Kiber Komandanlığa dair nümunələr və təşkilatlanma - V YAZI (ANALİZ)

2020/02/BSI-G-3165584312.jpg
Oxunub: 2056     12:10     27 Fevral 2020    
(V yazı. IV yazını BURADAN oxuya bilərsiniz)

Nümunə tədqiqatlar

Aşağıdakı bölmə Estoniya, Finlandiya, Almaniya, Hollandiya və Norveçdəki kiber komandanlıqların missiyaları, təşkilati strukturları və əsas funksiyalarını təsvir edəcək. Bu bölmədəki məlumatlar, əsasən, açıq mənbələrdən, eləcə də hökumət və silahlı qüvvələrin strategiyaları, doktrinaları, milli qanunvericilik, veb-saytları, mətbuat məqalələri, hesabatları və digər mənbələrdən toplanıb. Bundan əlavə, bu araşdırmanın müəllifi beş ölkədən mövzu üzrə ekspertlər ilə 10 müsahibə aparıb.


Hər bir ölkənin hərbi kiber müdafiə qüvvələri haqqında ictimaiyyətə açıqladığı məlumat dəyişir. Buna görə də, nümunə tədqiqatları hər bir ölkənin xüsusi funksiyaları və təşkilati quruluşu haqqında ətraflı məlumat səviyyəsində fərqliliklər meydana çıxarır ki, bu da müəllifin müvafiq məlumatları toplaya bilmə dərəcəsini əks etdirir.

Almaniya: Kiber və İnformasiya Domen Xidməti

Funksiyaları

Kiber və İnformasiya Domeyn Xidməti 3 əvvəlki hərbi təşkilatı bir komanda altında birləşdirir:

1) Alman ordusunun İnformasiya Texnologiyaları Komandanlığı
2) Strateji Kəşfiyyat Komandanlığı
3) ASQ-nin Geoinformasiya Mərkəzi

Alman səlahiyyətlilərinə görə, bu dəyişiklik əvvəlki parçalanan imkanların səmərəliliyi və konsolidasiyası, qərarların qəbul edilməsi prosesini sürətləndirmək, yeni texnologiyanın qəbul edilməsi üçün lazım olan müddətləri qısaltmaq və milli strateji təlimatlarında nəzərdə tutulan kiber müdafiə vəzifələrini yerinə yetirmək üçün həyata keçirilib. Aşağıdakı imkanlar bu qurumda mərkəzləşdirilib: İT xidmətləri/KİS dəstəyi, hərbi kəşfiyyat, siqnal kəşfiyyatı, elektron müharibə, coğrafi məlumatlar və operativ kommunikasiyalar (strateji kommunikasiyalar və informasiya əməliyyatları daxil olmaqla).

İnformasiya Texnologiyaları Komandanlığı bir qərargah/heyət komponenti, altı batalyon, bir məktəb, bir kibertəhlükəsizlik mərkəzi, bir İT əməliyyat mərkəzi və 1-ci NATO Siqnal Taborunun alman komponentini özündə ehtiva edir.


24/7 kibertəhlükəsizlik mərkəzi 2017-ci ilin aprelində Euskirçendə yaradılıb (40 yeni şəxsi heyətlə). Bu mərkəz Kompüter Təcili Müdaxilə Komandasını (CERT) özündə saxlayır. Bu komanda ASQ-nin şəbəkələrində və sistemlərində, eləcə də beynəlxalq böhran idarəçiliyində fəaliyyət göstərən şəbəkələr də daxil olmaqla, kiber insidentlərə cavab verməklə mükəlləfdir.

İnformasiya Texnologiyaları Komandanlığının digər sahələri Reinbax və Pökinq şəhərlərindəki köhnə yerlərində qalır. Komandanlığın şəxsi heyət tərkibi isə Bonndadır. 2019-cu ilin aprel ayında İnformasiya Texnologiyaları Komandanlığının Proqram Qabiliyyəti Mərkəzi açılacaq.

Alman Silahlı Qüvvələri Əməliyyatlar Komandanlığı və KİDX heyəti, kiber məkan əməliyyatlarının hərbi strateji və operativ səviyyədə planlaşdırılması və icrası üçün ortaq məsuliyyət daşıyır.

