Gépek csatája

Nemcsak magánemberek bankszámláit fenyegetik számítógépes bűnözők, hanem egész országok biztonságát – erről rendezett a NATO kiber-hadviselési tanácskozást Tallinnban. A tábornokok egyelőre nem tudják, bevethetnek-e katonákat vagy rakétákat a hackerek ellen.

  • Dunai Péter

Mint a törökök nyilai az egri várvédők pajzsain, úgy kopognak a kibertámadások a fontos NATO-létesítmények informatikai rendszerein. Dobó kapitány óta a helyzet persze megváltozott, már csak azért is, mert ma a magyarok a törökökkel együtt készülnek csatlakozni a NATO tallinni kibervédelmi központjához. Az Egyesült Államok csatlakozása pedig (amiről még folynak a tárgyalások) alaposan megváltoztathatja azt, hogy a világ sok pontjáról indított számítógépes támadások ellen ma még leginkább nemzeti keretekben védekeznek. Az amerikaiak például akkora kiberhaderőt tartanak fenn, amely a teljes magyar hadsereg létszámának többszöröse. Május végén külön kiberparancsnokság is működni kezdett. Ehhez képest a NATO lemaradásban van, és csak most teszi az első komolyabb lépéseket kiber-hadviselési parancsnokságának felállítására.

 A hagyományos fegyverekkel és hadseregekkel végrehajtott csapásokat márpedig a kiberhadviselés váltja fel – jósolta a NATO erről szóló, május végi tallinni tanácskozásán Eilin Ofingsbo ezredes, a NATO egy tudományos és tanácsadó intézménye, a C3 Agency szakértője. Ez a lényegében láthatatlan, zajtalan háború már évek óta folyik, legtöbbször alacsony intenzitással, de némelykor virtuális gránátok robbanásától kísérve. A Pentagon internetpajzsa naponta állítólag több millió behatolási kísérletet hiúsít meg.

Izrael bénító kibercsapást mért Szíria légvédelmére, mielőtt 2007 szeptemberében légiereje kiiktatta keleti szomszédja titokban épülő, nukleárisnak vélt katonai létesítményeit. A 2008-as grúz–orosz háború idején észt szakértők tömeges behatolási kísérletekre figyeltek fel a grúz közigazgatást, energiaszolgáltatást szabályozó informatikai rendszerekben (HVG, 2008. augusztus 30.). Észtország, a tanácskozás házigazdája volt az első NATO-tagállam, amely komoly kibertámadás-sorozatot élt át és hárított el 2007-ben. A támadás feltételezhetően Oroszországból indult. Idén május végén, miután az izraeli hadsereg megtámadta egy török civil szervezet hajóját, izraeli bankok, társadalmi intézmények, kormányhivatalok szenvedtek el hackertámadásokat, többnyire Törökországból.

Ami a védekezést illeti, a tallinni tanácskozás egyik résztvevője arról számolt be, hogy az amerikaiak katonai kutatással és fejlesztéssel foglalkozó csúcsszervezete, a DARPA májusban olyan új programot indított a hadviselők biztonságosabb kommunikációjáért, amely az internetkorlátozásokat áttörve teszi lehetővé a biztonságos, széles sávú adatcserét, akár hang- és videoüzenetek küldését. Ezt a szuperhackerprogramként is felfogható eszközt katonai célra éppúgy lehet használni, mint arra, hogy antidemokratikus országokban az állam által működtetett politikai célú internetszűrők megkerülésével lehessen üzeneteket küldeni. Ez utóbbinak annyiban van stratégiai jelentősége, hogy erősíti az ellenzéket olyan országokban, mint például Mianmar vagy Irán.

A gerillaháborúhoz vagy a terrorizmushoz hasonlóan a kiberhadviselés is a hagyományostól eltérő, aszimmetrikus harc, vagyis a szemben állók nem egyenlőek, és egészen különböző eszközöket, taktikát alkalmaznak. Az atomerőművek, áram- és gázszolgáltató rendszerek, bankok, tőzsdék elleni összehangolt kibertámadás következményei akár súlyosabbak is lehetnek, mint egy korlátozott nukleáris csapásméréséi – mondta a HVG-nek Rain Ottis, az észt kiberközpont egyik tudósa. Tallinnban a hivatalból gyanakvó NATO-szakértők megkockáztatták, hogy hideg számítás és pontos terv húzódhat néhány természeti katasztrófa vagy ipari baleset mögött is. Kibertámadás is okozhatta a tüzet a Mexikói-öbölben az olajfúró toronynál – mondta szigorúan magánvéleményként Rain Ottis.

A tallinni tanácskozáson többen javasolták, hogy emeljék azoknak a büntetési tételeit, akik a nagy energiaellátási, közlekedési, közmű-, környezetszabályozó rendszereket, az államigazgatás, fontos bankok, vállalatok vagy a média számítógépeit támadják. És persze nagyobb hatáskört, vizsgálati szabadságot kértek a kiberbűnöket üldöző szerveknek, de azt sem hallgatták el, hogy ennek az ára az egyéni szabadságjogok további korlátozása. Amerikában az év elején egy kibertámadást szimuláló gyakorlaton nem titkolták, hogy az állam szükséghelyzetben elhallgattatja vagy lehallgathatja bárkinek a mobiltelefonját, elolvashatja az e-maileket.

A kiberhadviselés legnagyobb kérdése mégsem a technika, hanem a nemzetközi jogi háttér. Egyelőre nincs válasz arra, hogyan értelmezzék a NATO-szerződés 5. cikkelyét, amely szerint az egyik tagállamot érő támadásra a szervezet valamennyi tagállamának kollektív és katonai választ kell adnia. Bár 2007-ben, amikor az említett roham zajlott Észtország ellen, a katonai reagálás még csak halvány ötlet volt, előbb-utóbb el kell dönteni, hol lépi át a kiberháborúzó ellenfél azt a határt, amelyen túl már elindítanák a hagyományos gyors reagálású NATO-erőket, páncélosokat, netán a rakétákat. És azt is nehéz eldönteni, hogy azok hol csapódjanak be.

DUNAI PÉTER / TALLINN

Hozzászólások