وزارت حفره‌های امنیتی! 1211

وزارت حفره‌های امنیتی!


امنیت در دنیای امروز دیگر فقط فیزیکی و سخت نیست. در دنیایی که به سرعت به سمت تحولات گسترده فناورانه می‌رود، تعریف امنیت گسترده‌تر و پیچیده‌تر شده است و اگر نهادهای امنیتی نتوانند خود را با این تغییرات وفق دهند، بی‌شک آسیب‌های زیادی به کشورشان وارد خواهد شد. یکی از مقوله های مهم امنیت را می‌توان نوع سایبری آن دانست.

در واقع تامین و حفاظت از اطلاعات مختلف ثبت شده در فضاهای ابری و مجازی و نگهداری درست از ابزارهای ایجاد کننده آنها مانند لپ‌تاپ‌ها، موبایل و دیگر ابزارهای موجودی که هستند. در این بین وزارت دفاع بریتانیا به‌نظر یکی از ضعیف‌ترین عملکردها را به عنوان یک نماد مهم از امنیت از خود به‌جای گذاشته است. جایی که حملات سایبری گسترده به شرکت‌ها و زیر مجموعه‌های آن با موفقیت انجام شده است و حتی سخت افزارهای زیادی از آن به سرقت رفته است و نهادهای نظارتی در این کشور اقدام قاطعی برای مقابله یا رفع آن نکرده اند.


رخنه‌های امنیتی فراوانی در ساختار وزارت دفاع بریتانیا وجود دارد، به نحوی که اگر دولت این کشور فکری جدی برای حل آن نکند احتمالا با عواقب گسترده‌ای در حوزه های مختلف سیاسی و اقتصادی روبه‌رو شود. یکی از این رسوایی‌ها انتشار اطلاعات افراد افغانستانی بود که با دولت پادشاهی متحده در سالهای قبل حکومت طالبان همکاری می‌کردند.


افشای اطلاعات این افراد هرچند با هشدارهایی به وزارت دفاع در سال۲۰۲۳ همراه بود ولی این وزارتخانه به‌جای پذیرش و حمایت از این افراد با استفاده از اهرم‌های قانونی هرگونه صحبت و خبررسانی درباره آن را به مدت ۲سال ممنوع کرد. کاری که نتیجه آن مرگ حداقل۴۹ نفر از افراد لیست لو رفته بوده است. هرچند دولت بریتانیا ارتباط مستقیمی بین کشته‌شدگان و لو رفتن لیست را تایید نمی کند اما تحقیقات گروه‌های مستقل نشان از ارتباط معناداری دارد که قابل اتکا است. [1]


در واقع می‌توان گفت آنچه که برای دولت بریتانیا ارزشی نداشت حراست از جان کسانی بود که برای آنها کار کرده بودند و دیگر کارایی نداشتند و اقدامات دولت منجر به خطر افتادن جان آنها شد، آن‌هم بدون اطلاع رسانی به این افراد که خود را برای شرایط خاص آماده کنند. این رویکرد بریتانیا تاثیر منفی بر نوع همکاری های آینده با آنها خواهد داشت و اگر وزارت دفاع روند خود را اصلاح نکند این دست مسائل می‌تواند به صورت مستقیم امنیت ملی بریتانیا را هدف گیرد، زیرا دیگر کسی حاضر به همکاری با نهادی که فقط منافع خود را می‌بیند نیست.


