Kiber Komandanlığa dair nümunələr və təşkilatlanma - ANALİZ (YEKUN)

2020/05/222-1589520828.jpg
Oxunub: 2026     15:00     15 May 2020    
(IX yazı. VIII yazını BURADAN oxuya bilərsiniz)

Diskusiya bölməsində, ölkələrin kiber komandanlıq və ya xidmət qurma qərarı vermələrinin səbəbləri və nəzərdə tutulan faydaları, eyni zamanda kiber müdafiəyə edilən böyük investisiyalar müzakirə ediləcək. Beynəlxalq əməliyyatlara yerləşdirmələrin siyasi mandat vermənin müxtəlif milli prosedurları, eləcə də kiber komandanlıqların müxtəlif təşkilati quruluşları və onların əsas funksiyaları müqayisə edilir. Son olaraq, təşkilat və komanda sahələrində strategiya tövsiyələri, beynəlxalq yerləşdirmələrin siyasi səlahiyyətləndirilməsi, əsas funksiyalar, eləcə də kadr siyasəti və təhsili, təlimi və həyata keçirmə səyləri təqdim olunur.

Funksiyalar


Yuxarıda müzakirə edildiyi və 1-ci cədvəldə göstərildiyi kimi, yalnız Almaniya və Niderland Silahlı Qüvvələrinin kiber strukturları bütün üç kiber məkan əməliyyatlarını (müdafiə, kəşfiyyat və hücum) həyata keçirir. Buna görə də, onlar yuxarıda təsbit edilən ciddi mənada tamhüquqlu Kiber Komandanlıqlar kimi təsnif edilə bilərlər. Bundan əlavə, Estoniyanın Kiber Komandanlığı və Finlandiyanın Kiber Divizyonu müdafiə və hücum kiber məkan əməliyyatlarını yönləndirir və ona nəzarət edir.

Estoniya, Finlandiya, Almaniya və Niderland Silahlı Qüvvələrinin kiber hücum imkanlarının olduğunu qəbul edirlər. Bundan əlavə, bu ölkələrdə kiber məkdanda əməliyyatların hazırlanaraq həyata keçirilməsi və kiber məkan təsirlərinin ənənəvi hərbi əməliyyatlara inteqrasiya olunması faktı da rəsmi olaraq qəbul olunur.

Beləliklə, bu funksiyalarla əlaqədar olaraq bu dörd ölkə USCYBERCOM-a bənzəyir. Kiber məkanda əməliyyatlar aparmaq və kiber məkanın təsirlərini birləşdirmək üçün NATO müttəfiqlərinin səyləri 2019-cu ildə nəşr olunacaq NATO kiber doktrinası tərəfindən dəstəklənə bilər. Almaniya və Niderland milli səviyyəli kiber müdafiə doktrinasını inkişaf etdirməyi planlaşdırır və digər NATO ölkələri ilə bunun ən yaxşı təcrübələrini paylaşa bilərlər.

Cədvəl 1-də göstərildiyi kimi, Kiber Komandanlıqların əksəriyyəti (Estoniya, Finlandiya, Niderland və Norveç) həyati vacib milli infrastrukturu müdafiə etmək və ya mülki hakimiyyət orqanlarına kömək etmək üçün qanuni mandata malik deyil. Niderlandda kiber qüvvələr, mülki orqanların dəstəklənməsi üçün hərəkətə keçirilir. Estoniyadakı Müdafiə Liqasının Kiber Müdafiə Birliyi, dövlət sektorunun kibertəhlükəsizliyini təmin etmək və xidmətlərin təmin edilməsi üçün (özəl sektorda olanları da əhatə etməklə) təyin oluna bilər.


Bütün ölkələrdə hərtərəfli yanaşma, hökumət və bütövlükdə cəmiyyətin əməkdaşlığı, həmçinin beynəlxalq əməkdaşlıq silahlı qüvvələrin əsas vəzifələridir. Finlandiya, Almaniya və Niderland, hərbi kiber ekspertlər (işə qəbul, xüsusi karyera yolları, təşviqlər və s.), həmçinin kiber müdafiə təhsili, təlim və məşqlər üzrə əhatəli kadr siyasəti yaradıb. Məsələn, Niderland, kiber işçilər üçün xüsusi peşə profillərini yaradır və inkişaf etdirir. Yaxın gələcəkdə onlar üçün təhsil və təlim meyarlarını da müəyyənləşdirməyi planlaşdırır.