Bununla yanaşı, xüsusi komanda tapşırıqları ayrı-ayrılıqda məsələlərə uyğun olaraq həll olunacaq, bu, plan və əməliyyatların vaxt tsiklini genişləndirərkən rol və məsuliyyətlərdə aydınlıq olmamasına səbəb ola bilər.


Finlandiya və Hollandiyadakına bənzər bir şəkildə KİDX heyəti, ASQ-nin kadr idarəçiliyi rəsmi dairləri ilə əlaqəli şəkildə hərbi kiber heyət üçün karyera yollarını inkişaf etdirəcək. Bundan əlavə, Milli Müdafiə Kolleci və digər ASQ-nin təhsil və tədris müəssisələri ilə birgə işləyərək hərbi əməliyyat strateqlərinin təlim proqramlarında onların kiber müdafiə ekspertlərinin təkmilləşdirilməsi üçün işlər aparılacaq. Təhsil və təlim sahəsində əsas tərəfdaşlar Münhendəki Bundeswehr (Alman ordusu) Universiteti və Berlindəki Kiber İnnovasiya Mərkəzidir. Berlindəki Kiber İnnovasiya Mərkəzi aktiv xidmətdə olan zabitləri, ehtiyat qüvvələri və mülki peşəkarları bir araya gətirərək Almaniya SQ-nin rəqəmsallaşdırılmasının sürətləndirməsinə xidmət edir. Münhen Bundeswehr (Alman ordusu) Universiteti Almaniyanın bütün hərbi xidmət növləri üçün akademik təhsili təmin edir. 2018-ci ildən Bundeswehr Universiteti kiber təhlükəsizlik sahəsində magistr proqramını təqdim edib.

Situasiyadan xəbərdar olma

Niderland Kiber Komandanlığından fərqli olaraq, (əldə etdiyi infiormasiyanı milli xarici kəşfiyyat agentliyi ilə bölüşür) ASQ-nin kəşfiyyat, müşahidə və araşdırma bölməsi (KMA) müdafiə və hücum kiber əməliyyatları milli kəşfiyyat xidmətlərindən ayrı saxlayır. Kəşfiyyat xidməti və silahlı qüvvələr arasındakı hüquqi və inzibati əməkdaşlıq məsələsi bu cür əməkdaşlığın siyasi olaraq həssas olmasından dolayı məsələ barədə yekun nəticəyə gəlməyib. Alman kəşfiyyat xidmətləri arasında Federal Kəşfiyyat Xidməti (BND) və yerli kəşfiyyat agentliyi (federal subyektlərdəki), Konstitusiyanın Müdafiəsi üzrə Federal İdarəsi (BfV) iştirak edir. BND Almaniya Kanslerinin ofisinə tabedir. BfV isə Daxili İşlər Nazirliyinə tabedir. Almaniyada ümumi ictimaiyyət nasislərin dövründə və sonradan Şərqi Almaniyada kəşfiyyat xidmətləri tərəfindən müşahidə edilmədən qalan tarixi təcrübələrindən ötrü bir çox digər ölkələrə nisbətən daxili və xarici kəşfiyyat xidmətləri tərəfindən aparılan müşahidədən daha çox narahatlıq keçirir. 2013-cü ildə ABŞ-ın Milli Təhlükəsizlik Agentliyinin (NSA) sabiq müqaviləli əməkdaşı Edvard Snovden Almaniyada NSA nəzarətinin əhatə dairəsinə dair sənədləri sızdırmışdı. Həmçinin ABŞ-ın Milli Təhlükəsizlik Agentliyinin BND ilə əməkdaşlığın dərəcəsini də sındrımışdı ki, bu da kəşfiyyat xidmətlərinin ölkədəki fəaliyyətləri ilə bağlı narahatlıqlarını daha da artırmışdı.


