ஒத்திசைக்கப்பட்ட தடங்கல்களின் கீழ் தளங்கள் எவ்வாறு தாங்குகின்றன என்பதை இராணுவம் அழுத்தச் சோதனை செய்கிறது
U.S. Army தனது முதல் Defense Critical Infrastructure Summit-ஐ பயன்படுத்தி, இராணுவத் தயார்நிலைக்கு நாளுக்கு நாள் மையமானதாகிவரும் ஒரு பிரச்சினையை ஆராய்ந்தது: எதிரி முதலில் நிலைநிறுத்தப்பட்ட படையின்மீது தாக்குதல் நடத்தாமல், அந்தப் படை நகர்வதற்கு உதவும் அமைப்புகளைத் தாக்கினால் என்ன ஆகும்?
Fort Bragg-இல், Army’s XVIII Airborne Corps-இன் பிரிவுகள், கூட்டாட்சிப் பிரிவுகள், உள்ளூர் தலைவர்கள், மற்றும் பயன்பாட்டு நிறுவனங்கள் உட்பட 14 வெளிப்புற கூட்டாளிகளுடன், நிறுவல் மற்றும் சுற்றியுள்ள பகுதியை மையமாகக் கொண்ட ஒருங்கிணைந்த தாக்குதலுக்காக வடிவமைக்கப்பட்ட ஒரு டேபிள்-டாப் பயிற்சியில் பங்கேற்றன. உட்கட்டமைப்பு செயலிழப்புகள், சைபர் சம்பவங்கள், மற்றும் உடல் தாக்குதல்கள் அனைத்தும் ஒரே நேரத்தில் வந்தால், ஒரு deployment எவ்வளவு விரைவாக சிதறி விடும் என்பதைச் சோதிப்பதே இந்தக் காட்சியின் நோக்கம்.
இது நேரடி களப் பயிற்சி அல்ல. எந்த உடல் சொத்துகளும் பயன்படுத்தப்படவில்லை. ஆனால் காட்சி தானாகவே மிகக் கடுமையானதாக அமைக்கப்பட்டது. Army-யின் விளக்கத்தின்படி, பங்கேற்பாளர்கள் supervisory control and data acquisition systems மீது நடந்த சைபர் தாக்குதல்களை சமாளிக்க வேண்டியிருந்தது; அவை E. coli பரவலைத் தூண்டின, post-இல் உள்ள வணிக மின் நிலையங்கள் மீது ட்ரோன் தாக்குதல்கள் நடந்தன, மேலும் fiberoptic line மீது தவறுதலாக ஏற்பட்ட தாக்கம் command and control-ஐ பாதித்தது. இதெல்லாம் ஒரு பெரிய பிரிவு அச்சுறுத்தலுக்குப் பதிலாக வேகமாக நிலைநிறுத்தப்பட வேண்டிய நேரத்தில் நடந்தது.
பிரச்சினையின் மூலமே இதில் உள்ள தொழில்நுட்பங்களைவிட பழமையானது
இந்தப் பயிற்சியின் பின்னிலுள்ள கவலை பாதுகாப்புத் திட்டமிடுபவர்களுக்கு பரிச்சயமானது. எதிரிகள் பல ஆண்டுகளாக, அமெரிக்கப் படைகள் போர்க்களத்தை அடைவதற்கு முன்பே அவற்றின் நகர்வைத் தடை செய்ய வழிகளைத் தேடியுள்ளனர்; இதை அடிக்கடி fort, port, fight-க்கு எவ்வாறு செல்வது என்ற பிரச்சினையாக விவரிக்கிறார்கள். இப்போது மாறுவது இலக்குகளின் கலவையும், முக்கியமான அமைப்புகள் நேரடி இராணுவக் கட்டுப்பாட்டுக்கு வெளியே இருப்பதின் அளவும்தான்.
மின்சாரம், தண்ணீர், தொலைத்தொடர்பு, மற்றும் பிற முக்கிய சேவைகள் பெரும்பாலும் தனியார் நிறுவனங்களின் சொந்தமாகவோ அல்லது அவற்றால் இயக்கப்படுவதாகவோ இருக்கின்றன. இதனால் திட்டமிடல் சிக்கலாகிறது, ஏனெனில் இராணுவம் கம்பிவேலிக்குள் இருப்பதை மட்டும் வலுப்படுத்தி தயார்நிலையைப் பாதுகாக்க முடியாது. நேரத்திற்குள் deployment செய்யும் அதன் திறன் குடிமை உட்கட்டமைப்பு, மாநகர ஒத்துழைப்பு, மற்றும் தனியார் துறையின் resilience ஆகியவற்றைப் பொறுத்திருக்கலாம்.
