
Wojna nie zawsze wygląda tak, jak na filmach. Czasem to atak na kolej, sabotaż torów albo próba przejęcia zapory, a granica między przestępczością a działaniami wojennymi zaczyna się rozmywać. Badacze z europejskiego projektu CYBERCOMM przyjrzeli się takim atakom hybrydowym i doszli do wniosku, że dawny podział ról między wojskiem a policją już nie wystarcza, a cywile coraz częściej sami stają się celem — a na końcu możesz sprawdzić, jak czujny jesteś w cyfrowym świecie.
Określenie „wojna hybrydowa” brzmi jak coś z podręcznika strategii, ale opisuje zjawisko, w którym zacierają się granice między wojną a pokojem. Składają się na nią cyberataki, dezinformacja, ingerencja w wybory i przymus ekonomiczny. Nie ma tu wypowiedzenia wojny ani wyraźnego frontu – jest za to wiele drobniejszych uderzeń, które razem mają osłabić przeciwnika.
Właśnie temu przyglądał się projekt CYBERCOMM. Jego uczestnicy badali cyberwojnę jako element wielowarstwowych strategii państw wrogich i zorganizowanej przestępczości, których celem jest destabilizacja pokoju w Europie. Projektem kierował Artem Galushko, badacz z Arktycznego Uniwersytetu Norwegii w Tromsø, który prowadził badania w ramach działań Marie Skłodowska-Curie. Projekt trwał nieco ponad dwa lata, a wkład Unii Europejskiej przekroczył 210 tys. euro.
Galushko nie ma wątpliwości, że cyberataki przestały być dodatkiem do konfliktów. „Hybrydowa wojna cybernetyczna nie tylko stała się integralną częścią współczesnych działań wojennych, ale także stwarza coraz większe zagrożenie dla ludności i krytycznej infrastruktury cywilnej” – mówi lider projektu.
Krytyczna infrastruktura to nie abstrakcja. Artykuł wymienia ataki na elektrownie, placówki opieki zdrowotnej, instytucje finansowe i systemy e-administracji. Czyli na to, dzięki czemu działa światło w mieszkaniu, przychodnia, konto w banku i sprawy załatwiane przez internet.
Badacze chcieli wypracować wspólne podejście do takich ataków. Punktem wyjścia były konkretne, niedawne przypadki:
Każdy z nich dotyczył infrastruktury, z której korzystają zwykli ludzie, a nie wyłącznie instytucje państwa.
Takie ataki stawiają pod znakiem zapytania podział, do którego wszyscy przywykli. „Dotychczas wojsko odpowiadało za bezpieczeństwo zewnętrzne, zaś bezpieczeństwo wewnętrzne było domeną policji” – przypomina Galushko. Według niego ten podział przestaje wystarczać. Kiedy trudno rozstrzygnąć, czy sabotaż torów to jeszcze przestępstwo, czy już element działań wojennych, trudno też ustalić, kto ma na niego odpowiedzieć.
Na uczelni powstała grupa Crime Control and Security Law, czyli zespół zajmujący się prawem karnym i bezpieczeństwem. Dołączyli do niej członkowie Międzynarodowego Trybunału Karnego i inni kluczowi interesariusze. Zadanie: dostosować obecne podejścia do cyberbezpieczeństwa i wojny hybrydowej do nowych realiów.
Zespół rozmawiał z praktykami, nawiązywał kontakty z ekspertami i budował współpracę interdyscyplinarną w Eurazji. Podczas dni badawczych na uniwersytecie dyskutowano o istniejących zagrożeniach, żeby poznać zdanie szerszej publiczności, a nie tylko specjalistów. Efektem jest między innymi holistyczna analiza zagrożeń przygotowana przez Galushkę, opisująca najlepsze praktyki, strategie i formy partnerstw przeciwdziałania zagrożeniom hybrydowym w Europie.
Jedna z głównych myśli projektu jest prosta: nie ma sensu, by każde państwo uczyło się na własnych błędach. „Lekcja wyciągnięta z hybrydowego ataku w jednym kraju oznacza oszczędność czasu, gdy oparta na wiedzy ogólnoeuropejska reakcja ma kluczowe znaczenie” – podkreśla Galushko. Wspólne, skoordynowane podejście pozwala reagować szybciej, zamiast za każdym razem zaczynać od zera.
Ochrona przed atakami łatwo może zamienić się w ograniczanie swobód. Galushko uważa, że Europa jest w stanie wypracować model współpracy, w którym odporność cyfrowa nie odbywa się kosztem wolności i praw człowieka. Kluczem mają być partnerstwa z krajami o różnych systemach politycznych, społecznych i gospodarczych.
„Takie oparte na wartościach sojusze między Europą a jej partnerami mogą chronić zarówno bezpieczeństwo państwa, jak i podstawowe wolności w podobnie myślących krajach o różnych uwarunkowaniach politycznych, społecznych i gospodarczych” – mówi badacz.
Projekt pokazał, że celem wojny hybrydowej jest nie tylko infrastruktura fizyczna – opieka zdrowotna, edukacja, energetyka i transport – oraz instytucje rządowe i finansowe. Na celowniku są również ludzie. „Ludność cywilna, której odporność i czujność są niezbędne do nieprzerwanego działania tych systemów, również staje się bezpośrednim celem ataków” – zauważa Galushko.
Dlatego, opierając się na doświadczeniach Ukrainy i innych regionów konfliktów, badacz wskazuje, że skuteczna odpowiedź na wojnę hybrydową musi obejmować podnoszenie świadomości i gotowości społeczeństwa oraz wzmacnianie cywilnych służb ratowniczych.
Wojna hybrydowa łączy cyberataki, dezinformację, ingerencję w wybory i presję ekonomiczną, a jej celem coraz częściej jest codzienna infrastruktura: koleje, zapory, szpitale, banki i e-urzędy. Projekt CYBERCOMM pokazał, że dawny podział na bezpieczeństwo zewnętrzne i wewnętrzne przestaje działać, a Europa potrzebuje wspólnej reakcji opartej na wiedzy i wartościach. Najważniejszy wniosek dotyczy jednak ludzi: odporność systemów zależy także od czujności i przygotowania zwykłych obywateli.
5 pytań · minuta