Estoniya və Norveçin kiber məkan qurumları Silahlı Qüvvələr üçün, xüsusilə də ehtiyat qüvvələrin hazırlanması yolu ilə kiber müdafiə personalının inkişafında eyni dərəcədə məsuliyyət daşıyır. Bu və digər ən yaxşı təcrübələr NATO və Aİ kibertəhlükəsizlik təhsili və təlim tədbirləri, o cümlədən platformaları vasitəsilə toplanmalı və paylaşılmalıdır.

Maraqlıdır ki, Kiber Komandanlıqların heç biri missiya təhlükəsizliyi və ya kiber qüvvələr üçün avadanlıq və bacarıqlar əldə etməkdən ötrü birbaşa səlahiyyətləri təmin etmək üçün açıq məsuliyyət daşımır. Gələcəkdə bu, məsələn, 2017-ci ildə USCYBERCOM etdiyi kimi daha sürətli və çevik satınalma prosedurlarını təmin etmək üçün məhdud həcmdə satınalma orqanı yarada bilər. Bundan əlavə, ötən il aşkarlanıb ki, 2015-ci ildə USCYBERCOM “hücum qabiliyyətinin inkişafını effektiv şəkildə idarə etmək və yönləndirmək üçün müvafiq orqanlara” malik olmadığını bildirib. Buna görə, kiber məkan komandirlərinə imkanlarının inkişafına qərar vermək və onların tətbiqi, inteqrasiyası, habelə icrasına nəzarət etmək səlahiyyətinə malik olması təklif edilib.

Siyasi tövsiyələr

Təşkilat və Komandanlıq


Hər bir hərbi funksiyada, “incə” və çevik bir təşkilat bir sıra üstünlüklər gətirir. Lakin, nümunə tədqiqatlar göstərir ki, bir çox ölkə Kiber Komandanlıq, Xidmət və ya Divizyonu adı altında kiber məkan təsirlərinin hərbi əməliyyatlara inteqrasiya edilməsi və müstəqil kiber məkan əməliyyatları aparmaq üçün birbaşa zəruri olmayan funksiyaları birləşdirir. Niderland kiber təşkilatının “incə” təşkili, kiber komanda yaratmaq üçün ən yaxşı universal təcrübənin mövcud olmamasına baxmayaraq, məhdud insan və maliyyə ehtiyatları olan kiçik ölkələr üçün nümunə ola bilər.

Bundan əlavə, bu nümunə tədqiqatlar göstərir ki, mürəkkəb struktur quruluşu və geniş heyət Kiber Komandanlıqlarla hərbi əməliyyat bölmələri və kəşfiyyat bölmələri arasında rol və vəzifələrin bölgüsünün aydın şəkildə müəyyən edilə bilməsinə mane törədər, komanda səlahiyyətləri əməliyyat effektivliyinə və qərar qəbul edilməsinə mane ola biləcək dərəcədə mürəkkəb ola bilər. Buna görə də, Kiber Komandanlığın komandanı birbaşa BQ rəisinə (sülh dövründə) və ya Birləşdirilmiş Əməliyyatlar Komandanlığına (əməliyyatlar zamanı) tabe ola bilər.

Beynəlxalq yerləşdirmələrin siyasi səlahiyyətləndirilməsi

Demokratik ölkələr hərbi, kəşfiyyat və hüquq-mühafizə orqanlarının demokratik nəzarət prinsipinə riayət edirlər. Lakin müəyyən hallarda qaydalar və prosedurlar (məsələn, kiber məkan əməliyyatları üçün parlamentin icazəsi tələbi) yenidən nəzərdən keçirilməlidir. Bir tərəfdən, demokratik nəzarət, yoxlama və balans sistemi (check&balance), həmçinin münaqişənin törədilməsi riski strateji səviyyədə saxlanılmalıdır. Bununla yanaşı, eyni zamanda, Kiber Komandanlıqlar əməliyyat mühitini hazırlamaq, o cümlədən təyin edilmiş coğrafi hərbi əməliyyatların xaricində davamlı iştirakı təmin etmək üçün real vaxt kəşfiyyatına malik olmalıdır. Müəyyən hallarda qərar qəbul etmə səlahiyyəti aşağı siyasi hakimiyyət orqanlarına (məsələn, hökumət, Müdafiə naziri, BQ rəisi və ya Kiber Komandanlığın komandanı) göndərilməlidir.


