به گزارش گروه بینالملل مانا به نقل از بلومبرگ دریایی، براساس اخبار منتشر شده در سایتهای خبری در حال حاضر شکافهای قابل توجهی در توانایی گارد ساحلی برای محافظت از زیرساختهای حیاتی دریایی آمریکا در برابر تهدیدات سایبری وجود دارد.
براساس این گزارش در حالیکه گارد ساحلی این کشور بازرسی و نظارت بر تأسیسات و کشتیها را انجام میدهد و برای دسترسی به اطلاعات کامل درباره نتایج بازرسی مربوط به امنیت سایبری تلاش میکند، اما موفق به کنترل سیستمهایی نیست که در معرض خطرات سایبری قرار دارند. قادر نیست به راحتی به اطلاعات کامل در مورد نتایج بازرسی ویژه امنیت سایبری از سیستم سوابق خود دسترسی پیدا کند تا بتواند احتمال حمله هکرها را تشخیص و یا خنثی کند.
از سوی دیگر زیرساختهای حملونقل دریایی نیز قدرت تابآوری در برابر حملات هکرها با سیستمهای پیچیده را ندارند.
اگرچه هکرهای مختلف فراملی به عنوان تهدیدهای سایبری اولیه برای سیستم حملونقل دریایی ایالات متحده (MTS) شناسایی شده، اما توان برخورد با آنها نه تنها وجود ندارد بلکه در بسیاری از مواقع مسئولان مربوطه مجبور به پرداخت باج میشوند.
در این میان اتکای فزاینده به فنّاوری در تأسیسات و کشتیهای جدید آسیبپذیریهای جدیدی را در برابر حملات سایبری ایجاد کرده است.
گارد ساحلی دستورالعملی را صادر کرده که به طور خاص به نگرانیهای امنیت سایبری مربوط به جرثقیلهای کشتی به ساحل که توسط چین ساخته شده، میپردازد. این دستورالعمل با یافتههای هشدار دهنده در حالی صادر شده که جرثقیلهای ساخت چین تقریباً ۸۰ درصد زیرساختهای بندری ایالات متحده را تحت سلطه دارند و صنایع سنگین Zhenhua شانگهای (ZPMC) سهم اکثریت آنها را در اختیار دارد.
نگرانی از لو رفتن اطلاعات و دستیابی هکرها به آنها پس از کشف دستگاههای جمعآوری اطلاعات توسط FBI در جرثقیلهای ZPMC در بندر بالتیمور تشدید شد، زیرا شواهدی مبنی بر نصب غیرمجاز مودمهای سلولی و تلاشها برای دسترسی از راه دور به تأسیسات بندری ایالات متحده مشاهده شد.
در ادامه این گزارش آمده است برای رسیدگی به این چالشها، پنج توصیه کلیدی توسط دفتر پاسخگویی دولت GAO، از جمله بهبود ردیابی حوادث امنیت سایبری، افزایش دسترسی به دادههای کمبود، تقویت استراتژی امنیت سایبری، و توسعه الزامات شایستگی نیروی کار جامع صادر شده است.
در حالیکه گارد ساحلی یک استراتژی سایبری ایجاد کرده است، اما همانگونه که اشاره شد، اما این برنامه تمام ویژگیهای کلیدی مورد نیاز برای یک استراتژی ملی مؤثر را برآورده نمیکند. همچنین گارد ساحلی به طور کامل الزامات درستی برای نیروی کار ایجاد کننده امنیت سایبری ایجاد نکرده است.
نکتهای که دراین ارتباط از سوی کارشناسان و تحلیلگران مورد تاکید قرار میگیرد آن است که حفظ تجارت دریایی در برابر حملات سایبری باید از گارد ساحلی منفک شده و به سازمانهای امنیتی و حفاظتی دیگری واگذار شود.
در پایان این گزارش آمده است تهدیدات سایبری روز به روز پیشرفتهتر میشوند. در چنین شرایطی کارشناسان بر نیاز فوری نسبت به بهبود اقدامات امنیت سایبری دریایی برای محافظت از حیاتیترین بخشهای زیرساختی آمریکا تأکید میکند.