• تعمل وزارة الداخلية الألمانية على إعداد شبكة من المستشعرات الرقمية باسم Cyberdome ضمن حزمة أوسع لمكافحة التخريب
  • لم تكشف الحكومة بعد عن كيفية اتصال المشغلين بالنظام أو مشاركة البيانات أو الاستجابة لتنبيهاته

الوقائع

تعمل وزارة الداخلية الألمانية على إعداد شبكة وطنية من المستشعرات الرقمية لكشف الهجمات السيبرانية، ضمن حزمة أوسع لمكافحة التخريب جرى الإعلان عنها في ٦ سبتمبر. ووصف وزير الداخلية Alexander Dobrindt النظام المزمع بأنه «Cyberdome»، والغرض منه حماية السلطات العامة والشركات. ولم تنشر الحكومة تصميما تقنيا مفصلا، كما لم تذكر أن النظام يعمل بالفعل.

وتشمل الحزمة الأوسع أيضا تعزيز الحماية من الطائرات المسيرة في محيط البنية التحتية الحيوية، عقب محاولة هجوم بطائرة مسيرة في مطار Leipzig/Halle في أغسطس. ونسبت ألمانيا ذلك الحادث إلى روسيا، التي تنفي ضلوعها. ولا تورد التقارير التي جرت مراجعتها معلومات عن ميزانية Cyberdome أو الجدول الزمني لنشره أو الجهات المشاركة أو قواعد مشاركة البيانات أو مسؤوليات الاستجابة للتنبيهات.

التقييم

إذا رصد Cyberdome نشاطا مشبوها داخل شبكة كهرباء أو مياه، فلا بد مع ذلك من التحقق من التنبيه بمقارنته بما يستطيع المشغل رؤيته محليا. ثم يجب أن يقرر أحدهم ما إذا كان سيحجب حركة الشبكة، أو يعزل نظاما، أو يبقيه قيد التشغيل أثناء التحقيق في الحادث. ولا يحدد المقترح حتى الآن من سيتخذ تلك القرارات.

وتكمن أهمية ذلك في أن إنذارا كاذبا قد يعطل خدمة مشروعة، بينما قد يسمح بطء الاستجابة باستمرار الهجوم. ولم توضح ألمانيا ما البيانات التي سيرسلها المشغلون إلى Cyberdome، أو من سيتلقى التنبيهات، أو ما إذا كان النظام الوطني سيملك أي صلاحية للتدخل. وستحدد هذه التفاصيل كيفية عمل الشبكة جنبا إلى جنب مع فرق الأمن القائمة.

وبالنسبة إلى قراء BTW، تتمثل المسألة الرئيسية في المسؤولية. وقبل أن يربط المشغلون أنظمة الإنتاج بنظام Cyberdome، سيحتاجون إلى معرفة من يتحقق من التنبيه، ومن يتواصل مع الجهة المتضررة، ومن يمكنه الإذن باتخاذ إجراء. ومن دون سلسلة المسؤولية هذه، يظل Cyberdome خطة للمراقبة لا آلية محددة للاستجابة.

ما يجب متابعته

ينبغي متابعة إعلان ألمانيا عن الجهة التي ستدير Cyberdome، وأولى الجهات المشاركة، والتمويل، ومواعيد النشر. وينبغي أيضا أن يوضح الإطار التقني البيانات التي يتعين على المشغلين مشاركتها، وكيفية التحقق من التنبيهات، ومن يملك صلاحية الإذن باتخاذ إجراء. وستوضح هذه التفاصيل كيف يمكن أن يتكامل Cyberdome مع إجراءات الاستجابة للحوادث القائمة.