کد خبر: ۶۷۲

مرز دولت و هکرها کجاست؟؛ تحلیل مدل جدید آمریکا برای استفاده از شرکت‌های خصوصی در عملیات سایبری

آمریکا «هک هکرها» را وارد فاز دولتی-خصوصی کرد؛ وقتی شرکت‌های سایبری وارد عملیات تهاجمی می‌شوند. بهراد یوسفی

ایالات متحده در حال تغییر یکی از حساس‌ترین مرزهای سیاست سایبری خود است: مرز میان دفاع سایبری، عملیات تهاجمی و نقش شرکت‌های خصوصی.

سال‌هاست شرکت‌های امنیت سایبری در خط مقدم مقابله با تهدیدات دیجیتال قرار دارند؛ از کشف بدافزارها و تحلیل گروه‌های هکری گرفته تا کمک به سازمان‌ها برای بازیابی پس از حمله.

اما تصمیم جدید واشنگتن یک مرز مهم را جابه‌جا می‌کند؛ مرزی که می‌تواند نقش شرکت‌های خصوصی را در جنگ سایبری تغییر دهد.

کاخ سفید با امضای یک یادداشت ریاست‌جمهوری امنیت ملی، چارچوبی ایجاد کرده است که بر اساس آن شرکت‌های خصوصی منتخب آمریکایی می‌توانند تحت نظارت دولت، در عملیات سایبری علیه شبکه‌های مجرمانه فراملی خارجی مشارکت کنند.

این تصمیم فقط یک اقدام ضدباج‌افزاری نیست؛ بلکه نشانه حرکت آمریکا به سمت مدلی جدید است که در آن توان فنی شرکت‌های امنیتی، مستقیماً در خدمت عملیات سایبری دولت قرار می‌گیرد.



از دفاع سایبری تا عملیات تهاجمی

مدل سنتی صنعت امنیت سایبری بر یک چرخه مشخص استوار بود:

شناسایی تهدید - تحلیل حمله - حفاظت از قربانی - پاسخ به حادثه

شرکت‌های امنیتی معمولاً نقش دفاعی داشتند؛ آنها مهاجمان را ردیابی می‌کردند، زیرساخت‌های مخرب را شناسایی می‌کردند و اطلاعات تهدید را در اختیار مشتریان یا دولت‌ها قرار می‌دادند.

اما چارچوب جدید آمریکا یک مرحله جلوتر می‌رود.

در این مدل، برخی شرکت‌های خصوصی می‌توانند در شرایط مشخص، علاوه بر جمع‌آوری اطلاعات، در عملیات‌هایی برای مختل کردن زیرساخت مهاجمان نیز مشارکت کنند.

یعنی مسیر می‌تواند از:

Detect → Analyze → Report

به سمت:

Detect → Attribute → Disrupt

حرکت کند.

این تغییر، یکی از مهم‌ترین تحولات در رابطه میان دولت و صنعت امنیت سایبری محسوب می‌شود.

 

آیا آمریکا واقعاً «هک هکرها» را قانونی کرده است؟

عبارت «هک هکرها» جذاب است، اما از نظر فنی دقیق نیست.

این تصمیم به شرکت‌های خصوصی اجازه نمی‌دهد که هر مهاجمی را شناسایی کردند، به شبکه آن نفوذ کنند.

بر اساس چارچوب اعلام‌شده، شرکت‌ها باید:

  • توسط دولت بررسی و تأیید شوند؛
  • تحت قرارداد و نظارت دولت فعالیت کنند؛
  • عملیات آنها از مسیرهای مشخص تأیید شود؛
  • دستورالعمل‌های امنیتی و حقوقی را رعایت کنند.

بنابراین مدل جدید بیشتر شبیه ایجاد یک بازوی سایبری خصوصی تحت کنترل دولت است، نه آزادسازی عملیات هکری.

