ถามตอบกับ Mart Noorma ผู้อำนวยการคนใหม่ของ Cyber ​​Brain Trust ของ NATO

ถามตอบกับ Mart Noorma ผู้อำนวยการคนใหม่ของ Cyber ​​Brain Trust ของ NATO

โหนดต้นทาง: 1786142

วอชิงตัน — เวลาประมาณ 6 น. EST เมื่อ Mart Noorma โผล่เข้ามาดูใน Microsoft Teams

มันยังคงมืดและค่อนข้างเงียบบนชายฝั่งตะวันออกของสหรัฐฯ ขณะที่เขาเตรียมตัวสำหรับการสัมภาษณ์ครั้งนี้ แต่ในเอสโตเนียที่ได้รับการรับรองจากนาโต้ ศูนย์ความเป็นเลิศด้านการป้องกันไซเบอร์ของสหกรณ์วันนั้นดำเนินไปด้วยดี

ในเดือนสิงหาคม Noorma กลายเป็นผู้อำนวยการคนล่าสุดของ CCDCOE ซึ่งเป็นศูนย์กลางในทาลลินน์ที่มุ่งเน้นการวิจัยทางไซเบอร์ การฝึกอบรม และการฝึกหัด เขาประสบความสำเร็จในพลจัตวา พล.อ. Jaak Tarien ซึ่งก้าวเข้าสู่ตำแหน่งในปี 2018 นาย Noorma จะดำรงตำแหน่งเป็นเวลา XNUMX ปี

ตำแหน่งผู้นำของเขามาจากประสบการณ์หลายสิบปีในด้านวิทยาศาสตร์ เทคโนโลยี และการป้องกันประเทศ เขาเคยทำงานเป็นผู้อำนวยการบริษัทหุ่นยนต์ เป็นศาสตราจารย์ที่มหาวิทยาลัย Tartu และนักวิจัยของ National Institute of Standards and Technology เขายังทำหน้าที่เป็นสมาชิกของ กลุ่มที่ปรึกษาของ NATO เกี่ยวกับเทคโนโลยีเกิดใหม่และก่อกวน, คณะกรรมการที่ปรึกษาด้านอวกาศของ EEAS, คณะกรรมการที่ปรึกษาผู้เชี่ยวชาญด้านระบบอาวุธอิสระของ IEEE และลีกป้องกันประเทศเอสโตเนีย

ในการสนทนาเมื่อวันที่ 13 ตุลาคมกับ C4ISRNET นูร์มากล่าวถึงเป้าหมายของเขาสำหรับศูนย์ไซเบอร์ ซึ่งได้รับการสนับสนุนจากสหรัฐฯ สหราชอาณาจักร และผู้ร่วมให้ข้อมูลอื่นๆ อีกกว่าโหล ในขณะที่สะท้อนบทเรียนที่ได้รับจากสงครามในยูเครน บทสัมภาษณ์นี้ได้รับการแก้ไขเพื่อความยาวและความชัดเจน

คุณหวังว่าจะประสบความสำเร็จในตำแหน่งใหม่ของคุณในฐานะผู้อำนวยการศูนย์ความเป็นเลิศด้านการป้องกันทางไซเบอร์ของสหกรณ์นาโต้

สิ่งแรกเสมอคือการจัดลำดับความสำคัญเชิงกลยุทธ์ให้เข้าที่ และเนื่องจาก CCDCOE ของเราให้บริการแก่ประเทศของเรา สิ่งสำคัญที่สุดคือต้องเข้าใจว่าประเทศของเราต้องการอะไร

ในฐานะสโลแกนหรือคำบรรยายของกิจกรรมทั้งหมดของเรา เป้าหมายของเราคือการช่วยให้ประเทศที่มีแนวคิดเหมือนกันของเราสามารถยืนหยัดต่อสู้กับภัยคุกคามทางไซเบอร์ในฐานะแนวร่วม ฉันจะบอกว่าเรามีเป้าหมายที่จะสนับสนุนการพัฒนาขีดความสามารถในการปฏิบัติการทางไซเบอร์ของประเทศ หากมีขีดความสามารถระดับชาติ เราก็สามารถเริ่มสร้างพันธมิตรได้