அதனால்தான் Fort Bragg நிகழ்வில் பிரச்சினையை வெறும் இராணுவப் பிரச்சினையாகக் கருதாமல் வெளிப்புற கூட்டாளிகளைச் சேர்த்தனர். இந்தப் பயிற்சி வீட்டுத் தளத்தில் ஏற்படும் தடங்கலை தனித்த இராணுவ அவசரநிலையாக அல்ல, பகிரப்பட்ட செயல்பாட்டு சூழலாகக் கருதும் எண்ணத்தை மையமாகக் கொண்டதாகத் தெரிகிறது. சைபர் தோல்விகள், பயன்பாட்டு சேவை நிறுத்தங்கள், மற்றும் தொடர்பு இடையூறுகள் ஒரே நேரத்தில் நடந்தால், பதிலளிக்கும் காலக்கெடுகளும் அதிகாரங்களும் அமைப்புகள் அனைத்திலும் விரைவாக ஒன்றோடொன்று கலந்துவிடுகின்றன.
Fort Bragg ஒரு தர்க்கசாரியான முதல் சோதனை வழக்காக இருந்தது
Army XVIII Airborne Corps-ஐ தொடக்கப் பயிற்சிக்காகத் தேர்ந்தெடுத்தது, ஏனெனில் அதன் பிரிவுகள் மிகக் குறைந்த அல்லது எந்த முன்னறிவிப்புமின்றி நகர வேண்டும் என எதிர்பார்க்கப்படுகிறது. 82nd Airborne Division, இந்த கார்புடன் தொடர்புடைய அமைப்புகளில் ஒன்றாக, பரவலாக ஒரு விரைவு-பதில் படையாகக் கருதப்படுகிறது. அதனால் உட்கட்டமைப்பு அழுத்தம் நேரடியாக செயல்பாட்டு தாமதமாக எவ்வாறு மாறுகிறது என்பதை ஆராய ஏற்ற இடமாக இந்த நிறுவனம் இருந்தது.
Army-யின் பார்வையில், இந்தப் பயிற்சி விழிப்புணர்வைப் பற்றியது மட்டும் அல்ல. Army secretary-க்கு principal cyber advisor ஆன Brandon Pugh இந்த விவகாரத்தை நெருக்கடி காலத்தில் வேகமும் தொடர்ச்சியுமாக விவரித்தார். அவருடைய சொற்களில், நெருக்கடி அல்லது அவசரத் தேவையின் போது படைகளும் உபகரணங்களும் எந்த இடையூறும் இல்லாமல் செல்ல வேண்டிய இடத்தை அடைய வேண்டும் என்பதே இலக்கு.
சம்மிட்-க்கு தேர்ந்தெடுக்கப்பட்ட காட்சி, உடல் பாதுகாப்பு மற்றும் சைபர் பாதுகாப்பு இடையிலான அதிகரிக்கும் ஒத்திப்பை பிரதிபலிக்கிறது. மின்விநியோக உட்கட்டமைப்புக்கு எதிரான ட்ரோன் தாக்குதல், நீர் தொடர்புடைய அமைப்புகளைப் பாதிக்கும் சைபர் சம்பவம், மற்றும் fiber சேதத்தால் ஏற்பட்ட தொடர்பு முறிவு ஆகியவை வெவ்வேறு பிரச்சினைகளை உருவாக்கினாலும், அவை ஒரே செயல்பாட்டு விளைவைக் கொண்டுள்ளன: அவை முடிவெடுப்பை தாமதப்படுத்தலாம், நகர்வைக் கட்டுப்படுத்தலாம், மற்றும் command-ers வெளியே போர்ப்படையை project செய்ய முயலும்போதே உள்நாட்டு உட்கட்டமைப்பு முறிவையும் ஒரே நேரத்தில் நிர்வகிக்கத் தள்ளலாம்.
பயிற்சியிலிருந்து மீண்டும் பயன்படுத்தக்கூடிய வழிகாட்டுதலுக்குத்
சம்மிட்-இல் இருந்து கிடைத்த பாடங்களை உள்ளூர் commander-கள் பயன்படுத்தக்கூடிய playbook-ஆக மாற்றுவதே Army-யின் அறிவித்த இலக்கு. அதுவே மிக முக்கியமான விளைவாக மாறக்கூடும். தளங்களின் உட்கட்டமைப்பு சார்புகள், குடிமை உறவுகள், மற்றும் பிராந்திய அபாயங்களின் வெளிப்பாடு வேறுபடும்; ஆனால் commander-களுக்கு, சைபர் பாதுகாப்பு அல்லது உட்கட்டமைப்பு பாதுகாப்பில் நிபுணர்கள் ஆகாமல் இருந்தாலும் பயன்படுத்தக்கூடிய நடைமுறை வழிகாட்டுதல் தேவை.