در واقع، شرکت خصوصی ابزار و تخصص فنی را فراهم می‌کند و دولت اختیار قانونی، هدف‌گذاری و نظارت را بر عهده دارد.

 

چرا آمریکا به چنین مدلی نیاز پیدا کرده است؟

یکی از بزرگ‌ترین مشکلات مقابله با جرایم سایبری، سرعت و پیچیدگی مهاجمان است.

گروه‌های ransomware و شبکه‌های جرایم سایبری امروز مانند مجرمان سنتی عمل نمی‌کنند.

آنها:

  • زیرساخت‌های خود را سریع جابه‌جا می‌کنند؛
  • از سرویس‌های ابری و سرورهای اجاره‌ای استفاده می‌کنند؛
  • در کشورهای مختلف فعالیت دارند؛
  • از ارزهای دیجیتال برای پنهان کردن جریان مالی استفاده می‌کنند.

در چنین شرایطی، دولت‌ها به تنهایی همیشه سریع‌ترین بازیگر نیستند.

شرکت‌های امنیت سایبری بزرگ، معمولاً:

  • داده‌های تهدید گسترده‌تری دارند؛
  • متخصصان تحلیل بدافزار بیشتری در اختیار دارند؛
  • شبکه‌های گسترده‌ای برای ردیابی مهاجمان دارند.

واشنگتن با این تصمیم تلاش می‌کند این ظرفیت را از مرحله «اطلاع‌رسانی» به مرحله «اقدام عملیاتی» منتقل کند.



دو نوع عملیات سایبری در مدل جدید آمریکا

چارچوب جدید دو دسته عملیات را تعریف می‌کند:

۱. عملیات نظارت سایبری  (Cyber Surveillance Operations)

هدف این عملیات، جمع‌آوری اطلاعات درباره شبکه‌های مجرمانه است.

این فعالیت‌ها می‌تواند شامل:

  • شناسایی زیرساخت مهاجمان؛
  • جمع‌آوری اطلاعات فنی؛
  • بررسی ارتباط میان گروه‌ها؛
  • آماده‌سازی عملیات بعدی

باشد.

۲. عملیات اثرگذاری سایبری  (Cyber Effects Operations)

این بخش حساس‌تر است.

در این نوع عملیات، هدف فقط مشاهده نیست؛ بلکه ایجاد اثر روی زیرساخت مهاجم است.

این اثر می‌تواند شامل:

  • اختلال در سامانه‌ها؛
  • کاهش توان عملیاتی؛
  • از کار انداختن بخشی از زیرساخت؛
  • تخریب یا تغییر اطلاعات

باشد.

همین بخش است که این سیاست را از همکاری معمول دولت و شرکت‌های امنیتی جدا می‌کند.



بزرگ‌ترین نگرانی: وقتی هدف اشتباه باشد

در فضای سایبری، مهم‌ترین چالش همیشه «انتساب» است.

تشخیص اینکه چه کسی پشت یک حمله قرار دارد، همیشه ساده نیست.

یک سرور ممکن است:

  • توسط یک گروه ransomware استفاده شود؛
  • متعلق به یک شرکت خدمات ابری باشد؛
  • بخشی از زیرساخت یک قربانی دیگر باشد.

اگر یک عملیات سایبری بر اساس اطلاعات اشتباه انجام شود، ممکن است به جای مهاجم، یک شخص یا سازمان بی‌ارتباط آسیب ببیند.

به همین دلیل، یکی از حساس‌ترین بخش‌های این برنامه، محدودیت‌های مربوط به عملیات‌های پرخطر است.

عملیاتی که احتمال ایجاد:

  • مرگ یا آسیب جدی انسانی؛
  • پیامدهای فیزیکی گسترده؛
  • یا سطحی مشابه استفاده از زور در حقوق بین‌الملل

داشته باشد، در دسته اقدامات بحرانی قرار می‌گیرد و محدودیت‌های بیشتری خواهد داشت.

