تقریباً یک سال از آغاز دوره دوم ریاستجمهوری ترامپ میگذرد و کارشناسان امنیت سایبری و رهبران بخش عمومی هشدار میدهند که کاهش بودجه و کاهش نیروی انسانی در نهادهای دولتی، خطوط ارتباطی حیاتی دولت را تضعیف کرده است. این امر به شرکتها در آمادهسازی و پاسخ به حملات سایبری کمک نمیکند، در حالی که تهدیدات ناشی از هوش مصنوعی در حال افزایش است.
آخرین ارزیابی امنیت سایبری که بر اساس اهداف تعیین شده توسط کمیسیون دو حزبی فضای سایبری ایالات متحده انجام شده است، نشان میدهد که ایالات متحده در پیشرفت به سمت 82 هدف برای ایجاد یک دفاع سایبری قوی، در حال افول است. مارک مونتگومری، مدیر اجرایی Cybersolarium.org، گفت: "ما شگفتزده و ناامید شدیم." اهداف شامل کاهش مقررات پیچیده بر روی شرکتهای زیرساخت حیاتی، افزایش ظرفیت سایبری در FBI و نهادهای اطلاعاتی و بهبود آموزش امنیت سایبری در مدارس است.
مونتگومری علت اصلی افول در آمادگی سایبری را کاهش بودجه در سازمان امنیت سایبری و زیرساخت (CISA) و همچنین تلاشهای قبلی DOGE برای کاهش نیرو در وزارت امور خارجه، بنیاد ملی علوم، مؤسسه ملی استانداردها و فناوری و وزارت بازرگانی ایالات متحده میداند.
در همین حال، قانونی که به شرکتها اجازه میداد اطلاعات مربوط به امنیت سایبری را بدون نگرانی از نقض قوانین ضد انحصار یا مسئولیت به اشتراک بگذارند، در 30 سپتامبر منقضی شد. ارزیابی کمیسیون فضای سایبری با وجود تعهدات عمومی دولت ترامپ به بهبود امنیت سایبری انجام شده است.
مونتگومری تصریح کرد: "ما در مورد تلاشهای امنیت سایبری دولت در هشت ماه گذشته دیدگاه بدبینانهتری داریم، در مقایسه با ارزیابی خود دولت." یک دولت فدرال کمتر فعال در زمینه امنیت سایبری نگرانکننده است، به خصوص با توجه به تاریخچه اخیر حملات مرتبط با دولتهای ملی.
برخی از اقدامات امنیت سایبری نیز در کنگره متوقف شدهاند. به عنوان مثال، نامزدی شان پلنکی برای ریاست CISA از تابستان هنوز تأیید نشده است. کارشناسان امنیت ملی معتقدند که دولت فدرال در تلاشهای امنیت سایبری در سراسر کشور کمتر از آنچه باید فعال است.
مونتگومری به کشف Volt Typhoon در سال 2023 اشاره کرد، که یک حملهکننده سایبری از جمهوری خلق چین بود که به شرکتهای زیرساخت حیاتی نفوذ کرده بود. او گفت: "این میتوانست آمادهسازی عملیاتی میدان نبرد باشد." اما بسیاری از نفوذها شناسایی نشدهاند و در حال حاضر احتمالاً حملات جدیدی در حال وقوع است.
کارشناسان نگران قانونی هستند که شرکتهای بزرگ فناوری را مسئول توسعه نرمافزارهای ایمن برای کسبوکارها و مصرفکنندگان میکرد، که از آن مکانیسم اجرایی حذف شده است. نتیجه این است که آمریکاییها و اقتصاد ایالات متحده نسبت به یک سال پیش کمتر در برابر حملات سایبری ایمن هستند.
در نهایت، مونتگومری تأکید کرد: "فقط با کمک دولت میتوان این حملات را شناسایی کرد. نشانههای خاصی وجود دارد که میتوان به اشتراک گذاشت."
منبع: CNBC
نظری برای این خبر ثبت نشده است .