קיימת סברה לגבי מרחב הלחימה הקיברנטי, לפיה וירוס או קוד זדוני – לאחר שנעשה בו שימוש לצורך תקיפה והתגלה על ידי חברות אבטחה – הופך להיות חסר תועלת, מכיוון שתוכנות האנטי וירוס מכירות אותו, מפתחות חיסון נגדו והוא לא יכול להזיק עוד. במילים אחרות – וירוס מחשבים הוא נשק חד פעמי. אך לא כך הם פני הדברים. קוד זדוני יכול לעבור תהליך שינוי, שיהפוך אותו לחסין מפני תוכנות האנטי-וירוס
קובץ מאמרים זה מציג חלק מתוצרי המחקר שהופקו במסגרת תוכנית לוחמת סייבר במכון הנתמכת על ידי קרן ג'וזף וג'נט ניובאוואר, פילדלפיה, ארצות הברית. המאמרים בחוברת זו פורסמו בכתב העת צבא ואסטרטגיה והינם פרי עטם של חוקרי המכון.
אולם כל הצדדים מחמיצים את העובדה שמבנה תחום הסייבר מונע אסטרטגיה ש"תופסת טרמפ" על נורמות קונוונציונליות של מלחמה. נורמות אלה אפקטיביות בשל היכולת להבחין בין המגזר האזרחי למגזר הצבאי. לא ניתן ליישם הבחנה כזו בתחום הסייבר, בהיותו מאופיין במיזוג המשתתפים, המתקנים והיעדים לכדי ישות אחת, המשלבת באופן חסר-תקנה בין מוסדות אזרחיים לצבאיים. הסבר חשוב זה חסר ביחס לשאלה, מדוע מאמץ כלל-עולמי לשפר ולהבהיר נורמות סייבר נותר בלתי-מאוזן ובלתי-הולם. הוויכוח סביב החלה או אי-החלה של הדין הבינלאומי בכל הנוגע למלחמת סייבר וסביב הצורך באמנת...
מרחב הסייבר הינו תופעה שעיקרה ניצול השדה האלקטרומגנטי לצרכים אנושיים באמצעות טכנולוגיה. במאמר זה ייטען כי טכנולוגיה זו היא סוג של נשק. ההגדרה המילונית המסורתית לנשק היא "שם כולל לכלים שהאדם משתמש בהם כדי להכריע את האויב". "נשק קיברנטי" הוא, לפיכך, נשק המאפשר פגיעה שמטרתה להכריע את האויב באמצעות פגיעה במערכות המקושרות למרחב הקיברנטי. נשק קיברנטי ניתן להפעלה כנשק אל-הרג, וכולל את היכולת לגרום הרס רב ופגיעה קשה בתפקוד, בלי להחריב תשתיות פיזיות או לקטול חיי אדם. הסביבה האסטרטגית-קיברנטית כוללת שימוש בנשק קיברנטי...
מאמר זה מציע גישת הגנה עדכנית, שבבסיסה ניתוח מידע רגיש שעליו יש להגן, למטרת זיהוי התנהגויות אנומליות. המידע המנותח כולל את פעילות התקשורת הארגונית (datasilos) כמקור להבנת התנהגות לא-רגילה (אנומליות), המעידה ברוב המקרים על קיום פוגענים במערכת. המאמר מציע להתבסס על הנתונים שעליהם יש להגן כמקור ידע לפיתוח מערכת ההגנה. ניתוח אנליטי של נתונים מסיביים (BIG-DATA Analytics) יאפשר זיהוי פוגענים כאלה תוך בניית מודל המאפשר אמינות גבוהה של זיהוי ומזעור התרעות השווא (false positive), המהוות אתגר לכל מערכת הגנה.
מטרת המאמר היא להציג את מקומה של טכנולוגיית הלוחמה הקיברנטית בתפיסת הביטחון הישראלית, ולבחון את ההיערכות שבוצעה בישראל במטרה להתמודד עם האיום הקיברנטי באמצעות בחינת שלושה תחומים מרכזיים: גיבוש אסטרטגיה סדורה להתמודדות עם האיום הנשקף כתוצאה מהתפתחות טכנולוגיית הלוחמה הקיברנטית; הקצאת משאבים ותקציבים; יצירת שינויים בבניין הכוח. ההנחה היא כי באמצעות בחינת הפרסומים הממשלתיים אפשר יהיה ללמוד על מידת חשיבות הנושא עבור מקבלי ההחלטות, ומכאן על המשאבים המוקצים להתמודדות איתו. כל זאת, מתוך כוונה להציג את המצב בישראל ולנסות להצביע על הפערים...