 

مرز مبهم میان جرم سایبری و جنگ سایبری

یکی از پیچیده‌ترین مسائل آینده، تشخیص ماهیت واقعی اهداف خواهد بود.

در فضای سایبری امروز، مرز میان این گروه‌ها همیشه روشن نیست:

  • مجرمان مستقل؛
  • گروه‌های باج‌افزاری؛
  • گروه‌های نیابتی؛
  • بازیگران وابسته به دولت‌ها.

ممکن است یک گروه ظاهراً با انگیزه مالی فعالیت کند، اما در مقاطعی اهداف سیاسی یا ژئوپلیتیکی یک دولت را نیز دنبال کند.

در چنین شرایطی، یک عملیات علیه «یک گروه مجرمانه» می‌تواند پیامدهایی فراتر از مبارزه با جرم داشته باشد.

این همان نقطه‌ای است که امنیت سایبری وارد حوزه امنیت ملی می‌شود.

 

آیا این آغاز عصر «Cyber Operations as a Service» است؟

اگر این مدل موفق شود، احتمالاً نقش صنعت امنیت سایبری در جهان تغییر خواهد کرد.

در گذشته شرکت‌ها ابزارهایی برای دفاع می‌فروختند:

  • فایروال؛
  • EDR؛
  • Threat Intelligence؛
  • خدمات پاسخ به حادثه.

اما آینده ممکن است شاهد مدل جدیدی باشد:

شرکت‌هایی که علاوه بر دفاع، خدمات عملیاتی سایبری نیز برای دولت‌ها ارائه می‌کنند.

البته تفاوت مهم اینجاست که چنین فعالیت‌هایی مانند یک سرویس تجاری معمولی نیستند؛ بلکه باید در چارچوب قانونی، نظارت دولتی و اهداف مشخص انجام شوند.

 

پیامد این تصمیم برای آینده فضای سایبری

تصمیم آمریکا می‌تواند چند پیامد مهم داشته باشد:

۱. افزایش سرعت واکنش علیه  ransomware

دولت‌ها ممکن است بتوانند سریع‌تر به زیرساخت‌های مهاجمان پاسخ دهند.

۲. تغییر نقش شرکت‌های امنیتی

شرکت‌های بزرگ امنیتی ممکن است از نقش صرفاً دفاعی فاصله گرفته و وارد عملیات‌های دولتی شوند.

۳. افزایش رقابت سایبری میان کشورها

کشورهای دیگر ممکن است مدل مشابهی ایجاد کنند و استفاده از شرکت‌های خصوصی در عملیات سایبری به یک روند جهانی تبدیل شود.

 

تحلیل بهراد یوسفی

تصمیم جدید کاخ سفید را نباید فقط با جمله «آمریکا اجازه هک هکرها را داد» خلاصه کرد.

اتفاق مهم‌تر این است که واشنگتن در حال ایجاد مدلی جدید برای ترکیب توان دولت و شرکت‌های خصوصی در عملیات سایبری است.

در این مدل، شرکت‌ها تخصص، فناوری و اطلاعات تهدید را فراهم می‌کنند و دولت اختیار، نظارت و چارچوب قانونی را در اختیار دارد.

اما سؤال اصلی همچنان باقی است:

وقتی یک شرکت خصوصی با مجوز دولت وارد شبکه یک مهاجم می‌شود، اگر اشتباهی رخ دهد، مسئولیت آن بر عهده چه کسی خواهد بود؟

و سؤال بزرگ‌تر:

آیا این تصمیم آغاز دوره‌ای جدید است که در آن شرکت‌های امنیت سایبری فقط محافظ شبکه‌ها نیستند، بلکه بخشی از قدرت تهاجمی سایبری کشورها خواهند بود؟

منابع:
کاخ سفید متن رسمی یادداشت

Reuters

The Wall Street Journal

The Hacker News

The Record

Cybersecurity Dive

CSO Online

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث