تحولات منطقه

اگر از ما بپرسند «امن‌ترین کشور دنیا از نظر سایبری کدام است؟» احتمالاً نخستین گزینه‌هایی که به ذهنمان می‌رسد، آمریکا، آلمان، ژاپن، کره‌جنوبی یا سنگاپورند.

نگاهی به رتبه‌بندی ۱۵۵ کشور در شاخص ملی امنیت سایبری/ ابرقدرت‌ها کجای جدول اند؟
زمان مطالعه: ۵ دقیقه

اگر از ما بپرسند «امن‌ترین کشور دنیا از نظر سایبری کدام است؟» احتمالاً نخستین گزینه‌هایی که به ذهنمان می‌رسد، آمریکا، آلمان، ژاپن، کره‌جنوبی یا سنگاپورند. بالاخره کشوری که غول‌های فناوری، هزاران متخصص و انبوهی زیرساخت دیجیتال دارد، باید در قلعه سایبری‌اش هم از همه محکم‌تر باشد؛ درست نمی‌گویم؟ نه، لزوماً!

صدرنشینی غیرمنتظره

وقتی به یک کشور حمله‌ سایبری می‌شود، تازه معلوم می‌شود امنیت سایبری‌اش واقعاً چندمرده‌ حلاج است. اینکه چند شرکت فناوری بزرگ یا کلی سرور گران‌قیمت خریده باشیم یک چیز است؛ اما اینکه اگر فردا صبح یکی از زیرساخت‌های حیاتی را زدند، بدانیم چه کسی باید جواب بدهد و چطور اوضاع را جمع‌وجور کند، چیز دیگری است. پس خیلی برایتان عجیب نباشد که در تازه‌ترین رتبه‌بندی شاخص ملی امنیت سایبری، سرِ جدول را آمریکا و آلمان و کره نبینید و مثلاً کشور آلبانی را ببینید؛ کشوری که نه در فناوری خیلی شاخ است و نه کسی انتظار دارد اسمش در فهرست قدرت‌های سایبری دنیا بیاید. اما حالا با امتیاز ۳/۹۸ از ۱۰۰ بالاتر از آمریکا، آلمان و بریتانیا ایستاده و صدرنشین جدول ۱۵۵ کشور شده در حالی که آمریکا رتبه‌ ۳۱، آلمان ۲۶ و بریتانیا ۴۱ را گرفته‌اند. البته قبل از اینکه نتیجه بگیریم آلبانی یک‌شبه به هکر نهایی جهان تبدیل شده و از فردا باید مواظب حمله‌هایش باشیم، بد نیست ببینیم این رتبه‌بندی اصلاً چه چیزی را اندازه می‌گیرد؛ چون NCSI قرار نیست ببیند کدام کشور هکرهای ترسناک‌تر یا فایروال‌های گران‌قیمت‌تری دارد. ماجرا بیشتر به این برمی‌گردد که یک کشور چقدر برای مقابله با حمله‌ سایبری آماده است؛ از قانون و نهاد مسئول گرفته تا حفاظت از زیرساخت‌های حیاتی، آموزش، مدیریت بحران و واکنش به حمله. به زبان ساده‌تر، امنیت سایبری مثل این است که اگر همه در و پنجره‌ها را بسته باشیم و باز هم دزدی از جایی خودش را توی خانه انداخت، صاحبخانه بداند کپسول آتش‌نشانی کجاست، چه کسی باید با پلیس تماس بگیرد و اصلاً چه‌جوری باید با خود دزد مقابله کرد!

فرمول طلایی مقابله

پس NCSI بیشتر از اینکه بگوید «چه کشوری غیرقابل هک است»، می‌گوید چه کشوری برای مقابله با حمله‌ سایبری آماده‌تر است. نمونه‌اش خود آلبانی؛ وقتی سال ۲۰۲۲ با یک حمله‌ سایبری جدی مواجه شد، زیرساخت‌های دیجیتال دولت هدف قرار گرفتند و بعضی از خدمات آنلاین دولتی به دردسر افتادند. اما دولت آلبانی به‌جای اینکه دست‌به‌سینه بایستد و هیچ کاری نکند، تصمیم گرفت ساختار امنیت سایبری‌اش را جدی‌تر کند؛ پس قوانین را تقویت کرد، نهادهای مسئول را توسعه داد، روی حفاظت از زیرساخت‌های حیاتی تمرکز کرد و همکاری‌های بین‌المللی‌اش را افزایش داد. درواقع، همان حمله‌ سایبری به یک تلنگر بزرگ تبدیل شد و درنتیجه، آلبانی در رتبه‌بندی NCSI به جایگاه اول رسید. البته آلبانی تنها کشور جالب این فهرست نیست و مثلاً کشوری به نام استونی هم داستان مشابهی دارد. این کشور در سال ۲۰۰۷ با حملات سایبری گسترده‌ای مواجه شد که به روسیه نسبت داده شدند؛ هرچند انتساب قطعی‌شان همچنان محل بحث است، اما آنچه مهم است، واکنش استونی بود. استونی پس از آن اتفاق به سمت ایجاد یک ساختار بسیار جدی برای امنیت دیجیتال رفت و امروز یکی از معروف‌ترین کشورهای دنیا در زمینه‌ دولت الکترونیک و خدمات دیجیتال به حساب می‌آید. یعنی استونی هم به‌نوعی از همان فرمول استفاده کرد؛ اول حمله ،سپس تجربه ،اصلاح ودر نهایت آمادگی بیشتر.

