی انسانی

آلمان؛ امنیت سایبری زیر نظر BSI

آلمان از سال ۱۹۹۱ دارای دفتر فدرال امنیت اطلاعات (BSI) است؛ نهادی که به‌عنوان مرجع اصلی امنیت سایبری این کشور شناخته می‌شود.

رئیس BSI بالاترین مقام اجرایی امنیت سایبری آلمان محسوب می‌شود و مسئولیت حفاظت از زیرساخت‌های دیجیتال کشور را بر عهده دارد. اهمیت این سازمان در سال‌های اخیر با افزایش حملات علیه انرژی، دولت و صنایع آلمان بیشتر شده است.

وظایف این مقام:

· نظارت بر امنیت فناوری اطلاعات دولت

· حفاظت از زیرساخت‌های حیاتی

· انتشار هشدارهای امنیتی

· ارزیابی آسیب‌پذیری‌ها

· همکاری با شرکت‌های خصوصی

سنگاپور؛ کمیسر امنیت سایبری برای یک دولت دیجیتال

سنگاپور یکی از کشورهای پیشرو در حوزه دولت دیجیتال است و به همین دلیل، امنیت سایبری را در بالاترین سطح مدیریت می‌کند. این کشور در سال ۲۰۱۵ آژانس امنیت سایبری سنگاپور (Cyber Security Agency of Singapore - CSA) را ایجاد کرد.

رئیس CSA یا کمیسر امنیت سایبری، مسئول هدایت سیاست‌های ملی امنیت دیجیتال است.

وظایف این مقام:

· توسعه راهبرد ملی امنیت سایبری

· حفاظت از زیرساخت‌های حیاتی

· افزایش همکاری دولت و صنعت

· آموزش عمومی امنیت سایبری

· مدیریت رخدادهای سایبری

کره‌جنوبی؛ امنیت سایبری در قلب امنیت ملی

کره‌جنوبی به دلیل وابستگی گسترده به فناوری و همچنین تهدیدات سایبری مداوم، ساختارهای قدرتمندی برای دفاع دیجیتال ایجاد کرده است. در این کشور، وظایف امنیت سایبری میان چند نهاد تقسیم شده، اما مرکز امنیت اینترنت و امنیت سایبری کره (KISA) نقش مهمی در مدیریت حوادث و حفاظت از فضای دیجیتال دارد.

 KISA در سال ۲۰۰۹ شکل گرفت و مسئولیت‌هایی مانند واکنش به حملات، حفاظت از زیرساخت‌های اینترنتی و افزایش امنیت خدمات دیجیتال را برعهده دارد.

وظایف این مقام:

· پاسخ به رخدادهای سایبری

· حفاظت از شبکه‌های ارتباطی

· پایش تهدیدات

· همکاری با بخش خصوصی

کانادا؛ هماهنگ‌کننده امنیت سایبری دولت فدرال

کانادا نیز در سال‌های اخیر ساختار امنیت سایبری خود را تقویت کرده است. مرکز اصلی این کشور مرکز امنیت سایبری کانادا (Canadian Centre for Cyber  Security)  است که زیرمجموعه سازمان امنیت ارتباطات کانادا (CSE) فعالیت می‌کند.

این مرکز در سال ۲۰۱۸ ایجاد شد تا یک مرجع واحد برای ارائه خدمات امنیت سایبری دولتی، عمومی و خصوصی باشد.

وظایف این مقام:

· ارائه هشدارهای امنیتی

· کمک به سازمان‌ها در برابر حملات

· حفاظت از زیرساخت‌های حیاتی

· توسعه استانداردهای امنیتی

امارات؛ ایجاد شورای امنیت سایبری برای حکمرانی دیجیتال

امارات متحده عربی در سال‌های اخیر سرمایه‌گذاری گسترده‌ای روی امنیت سایبری انجام داده است. این کشور در سال ۲۰۲۰ شورای امنیت سایبری دولت امارات (UAE Cyber Security Council)  را ایجاد کرد تا سیاست‌های ملی امنیت دیجیتال را هماهنگ کند.

رئیس شورای امنیت سایبری امارات، نقش مقام عالی سیاست‌گذاری سایبری کشور را بر عهده دارد.

وظایف این مقام:

· تدوین راهبرد ملی امنیت سایبری

· حفاظت از زیرساخت‌های حیاتی

· توسعه همکاری‌های بین‌المللی

· افزایش آمادگی در برابر حملات سایبری

· هماهنگی میان نهادهای دولتی

چرا کشورها به سمت ایجاد مقام ملی امنیت سایبری رفته‌اند؟

تجربه کشورهای مختلف نشان می‌دهد که مدل سنتی مدیریت امنیت سایبری دیگر پاسخگوی تهدیدات جدید نیست. حملات سایبری امروز می‌توانند هم‌زمان بانک‌ها، شبکه برق، سامانه‌های حمل‌ونقل، خدمات دولتی و حتی عملیات انتخاباتی را هدف قرار دهند.

دولت‌ها به سمت ایجاد یک مقام یا نهاد مرکزی حرکت کرده‌اند که بتواند میان بخش‌های مختلف هماهنگی ایجاد کند.

مهم‌ترین دلایل ایجاد این جایگاه عبارت‌اند از:

افزایش حملات علیه زیرساخت‌های حیاتی

بسیاری از حملات سایبری دیگر تنها سرقت اطلاعات نیستند و می‌توانند عملکرد یک کشور را مختل کنند. حملات علیه شبکه انرژی، آب، حمل‌ونقل و سلامت باعث شده امنیت سایبری بخشی از امنیت ملی تلقی شود.

پایان دادن به پراکندگی مسئولیت‌ها

در بسیاری از کشورها پیش از ایجاد این مقام‌ها، سازمان‌های مختلف مسئول بخش‌هایی از امنیت سایبری بودند. ایجاد یک مقام مرکزی باعث می‌شود تصمیم‌گیری سریع‌تر و هماهنگ‌تر انجام شود.

مدیریت بحران‌های سایبری

در زمان حملات گسترده، وجود یک فرمانده یا هماهنگ‌کننده ملی باعث می‌شود دولت بتواند واکنش منسجم‌تری داشته باشد.

همکاری با بخش خصوصی

بخش بزرگی از زیرساخت‌های حیاتی کشورها توسط شرکت‌های خصوصی اداره می‌شود. مقام‌های ملی امنیت سایبری وظیفه دارند میان دولت و این شرکت‌ها ارتباط ایجاد کنند.

آینده امنیت سایبری در اختیار فرماندهان دیجیتال

روند جهانی نشان می‌دهد امنیت سایبری دیگر تنها یک موضوع فنی نیست و به یکی از ارکان اصلی امنیت ملی تبدیل شده است.

کشورهایی مانند آمریکا، ژاپن، استرالیا و امارات با ایجاد مقام‌های ویژه امنیت سایبری تلاش کرده‌اند مدیریت تهدیدات دیجیتال را در بالاترین سطح دولت قرار دهند. کشورهای اروپایی نیز با ایجاد آژانس‌های ملی امنیت سایبری، مدل مشابهی را دنبال کرده‌اند.

با افزایش حملات پیچیده، استفاده از هوش مصنوعی در عملیات سایبری و گسترش زیرساخت‌های متصل به اینترنت، احتمالاً در سال‌های آینده تعداد بیشتری از کشورها به سمت ایجاد جایگاهی مشابه «مقام ملی امنیت سایبری» حرکت خواهند کرد.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث