جنگهاي سايبري و عملكرد نامتقارن
اقتصاد؛ هدفي مهم در جنگهاي سايبري
دكتر سياوش ملكپور | عباس خداپرست
طبق يك قاعده كلي در هر زمينهاي كه رقبا از ما پيشي بگيرند، از دور خارج ميشويم، در تعارضات گذشته و زماني كه دشمن قدرتمندتر بود اتحاد با دوستان راهكاري كارگشا تلقي ميشد، اين اتفاق در تعارضات نوين هم ميتواند درست باشد. پس از شهادت سردار سليماني، به دليل قدرت بالاي سايبري ايران، ايالات متحده همواره در نگراني انتقام سايبري به عنوان جبهه چهارم، پس از آب، هوا و دريا به سر ميبرد و نكته مهم اين است كه تنها در ميدان سايبري است كه اين دو دشمن ديرينه هممرز هستند. اگر ايران بخواهد تهديد سايبري امريكا را به سطح بالاتري برساند، عليرغم اينكه پنجمين كشور قدرتمند در اين حوزه است، امريكا همواره نگران همكاري ايران با كشورهاي پيشرو مانند روسيه و چين است. با اين حال جنگ سايبري نيز مانند ساير نبردها دوطرفه بود و همه كشورها همواره ميتوانند به عنوان يك هدف ارزشمند براي حملات سايبري باشند. در اين زمانه چالشبرانگيز، ضروري است از چهار ستون جنگ سايبري (اقتصاد، اطلاعات، آموزش و فناوري) بخش اقتصاد را مورد بررسي قرار دهيم تا پاسخ اين سوال را بيابيم كه شرايط در اين ميدان جنگ نوين به كدام سو (بهبود يا بدتر كردن آينده) در حال حركت است. ملاحظات اقتصادي در شرايط نبرد سايبري به شرح زير است:
٭ افزايش تصميمات سرمايهگذاري سايبري در سطح حكمراني
٭ ابتكارات ديجيتاليسازي گسترده
٭ ايمنسازي سيستمهاي قديمي و گسترش ملاحظات فني
٭ افزايش تقاضا براي فناوريهاي پيچيده امنيت سايبري
شرايط دنيا در حال حاضر آنچنان دستخوش تغيير شده است كه در آن برخي «افراد تصادفي» با لپتاپ، اتصال به اينترنت و يك حساب 25 دلاري ميتوانند به بانك JP Morgan Chase (كه بيش از نيم ميليارد دلار در سال براي دفاع از امنيت سايبري هزينه ميكند) حمله كنند. و جالب آن است اغلب برنده ماجرا «فرد تصادفي» است.
هزينههاي جهاني براي امنيت سايبري براي دوره پنجساله ۲۰۱۷ تا ۲۰۲۱ به بيش از يك تريليون دلار رسيده است. در اوايل سال ۲۰۱۷، به ادعاي لويدز لندن، حملات سايبري سالانه ۶۰۰ ميليارد دلار براي كسبوكارها در سراسر جهان هزينه در برداشته است. البته ارقام تاييد نشده بيش از 1.5 تريليون دلار است. در مقابل، قيمت هر كيت اكسپلويت (ابزاري براي هك) در دارك وب حدودا 100 هزار دلار ميباشد. ابزار موصوف شامل بردارهاي حمله، فرآيندها، مبدلها و ترفندهاي زير است:
٭ اسكيمرها و رباتهاي پدپين ATM
٭ شبيهسازي كارت اعتباري
٭ مولدهاي شماره كارت اعتباري و رمزارزها
٭ كيتهاي بهرهبرداري
٭ وبسايتهاي جعلي
٭ راهنماها / ماژولها
٭ بدافزار يا Service as malware
٭ مهندسي اجتماعي
