התפתחויות באנטיפודים

(של אנריקו מגני)
14/07/23

לאחר בחינת ההתפתחויות במדיניות ההגנה האוסטרלית, כדאי להסתכל על היבט נוסף של מדיניות הביטחון של קנברה, כלומר מודיעין שבו מתועדות התפתחויות מעניינות.

שוב, הממשלה בראשות מפלגת הלייבור טוני אלבנין קולטת את העיתוי ומשיקה פרויקט לבחינת מדיניות מודיעין וארכיטקטורה.

בפועל, סקירות עצמאיות של קהילת המודיעין האוסטרלית נערכות כל חמש עד שבע שנים, דפוס שנקבע על ידי דו"ח שיטפון לאחר מלחמת עיראק 20041 שהחליף את הניתוחים במקום. רק חודש יולי מציין שש שנים לפרסום הדו"ח של ניתוח המודיעין העצמאי של 2017, בראשות מייקל ל'אסטרינג' וסטיבן מרצ'נט.

הממשלה צפויה להכריז בקרוב על סקירת מדיניות המודיעין הבאה שלה, שתתבסס, בין השאר, על זה2. כפי שאתה יכול לדמיין, סקירה בתחום זה היא לא רק בשל אלא מאוד בזמן. הסביבה האסטרטגית של קנברה, מדיניות החוץ, ההגנה והמודיעין האוסטרלית שלה משתנה במהירות. פוליטיקת הכוח הבינלאומית והאזורית מתחממת והמודיעין יהווה כלי מפתח עבור הממשל הפדרלי לפעול בתרחיש זה ולהשיג את יעדי ההגנה הלאומיים המתוארים ב- סקירה אסטרטגית של ההגנה.

בהקשר הזה, אישור מחדש של סכמות וארכיטקטורות קודמות לא יספיק. האינדיקציות הראשונות שעלו מהדו"ח החדש מצביעות על כך שיישקלו שינויים טכנולוגיים, חלקם כבר מתרחשים בעולם המודיעין, כמו גם אלו שבאופק, כמו בינה מלאכותית (בינה מלאכותית) והגידול העצום בהזדמנויות עבור OSInt (מודיעין מקורות פתוחים).

23 ההמלצות של סקירת 20173 היו להן השלכות מרחיקות לכת על קהילת המודיעין האוסטרלית, אשר יאושרו מחדש בדו"ח החדש. היסוד היה הקמתו שלמשרד המודיעין הלאומי, גוף שווה ערך למשרד מנהל המודיעין הלאומי בארה"ב ואני 'ארגון הביון המשותף של בריטניה ומנהלה, בנוסף להובלת קהילת המודיעין הלאומית, הוא יועץ המודיעין הראשי של ראש הממשלה.4.

הוקמו קרן יכולות משותפות ותוכנית השקעות ליכולות מודיעיניות לתמיכה בפיתוח יכולות משולב. ל'מנהלת איתותים אוסטרלית לאחר שהורדתי מההתמכרות מאז משרד ההגנה הוא לא יוקצה מחדש אך ימשיך לספק את הנתונים והמידע המבוקשים לכל הקהילה5.

סקירה מקיפה של חקיקת הביטחון הלאומי נעשתה בסוף 2020. הסקירה גם המליצה להרחיב את תפקידי משרד המפקח הכללי למודיעין וביטחון וועדת המודיעין והביטחון הפרלמנטרית המשותפת, אם כי הדבר טרם יושם במלואו6. ההתקדמות בדו"ח החדש מאשרת גם את הנקודה הבולטת של הדו"ח לשנת 2017, שהוא אישור ההגדרה מחדש של המודיעין האוסטרלי לקהילה המורכבת מ-10 סוכנויות7 שילוב של AUSTRAC (מרכז דוחות וניתוח העסקאות האוסטרלי)8. המשגה מחדש זו הובילה ליחידה המאגדת את כל מרכיבי המודיעין: ביטחון, חוץ, אכיפת חוק והגנה על גבולות.

