ارتباط مدیریت اینترنت جهانی و امنیت زیرساختهای حیاتی در زمان جنگ چیست؟
جنگ تحمیلی اخیر که از سوی محور آمریکایی، صهیونیستی و عربی بر ایران تحمیل شد، نشان داد که عرصه سایبر به اندازه میدانهای فیزیکی برای امنیت ملی حیاتی است. در شرایطی که دشمن از تمامی ابزارهای خود شامل حملات موشکی، پهپادی، عملیات سایبری و جنگ شناختی به صورت هماهنگ استفاده کرد و همچنان نیز از ابزار مختلف خود برای ضربه زدن به ایران استفاده میکند، به نظر میرسد که مدیریت دسترسی به اینترنت بینالملل نه یک انتخاب، بلکه یک ضرورت دفاعی برای حفظ جان و امنیت مردم ایران باشد.
تجربه جهانی نیز تأیید میکند که در شرایط جنگی، کشورها ناگزیر از اعمال محدودیتهای هدفمند بر زیرساختهای ارتباطی تحت کنترل طرف مقابل هستند تا از تبدیل شدن آن زیرساختها به سکوی پرتاب حملات علیه مردم خود جلوگیری کنند.
اسناد منتشر شده از سوی نهادهای امنیتی غربی نشان میدهد که شبکههای اجتماعی فرامرزی نظیر تلگرام و اینستاگرام که سرورهایشان در اختیار دولتهای ضد ایرانی قرار دارد، در جریان درگیریهای نظامی به جای حفظ بیطرفی، به ابزار تهاجمی علیه کشورهای هدف تبدیل میشوند.
گزارش مرکز امنیت سایبری اروپا (ENISA) که در سال ۲۰۲۳ منتشر شده، به صراحت اذعان میکند که در جنگ اوکراین، سکوهای آمریکایی حسابهای دولتی روسیه را بدون اخطار قبلی مسدود کرده و اطلاعات موقعیت مکانی کاربران اوکراینی را در اختیار ارتش این کشور قرار دادهاند.
درست مانند آنچه این روزها درباره حسابهای کاربری حامی ایران و همپیمانانش در سکوهای آمریکایی نظیر ایکس، یوتیوب و اینستاگرام شاهد هستیم، حسابهایی که بدون دلایل قابل قبولی محدود یا مسدود میشوند. نمونه آن بسته شدن کانالی در یوتیوب بود که ویدیوهای طنز لگویی از ناکامیهای آمریکا و رژیم اسرائیل علیه ایران میساخت و منتشر میکرد. بر همین اساس میتوان استدلال کرد که اعمال مدیریت روی سکوهایی که مستقیماً زیر نظر دشمن اداره میشوند، مصداق بارز دفاع مشروع و مطابق با ماده ۵۱ منشور ملل متحد است.
نکته دیگر اینکه اگر محدودیتهای مورد اشاره برای حفظ امنیت مردم و زیرساختهای حیاتی کشور اعمال نمیشد، ۳ پیامد انسانی و امنیتی دامنگیر مردم ایران میشد. نخست، جنگ شناختی تمام عیاری که با سرعت نور در میان جمعیت میلیونی کاربران پخش میشد. بر اساس پژوهشی که دانشگاه هاروارد در مورد جنگ روانی در بحرانهای اخیر غرب آسیا انجام داده، شبکههای اجتماعی در ۲۴ ساعت اول یک درگیری نظامی، بیش از ۸۰ درصد روایت اولیه را شکل میدهند و این روایت معمولاً بر اساس منافع بازیگران خارجی تنظیم میشود. تجربه التهابهای خیابانی سال ۲۰۱۹ عراق که سازمان ملل در گزارشی آن را بررسی کرده، نشان میدهد که شایعات هدفمند در تلگرام منجر به هجوم به بیمارستانها و قطع داروی بیماران مزمن شد و تلفات غیرمستقیم آن سه برابر تلفات مستقیم درگیریها بود.
دومین تهدید، احتمال قوی تسهیل شبکهسازی تروریستی و عملیاتی با استفاده از جمعیت انبوه کاربران ایرانی در سکوهای آمریکایی بود. مرکز بینالمللی مطالعات رادیکالیزاسیون در کینگز کالج لندن (ICSR) در گزارش سال ۲۰۲۲ خود با عنوان «جنگ سایبری و تروریسم» مستند کرده که گروههای مخالف مسلح در غرب آسیا، از کانالهای تلگرامی با بیش از ۱۰۰ هزار عضو برای شناسایی اهداف، آموزش ساخت ادوات انفجاری و هماهنگی حملات استفاده میکنند.