มีเหตุผลที่ดีว่าทำไมการพัฒนาสหกรณ์จึงดีกว่าการทำในระดับชาติ อาจเป็นได้ ตัวอย่างเช่น ประเทศอื่นๆ ได้ทำไปแล้ว และเพื่อให้พวกเขาสามารถแบ่งปันประสบการณ์ของตน หรือทุกประเทศกำลังจัดการกับปัญหาเดียวกัน ดังนั้นเราจึงรวมทรัพยากรเข้าด้วยกันและออกแบบร่วมกัน หรือมีความสำคัญโดยเนื้อแท้ เช่น การทำงานร่วมกัน

จากจุดนี้ เราจำเป็นต้องให้ความสำคัญกับการมีส่วนร่วมของผู้มีส่วนได้ส่วนเสียอย่างลึกซึ้งมากขึ้น ซึ่งเป็นแนวปฏิบัติทางธุรกิจขั้นพื้นฐาน ไซเบอร์เป็นหนึ่งในแนวโน้มเทคโนโลยีที่เกิดขึ้นใหม่และก่อกวนเหล่านี้ นั่นหมายความว่าไม่มีใครรู้แน่ชัดว่าอนาคตของสงครามไซเบอร์หรือการป้องกันทางไซเบอร์จะเป็นอย่างไร

ในสถานการณ์แบบนั้น อุตสาหกรรมหรือสตาร์ทอัพใดๆ จะบอกว่ามันเป็นเรื่องของการย้ำคิดย้ำทำ การหารืออย่างต่อเนื่องและการมีส่วนร่วมกับผู้มีส่วนได้ส่วนเสียเพื่อทำความเข้าใจว่าเราสามารถทำงานร่วมกันได้อย่างไร เราจะพัฒนาผลิตภัณฑ์และบริการได้อย่างไร นั่นจะเป็นวิธีที่จะบรรลุเป้าหมายสุดท้ายในการช่วยให้ประเทศที่มีแนวคิดเดียวกันของเราสามารถยืนหยัดต่อสู้กับภัยคุกคามทางไซเบอร์ได้ในฐานะแนวร่วม

คุณจะปรับปรุงความสัมพันธ์ที่มีอยู่แล้วระหว่างสมาชิก NATO หรือผู้สนับสนุน CCDCOE อย่างไร ไม่ว่าจะเกี่ยวข้องกับไซเบอร์สเปซหรือเรื่องการป้องกันอื่นๆ

เราเน้นไซเบอร์ ไม่มีอะไรใหม่ที่นี่ นี่คือหลักการสำคัญ: เราจะทำงานร่วมกับเพื่อนบ้านเหมือนคนอื่นได้อย่างไร?

คุณต้องรู้จักเพื่อนบ้านก่อน จากนั้นคุณต้องรู้ว่าเพื่อนบ้านมีความสามารถอะไรบ้าง เขาพูดภาษาอังกฤษได้ไหม เราต้องการนักแปลหรือไม่? และอื่น ๆ

ประการที่สองคือ: ฉันสามารถไว้วางใจเพื่อนบ้านของฉันได้หรือไม่? เพื่อนบ้านจะไว้ใจได้ไหม? ความรู้ไม่เพียงพอ เป็นการสร้างความไว้วางใจผ่านความรู้ที่ลึกซึ้งยิ่งขึ้นเกี่ยวกับวัตถุประสงค์ ความทะเยอทะยาน และความสามารถของกันและกัน