از منظر مالي، هر كسي با 50 دلار ميتواند يك حمله توزيع شده (DDOS) كاملا خوب و با نظم كاري عالي خريداري كند. براساس گزارش حاصل شده از شبكه دارك وب، در 3 سال گذشته تعداد فهرستهاي دارك وب كه JP Morgan Chase را هدف قرار دادهاند، 20درصد افزايش داشته است. برو جايي كه پول هست؛ درحالي كه همه بخشها موردعلاقه هكرها هستند، بانكداري و امور مالي (براساس قانون ساتون) محبوبترين بوده و پس از آن تجارت الكترونيك، مراقبتهاي بهداشتي، آموزش و رسانهها ميباشند. مطالعات نشان ميدهد كه كمتر از نيمي از فروشندگان دارك وب خدماتي را با قيمتي كمتر از 150 دلار ارايه ميدهند. گرانترين سرويس نيز تنها 10هزار دلار است، يعني 01/0 درصد از هزينهاي كه در سال گذشته براي دفاع در برابر همين عوامل تهديد در JP Morgan Chase صرف شده است كه موجب بروز عدم تعادل اقتصادي چشمگيري شده است. مقاومت در برابر تغيير باتوجه به آنكه ماهيت اقتصادي آن بازدارنده است بسيار زياد ميباشد. علاوه بر دردسترس بودن توسعهدهندههاي جديد، ما در طول سالهاي متمادي بارها و بارها سيستمهاي موجود را وصله كردهايم، فناوريهاي جديدتر را روي سيستمهاي قديمي توسعه دادهايم، موضوعي كه مهندسين نرمافزار را در تحليلهايشان به دردسر انداخته است. تاخير در امر بررسي اين مشكلات ريسك عظيمي ايجاد ميكند. هنگامي كه شركتها راههاي ميانبرها را انتخاب ميكنند، با گذشت زمان، اين راهحلهاي سريع انباشته شده و تقريبا هميشه به صورت خرابيها و آسيبپذيريهاي سيستم ظاهر ميشوند كه هكرها ميتوانند به راحتي از آنها سوءاستفاده كنند. از آنجايي كه نميتوان ريسك را با شرايطي كه مديران مياني درك ميكنند، بررسي نمود، هميشه درخواست افزايش بودجه را براساس بيان ريسك در شرايط «بالا» يا «بسيار زياد» را داريم. عدم توانايي اتصال مستقيم آثار تهديدها به ارزش داراييهاي درمعرض خطر براي مديران مياني موجب شده سرمايهگذاران همچنان درخواستهاي موجود براي افزايش هزينهها را رد كنند.
اين مقاومت در برابر تامين منابع مالي ابزارها و منابع انساني لازم تعجبآور نيست. موارد زير در مديريت امنيت سايبري همواره چالشبرانگيز ميباشد:
1. فشار براي پذيرش فناوريهاي جديد
2. گسترش اتصالات به شبكه مانند اينترنت اشيا
3. تمايل اشخاص به حضور در شبكههاي اجتماعي
4. ديجيتالي شدن همه چيز
5. امتناع سازمانها از جايگزيني سيستمهاي قديمي و اصرار بر تمديد آن
6. شكاف عظيم عرضه و تقاضا براي منابع مناسب امنيت اطلاعات
7. بيتوجهي به بهداشت، آموزش و فرآيند مناسب
8. ناتواني در تغيير استراتژي به مديريت ريسك در مقابل مديريت امنيت سايبري
نتيجهگيري و چشمانداز
چالشهاي موجود عمدتا ناشي از ملاحظات اقتصادي هستند كه موجب افزايش شكاف بين توانايي ما براي دفاع و ظرفيت حمله مهاجمان ميشوند. نتيجه منطقي اين است كه پوياييهاي اقتصادي پيچيدهتر شده و چشمانداز آينده را نيز پيچيدهتر كرده است. اگر به اين رويكرد تاريخي محدود در دفاع از امنيت سايبري ادامه دهيم، اين احتمال وجود دارد مشكلات موجود به مراتب بيش از گذشته باعث ايجاد اختلال در نظامهاي اقتصادي كشور گردد.