Müdafiə, kəşfiyyat və hücum kiber məkan əməliyyatları

Kəşfiyyat toplanması ya Kiber Komandanlığın (Almaniya və Niderland) funksiyası ola bilər, ya da kəşfiyyat xidmətləri (Estoniya, Finlandiya, Norveç) tərəfindən təmin edilə bilər. Kiber məkan əməliyyatlarının planlaşdırılması və icrası elektromaqnit spektri və informasiya əməliyyatları da daxil olmaqla, ənənəvi hərbi əməliyyatlarla əlaqələndirilməli, inteqrasiya olunmalı və sinxronlaşdırılmalıdır.

Məsələn, Niderland və Amerika Birləşmiş Ştatları informasiya və kəşfiyyatın paylaşdırılması, koordinasiya və situasiya məlumatlarının yaxşılaşdırılması üçün agentliklərarası kəşfiyyat vahidləri yaradıb.

Digər funksiyalar

Kiber Komandanlıqların əsas funksiyaları müdafiə və hücum kiber məkan əməliyyatları, həmçinin KMA kiber məkan əməliyyatları planlaşdırır və həyata keçirir, o cümlədən hərbi şəbəkələrin, sistemlərin və infrastrukturların kiber təhlükəsizliyini (bir çox kiber komanda Kompüter İnsidentlərinə Cavab Bacarığı (CIRC) funksiyalarını da əhatə edir) təmin edir.

Almaniyanın kiber və informasiya sahəsində fəaliyyət göstərən Kiber və İnformasiya Xidmətinin elektron müharibə və informasiya əməliyyatları imkanları var. Gələcəkdə Kiber Komandanlıqlar getdikcə bu strategiyaları inteqrasiya etməlidir. Məsələn, Böyük Britaniya və ABŞ hərbi kiber məkan imkanları ilə elektron müharibə və informasiya əməliyyatlarını inteqrasiya edib. Bu onların əməliyyat səviyyəli planlaşdırma doktrinalarında da əks olunub.


Ekspertlər kiçik dövlətlərin kiber hücumlara qarşı müdafiə olunmasında mülki hakimiyyət orqanlarına dəstək verməsinin vacibliyini qeyd edirlər. Lakin onlar ümumiyyətlə mülki-hərbi əməkdaşlığının müntəzəm olaraq ictimai kiber müdafiə təlimlərini təşkil etməklə təkmilləşdirilməsini təklif edirlər.

Milli və müttəfiq kəşfiyyat xidmətləri ilə, eləcə də digər Kiber Komandanlıqlarla əməkdaşlıq müqavilələri və mexanizmləri, xüsusilə erkən xəbərdarlıq və kəşfiyyat sahəsində əldə olunmalıdır.

Şəxsi heyətlə bağlı siyasətlər, təhsil, təlim və məşqlərlə bağlı səylər

Bəzi ekspertlər hesab edir ki, ənənəvi hərbi xidmətlərin kiber məkan əməliyyatlarında əsas səlahiyyətləri olmadığı üçün kibertəhlükəsizlik üzrə kadrların işə götürülməsi, təlim və təchiz edilməsi kimi vəzifələr funksional kiber xidmətlər və ya komandanlıqlar vasitəsilə aparılmalıdır. Buna baxmayaraq, NATO və Aİ ölkələri kiber hərbi personalın karyera yollarını tərtib etməkdə və birbaşa hərbi və mülki kadrların hazırlanmasında, təlimində ən yaxşı təcrübələri paylaşmalıdırlar.