หากเรามีความไว้วางใจและความรู้ เราก็จำเป็นต้องตกลงร่วมกันว่าจะทำสิ่งต่างๆ อย่างไร เราต้องตกลงกันว่ารั้วจะอยู่ที่ไหนระหว่างบ้านสองหลังหรือรอบๆ ละแวกของเรา และเราจะจัดระบบเฝ้าระวังเพื่อนบ้านของเราอย่างไร อีกครั้งเราต้องเห็นด้วย ความไว้วางใจช่วยให้เราเห็นพ้องต้องกันในหัวข้อทั่วไป จากนั้นจึงจะเข้าใจว่าอะไรคือความสนใจร่วมกันและอะไรไม่ใช่ความสนใจร่วมกัน

ในไซเบอร์สเปซ สิ่งเดียวกันทั้งหมดจำเป็นต้องดำเนินการ ในแง่ปฏิบัติ นั่นหมายถึงการพัฒนาขีดความสามารถ หลักคำสอน มาตรฐาน ขั้นตอนการปฏิบัติงาน แบบจำลองทางทฤษฎี วิธีการจัดเตรียมบทเรียนที่ได้รับ และอื่นๆ

ในความร่วมมือทั้งหมดนี้ บางประเทศทำงานเหมือนมีรากฐานที่ดี พวกเขาแบ่งปันประสบการณ์ของพวกเขา แต่อาจต้องการวัดประสิทธิภาพหรือเปรียบเทียบกับผู้อื่นและสนับสนุนผู้อื่น จากนั้นมีประเทศอื่นๆ ที่อยู่ในกระบวนการและยินดีเรียนรู้จากผู้อื่น และในขณะเดียวกันก็อาจเสนอวิธีแก้ปัญหาที่เป็นนวัตกรรมใหม่

จากการหารืออย่างต่อเนื่องเหล่านี้ ทุกประเทศได้ปรับปรุงขีดความสามารถของตน ในขณะเดียวกันก็ได้รับความเข้าใจที่ดีขึ้นของกันและกันและสร้างความไว้วางใจสำหรับความร่วมมือที่แท้จริง

หากเรานำการพัฒนาแบบร่วมมือนี้ไปใช้ในการศึกษาและฝึกอบรม หากเรามีหลักการที่คล้ายกันในการฝึกอบรมบุคลากรทางไซเบอร์ของเราและวิธีที่เราดำเนินการ จากจุดนั้น พวกเขาสามารถนำไปใช้ในการฝึกซ้อมที่ทีมข้ามชาติตัวจริงมารวมตัวกันเพื่อฝึกฝนและตรวจสอบความสามารถของพวกเขา

การฝึกซ้อมทางไซเบอร์ข้ามชาติขนาดใหญ่ เช่น Locked Shields ซึ่งจัดโดย CCDCOE จะเพิ่มปริมาณหรือไม่ พวกเขาจะขยายหรือไม่ การทำให้เหตุการณ์เหล่านั้นใหญ่ขึ้นและถี่ขึ้นมีความสำคัญเพียงใดเมื่อพิจารณาถึงภัยคุกคามในปัจจุบัน

อย่างแน่นอน. ความกังวลเกี่ยวกับการมีความสามารถในการตรวจสอบความสามารถของเราเป็นความสนใจที่สำคัญอย่างหนึ่งของประเทศของเรา โดยเฉพาะอย่างยิ่งในโลกไซเบอร์ มีภัยคุกคามใหม่ๆ เข้ามาทุกประเภท และเราต้องเตรียมพร้อม

เราจะปฏิบัติได้อย่างไร? การมีช่วงไซเบอร์และฮาร์ดแวร์และซอฟต์แวร์ทำให้เราสามารถฝึกฝนได้ ที่นี่ เราเห็นว่าความร่วมมือ - ความร่วมมือข้ามชาติ - มีประโยชน์มากเพราะเราสามารถใช้ช่วงไซเบอร์เดียวกันได้ เช่น เพื่อฝึกอบรมและตรวจสอบความสามารถจากหลายประเทศ และประเทศต่าง ๆ ก็มอบความสามารถที่หลากหลายและแบ่งปันซึ่งกันและกัน และนั่นทำให้เราสามารถเพิ่มขีดความสามารถของเราในวิธีที่ประหยัดต้นทุน เพื่อฝึกอบรมเพิ่มเติมด้วยเงินเท่า ๆ กัน