علاوه بر این رخنه، حمله‌های سایبری گسترده به زیرساخت‌های وزارت دفاع و پیمانکار‌های آن که منجر به لو رفتن اطلاعات حیاتی و حتی طبقه بندی شده بود، ضربه کاری دیگری بوده که بر پیکره امنیتی وزارت دفاع پادشاهی متحده وارد شده است. این ضربات گسترده که هم در خودروهای نظامی در حال ماموریت دیده شده است و هم سرقت داده‌های پروژه‌های راهبردی و مهم است، نشان می‌دهد که ساختار امنیتی مهم‌ترین نهاد دفاعی بریتانیا هم‌چنان با چالش‌های عمیقی مواجه است. حتی بررسی ها و نظارت اداره کمیسر اطلاعات بریتانیا(ICO) بر وزارت دفاع هم چندان راه‌گشا نبوده است. این نهاد نظارتی علی‌رغم بررسی ها و تذکرات و حتی با جریمه کردن وزارت دفاع سعی کرده است که آنها را با عواقب کارهای خود روبه‌رو کند اما این اقدامات هم، چندان کارگشا نبوده است. ضعف‌های ساختاری گسترده، عدم آموزش پرنسل و نبود تنبیهات موثر به نظر می‌رسد که از عوامل اصلی شکست‌های امنیتی بریتانیا در حوزه‌های امنیت سایبری و حفاظت از اطلاعات است.[2]


این ضعف‌های گسترده عواقب گسترده‌ای برای دولت بریتانیا در بلند مدت دارد.


ترس از همکاری شرکت‌های بزرگ و مهم فناوری و امنیتی با آنها به علت نگرانی بابت در خطر حملات گسترده بودن آن و نه حملات خارجی بلکه ضعف‌های داخلی منجر به این خواهد شد که همکاری‌ها با بریتانیا هزینه‌های بالایی داشته باشد و همین مسئله می‌تواند منجر به چالش‌های امنیتی و فناوری در آینده برای آنها شود. در کنار آن باید گفت که همکاری‌های اطلاعاتی همکاران نیز با وزارت دفاع کاهش پیدا خواهد کرد و این موضوع مستقیم امنیت داخلی و خارجی این کشور را تحت تاثیر قرار خواهد داد.


در نتیجه، بررسی مجموعه این رخدادها و حفره‌های امنیتی حاکی از آن است که حکومت بریتانیا در مدیریت تهدیدات ترکیبی که همزمان از مسیر سخت‌افزاری، سایبری، اطلاعاتی و زنجیره تأمین رخ می‌دهند، با فقدان چشم‌انداز راهبردی، کندی در واکنش و وابستگی بیش‌ازحد به فناوری‌های تجاری خارجی مواجه است. این ضعف‌ها ممکن است نه فقط کارآمدی ساختار دفاعی، بلکه اعتبار بریتانیا در پیمان‌های امنیتی مانند ناتو و همکاری با شرکت‌های اقتصادی بزرگ را نیز تحت‌تأثیر قرار دهد.


از این رو، آنچه اکنون بیش از همه ضروری به نظر می‌رسد، نه صدور هشدارهای مقطعی و راهکارهای کوتاه مدت، بلکه بازسازی عمیق استراتژی دفاعی است. از بازنگری در زنجیره تأمین و محدودکردن تجهیزات وارداتی حساس، تا ایجاد یک چارچوب مشخص برای امنیت سایبری پیمانکاران و توسعه ظرفیت‌های داخلی در حوزه فناوری‌های دفاعی از جمله آنها است. در عصر رقابت‌های ژئوپلیتیکی و جنگ‌های نامتقارن، ادامه وضعیت فعلی نه‌تنها ناکافی، بلکه خطرناک است. اگر وزارت دفاع بریتانیا نتواند این رخنه‌ها را جدی بگیرد، هرگونه دستاورد نظامی یا اطلاعاتی کشور می‌تواند با یک حمله دیگر تحت‌الشعاع قرار گیرد و دیگر اعتباری برای آنها باقی نخواهد ماند.


امین مهدوی


[1] At least 49 relatives and colleagues of Afghans in data leak have been killed, study suggests | Ministry of Defence | The Guardian

[2] Explaining our approach to the MoD data breach | ICO

نظری برای این مطلب ثبت نشده است.
نظر
ارسال نظر برای این مطلب