BfV, telekommunikasiya şəbəkələrində siqnal və rəqəmsal məlumat toplamaq üçün hüquqi mandata malikdir. Kabinet üzvləri və üst səviyyəli hökumət rəsmiləri, kiber hücumlara qarşı kiber hücum əməliyyatlarını istifadə etmək hüququnu daxil etmək üçün BfV-in mandatının genişləndirilməsini təklif ediblər.

Kiber Xidmətin bir hissəsi olaraq Vəziyyət Mərkəzi yaradılacaq. Mərkəz İT/KİS, operativ kommunikasiyaları, kəşfiyyat, kosmik, ordu, əks-hücum partlayıcı cihazları və s. kimi sahələrdə mövcud imkanları birləşdirərək birgə kiber əməliyyat mənzərəsini təmin edəcək. Mərkəz, səlahiyyətli dövlət orqanları ilə məlumatları paylaşacaq və Milli Kiber Müdafiə Mərkəzinə (NCAZ) subordinasiya olacaq. Milli Kiber Cavab Mərkəzi Federal Daxili İşlər Nazirliyinin tabeliyində olan bir təşkilatdır və əlavə olaraq Federal İnformasiya Təhlükəsizliyi İdarəsinə (BSI) hesabat verir. NCAZ, bütün müvafiq qurumlardan (məsələn, Kiber Xidmət, Federal Polis, BND və BfV) və sənaye sahələrindən olan heyətdən ibarətdir. İnkişaf etdirilən NCAZ layihəsi ilə mərkəz kiber hadisələrə 24/7 situasiya bilgisi və kiber insidentlərə cavab təmin edəcək.


Strateji Kəşfiyyat Komandanlığı Gelsdorf şəhərində yerləşir. O, elektron müharibə batalyonlarını, elektron müharibə təhlili mərkəzini, müşahidə kəşfiyyat mərkəzini, situasiya təhlili mərkəzi, strateji kəşfiyyat məktəbini və əməliyyat kommunikasiya mərkəzini idarə edir.

2018-ci ilin aprel ayında Kiber məkan Əməliyyatlar Mərkəzi yaradılıb (2022-ci ildə tam fəaliyyət qabiliyyətinə nail olacaq). Onun ilkin tamamlanması təxminən 100 heyət yeri üçün nəzərdə tutulub, onlardan 80-i Reynbax Strateji Təşkilat Komandanlığının Kompüter Şəbəkəsi Əməliyyatları İdarəsindən köçürülüb. Beləliklə, tam gücü ilə iş təmin olunanda heyətin ümumi artımı yalnız 20 nəfər olacaq. Kiber Məkan Əməliyyatlar Mərkəzinin əsas funksiyaları Almaniya SQ üçün tam kiber əməliyyat təminatının əldə edilməsi, kiber hücum əməliyyatları imkanlarının inkişafı, həmçinin kiber müdafiə təlimləri üçün qırmızı komanda bacarıqlarının təmin olunmasıdır.

Mülki orqanlara yardım


“Ağ Kağız”a görə (Müdafiə strategiyası sənədi), həyati vacib milli infrastrukturun qorunması bütün dövlət orqanları və digər aktorlar tərəfindən Daxili İşlər Nazirliyinin rəhbərliyi altında bütünlüklə hökumət yanaşmasının bir hissəsi olaraq həyata keçiriləcək. Öz növbəsində, Milli Kibertəhlükəsizlik Strategiyası ASQ-nin resursları, xüsusilə də Kiber İnsidentlərə Cavabdeh Komandalarının resurslarının kiber təhlükəsizliyi təmin etmək üçün dövlət orqanlarına kömək məqsədilə yerləşdirilə bilməsini nəzərdə tutur. Alman ordusu, digər nazirliklərə peşəkar yardım prinsipi çərçivəsində dəstək vermək məcburiyyətindədir, baxmayaraq ki, bu cür yardımın şərtləri nazirliklərarası razılaşmalarla müəyyən olunur.

