سردار جلالی: یکی از گامهای اساسی که برداشتیم، شناسایی اقلام اساسی فضای سایبر یا پدافند سایبری است و گام بعد، سیاستگذاری، برنامهریزی، هدایت و راهبری تولید داخل کشور آنها با رویکرد استفاده از شرکتهای دانش بنیان و بخش خصوصی است.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، با گذشت 10 سال از آغاز به فعالیت سازمان پدافند غیر عامل و پس از برگزاری همایش هفته پدافند غیر عامل گفتگویی با سردار دکتر غلامرضا جلالی، رئیس این سازمان، صورت گرفت. آنچه در ذیل آمده بخش دوم گفتگو درباره چگونگی بازنگری سند جدید پدافند غیرعامل در دهمین سال تشکیل این سازمان است.
روز چهارم هفته پدافند غیرعامل به پدافند سایبری اختصاص داشت که طی آن همایشی هم برگزار شد. در این همایش چه اتفاقی افتاد و درباره سندهایی که در این مراسم رونمایی شد، توضیحاتی ارائه دهید.
حدود ۴ سال است که در حوزه پدافند سایبری شروع به فعالیت کردهایم و سال گذشته به این نتیجه رسیدیم که تحولات فضای سایبر نسبت به سایر تحولات، سریعتر است ولذا باید سند قبلی را بازنگری کنیم. ما کارگروههایی تشکیل دادیم تا با دنیا همگام باشیم و رویکردهایمان به روز باشد. چهار سال قبل، اولین مشکل ما این بود که ادبیاتی به نام پدافند سایبر خیلی کم وجود داشت و در بعضی کشورها مخلوطی از امنیت و پدافند را شامل میشد و ما قصد تفکیک داشتیم چون زمینههایی دیده میشد که دشمنان ما دارند به سمت لایههای آفند میروند؛ لذا آفند را هم دستهبندی کردیم و در یک دوره حدودا دوساله توانستیم مبانی تفکیک حوزههای جنگی و دفاعی را از حوزه امنیتی و ایمنی داشته و در کنار آن تلفیق این مبانی با حوزههایی مثل علوم استراتژیک، علوم دفاعی، علوم سیاسی و امنیت ملی را که ا مفاهیم بین رشتهای حوزه پدافند سایبری در این مقیاس هستند، دنبال کنیم.
کاری که ما تا کنون در حوزه پدافند سایبری انجام دادیم، تولید نظریه پدافند سایبری و تفکیک لایههای مختلفی از تهدید است. امروز تهدید از نظر ما چهار مقیاس دارد که مقیاسهای ایمنی، امنیت، امنیت ملی، امنیت بینالمللی را در برمیگیرد. امروزه وقتی میبینیم که ناتو و چند کشور اعلام مانور می کننند یعنی اینکه آنها احساس تهدید فراتر از حوزه امنیت داخلی میکنند.
خوشبختانه اکنون پس از بحثها و کارهای کارشناسی سه رشته دکترا و یک رشته ارشد ایجاد کردهایم که البته تولید محتوا در این حوزهها نیز کار سختی است و باید تلاشهای بین رشتهای برای پربارکردن این محتواها همچنان انجام شود. در حال حاضر دوره دوم کارشناسی ارشد پدافند سایبری را و دوره اول مدیریت سایبری، پدافند سایبری و امنیت سایبری در مقطع دکتری را نیز گرفتهایم که ترم دوم یا سوم آن در حال برگزاری است و تمام اینها، گام اول ما در این راه هستند.
از سند جدید پدافند سایبری هم رونمایی شد؟
بله.در گام دوم بر اساس این نگاه، سند پدافند سایبری را تولید و با پشتوانه علمی آن نظریه، سند راهبردی و چشماندازها و رویکردهایمان را تعریف کردیم. این سند را طی جلساتی با حضور۳۰۰ نفر از کارشناسان این حوزه و آقای انتظاری، دبیر شورای فضای مجازی که آن زمان عضو کمیسیون امنیت فضای سایبر شورای عالی امنیت ملی بود، طی نشستی پنج روزه پس از بحثهای خوب علمی و دقیق و دو جلسه تلفیق و ویرایش ایجاد کردیم. پس از آن ساختار دفاع سایبری را از پایینترین تا بالاترین سطح معماری کردیم که این کار تقریباً جدیدی بود که ما ببینیم در کجا به چه ساختاری نیاز داریم.
در گام چهارم، ما یکسری سختافزار و نرمافزار، یعنی سامانه اصلی در فضای سایبری داریم که دارای ارزش اساسی هستند و فونداسیون و ستون این فضا را شکل میدهند و لذا ما اینها را شناسایی کردیم که تقریباً حدود ۲۰ تا ۲۵ سامانه شدند.
ما در سندمان به این نتیجه رسیدیم که نیازمند یک صنعت پدافند سایبری بومی هستیم و این هم بحثهای مختلفی اعم از اینکه چگونه و توسط چه کسانی و مسایلی از این دست را شامل میشد. ما مصوبات این طرح را جمعبندی کرده و به وزیر دفاع از طریق ستادکل نیروهای مسلح ابلاغ کردیم و مبنای آن را در وزارت دفاع گذاشتیم و البته تاکید داشتیم که منظور ما تصدیگری نیست و چیزهایی را باید خودمان تولید کنیم و چیزهایی هم باید حمایت شوند و در واقع این جلساتی که در وزارت علوم برگزار میشود و مشارکت در داخل و رقابت با خارج که قبلاً برعکس آن رایج بود، باید انجام شود. خلاصه اینکه ما این ۲۵ قلم را در لیست تولید داخلی گذاشتیم و برای آن سالانه اعتبار تعیین کردیم و اکنون نزدیک چهار سال است که ما مورد به مورد محصولات را وارد این مکانیزم کرده و حمایت و تولید میکنیم و اینها بعد از کنترل و ارزیابی امنیتی به عنوان محصولی ملی معرفی و از آنها استفاده میشود که این مقوله درهرحال اعتبار زیادی هم از ما میگیرد و لیست آن نیز موجود است. مثلاً در سختافزارها سوییچ روتر از محصولاتی است که روی آنها کارکردیم و بخشهایی از آنها به نتیجه رسیده و بخشهایی نیز در حال تست است، مثل زبرافزار و چیزهایی از این دست.
اگر نخواهم وارد جزییات شوم گام اساسی دیگری که برداشتیم، شناسایی اقلام اساسی فضای سایبر یا پدافند سایبری است و گام بعد، سیاستگذاری، برنامهریزی، هدایت و راهبری تولید داخل کشور آنها با رویکرد استفاده از شرکتهای دانش بنیان و بخش خصوصی است که این هم یک رویکرد دایمی است که در طول چهار سال ادامه دادهایم و سقف اعتبار و موضوعات را هم بیشتر کردهایم و از آن حمایت میکنیم تا در کشور به کار گرفته شوند.
یکی از بخشهایی که دنبال میکردیم، طرح پدافندی یا طرح عملیات دفاعی است که تعریف وضعیت سفید، زرد ، نارنجی و قرمز داشته باشد و در هر وضعیتی تعیین تکلیف شود که رئیس و مرئوس کیست