איזה אתגרים

האתגרים העומדים בפני קהילת המודיעין האוסטרלית הם רבים, החל בזמינות של כוח אדם, במונחים קשורים של כמות ואיכות; לכך יש להוסיף את הצורך להסתגל לשינויים טכנולוגיים מהירים ועמוקים. והשלישית היא השותפות ההולכת וגוברת בין קהילת המודיעין האוסטרלית לאלו של מדינות בעלות הברית, בראש ובראשונה, האמור לעיל. חמש עיניים ועכשיו ה-AUKUS, אך לא לשכוח את שאר מדינות האזור, כמו צרפת, דרום קוריאה, יפן, הודו, אינדונזיה, מלזיה, וייטנאם, סינגפור והפיליפינים.

הדו"ח מדגיש כיצד שש השנים האחרונות העלו סוגיות חשובות ומאתגרות ומזהה הזדמנויות לשיפור נוסף בביצועי קהילת המודיעין. הוא גם מספק המלצות ספציפיות לתכנון והכנה לקראת הסקירה החדשה.

ההקשר האסטרטגי של הסקירה הקרובה יהיה בהכרח מותאם להערכות של סקירת ההגנה האסטרטגית לגבי האצת נסיבות אסטרטגיות ולוחות זמנים לתכנון, כגון הירידה היחסית של סיכול טרור בראש סדר העדיפויות המודיעיני. מרכזיותה הגוברת של סין בתכנון מודיעין, והאם התפתחויות אלו דורשות שינויים במודל שהושק ב-2017.

ההגשות של 2004 ו-2017 הפיקו שניהם דוחות ציבוריים משמעותיים בנוסף לדוחות המסווגים שלהם. המסמך הקרוב צריך לעשות את אותו הדבר, לרבות מתן המלצות פומביות, לשכפל את הגישה הפתוחה לדיאלוג ציבורי ולהסבר שמציעים L'Estrange ו-Merchant. בהתחשב בהתפתחויות האסטרטגיות מאז 2017, דיווח עתידי צריך לכלול רמה נאותה של כנות עם דעת הקהל הלאומית לגבי אתגרי המודיעין והסייבר שמציבים בפני אוסטרליה עלייתה של סין.

לבסוף, הערך הרב של מסמך 2017 הועיב על ידי העדר דיווח ציבורי מקיף על יישום המלצותיו. אמנם תמיד יהיו אלמנטים שחייבים להישאר חסויים, אבל חוסר התקשורת עם הציבור בשש השנים האחרונות מאכזב. הפעם פרסום הערכה פומבית של זה סביר ביותר מעקב של היישום 18 עד 24 חודשים לאחר פרסום הסקירה.

העובדה שהאיום הסיני הוא לא רק מסחרי, מכוון לאדמות אדמה נדירות או רכישת נמלים, ושהוא לא רק נושא למאמרים מושכלים יותר או פחות, הודגש ב-25 במאי האחרון כאשר אוסטרליה ושותפיה, ברשת המודיעין. שיתוף חמש עיניים, חשפו את קיומה של קבוצה של האקרים של סייבר בשם "וולט טייפון"9. הקבוצה זוהתה כשהיא מנסה לפרוץ לתשתית קריטית מאז 2021, אך אופי המידע העדכני על התנהגותה מעיד על התפתחויות מדאיגות בממסד הסייבר של סין. אמנם נראה ברור כי וולט טייפון הנובעים מקהילת מודיעין הסייבר, ישנם רבדים רבים שצריך לקלף כדי לחשוף את הטבע האמיתי וההשלכות של האיום.

איומי סייבר המיושרים או ממומנים על ידי סין יכולים להיות מקובצים תחת שני מבנים ממשלתיים רחבים: את המשרד לביטחון המדינה ו כוח תמיכה אסטרטגי. שר היא סוכנות הדגל של סין למודיעין, מודיעין נגד וביטחון, בעוד ש כוח תמיכה אסטרטגי הוא פיקוד לוחמת המידע המשותף של הצבא השחרור של העם (PLA). זה דומה ל פקודת סייבר אבל בעוד שזה מתמקד אך ורק בפעולות סייבר צבאיות, ל"כוח" יש תפקיד רחב יותר המכסה לוחמה אלקטרונית, פעולות סייבר צבאיות אסטרטגיות ולוחמה פוליטית10.