Almaniya Kiber Komandanlığının iyerarxik quruluşu



Dəyanət Ağalarlı
Ordu.az

© Materiallardan istifadə edərkən hiperlinklə istinad olunmalıdır


Teqlər: Almaniya   Kiber-təhlükəsizlik  


Kiber Komandanlığa dair nümunələr və təşkilatlanma - V YAZI (ANALİZ)

2020/02/BSI-G-3165584312.jpg
Oxunub: 2057     12:10     27 Fevral 2020    
(V yazı. IV yazını BURADAN oxuya bilərsiniz)

Nümunə tədqiqatlar

Aşağıdakı bölmə Estoniya, Finlandiya, Almaniya, Hollandiya və Norveçdəki kiber komandanlıqların missiyaları, təşkilati strukturları və əsas funksiyalarını təsvir edəcək. Bu bölmədəki məlumatlar, əsasən, açıq mənbələrdən, eləcə də hökumət və silahlı qüvvələrin strategiyaları, doktrinaları, milli qanunvericilik, veb-saytları, mətbuat məqalələri, hesabatları və digər mənbələrdən toplanıb. Bundan əlavə, bu araşdırmanın müəllifi beş ölkədən mövzu üzrə ekspertlər ilə 10 müsahibə aparıb.


Hər bir ölkənin hərbi kiber müdafiə qüvvələri haqqında ictimaiyyətə açıqladığı məlumat dəyişir. Buna görə də, nümunə tədqiqatları hər bir ölkənin xüsusi funksiyaları və təşkilati quruluşu haqqında ətraflı məlumat səviyyəsində fərqliliklər meydana çıxarır ki, bu da müəllifin müvafiq məlumatları toplaya bilmə dərəcəsini əks etdirir.

Almaniya: Kiber və İnformasiya Domen Xidməti

Funksiyaları

Kiber və İnformasiya Domeyn Xidməti 3 əvvəlki hərbi təşkilatı bir komanda altında birləşdirir:

1) Alman ordusunun İnformasiya Texnologiyaları Komandanlığı
2) Strateji Kəşfiyyat Komandanlığı
3) ASQ-nin Geoinformasiya Mərkəzi

Alman səlahiyyətlilərinə görə, bu dəyişiklik əvvəlki parçalanan imkanların səmərəliliyi və konsolidasiyası, qərarların qəbul edilməsi prosesini sürətləndirmək, yeni texnologiyanın qəbul edilməsi üçün lazım olan müddətləri qısaltmaq və milli strateji təlimatlarında nəzərdə tutulan kiber müdafiə vəzifələrini yerinə yetirmək üçün həyata keçirilib. Aşağıdakı imkanlar bu qurumda mərkəzləşdirilib: İT xidmətləri/KİS dəstəyi, hərbi kəşfiyyat, siqnal kəşfiyyatı, elektron müharibə, coğrafi məlumatlar və operativ kommunikasiyalar (strateji kommunikasiyalar və informasiya əməliyyatları daxil olmaqla).

İnformasiya Texnologiyaları Komandanlığı bir qərargah/heyət komponenti, altı batalyon, bir məktəb, bir kibertəhlükəsizlik mərkəzi, bir İT əməliyyat mərkəzi və 1-ci NATO Siqnal Taborunun alman komponentini özündə ehtiva edir.


24/7 kibertəhlükəsizlik mərkəzi 2017-ci ilin aprelində Euskirçendə yaradılıb (40 yeni şəxsi heyətlə). Bu mərkəz Kompüter Təcili Müdaxilə Komandasını (CERT) özündə saxlayır. Bu komanda ASQ-nin şəbəkələrində və sistemlərində, eləcə də beynəlxalq böhran idarəçiliyində fəaliyyət göstərən şəbəkələr də daxil olmaqla, kiber insidentlərə cavab verməklə mükəlləfdir.

İnformasiya Texnologiyaları Komandanlığının digər sahələri Reinbax və Pökinq şəhərlərindəki köhnə yerlərində qalır. Komandanlığın şəxsi heyət tərkibi isə Bonndadır. 2019-cu ilin aprel ayında İnformasiya Texnologiyaları Komandanlığının Proqram Qabiliyyəti Mərkəzi açılacaq.