Cədvəl 1. Estoniya, Finlandiya, Almaniya, Niderland, Norveç və Amerika Birləşmiş Ştatlarındakı Kiber Komandanlıqların və ya Kiber Qüvvələrin müqayisəsi




Dəyanət Ağalarlı
Ordu.az

© Materiallardan istifadə edərkən hiperlinklə istinad olunmalıdır


Teqlər: Kiber-məkan   KK   Kibertəhlükəsizlik   Kiber-hücum  


Kiber Komandanlığa dair nümunələr və təşkilatlanma - ANALİZ (YEKUN)

2020/05/222-1589520828.jpg
Oxunub: 2027     15:00     15 May 2020    
(IX yazı. VIII yazını BURADAN oxuya bilərsiniz)

Diskusiya bölməsində, ölkələrin kiber komandanlıq və ya xidmət qurma qərarı vermələrinin səbəbləri və nəzərdə tutulan faydaları, eyni zamanda kiber müdafiəyə edilən böyük investisiyalar müzakirə ediləcək. Beynəlxalq əməliyyatlara yerləşdirmələrin siyasi mandat vermənin müxtəlif milli prosedurları, eləcə də kiber komandanlıqların müxtəlif təşkilati quruluşları və onların əsas funksiyaları müqayisə edilir. Son olaraq, təşkilat və komanda sahələrində strategiya tövsiyələri, beynəlxalq yerləşdirmələrin siyasi səlahiyyətləndirilməsi, əsas funksiyalar, eləcə də kadr siyasəti və təhsili, təlimi və həyata keçirmə səyləri təqdim olunur.

Funksiyalar


Yuxarıda müzakirə edildiyi və 1-ci cədvəldə göstərildiyi kimi, yalnız Almaniya və Niderland Silahlı Qüvvələrinin kiber strukturları bütün üç kiber məkan əməliyyatlarını (müdafiə, kəşfiyyat və hücum) həyata keçirir. Buna görə də, onlar yuxarıda təsbit edilən ciddi mənada tamhüquqlu Kiber Komandanlıqlar kimi təsnif edilə bilərlər. Bundan əlavə, Estoniyanın Kiber Komandanlığı və Finlandiyanın Kiber Divizyonu müdafiə və hücum kiber məkan əməliyyatlarını yönləndirir və ona nəzarət edir.

Estoniya, Finlandiya, Almaniya və Niderland Silahlı Qüvvələrinin kiber hücum imkanlarının olduğunu qəbul edirlər. Bundan əlavə, bu ölkələrdə kiber məkdanda əməliyyatların hazırlanaraq həyata keçirilməsi və kiber məkan təsirlərinin ənənəvi hərbi əməliyyatlara inteqrasiya olunması faktı da rəsmi olaraq qəbul olunur.

Beləliklə, bu funksiyalarla əlaqədar olaraq bu dörd ölkə USCYBERCOM-a bənzəyir. Kiber məkanda əməliyyatlar aparmaq və kiber məkanın təsirlərini birləşdirmək üçün NATO müttəfiqlərinin səyləri 2019-cu ildə nəşr olunacaq NATO kiber doktrinası tərəfindən dəstəklənə bilər. Almaniya və Niderland milli səviyyəli kiber müdafiə doktrinasını inkişaf etdirməyi planlaşdırır və digər NATO ölkələri ilə bunun ən yaxşı təcrübələrini paylaşa bilərlər.

Cədvəl 1-də göstərildiyi kimi, Kiber Komandanlıqların əksəriyyəti (Estoniya, Finlandiya, Niderland və Norveç) həyati vacib milli infrastrukturu müdafiə etmək və ya mülki hakimiyyət orqanlarına kömək etmək üçün qanuni mandata malik deyil. Niderlandda kiber qüvvələr, mülki orqanların dəstəklənməsi üçün hərəkətə keçirilir. Estoniyadakı Müdafiə Liqasının Kiber Müdafiə Birliyi, dövlət sektorunun kibertəhlükəsizliyini təmin etmək və xidmətlərin təmin edilməsi üçün (özəl sektorda olanları da əhatə etməklə) təyin oluna bilər.


Bütün ölkələrdə hərtərəfli yanaşma, hökumət və bütövlükdə cəmiyyətin əməkdaşlığı, həmçinin beynəlxalq əməkdaşlıq silahlı qüvvələrin əsas vəzifələridir. Finlandiya, Almaniya və Niderland, hərbi kiber ekspertlər (işə qəbul, xüsusi karyera yolları, təşviqlər və s.), həmçinin kiber müdafiə təhsili, təlim və məşqlər üzrə əhatəli kadr siyasəti yaradıb. Məsələn, Niderland, kiber işçilər üçün xüsusi peşə profillərini yaradır və inkişaf etdirir. Yaxın gələcəkdə onlar üçün təhsil və təlim meyarlarını da müəyyənləşdirməyi planlaşdırır.