מפעילי סייבר סיניים הפכו ידועים לשמצה בגניבת קניין רוחני, אך עסקי ריגול הסייבר שלהם עברו בהדרגה כדי לעמוד בצוויים אסטרטגיים אחרים, כפי שהוכיח המקרה וולט טייפון.

פריצות סייבר פוגעניות להשפעות אסטרטגיות ספציפיות דורשות בדרך כלל החלפת מערכות טכניות וגישה ארוכת טווח לרשת של היריב הרבה לפני המבצע. יועץ אבטחת המידע בבית הלבן שהתפטר לאחרונה כריס אינגליס11 הוא כינה את המתקנים הללו פלטפורמות המודיעין, המעקב והסיור שהם "נמצא בכל מקום, בזמן אמת ומתמשך"12 והסיפור הקשור אליו וולט טייפון נראה שביצע בדיוק פעולת מיקום כזו מראש.

המודיעין הזמין על פעילות הסייבר הסינית יכול לבלבל. שני הגופים הנ"ל משתמשים בשירותיהם של קבלנים פרטיים לפיתוח רשתות הכלים ההתקפיות שלהם. חפיפה מבצעית ותשתית זו פירושה שאנליסטים של מודיעין מסחרי בסופו של דבר מאחדים את פשעי הסייבר, ריגול הסייבר ופעילות הסייבר הצבאית הקשורים לסין, לאשכולות גדולים כמו Winnti, APT40, APT41, Bario ו- Hafnium. זה הרעיד את המים בצורה ניכרת.

בעוד הפעילות של ה המשרד לביטחון המדינה ושותפיה זוהו ברשתות גלובליות וקשורות לפעולות ריגול פוליטי וכלכלי מתוחכם, פיקוד תמיכה אסטרטגית, בשיתוף פעולה הדוק עם פקודות האוצר המשותפות של PLA, פועלת באזורים שמסביב לסין.

Le בסיס סיור טכני (TRB, שנקרא בעבר "משרדים"), הם הסניפים של הרשת מודיעין אות PLA והוכנס בפקודות המשותפות של לוחות השחמט. TRBs מבוססים על שילוב של שרשרת כלים13 מותאם אישית ו שרשרת כלים משותף עם הקבלנים וה המשרד לביטחון המדינה. דוגמה היא משטח הצללים, נחשב ביסוד אחת מפעולות המיקום המוקדמות הידועות בסין, למשל RedEcho, שנוכחותו הייתה זוהה ברשת החשמל של הודו בשנת 2021 ברגעים הגרועים ביותר של מתיחות צבאית בגבול הודו-סין ונחשב ל-TRB המדווח לפיקוד לוח השחמט המשותף המערבי. לצד אלה זוהו "צוות טונטו" היה מחובר ליחידה 65016, TRB של פיקוד התיאטרון הצפוני; "נאיקון" היה קשור ל פיקוד תיאטרון דרום; ו"תקתק" היה קשור ליחידה 61419, טר"ב של פיקוד ה- כוח תמיכה אסטרטגי.

הפעולה של וולט טייפון מראה כי היה לכך היקף אסטרטגי וכי הוא השתרע הרבה מעבר לאוסטרליה וההודו-פסיפיק וכי האינטגרציה בין המבנים השונים, החברות הפוליטיות, הצבאיות והאזרחיות, המסחריות יעילה וכי פעולות סייבר אסטרטגיות מאושרות ישירות על ידי הצבא המרכזי. ועדה ולבסוף אושרה על ידי הפסגה העליונה בבייג'ינג.