Alman Silahlı Qüvvələri Əməliyyatlar Komandanlığı və KİDX heyəti, kiber məkan əməliyyatlarının hərbi strateji və operativ səviyyədə planlaşdırılması və icrası üçün ortaq məsuliyyət daşıyır.

Bununla yanaşı, xüsusi komanda tapşırıqları ayrı-ayrılıqda məsələlərə uyğun olaraq həll olunacaq, bu, plan və əməliyyatların vaxt tsiklini genişləndirərkən rol və məsuliyyətlərdə aydınlıq olmamasına səbəb ola bilər.


Finlandiya və Hollandiyadakına bənzər bir şəkildə KİDX heyəti, ASQ-nin kadr idarəçiliyi rəsmi dairləri ilə əlaqəli şəkildə hərbi kiber heyət üçün karyera yollarını inkişaf etdirəcək. Bundan əlavə, Milli Müdafiə Kolleci və digər ASQ-nin təhsil və tədris müəssisələri ilə birgə işləyərək hərbi əməliyyat strateqlərinin təlim proqramlarında onların kiber müdafiə ekspertlərinin təkmilləşdirilməsi üçün işlər aparılacaq. Təhsil və təlim sahəsində əsas tərəfdaşlar Münhendəki Bundeswehr (Alman ordusu) Universiteti və Berlindəki Kiber İnnovasiya Mərkəzidir. Berlindəki Kiber İnnovasiya Mərkəzi aktiv xidmətdə olan zabitləri, ehtiyat qüvvələri və mülki peşəkarları bir araya gətirərək Almaniya SQ-nin rəqəmsallaşdırılmasının sürətləndirməsinə xidmət edir. Münhen Bundeswehr (Alman ordusu) Universiteti Almaniyanın bütün hərbi xidmət növləri üçün akademik təhsili təmin edir. 2018-ci ildən Bundeswehr Universiteti kiber təhlükəsizlik sahəsində magistr proqramını təqdim edib.

Situasiyadan xəbərdar olma

Niderland Kiber Komandanlığından fərqli olaraq, (əldə etdiyi infiormasiyanı milli xarici kəşfiyyat agentliyi ilə bölüşür) ASQ-nin kəşfiyyat, müşahidə və araşdırma bölməsi (KMA) müdafiə və hücum kiber əməliyyatları milli kəşfiyyat xidmətlərindən ayrı saxlayır. Kəşfiyyat xidməti və silahlı qüvvələr arasındakı hüquqi və inzibati əməkdaşlıq məsələsi bu cür əməkdaşlığın siyasi olaraq həssas olmasından dolayı məsələ barədə yekun nəticəyə gəlməyib. Alman kəşfiyyat xidmətləri arasında Federal Kəşfiyyat Xidməti (BND) və yerli kəşfiyyat agentliyi (federal subyektlərdəki), Konstitusiyanın Müdafiəsi üzrə Federal İdarəsi (BfV) iştirak edir. BND Almaniya Kanslerinin ofisinə tabedir. BfV isə Daxili İşlər Nazirliyinə tabedir. Almaniyada ümumi ictimaiyyət nasislərin dövründə və sonradan Şərqi Almaniyada kəşfiyyat xidmətləri tərəfindən müşahidə edilmədən qalan tarixi təcrübələrindən ötrü bir çox digər ölkələrə nisbətən daxili və xarici kəşfiyyat xidmətləri tərəfindən aparılan müşahidədən daha çox narahatlıq keçirir. 2013-cü ildə ABŞ-ın Milli Təhlükəsizlik Agentliyinin (NSA) sabiq müqaviləli əməkdaşı Edvard Snovden Almaniyada NSA nəzarətinin əhatə dairəsinə dair sənədləri sızdırmışdı. Həmçinin ABŞ-ın Milli Təhlükəsizlik Agentliyinin BND ilə əməkdaşlığın dərəcəsini də sındrımışdı ki, bu da kəşfiyyat xidmətlərinin ölkədəki fəaliyyətləri ilə bağlı narahatlıqlarını daha da artırmışdı.