محمدمهدی حبیبی، مدیرعامل سازمان نهاد فمپ چندی پیش در گفتوگو با خبرنگار فناوری آناتک در همین خصوص گفت: اگر ۳۰ میلیون کاربر ایرانی همچنان در این سکویی مانند تلگرام به صورت شبکههای فعال حضور داشتند، دشمن میتوانست از میان همین جمعیت، با استفاده از الگوریتمهای هدفمند، افراد مستعد رادیکالیزاسیون را شناسایی و جذب کند. این سناریوی با محدودسازی دسترسی به طور کامل خنثی شد، چرا که همانطور که کارشناسان امنیتی تأیید میکنند، قدرت شبکه به تعداد اعضای آن بستگی دارد و با حذف جمعیت انبوه، توان عملیاتی شبکه برای شبکهسازی تروریستی به صفر میرسد.
سومین تهدید، فروپاشی زیرساختهای حیاتی و اختلال در خدمات ضروری مردم بود. گزارش سالانه تهدیدات سایبری شرکت مایکروسافت (Microsoft Digital Defense Report 2023) نشان میدهد که حملات سایبری علیه زیرساختهای پزشکی، بانکی و انرژی در زمان جنگهای ترکیبی به طور میانگین ۴۰۰ درصد افزایش مییابد. اگر در چنین شرایطی، دسترسی آسان به اینترنت بینالملل حفظ میشد، مهاجمان میتوانستند از هزاران آیپی آدرس پراکنده در سراسر جهان حملات DDoS هماهنگ را سازماندهی کنند که مسدودسازی منشأ آنها تقریباً غیرممکن است. نتیجه این حملات، قطع ساعات طولانی خدمات بانکی، مختل شدن شبکه توزیع برق و از کار افتادن سیستمهای اورژانس بود که مستقیماً جان بیماران و سالمندان را به خطر میانداخت. البته مسیر دیگر انواع حملات سایبری هم تسهیل میشد.
محدودیت اینترنت بینالملل با متمرکز کردن ترافیک بر روی شبکه داخلی، امکان شناسایی و مسدودسازی سریع حملات را فراهم کرد. به عقیده بسیاری از کارشناسان یکی از دلایلی که سبب شد تا این مقطع از جنگ تحمیلی سوم، خدمات بانکی و ارتباطات ضروری مردم با حداقل اختلال ادامه یابد، همین موضوع بوده است.
شرایط فعلی که دشمن هنوز از تهدیدات میدانی، سایبری و شناختی خود دست برنداشته، اجازه تغییر در سیاق مدیریت اینترنت را نمیدهد. تجربه تلخ کشورهایی که در شرایط مشابه زودتر از موعد محدودیتهای دفاعی را لغو کردند، عبرتآموز است. در مورد ایران، رژیم صهیونیستی آشکارا اعلام کرده که جنگ ترکیبی را تا حصول اهداف خود ادامه میدهد و فضای مجازی یکی از محورهای اصلی این جنگ است. بنابراین تا زمانی که توان عملیاتی دشمن در عرصه سایبر به صفر نرسیده و شبکه ملی اطلاعات به بلوغ کامل دست نیافته، توجه به مدیریت ترافیک بینالملل ضروری است،
البته برای حفظ همزمان امنیت کشور در شرایط جنگی و تقویت کسبوکارهای اینترنتی به منظور افزایش تابآوری مردم، راهکارهای عملی و اثبات شدهای در سطح بینالمللی وجود دارد که ایران میتواند با بهرهگیری از تجربیات موفق کشورهای مقاوم دیگر، آنها را پیادهسازی کند.
نخستین راهکار، پیادهسازی سیستم «مسیریابی انتخابی مبتنی بر تهدید» است. کشور چین که سالها است با تهدیدات سایبری غرب مواجه است، با استفاده از فناوری «شبکه ابری دفاع سایبری» خود، توانسته دسترسی به سرورهای مستقر در کشورهای متخاصم را به طور کامل قطع کند، اما همزمان تبادلات علمی، تجاری و مالی با کشورهای بیطرف را ادامه دهد.
گزارشی که اندیشکده آمریکایی RAND Corporation در سال ۲۰۲۱ درباره این فناوری منتشر کرده، تأیید میکند که این روش ۹۵ درصد تهدیدات مبدأ آمریکا و متحدانش را مسدود کرده و در عین حال رشد تجارت الکترونیک چین را در دوران تحریمها حفظ کرده است. ایران نیز میتواند با همکاری شرکتهای دانشبنیان داخلی، سامانه مشابهی طراحی کند که ترافیک ایرانی را بر اساس مبدأ جغرافیایی سرورها و سطح تهدید هوشمندانه مدیریت نماید.
