הגנה על משאבי המחשוב של מדינה בזמן מלחמה מקבלת משנה חשיבות וקריטית במיוחד להתנהלות בטוחה של ארגונים, אך גם של המדינה, בזמנים מאתגרים. התקפות סייבר יכולות לפגוע בתחושת הביטחון של תושבי המדינה, לזרוע אנדרלמוסיה, ויתרה מכך גם לפגוע הלכה למעשה בפעולות הצבאיות והאזרחיות, ואף בכלכלת המדינה, במקרה של פגיעה בתשתיות דיגיטל לאומיות.
הגנה על משאבי המחשוב בשעת חירום
בעת מלחמה חשוב מאוד להשתמש במספר אמצעים על מנת להגן על משאבי המחשוב הלאומיים, לדוגמה:
למרות שאת כל הפעולות הללו נדרשים ה-CISO ברמת הארגון וגופי הגנת הסייבר הלאומיים ברמת המדינה לבצע כחלק מהשגרה שלהם, הרי שבעת מלחמה רמת הזמינות ותקינות מערכות המידע, ציוד ה-IT ברמה הפיזית ושלמות המידע הרגיש, מקבלים חשיבות גבוהה במיוחד.
תהליך הניטור כחלק אינטגרלי מההגנה
את כלל תהליכי ההגנה המפורטים מעלה מלווה תהליך הניטור, שהינו רוחבי ורלוונטי מאין כמוהו בכל אחד מרבדי ההגנה. תהליך הניטור בעת מלחמה הינו בעלת חשיבות מבצעית, למעשה אפילו קריטית, וזמינותו נדרשת ב-SLA מיידי, וברמת אמינות של 100%.
ניטור משאבי מחשוב בעת מלחמה הוא חלק בלתי נפרד ממאמצי ההגנה והאבטחה של מדינה. תהליכי ניטור בריאים ישולבו בצורה בלתי נפרדת בכל מערכת המשמשת אמצעי לחימה או אמצעי תומך לחימה, החל מניטור הגישה הפיזית למשאבים, דרך ניטור אמצעי טכנולוגיה תפעולית (OT) ועד להגנה על מערכות המידע (IT).
תהליכי ניטור איכותיים, מצריכים איסוף פרטים, ניתוח, ופעולה מידית במגוון תחומים על מנת לזהות, להתמודד, להתריע ולעיתים אף למנוע איומים, הן ברמת כשלים טכנולוגיים, והן ברמת איומי סייבר.
ניטור זירת הסייבר צריך לכלול זיהוי ותגובה מהירים לתקיפות דיגיטליות כדי למנוע נזקים למערכות התשתית והדיגיטל של המדינה.
מהם הסעיפים המרכזיים בתהליך הניטור?
תהליכי ניטור איכותיים לרוב יכללו:
לסיכום, שמירה על מערך ניטור תקין, מתוחזק כראוי הינו הכרחי להתנהלות תקינה ומדויקת ומשפר את יכולות הלמידה, ההגנה ויכולת התגובה, וכמובן מביא לשיפור ניהול המשאבים האנושיים והטכנולוגיים בזמן אמת. על אחת כמה וכמה כאשר מדובר על מצב מלחמה, וכאשר המלחמה הזו מתארכת – שנים כפי שאנו רואים בדוגמא הרוסית-אוקראינית וחודשים בדוגמא המקומית שלנו.