באופן דומה, פעילות ה'קבלנים' (אם תרצו לקרוא להם כך) של ה המשרד לביטחון המדינה רווחים באותה מידה כמו במקרה של Microsoft Exchange בשנים 2020-21, שתקף באגרסיביות ארגונים מערביים רבים, בוצע על ידי משרד MSS אזורי ולכן לא היה עובר בערוצי ה-PLA (צבא השחרור העממי, עורך) עד למעלה.

1 הפדרציה של מדענים אמריקאים, דו"ח החקירה על סוכנויות ביון אוסטרליות, יולי 2004, ממשלת אוסטרליה https://irp.fas.org/world/australia/flood.pdf

2 דוח סקירת המודיעין העצמאית לשנת 2017 https://www.pmc.gov.au/publications/report-2017-independent-intelligence...

3 שם

4 חוק משרד המודיעין הלאומי 2018 מס' 155, 2018 https://www.legislation.gov.au/Details/C2022C00143

5 ה-ASD הוא חלק מרשת Five Eyes, הכוללת ארגונים בעלי אופי זהה לארה"ב; קנדה, בריטניה, ניו זילנד, מועצת הפיקוח והביקורת של Five Eyes Intelligence (FIORC), https://www.dni.gov/index.php/who-we-are/organizations/enterprise-capaci...

6 סקירה של הצעת חוק התיקון של ארגון הביון הביטחוני האוסטרלי משנת 2023 https://www.aph.gov.au/Parliamentary_Business/Committees/Joint/Intellige...

7 נציבות המודיעין הפלילי האוסטרלי (ACIC), המשטרה הפדרלית האוסטרלית (AFP), ארגון הביון הגאו-מרחבי האוסטרלי (AGO), שירות הביון החשאי האוסטרלי (ASIS), ארגון הביון הביטחוני האוסטרלי (ASIO), מנהלת האותות האוסטרלית (ASD), דוחות עסקאות אוסטרליות ומרכז הניתוח (AUSTRAC), ארגון המודיעין הביטחוני (DIO), המחלקה לענייני פנים, משרד המודיעין הלאומי (ONI); לאלה יש להוסיף את כוח הגבול האוסטרלי (ABF). בנוסף למשרד ראש הממשלה, שבנוסף לסמכות השיפוט הישירה של ONI ו-ASD, המחלקות האחרות המעורבות הן חוץ, פנים, ביטחון, כספים

8 The Australian Transaction Reports and Analysis Center הוא סוכנות מודיעין פיננסית ממשלתית אוסטרלית האחראית על ניטור עסקאות פיננסיות לזיהוי הלבנת הון, פשע מאורגן, העלמת מס, הונאות רווחה ומימון טרור.)

9 מתקפת הסייבר של TXOne Network 30.05.2023 וולט טייפון: דאגות והשלכות עיקריות על התעשייה https://www.txone.com/blog/volt-typhoons-cyberattack/

10 הכוח הוקם בשנת 2015 כחלק מרפורמות מבניות של PLA בראשות נשיא סין שי ג'ינפינג. קרן ג'יימסטאון, כוח התמיכה האסטרטגי של צבא השחרור העממי: עדכון 2019 https://jamestown.org/program/the-peoples-liberation-army-strategic-supp..., 29.05.2023

11 Politico 08 בפברואר 2023, אינגליס יפרוש בשבוע הבא מתפקידו כמנהל הסייבר הלאומי הראשון של המדינה https://www.politico.com/news/2023/02/08/chris-inglis-national-cyber-dir...

12 H. Lin, A. Zegart, Bytes, Bombs and Spies: The Strategic Dimensions of Offensive Cyber ​​Operations, Brookings Institution Press, 2018

13 בתוכנה, שרשרת כלים היא קבוצה של כלי תכנות המשמשים לביצוע משימת פיתוח תוכנה מורכבת או ליצירת מוצר תוכנה, שהוא בדרך כלל תוכנית מחשב אחרת או קבוצה של תוכנות קשורות

מסגרת: הגנת ממשלת אוסטרליה