המאמר מציע בחינה מכוונת מדיניות של משמעויות הפשע הקיברנטי לביטחון הלאומי. מבלי להתבסס על הערכות כספיות של היקף נזקי הפשע הקיברנטי. המאמר מתאר את שיתוף הפעולה בין פושעים לפשע המאורגן ולארגונים עוינים, ודן במסחור של יכולות התקיפה הקיברנטיות המתאפשר עם התפתחות הטכנולוגיה וצמיחת "השוק השחור" לשירותי מחשוב.
מאמר זה מבקש לתת תמונה עכשווית באשר למספר מרכיבים בתהליך הפיתוח של איראן בסייבר. החלק הראשון הנו ניתוח של האסטרטגיה האיראנית במרחב הסייבר. החלק השני מפרט את מענה הארגוני והאופרטיבי של איראן לאסטרטגיה שגובשה. חלק זה בוחן שלושה מרכיבים: תשתיות ההכשרה ופיתוח כוח האדם הטכנולוגי בתחום הסייבר, תהליכי התעצמות טכנולוגיים ולבסוף תהליכי בניין הכוח הכוללים בתחום הסייבר. לבסוף נבחנות מספר פעולות סייבר המיוחסות לאיראן מתוך הנסיון לגבש תובנות באשר לדרך בה מוליכה איראן את פעילותה בסייבר תוך הנסיון לבחון את הנגזרות מכך למדינת ישראל ולמדינות אחרות...
במובנים רבים, אין ספק שהרתעה בעולם הסייבר היא נושא מורכב הרבה יותר מאשר ההרתעה במלחמה הקרה. טבעו של מרחב הסייבר הוא הגורם לכך. גם התיאוריות המתוחכמות ביותר של ההרתעה הגרעינית יתגלו כבלתי־מספקות בהתמודדות עם מורכבותו של תחום זה. לא ניתן להרתיע את כל סוגי ההתנהגות העוינת, אך חשוב לזהות סדרי עדיפויות בנושא זה, ולקבוע מהי הדרך הטובה ביותר להתמודד עם האיומים המובילים. על מנת לסייע בהבניית הדיון ובקידום המטרה, אנו מציעים מסגרת עבודה שבוחנת את הסוגיה בצורה ביקורתית, ומבקשת להניא, להרתיע ולהכניע גורמים עוינים מדינתיים ולא־מדינתיים גם יחד.
פרנק צ'ילופו (ג') | שרון-ל. קראדש | ג'ורג'-ס. סלמואירגי
בחלק הראשון של המאמר מוצגים התנאים להצלחת אסטרטגיית ההרתעה. בחלק השני נסקרים הטיעונים המרכזיים שהוצגו בנוגע לקשיים להפעיל הרתעה מוצלחת נגד לוחמה קיברנטית לגבי כל אחד מן התנאים הללו. החלק השלישי עוסק בכמה גורמים העשויים לחזק את ההרתעה כנגד לוחמה קיברנטית, ובמספר יתרונות וחסרונות שלהם. בחלק האחרון מצביע המחבר על החשיבות להמשיך ולחקור את השרים שבין הרתעה ולוחמה קיברנטית, ומציע כיוונים אפשריים למחקר ולחשיבה בנושא.
מאמר זה מתמקד בניתוח היתרונות והמגבלות של שימוש ארגוני טרור בכלים קיברנטיים כדי לתקוף תשתיות קריטיות של מדינות, מוסדות וסמלי שלטון, תשתיות ומערכות עסקיות ותעשייה, וכן יעדים אזרחיים ציבוריים למיניהם. המחברים בוחנים האם מדובר באיום ממשי ומידי, או שמא זהו איום פוטנציאלי רחוק, השב ועולה מעת לעת כחלק מהשיח הכללי בתחום זה.
הבנת הבסיס העיוני של עידן המידע חיונית לליבון סוגיית הביטחון הקיברנטי. המאמר מציג את הגותם של הפילוסוף קרל פופר, הסוציולוגים העתידנים אלווין והיידי טופלר, והכלכלן פול רומר לביאור המאפיינים של עידן המידע, ולבירור סוגיות ביחסי הגומלין בין התפתחות הטכנולוגית לביטחון הלאומי. בהמשך מנתחים המחברים את מאפייני המרחב הקיברנטי ודנים במשמעויות הנגזרות מכך לענייני הביטחון הלאומי. בחלק השלישי נסקר התחום המוכר כ"לוחמת מידע" והמחברים מתמקדים בתופעה החדשנית: לוחמת המחשבים במרחב הקיברנטי. בהמשך המאמר מוצגים כלי הנשק הקיברנטיים ושיטות...