Pugh இந்த சவாலை நேரடியாகச் சொன்னார். அவரின் விளக்கத்தில், சிறந்த நடைமுறைகளையும் கற்ற பாடங்களையும் camps, posts, மற்றும் stations-இல் ஒரு garrison commander பயன்படுத்தக்கூடியதாக மாற்றுவது எப்படி என்பதே கேள்வி. அத்தகைய playbook எப்போது வெளிவரும் என்பதற்கான காலக்கெட்டை அவர் கூறவில்லை, ஆனால் அதை தனது அலுவலகத்தின் முக்கியப் பணியாக விவரித்தார்; மேலும் அது interagency partners உடன் இணைந்து உருவாக்கப்பட வேண்டும் என்றார்.
இந்த வலியுறுத்தல் முக்கியமானது, ஏனெனில் பயனுள்ள playbook வெறும் அச்சுறுத்தல் பட்டியலாக இருக்க முடியாது. அது வேடங்கள், முடிவெடுக்கும் பாதைகள், தனியார் துறை தொடர்புப் புள்ளிகள், மற்றும் பல துறைகளை ஒரே நேரத்தில் கடக்கும் சம்பவங்களுக்கான escalation triggers ஆகியவற்றை வரையறுக்க வேண்டும். உட்கட்டமைப்பு நெருக்கடியில் வரும் தொடக்க அழைப்புகள் பலவும் இராணுவச் சேனல்களுக்குள் மட்டுமே தங்குவதில்லை என்ற உண்மையையும் அது பிரதிபலிக்க வேண்டும்.
இது ஒரு தளத்தைத் தாண்டி ஏன் முக்கியம்
இந்த சம்மிட் இராணுவத் தயார்நிலை எவ்வாறு பேசப்படுகிறது என்பதில் ஒரு பெரிய மாற்றத்தை சுட்டிக்காட்டுகிறது. உள்நாட்டு உட்கட்டமைப்பை பின்னணி ஆதரவாகக் கருதுவதற்குப் பதிலாக, Army அதை ஒரு செயல்பாட்டு மாறிலியாக உயர்த்துகிறது. இது resilience என்பது இனி வலுவான வசதிகள் அல்லது கூடுதல் hardware பற்றியது மட்டும் அல்ல என்ற பரந்த புரிதலுடன் இணைகிறது. அது ஒத்துழைப்பு, ஆட்சி, மற்றும் நேர அழுத்தத்தில் நிறுவன எல்லைகளைக் கடந்து செயல்படும் திறன் பற்றியும் ஆகும்.
Fort Bragg பயிற்சி இந்தப் பிரச்சினைகளைத் தீர்க்காது, மேலும் டேபிள்-டாப் காட்சிகளுக்கு தெளிவான வரம்புகள் உள்ளன. ஆனாலும், ஒரு படை வீட்டைவிட்டு கிளம்ப வேண்டிய நேரத்திலேயே மின்சாரம், தண்ணீர், தொடர்பு, மற்றும் பொது சுகாதார அமைப்புகளில் ஒருங்கிணைந்த தடங்கல்களை முன்னறிவிக்கும் திறனையும் தயார்நிலையில் சேர்த்துக் கொள்ளும் மாதிரியை நோக்கி Army நகர்கிறது என்பதை இது காட்டுகிறது.
வாக்குறுதியளிக்கப்பட்ட playbook இறுதியில் உருவானால், அதன் மதிப்பு அது அந்த உள்ளுணர்வை செயல்பாட்டு பழக்கங்களாக மாற்றுகிறதா என்பதில்தான் இருக்கும். உண்மையான சோதனை என்பது தலைவர்கள் ஒரு தளத்திற்கும் அதன் சுற்றியுள்ள சமூகத்திற்கும் எதிரான கூட்டு தாக்குதலை கற்பனை செய்ய முடியுமா என்பதல்ல. அத்தகைய சூழல் திட்டமிடல் பயிற்சியை விட அதிகமாக மாறும் முன்பே, அவர்கள் பதிலை ஒரே மாதிரியாக்க முடியுமா என்பதே.
இந்தக் கட்டுரை Breaking Defense செய்தியறிக்கையை அடிப்படையாகக் கொண்டது. மூலக் கட்டுரையைப் படிக்கவும்.
Originally published on breakingdefense.com