Estoniya və Norveçin kiber məkan qurumları Silahlı Qüvvələr üçün, xüsusilə də ehtiyat qüvvələrin hazırlanması yolu ilə kiber müdafiə personalının inkişafında eyni dərəcədə məsuliyyət daşıyır. Bu və digər ən yaxşı təcrübələr NATO və Aİ kibertəhlükəsizlik təhsili və təlim tədbirləri, o cümlədən platformaları vasitəsilə toplanmalı və paylaşılmalıdır.

Maraqlıdır ki, Kiber Komandanlıqların heç biri missiya təhlükəsizliyi və ya kiber qüvvələr üçün avadanlıq və bacarıqlar əldə etməkdən ötrü birbaşa səlahiyyətləri təmin etmək üçün açıq məsuliyyət daşımır. Gələcəkdə bu, məsələn, 2017-ci ildə USCYBERCOM etdiyi kimi daha sürətli və çevik satınalma prosedurlarını təmin etmək üçün məhdud həcmdə satınalma orqanı yarada bilər. Bundan əlavə, ötən il aşkarlanıb ki, 2015-ci ildə USCYBERCOM “hücum qabiliyyətinin inkişafını effektiv şəkildə idarə etmək və yönləndirmək üçün müvafiq orqanlara” malik olmadığını bildirib. Buna görə, kiber məkan komandirlərinə imkanlarının inkişafına qərar vermək və onların tətbiqi, inteqrasiyası, habelə icrasına nəzarət etmək səlahiyyətinə malik olması təklif edilib.

Siyasi tövsiyələr

Təşkilat və Komandanlıq


Hər bir hərbi funksiyada, “incə” və çevik bir təşkilat bir sıra üstünlüklər gətirir. Lakin, nümunə tədqiqatlar göstərir ki, bir çox ölkə Kiber Komandanlıq, Xidmət və ya Divizyonu adı altında kiber məkan təsirlərinin hərbi əməliyyatlara inteqrasiya edilməsi və müstəqil kiber məkan əməliyyatları aparmaq üçün birbaşa zəruri olmayan funksiyaları birləşdirir. Niderland kiber təşkilatının “incə” təşkili, kiber komanda yaratmaq üçün ən yaxşı universal təcrübənin mövcud olmamasına baxmayaraq, məhdud insan və maliyyə ehtiyatları olan kiçik ölkələr üçün nümunə ola bilər.

Bundan əlavə, bu nümunə tədqiqatlar göstərir ki, mürəkkəb struktur quruluşu və geniş heyət Kiber Komandanlıqlarla hərbi əməliyyat bölmələri və kəşfiyyat bölmələri arasında rol və vəzifələrin bölgüsünün aydın şəkildə müəyyən edilə bilməsinə mane törədər, komanda səlahiyyətləri əməliyyat effektivliyinə və qərar qəbul edilməsinə mane ola biləcək dərəcədə mürəkkəb ola bilər. Buna görə də, Kiber Komandanlığın komandanı birbaşa BQ rəisinə (sülh dövründə) və ya Birləşdirilmiş Əməliyyatlar Komandanlığına (əməliyyatlar zamanı) tabe ola bilər.

Beynəlxalq yerləşdirmələrin siyasi səlahiyyətləndirilməsi

Demokratik ölkələr hərbi, kəşfiyyat və hüquq-mühafizə orqanlarının demokratik nəzarət prinsipinə riayət edirlər. Lakin müəyyən hallarda qaydalar və prosedurlar (məsələn, kiber məkan əməliyyatları üçün parlamentin icazəsi tələbi) yenidən nəzərdən keçirilməlidir. Bir tərəfdən, demokratik nəzarət, yoxlama və balans sistemi (check&balance), həmçinin münaqişənin törədilməsi riski strateji səviyyədə saxlanılmalıdır. Bununla yanaşı, eyni zamanda, Kiber Komandanlıqlar əməliyyat mühitini hazırlamaq, o cümlədən təyin edilmiş coğrafi hərbi əməliyyatların xaricində davamlı iştirakı təmin etmək üçün real vaxt kəşfiyyatına malik olmalıdır. Müəyyən hallarda qərar qəbul etmə səlahiyyəti aşağı siyasi hakimiyyət orqanlarına (məsələn, hökumət, Müdafiə naziri, BQ rəisi və ya Kiber Komandanlığın komandanı) göndərilməlidir.


