نهادسازی مضاعف سپاه پاسداران برای «جنگهای سایبری»
۱۳۸۹ اسفند ۱۹, پنجشنبهسپاه پاسداران انقلاب اسلامی، علاوه بر تسلط بر همه زیرساختهای ارتباطی و شبکههای اطلاعاتی ایران، مسئولیت مستقیم هدایت و مدیریت «جنگهای سایبری» را بر عهده گرفته است. جمهوری اسلامی در تلاش است تا با نهادسازی مضاعف، به مقابله تهدیداتی برود که منشا آن فضای سایبر است و ساختارهای فرسوده و منافع آن را هدف قرار داده است.
در تازهترین اخبار اعلام شده پیرامون این موضوع، سردار غلامرضا جلالی، رئیس سازمان پدافند غیرعامل کشور، از راهاندازی «قرارگاه جنگ سایبری جمهوری اسلامی» در آینده نزدیک خبر داد. قرارگاه واژهای است که برای واحدهای گوناگون سپاه پاسداران به کار میرود، اما تفاوت این قرارگاه نورس با نمونههای پیشین آن در این است که نگاه آن و فعالیتهایش معطوف به جنگهای نوین است که در آن اینترنت، شبکههای مخابراتی و زیرساختهای ارتباطی نقش محوری دارند و از اهداف کلیدی هم محسوب میشوند.
سخنان این مقام ارشد سپاه، در حاشیه همایش «پایداری ملی و دفاع غیرعامل» و اندکی پس از ابلاغ «سیاستهای دفاع سایبری» توسط رهبر ایران بیان شد. خبر مربوط به تصویب و ابلاغ این سیاستها توسط رهبر ایران، پس از چند ساعت از روی خروجی خبرگزاری فارس حذف شد و تا لحظه نگارش این گزارش، هیچگونه توضیحی درباره علل احتمالی این اقدام ارائه نشده است.
آنطور که در متن خبر ابلاغ «سیاستهای دفاع سایبری» آمده بود، این سیاستها از سوی مجمع تشخیص مصلحت برای تایید به دفتر آیتالله خامنهای، رهبر ایران، ارسال شده است. جزئیات این سیاستها هنوز منتشر نشده و سردار جلالی، تنها در گفتوگویی کوتاه با وبسایت بولتننیوز، پایگاه افراطگرایان وابسته به سپاه و حامی دولت گفته است «کشور ما همواره در معرض تهدیدی همهجانبه و فنآورانه در حوزه های مختلف است» و این اقدامات برای «به حداقل رساندن آسیبپذیریها در شرایط جنگ و بحران» انجام میشود.
استاکسنت و حملات گسترده ناشناس، عوامل تحرکات سایبری سپاه
استاکسنت، کرمی کامپیوتری است که بنا به برخی اطلاعات منتشر شده، توسط سیستمهای اطلاعاتی غربی برای آسیب رساندن به تاسیسات هستهای ایران طراحی شده و شواهد نشانگر ضربات ویرانگر آن بر زنجیره سانتریفیوژهایی است که برای غنیسازی اورانیوم به کار میروند.
به نظر میرسد به همین خاطر است که سردار جلالی در اینباره میگوید: «در حوزه فاوا (فنآوری اطلاعات و ارتباطات) ما نمیتوانیم از کشورهای خارجی کمک بگیریم و به عنوان مثال ویروس استاکسنت در بستر نرمافزار زیمنس که یک شرکت آلمانی است وارد کشور شد و این نشان میدهد ما باید از دانشمندان ایرانی برای مبارزه با این ویروسها استفاده کنیم.»
اما تجربیات گذشته نشان میدهد که تکیه دولت ایران بر نیروهای داخلی در حوزه فنآوریهای نوین، عملا غیرممکن است. نیروهای حکومت اگرچه شعار استقلال سر میدهند، اما مهمترین وبسایتهای خود را با تکیه بر سرورهای معتبر و امن خارجی میگردانند و حتی از تکنولوژیهای نرمافزاری و سختافزاری کمپانیهایی نظیر زیمنس، برای رهگیری مخالفان و مقابله با اقدامات آنان بهره میبرند.
سخنان سردار جلالی هم بدون اشاره مستقیم به آسیبها، همین نکات را تایید میکند: «این ویروس باعث شد انسجامی در حوزه سایبری کشور ایجاد شود و با هماهنگی سازمان پدافند غیرعامل، وزارت اطلاعات و مخابرات، دورههای آموزشی مقابله با ویروس استاکس نت برای حوزههای مربوطه برگزار شد.»
این در حالی است که ویروس استاکسنت با تاثیرگذاری بر کنترلرهای برنامهپذیر، ضربات ویرانگر خود بر تاسیسات هستهای ایران را وارد کرده و اگر قرار باشد در آینده حملهای صورت گیرد، با توجه به نیازهای روز و از طریق متدهای متفاوت انجام خواهد شد. ویروس استاکسنت توسط تیمهای فنی و امنیتی طراحی شد، اما توزیع گسترده آن که بنا به برخی گزارشها بیش از ۶۰ هزار سیستم کامپوتری را آلوده کرده است، از طریق مهندسی اجتماعی و بهرهگیری از ضعفهای امنیتی کارکنان این تاسیسات انجام شده است.