คุณหรือศูนย์มีข้อสังเกตอย่างไรเกี่ยวกับสงครามของรัสเซียกับยูเครน การเรียนรู้ CCDCOE คืออะไร และคุณใช้ข้อมูลนั้นอย่างไร

มีบางประเทศที่จับตามองอย่างใกล้ชิดว่าประชาคมโลกตอบสนองต่อกิจกรรมของรัสเซียอย่างไร พวกเขาคิดว่า: "เราจะโจมตีเพื่อนบ้านที่เล็กกว่าของเราด้วยได้ไหม" ดังที่ผู้เชี่ยวชาญกล่าวไว้ ข้อค้นพบอย่างหนึ่งจากสิ่งที่เราได้เห็นในกรณีของสงครามรัสเซียกับยูเครนก็คือ การไปต่อกรกับประเทศอื่นๆ ทั่วโลกนั้นอันตรายมาก นั่นหมายถึงโลกต้องรวมกันเป็นหนึ่ง การโจมตีเพื่อนบ้านเป็นความคิดที่ไม่เป็นที่นิยมโดยทั่วไป

หากเรานำสิ่งนี้เข้าสู่โลกไซเบอร์โดยตรง ฉันจะบอกว่าภารกิจของเราคือทำให้แน่ใจว่าเราสามารถยืนหยัดเป็นแนวร่วมต่อต้านภัยคุกคามทางไซเบอร์ได้ นั่นแสดงให้เห็นถึงความสำคัญของการเตรียมพร้อมและความไว้วางใจระหว่างประเทศที่มีค่านิยมหรือความสนใจเหมือนกันและกำลังสร้างการป้องกันทางไซเบอร์

เราไม่ต้องการให้ประเทศใดเป็นศูนย์กลางของผู้ก่อการร้ายทางไซเบอร์ เราสนใจที่จะทำงานร่วมกับนานาประเทศให้มากที่สุดเท่าที่จะเป็นไปได้ ทั่วโลก เพื่อยกระดับงานนี้ให้ไซเบอร์สเปซมีความสงบสุขมากขึ้น

นั่นเป็นบทเรียนหนึ่งที่ได้รับ บทเรียนอื่นๆ ที่ได้เรียนรู้คือ ในกรณีของยูเครน เราเห็นว่าการทำงานร่วมกันอย่างใกล้ชิดกับภาคอุตสาหกรรมและภาครัฐมีความสำคัญเพียงใด

ความสัมพันธ์ของคุณกับผู้อำนวยการคนก่อน พล.อ. พล.อ.จักษ์ เถียร?

เราอยู่ในการสนทนาอย่างต่อเนื่อง เรารู้จักกันมาค่อนข้างนาน และฉันก็เคารพ Jaak อย่างสุดซึ้ง

เขากำลังเผชิญกับความท้าทายที่สำคัญมาก ฉันสังเกตเห็นว่าเขาเป็นผู้นำโครงการ European Defense Fund ซึ่งเป็นสิ่งสำคัญมากในยุโรป

Colin Demarest เป็นนักข่าวที่ C4ISRNET ซึ่งเขาครอบคลุมเครือข่ายทางทหาร ไซเบอร์ และไอที ก่อนหน้านี้ โคลินได้กล่าวถึงกระทรวงพลังงานและการบริหารความมั่นคงทางนิวเคลียร์แห่งชาติ ซึ่งได้แก่ การล้างข้อมูลในสงครามเย็นและการพัฒนาอาวุธนิวเคลียร์ สำหรับหนังสือพิมพ์รายวันในเซาท์แคโรไลนา Colin ยังเป็นช่างภาพที่ได้รับรางวัลอีกด้วย

ประทับเวลา:

เพิ่มเติมจาก บทสัมภาษณ์ข่าวกลาโหม