Müdafiə, kəşfiyyat və hücum kiber məkan əməliyyatları

Kəşfiyyat toplanması ya Kiber Komandanlığın (Almaniya və Niderland) funksiyası ola bilər, ya da kəşfiyyat xidmətləri (Estoniya, Finlandiya, Norveç) tərəfindən təmin edilə bilər. Kiber məkan əməliyyatlarının planlaşdırılması və icrası elektromaqnit spektri və informasiya əməliyyatları da daxil olmaqla, ənənəvi hərbi əməliyyatlarla əlaqələndirilməli, inteqrasiya olunmalı və sinxronlaşdırılmalıdır.

Məsələn, Niderland və Amerika Birləşmiş Ştatları informasiya və kəşfiyyatın paylaşdırılması, koordinasiya və situasiya məlumatlarının yaxşılaşdırılması üçün agentliklərarası kəşfiyyat vahidləri yaradıb.

Digər funksiyalar

Kiber Komandanlıqların əsas funksiyaları müdafiə və hücum kiber məkan əməliyyatları, həmçinin KMA kiber məkan əməliyyatları planlaşdırır və həyata keçirir, o cümlədən hərbi şəbəkələrin, sistemlərin və infrastrukturların kiber təhlükəsizliyini (bir çox kiber komanda Kompüter İnsidentlərinə Cavab Bacarığı (CIRC) funksiyalarını da əhatə edir) təmin edir.

Almaniyanın kiber və informasiya sahəsində fəaliyyət göstərən Kiber və İnformasiya Xidmətinin elektron müharibə və informasiya əməliyyatları imkanları var. Gələcəkdə Kiber Komandanlıqlar getdikcə bu strategiyaları inteqrasiya etməlidir. Məsələn, Böyük Britaniya və ABŞ hərbi kiber məkan imkanları ilə elektron müharibə və informasiya əməliyyatlarını inteqrasiya edib. Bu onların əməliyyat səviyyəli planlaşdırma doktrinalarında da əks olunub.


Ekspertlər kiçik dövlətlərin kiber hücumlara qarşı müdafiə olunmasında mülki hakimiyyət orqanlarına dəstək verməsinin vacibliyini qeyd edirlər. Lakin onlar ümumiyyətlə mülki-hərbi əməkdaşlığının müntəzəm olaraq ictimai kiber müdafiə təlimlərini təşkil etməklə təkmilləşdirilməsini təklif edirlər.

Milli və müttəfiq kəşfiyyat xidmətləri ilə, eləcə də digər Kiber Komandanlıqlarla əməkdaşlıq müqavilələri və mexanizmləri, xüsusilə erkən xəbərdarlıq və kəşfiyyat sahəsində əldə olunmalıdır.

Şəxsi heyətlə bağlı siyasətlər, təhsil, təlim və məşqlərlə bağlı səylər

Bəzi ekspertlər hesab edir ki, ənənəvi hərbi xidmətlərin kiber məkan əməliyyatlarında əsas səlahiyyətləri olmadığı üçün kibertəhlükəsizlik üzrə kadrların işə götürülməsi, təlim və təchiz edilməsi kimi vəzifələr funksional kiber xidmətlər və ya komandanlıqlar vasitəsilə aparılmalıdır. Buna baxmayaraq, NATO və Aİ ölkələri kiber hərbi personalın karyera yollarını tərtib etməkdə və birbaşa hərbi və mülki kadrların hazırlanmasında, təlimində ən yaxşı təcrübələri paylaşmalıdırlar.

Cədvəl 1. Estoniya, Finlandiya, Almaniya, Niderland, Norveç və Amerika Birləşmiş Ştatlarındakı Kiber Komandanlıqların və ya Kiber Qüvvələrin müqayisəsi




Dəyanət Ağalarlı
Ordu.az

© Materiallardan istifadə edərkən hiperlinklə istinad olunmalıdır


Teqlər: Kiber-məkan   KK   Kibertəhlükəsizlik   Kiber-hücum