ابرقدرت‌ها کجای جدول‌اند؟

البته در برخی کشورها مثل فنلاند، امنیت سایبری تنها وظیفه‌ دولت نیست و بخش خصوصی، شرکت‌های زیرساختی، دانشگاه‌ها و حتی شهروندان هم در این موضوع نقش دارند. این نکته مهم است؛ چون امنیت سایبری شبیه امنیت یک ساختمان است. اگر فقط در ورودی را قفل کنیم ولی پنجره‌ها باز بمانند، چندان امنیتی ایجاد نکرده‌ایم. در فضای سایبری هم اگر دولت قوی باشد ولی شرکت‌ها، سازمان‌ها و مردم آموزش ندیده باشند، همچنان نقاط ضعف زیادی باقی می‌ماند. حالا برسیم به قسمت عجیب‌تر ماجرا. پیش‌تر نوشتیم آمریکا، با آن همه شرکت فناوری، متخصص و زیرساخت دیجیتال، رتبه‌ ۳۱ را گرفته و امتیازش ۱۷/۸۴ است. آلمان رتبه ۲۶ را دارد، بریتانیا ۴۱، فرانسه ۱۶ و ایتالیا ۱۳. چین با امتیاز ۱۷/۶۹ در رتبه ۶۱ قرار گرفته، ژاپن ۳۶، کره‌جنوبی ۳۴ و سنگاپور ۲۹ است. اما این اعداد را نباید این‌طور معنی کنیم که مثلاً آلبانی از نظر توان فنی سایبری از آمریکا قدرتمندتر است؛ NCSI چنین چیزی را ادعا نمی‌کند. کشورهای بزرگ ساختارهای بسیار پیچیده‌تری دارند. کشوری مثل آمریکا ده‌ها نهاد فدرال، ایالت‌های مختلف، شرکت‌های خصوصی عظیم و اپراتورهای متعدد زیرساختی دارد که انصافاً هماهنگ‌کردن چنین مجموعه‌ای طبیعتاً سخت‌تر از کشوری کوچک است که تعداد نهادهای تصمیم‌گیرنده‌اش کمتر است.
پس ممکن است یک کشور کوچک در زمینه داشتن قانون مشخص، نهاد مسئول و برنامه‌ واکنش به بحران امتیاز بالاتری بگیرد، در حالی که یک کشور بزرگ از نظر توان فنی و منابع سایبری چندین برابر قدرتمندتر باشد. آذربایجان هم با امتیاز ۳۳/۸۳ در رتبه‌ ۳۲ قرار گرفته؛ درست یک پله پایین‌تر از آمریکا. امتیاز توسعه دیجیتال این کشور هم ۰۸/۶۱ است که نشان می‌دهد فاصله‌ قابل توجهی میان توسعه‌ دیجیتال و آمادگی سایبری‌اش وجود دارد.

جای خالی مهم

اما میان این فهرست ۱۵۵ کشوری، یک جای خالی هم وجود دارد که خیلی توی ذوق می‌زند. متأسفانه نام ایران در نسخه فعلی NCSI دیده نمی‌شود؛ به‌خصوص که در سال‌های اخیر و به ویژه همین امسال بارها با حملات و تهدیدهای سایبری علیه سامانه‌ها و زیرساخت‌های مختلف روبه‌رو بوده است. البته این غیبت را نباید به‌معنای ضعیف یا قوی بودن امنیت سایبری ایران تفسیر کرد.NCSI بر اساس شواهد قابل‌اتکا، ظرفیت‌هایی مثل قوانین سایبری، نهادهای مسئول، راهبردهای ملی، حفاظت از زیرساخت‌های حیاتی، آموزش و سازوکارهای واکنش به حملات را ارزیابی می‌کند. بنابراین، نبودن نام ایران در جدول فعلی، به‌خودی‌خود هیچ نمره‌ای به کشور نمی‌دهد. حتی اگر دستمان به داده‌های قدیمی‌تر هم برسد، چون مقایسه‌ آن رتبه‌ها با جدول فعلی چندان دقیق نیست و باز هم به نتیجه‌ای نمی‌رسیم. اما با تجربه‌ای که داشتیم باید متوجه شویم که امنیت سایبری مسابقه آمادگی است. قانون می‌خواهد، نهاد مسئول می‌خواهد، آموزش می‌خواهد، حفاظت از زیرساخت‌های حیاتی می‌خواهد و از همه مهم‌تر، برنامه‌ای می‌خواهد برای روزی که بالاخره حمله اتفاق بیفتد. وقتی یک کشور کوچک، با نظم، آمادگی و هماهنگی بیشتر می‌تواند در بعضی شاخص‌ها از غول‌های فناوری هم جلو بزند یعنی برنده لزوماً کشوری نیست که قوی‌ترین دیوارها را دارد؛ برنده کشوری است که وقتی دیوارش شکست، سریع‌تر بفهمد چه اتفاقی افتاده و بلد باشد چطور آن را دوباره بسازد.

منبع: روزنامه قدس

برچسب‌ها

مشهد

کربلا

کاظمین

مکه

مدینه

قم

نظر شما

شما در حال پاسخ به نظر «» هستید.
در زمینه انتشار نظرات مخاطبان رعایت چند مورد ضروری است:
  • لطفا نظرات خود را با حروف فارسی تایپ کنید.
  • مدیر سایت مجاز به ویرایش ادبی نظرات مخاطبان است.
  • نظرات حاوی توهین و هرگونه نسبت ناروا به اشخاص حقیقی و حقوقی منتشر نمی‌شود.
  • نظرات پس از تأیید منتشر می‌شود.
captcha