سردار جلالی از ارائه هرگونه توضیحی پیرامون میزان خسارتهای وارد شده توسط این کرم کامپیوتری سر باز زد و این مساله را «خواست دشمنان» ملت ایران دانست.
حملات گسترده گروه ناشناس به وبسایتهای دولتی و حامی حکومت نیز در اتخاذ چنین تصمیماتی بیتاثیر نبود. این نخستین بار بود که منافع سایبری سپاه، توسط هکرهای بینالمللی هدف حملات گسترده قرار گرفت و در واکنش به این اقدامات، سپاه تلاش کرد تا آنها را «وابسته به آمریکا، انگلیس و صهیونیستها» نشان دهد، اما در پس پردههای اطلاعاتی و امنیتی، تلاش میکند تا اقداماتی سازمانیافته برای مقابله با آنها انجام دهد.
تمام زیرساخت ارتباطات ایران، اگرچه در انحصار سپاه پاسداران است، اما مبتنی بر تجهیزاتی است که توسط کمپانیهای خارجی تولید میشود و این مدیریت دفاع و حمله در حوزه ارتباطات آنلاین را بسیار دشوار خواهد کرد.
تاسیس پی در پی نهادهای سایبری و ابهام درباره کارآمدی
تاسیس «قرارگاه جنگهای سایبری» نخستین اقدام جمهوری اسلامی برای مقابله با تهدیدات سایبری نیست. تهدیداتی که به زعم مقامات دولتی از زمان انتخابات ریاستجمهوری و اعتراضات گسترده پساانتخاباتی آغاز شد و برای سدسازی در برابر تغییراتی که رسانههای نوین میتوانند تحمیل یا تسریع کنند، تا کنون نهادهای دیگری همچون معاونت پدافند سایبری سپاه، ارتش سایبری ایران، مرکز بررسی جرایم سازمانیافته سایبری و پلیس امنیت فضای تبادل اطلاعات (فتا) تاسیس شده است.
نگاه امنیتی سپاهیها به اینترنت و فضای مجازی و تلاش برای محاصره اکتیویستهای سایبری با بمباران اطلاعاتی فضای مجازی با «محتوای ارزشی» و عملیات سنگین روانی علیه مخالفان که با محوریت ارعاب و تهدید همگانی انجام میشود، از دیگر اقداماتی است که از زمان انتخابات در دستور کار حکومت قرار گرفته و با این حال، به نظر میرسد چندان از حجم «آسیبپذیریها» نکاسته است.
نهادهای خردهپایی هم در این میان ظهور کردهاند که برخی از آنها، از جمله «شورای هماهنگی فعالان سایبری انقلاب اسلامی» طبق عادت مالوف، به رغم وابستگی آشکار به سپاه پاسداران، خود را خودجوش میخوانند. در کنار همه این نهادها، «تیمهای رصدی» و مراکز مانیتورینگ (دیدهبانی) فعالیتهای کاربران آنلاین هم سخت مشغول به کارند.
دعوت رسمی سپاه از «هکرهای انقلابی»
به موازات انتشار گسترده خبرهای مرتبط با عملیات گوناگون ارتش سایبری ایران، خبرهایی هم درباره تلاشهای سپاه برای جذب هکرها و متخصصان امنیتی با حقوق و مزایای چشمگیر منتشر شد. حتی برخی از منابع خبری گفتهاند که سپاه تلاش میکند تا هکرهای زبدهای که حاضر به همکاری نیستند را با تهدید به پیگیری دیگر «جرایم سایبری» آنها، وادار به همکاری کند.
اما این نخستین باری است که یک مقام رسمی سپاه پاسداران، از هکرها دعوت کرده است تا به «قرارگاه جنگهای سایبری» بپیوندند. به نظر میرسد بهرغم تاسیس نهادهای گوناگون و صرف بودجههای هنگفت برای پروژههایی که پسوند «سایبری» را یدک میکشند، سپاه همچنان از کمبود نیروهای متخصص در رنج است.
سردار غلامرضا جلالی، در اینباره گفت: «در خصوص بحث سایبر ما از حضور فعال هکرهایی که با حسن نیت و فعالیت انقلابی بخواهند در راستای اهداف جمهوری اسلامی فعالیت کنند استقبال می کنیم.» او در کنار نشان دادن این آغوش باز برای «هکرهای انقلابی»، خط و نشانی هم برای دیگران کشید: «به آن دسته از هکرهایی که با اهداف پلید میخواهند به مردم ضربه بزنند هشدار میدهیم که فعالیتهای آنان را رصد میکنیم و به شدت با آنان برخورد می کنیم.»
احسان نوروزی
تحریریه: یلدا کیانی