BfV, telekommunikasiya şəbəkələrində siqnal və rəqəmsal məlumat toplamaq üçün hüquqi mandata malikdir. Kabinet üzvləri və üst səviyyəli hökumət rəsmiləri, kiber hücumlara qarşı kiber hücum əməliyyatlarını istifadə etmək hüququnu daxil etmək üçün BfV-in mandatının genişləndirilməsini təklif ediblər.

Kiber Xidmətin bir hissəsi olaraq Vəziyyət Mərkəzi yaradılacaq. Mərkəz İT/KİS, operativ kommunikasiyaları, kəşfiyyat, kosmik, ordu, əks-hücum partlayıcı cihazları və s. kimi sahələrdə mövcud imkanları birləşdirərək birgə kiber əməliyyat mənzərəsini təmin edəcək. Mərkəz, səlahiyyətli dövlət orqanları ilə məlumatları paylaşacaq və Milli Kiber Müdafiə Mərkəzinə (NCAZ) subordinasiya olacaq. Milli Kiber Cavab Mərkəzi Federal Daxili İşlər Nazirliyinin tabeliyində olan bir təşkilatdır və əlavə olaraq Federal İnformasiya Təhlükəsizliyi İdarəsinə (BSI) hesabat verir. NCAZ, bütün müvafiq qurumlardan (məsələn, Kiber Xidmət, Federal Polis, BND və BfV) və sənaye sahələrindən olan heyətdən ibarətdir. İnkişaf etdirilən NCAZ layihəsi ilə mərkəz kiber hadisələrə 24/7 situasiya bilgisi və kiber insidentlərə cavab təmin edəcək.


Strateji Kəşfiyyat Komandanlığı Gelsdorf şəhərində yerləşir. O, elektron müharibə batalyonlarını, elektron müharibə təhlili mərkəzini, müşahidə kəşfiyyat mərkəzini, situasiya təhlili mərkəzi, strateji kəşfiyyat məktəbini və əməliyyat kommunikasiya mərkəzini idarə edir.

2018-ci ilin aprel ayında Kiber məkan Əməliyyatlar Mərkəzi yaradılıb (2022-ci ildə tam fəaliyyət qabiliyyətinə nail olacaq). Onun ilkin tamamlanması təxminən 100 heyət yeri üçün nəzərdə tutulub, onlardan 80-i Reynbax Strateji Təşkilat Komandanlığının Kompüter Şəbəkəsi Əməliyyatları İdarəsindən köçürülüb. Beləliklə, tam gücü ilə iş təmin olunanda heyətin ümumi artımı yalnız 20 nəfər olacaq. Kiber Məkan Əməliyyatlar Mərkəzinin əsas funksiyaları Almaniya SQ üçün tam kiber əməliyyat təminatının əldə edilməsi, kiber hücum əməliyyatları imkanlarının inkişafı, həmçinin kiber müdafiə təlimləri üçün qırmızı komanda bacarıqlarının təmin olunmasıdır.

Mülki orqanlara yardım


“Ağ Kağız”a görə (Müdafiə strategiyası sənədi), həyati vacib milli infrastrukturun qorunması bütün dövlət orqanları və digər aktorlar tərəfindən Daxili İşlər Nazirliyinin rəhbərliyi altında bütünlüklə hökumət yanaşmasının bir hissəsi olaraq həyata keçiriləcək. Öz növbəsində, Milli Kibertəhlükəsizlik Strategiyası ASQ-nin resursları, xüsusilə də Kiber İnsidentlərə Cavabdeh Komandalarının resurslarının kiber təhlükəsizliyi təmin etmək üçün dövlət orqanlarına kömək məqsədilə yerləşdirilə bilməsini nəzərdə tutur. Alman ordusu, digər nazirliklərə peşəkar yardım prinsipi çərçivəsində dəstək vermək məcburiyyətindədir, baxmayaraq ki, bu cür yardımın şərtləri nazirliklərarası razılaşmalarla müəyyən olunur.

Almaniya Kiber Komandanlığının iyerarxik quruluşu



Dəyanət Ağalarlı
Ordu.az

© Materiallardan istifadə edərkən hiperlinklə istinad olunmalıdır


Teqlər: Almaniya   Kiber-təhlükəsizlik