دومین راهکار، ایجاد «منطقه امن دیجیتال کسبوکارها» است. روسیه پس از حمله سایبری گسترده سال ۲۰۲۲ به زیرساختهای بانکی خود، لایه دسترسی ویژهای برای کسبوکارهای حیاتی تعریف کرد. در این روش، فروشگاههای آنلاین، شرکتهای دانشبنیان و استارتاپها با احراز هویت و دریافت گواهی امنیتی، میتوانند از طریق تونلهای رمزنگاری شده به سرورهای خارجی ضروری برای فعالیت خود دسترسی داشته باشند. این دسترسی به صورت شفاف و بدون نیاز کاربران به فیلترشکنهای مخرب است و نیازهای کسب و کارها را پاسخ میدهد.
روسیه با اجرای این طرح، توانست نرخ بقای کسبوکارهای دیجیتال خود را در بحبوحه جنگ و تحریمها از ۳۵ درصد به ۷۵ درصد افزایش دهد. ایران نیز با اجرای این مدل میتواند از تعطیلی هزاران فروشگاه اینترنتی و اخراج نیروهای متخصص جلوگیری کند.
سومین راهکار، تکمیل سریع شبکه ملی اطلاعات و ارتقای سکوهای داخلی با استانداردهای جهانی است. تجربه کشور ترکیه که سالها در معرض تهدیدات گروههای تروریستی از طریق شبکههای خارجی بوده، نشان میدهد که توسعه سرویسهای بومی رقابتی، مؤثرترین راهکار بلندمدت است.
گزارش اتحادیه مخابرات بینالملل (ITU) در سال ۲۰۲۲ تأیید کرده که ترکیه با سرمایهگذاری بر روی پیامرسان بومی خود، توانست وابستگیاش به واتساپ و تلگرام را کاهش دهد. ایران نیز میتواند با تخصیص بودجه مناسب و حمایت از توسعهدهندگان داخلی، سکوهایی بسازد که امن، و از نظر کاربری جذاب و روان باشند.
البته به موازات این توسعه، باید مشوقهای جدی برای مهاجرت تولیدکنندگان محتوا و کسبوکارها به سکوهای داخلی در نظر گرفته شود. این مشوقها میتواند شامل معافیت مالیاتی، ویترین اختصاصی در صفحه اصلی سکوها، تسهیل در انتقال لیست مخاطبان و ارائه خدمات پشتیبانی ویژه باشد. با این کار، سرمایه اجتماعی فعالان فضای مجازی حفظ میشود و انگیزه ماندگاری آنها در زیستبوم داخلی نیز افزایش مییابد.
راهکار چهارم، آموزش عمومی سواد رسانهای و جنگ شناختی به صورت همگانی و مستمر است.ایران میتواند با همکاری وزارت آموزش و پرورش، صداوسیما و سازمانهای مردمی، محتوای آموزشی کوتاه و جذاب درباره شناسایی اخبار جعلی، عدم کلیک بر روی لینکهای مشکوک و گزارش محتوای مجرمانه تولید و پخش کند. این آموزشها هزینه کمی دارد، اما اثر آن در کاهش تلفات جنگ شناختی غیرقابل انکار است.
پنجمین راهکار، ایجاد پیمانهای همکاری منطقهای در حوزه امنیت سایبری با کشورهای همسو است. کشورهایی که تجربه موفقی در زمینه «اینترنت مستقل از هژمونی آمریکا» دارند و میتوانند دانش فنی و زیرساختهای لازم را در اختیار ایران قرار دهند.
گزارش سال ۲۰۲۴ مرکز امنیت سایبری شانگهای نشان میدهد که اعضای سازمان همکاری شانگهای با تبادل اطلاعات تهدیدات و هماهنگی در قطع دسترسی گروهکهای تروریستی، توانستهاند ۹۸ درصد حملات سایبری مبدأ کشورهای ثالث را قبل از رسیدن به زیرساختهای ملی مسدود کنند. ایران به عنوان عضو این سازمان، میتواند از این ظرفیت عظیم برای تقویت امنیت دیجیتال خود در شرایط جنگی استفاده کند.
این همکاریها هزینه امنیت سایبری را کاهش میدهد و ایران را در موقعیتی قرار میدهد که به جای انفعال در برابر تحریمها، خود یکی از معماران نظم نوین سایبری در سطح منطقهای باشد.
انتهای پیام/