המימד החסר במודעות המצב בשדה הקרב

המימד החסר במודעות המצב בשדה הקרב

Joint service and civilian personnel concentrate on exercise scenarios during “Cyber Guard 2015”. Exercise personnel from all branches of the military to include their civilian counterparts man their computers and conduct simulated cyber attack exercises and responses. The two-week “Cyber Guard 2015” exercise was held at Suffolk, Virginia and was attended by partners from across government, academia, international coalition, and industry. The purpose of the exercise was to perform operational and interagency coordination as well as tactical level operations to protect, prevent, mitigate, and recover from a cyberspace incident during “Cyber Guard 2015”. (Department of Defense Photo by Marvin Lynchard)

This post is also available in: enEnglish (אנגלית)

כתוצאה מהרעיון שטכנולוגיות משבשות ישנו את אופי המלחמה, תפיסת הקרב הרב-מימדי מכירה בכך שהדרך בה הצבאות ילחמו וינצחו במלחמות תשתנה אף היא. צבא ארה"ב עובר למבצעים רב-מימדיים, בהם המפקד אינו יכול לקבל החלטה אלא אם הבין את מכלול מרחב הקרב. הדבר מצריך כלים חדשים לבנת הסביבה המבצעית.

התפיסה החדשה הזו דורשת הבנה מלאה של מרחב הסייבר, הכולל את הסייבר, הטווח האלקטרו-מגנטי, החלל ואף את סביבת המדיה החברתית.

הצבא האמריקאי נמצא בתהליך של בניית אבטיפוס למה שיהפוך בשנת 2020 לתוכנית להבנת המצב בסייבר (Cyber Situational Understanding). הבנת הסייבר תסייע למפקד בזירה בכך שתציג לו אינדיקטורי סייבר כאשר אין כל ממצאים פיזיים.  הדבר יסייע למפקדים לראות ולהבין מה קורה בשדה הקרב שאינו פיזי, תחת פיקודם, התרחשויות שיכולות להיות בעלות משמעות דרסטית במהלך מבצע, כך טוען קולונל סטיב רהן, צנהל יכולות הסייבר במרכז המצוינות הצבאי לסייבר בארה"ב.

לדוגמא, הוא אומר, ישנן לפחות שבע רשתות שונות ביחידת קרב בחטיבה ממוצעת. צוותי הקשר בחטיבה בדרך כלל מיומנים בטיפול ברשת הראשונה אך לא בכל האחרות. מצב זה פותח פתח עבור האויב.

אחד המרכיבים של הבנת מצב הסייבר הוא למשוך את הנתונים בכל הרשתות יחד כדי לספק למפקד תמונה מלאה יותר של שדה הקרב, הכולל כעת גם את התחום הרחב של הסייבר. יתרה מזאת, יכולת ההבנה של מצב הסייבר מאפשרת למשוך מידע מסוגים שונים של חיישנים בשדה הקרב, לפי c4isrnet.com.

רהן מציע דוגמא נוספת, בה חלה תקלה באחת מרשתות הקשר בשדה הקרב. במצב רגיל מחפשים היכן התקלה. אך אם הצוות היה יכול לאתר ולקשר בין הזמן שהקשר ניתק לבין הפרעה בתדר הרדיו באותו מיקום, הדבר עשוי לשנות את אופן התגובה ואת הדרך בה הצוות יתייחס לבעיה.

בעזרת אמצעי מודעות המצב, הצוות יכול לומר למפקד מה ההשלכות הצפויות של המשימה ולספק מודיעין נוסף שמאפיין את הדוקטרינה החדשה, למשל שהאויב מתכוון לבצע התקפת סייבר מסוג DoS, מתי זה יקרה והיכן.

אם האויב מתכוון לפגוע במערכות ידידותיות, כוחות ידידותיים יוכלו לגלות אם הדבר מהווה סימן להתקפה מתקרבת גם בזירה הפיזית. הצבא האמריקאי עדיין לא חיבר בין פעילות נראית לבין מימד הסייבר כדי להבין זאת, הוסיף רהן.