Informationsmanagement und Cyber-Risiken des Forza NEC-Systems: einige Gedanken

(Di Andrea Puligheddu)
01/02/17

Das Programm „Forza NEC“ ist mittlerweile ein fester Bestandteil der Projekte, die darauf abzielen, Digitalisierung und Streitkräfte zusammenzubringen. Die bereits seit 2005 geweihte netzentrische Konzeption zielt darauf ab, durch ein konsolidiertes C4I-System (Command Control Communications (Computer und Intelligence) - eine tatsächliche betriebliche Umgestaltung der Organisationsstrukturen, um diese besser für künftige Einsätze geeignet zu machen. Bekanntlich ist die Idee hinter dem NEC-Projekt (Netzwerkfähige Funktion), wie es auf NATO-Ebene konzipiert wurde, bestand darin, eine spezifische Synergie zu erzeugen und die Fähigkeit zu aktivieren (genauer: Funktionen aktivieren) sich auf eine einzige Kommunikationsnetzwerkstruktur zu konzentrieren (Netzwerk) völlig unterschiedliche Elemente sowohl theoretischer als auch operativer Natur mit technologischer und menschlicher Prägung, um einen erheblichen strategischen Vorteil gegenüber dem Gegner zu erzielen.

Wie auch in den meisterhaften Arbeiten des Instituts für Internationale Angelegenheiten zum Programm angegeben (M. Nones, A. Marrone "Die Transformation der Streitkräfte: das Forza NEC-Programm“, Hrsg. Nuova Cultura, 2011, öffentlich zugängliche Quelle unter den qualifiziertesten), der Dreh- und Angelpunkt der netzzentrischen Theorie liegt in der Verbindung von drei Subjekten im Netzwerk: „sensori„, oder technische und/oder menschliche Elemente, die natürliche und menschliche Aktivitäten wahrnehmen und erkennen, „Entscheidungsträger„das sind Elemente, die auf der Grundlage der verfügbaren Informationen eine Entscheidung treffen und“Aktoren“ oder Elemente, die die Entscheidung in die Tat umsetzen (normalerweise sind es Waffen, hypothetisch aber auch Soldaten). Alle gerade genannten Elemente sind tatsächlich immer in einer einzigen Struktur integriert, die ausschließlich zu dem Zweck eingerichtet wurde, Informationen und operative Fähigkeiten synergetisch zu nutzen, um Effekte zu erzielen, die mit den gewünschten Zielen im Einklang stehen. Mit anderen Worten besteht die Absicht des Forza-NEC-Programms darin, einen Kraftmultiplikator zu erzeugen, indem alle im Szenario tätigen Elemente in einem einzigen Netzwerk verknüpft werden, sodass die höheren Führungsebenen durch den Zugriff auf und den Austausch von Informationen ein umfassendes gemeinsames Wissen über die Situation erhalten (Situationsbewusstsein).

Der letzte typische Faktor, der das Projekt impliziert, ist das sogenannte „spiralförmiger Ansatz“. Grundsätzlich zielt das Programm darauf ab, durch präzise Phasen, sogenannte Spulen, umgesetzt zu werden – und tatsächlich ist es auch so aufgebaut.

Auf diese Weise soll eine größere Flexibilität bei den Maßnahmen erreicht werden, was die schrittweise Erzielung von Ergebnissen begünstigt und es dem am Projekt beteiligten Personal ermöglicht, auch während der laufenden Arbeiten Verbesserungen vorzunehmen. In Italien ist dieses Programm seit 2007 vollständig in Betrieb und sollte theoretisch (um Verzögerungen und technische unvorhergesehene Ereignisse zu vermeiden) im Jahr 2031 endgültig abgeschlossen sein.

Tatsächlich steht Forza NEC nach dem Stand der Technik für einige seiner Teilspulen kurz vor der Fertigstellung (wie zum Beispiel die der Betriebsexperimente), während es für andere in vollem Gange ist. Eine Gelegenheit, eine Bestandsaufnahme der Situation vorzunehmen, ist die Konferenz über Network Enabled Capability Technology, gefördert von der SMI Information Group am 1. und 2. Februar 2017 in Rom. Die Veranstaltung bringt die führenden Experten der Branche und die beteiligten Interessengruppen zusammen, die in Zyklen spezifischer Treffen über die Fortschritte berichten.

Sicherlich gibt es noch viele Aspekte zu definieren. Aber zusätzlich zu den technischen Daten, deren Diskussion den Verantwortlichen überlassen wird, ist es sicherlich interessant, sich einige Fragen zu den Kritikalitäten und problematischen Aspekten zu stellen, die die netzentrische Methode bereits bei der Definition ihrer eigenen Struktur mit sich bringt. Vorausgesetzt, dass ich kein Technologen-Profil habe, halte ich es für möglich und interessant, vorab einige allgemeine Überlegungen anzustellen (beides strategischen Charakter die sich auf die beziehen Managementprofil von Informationen) in Bezug auf die kritischen Probleme, die die Einführung eines netzzentrierten Konzepts für die beteiligten Betreiber mit sich bringt, sowie im Hinblick auf die Vermeidung des Einsatzes unverhältnismäßiger Instrumente zur Erzielung von Vorteilen, die letztendlich nicht vollständig mit den gesetzten Zielen übereinstimmen.

Unter den Schwachstellen von Forza sticht vor allem NEC hervor kritische Masse der zu verwaltenden Informationen. Das Programm sieht die Verbindung mehrerer Knoten und die Synergie heterogener Systeme vor, sowohl hinsichtlich der Entwicklungszeiten als auch des Kontexts. Insbesondere beabsichtigt Forza NEC Folgendes zu integrieren:

  • SIACCON →oder das Befehls- und Kontrollsystem des EMS;

  • SICCONA → sonstiges Führungs-, Kontroll- und Navigationssystem zur Digitalisierung von Kampfplattformen;

  • ZUKÜNFTIGER SOLDAT → 2008 gestartetes Projekt zur Digitalisierung von Soldaten im Feld;

  • BLUE FORCE SITUATIONAL AWARENESS (BFSA), ein von der NATO entwickeltes System zur Identifizierung alliierter Einheiten;

  • SOFTWARE-DEFINIERTES RADIO (SDR), eine Art der Kommunikation softwarebasiert mit Multistandardfähigkeiten, innovativ im Vergleich zu herkömmlichen Systemen Hardwarebasiert.

Wie man sieht, gibt es viele Quellen zur Informationsbeschaffung. Auch diese Quellen müssen – wie vorgesehen – insgesamt koordiniert werden unter der gleichen Organisationsstruktur, unterliegen auch in logischer und organisatorischer Hinsicht gemeinsamen Standards.

Es versteht sich von selbst, dass eine Herausforderung dieser Größe starke Synergien innerhalb der NATO und deutliche Anstrengungen sowohl für die Verteidigungsverwaltung als auch für die am Projekt beteiligten Industriepartner erfordert, vor allem in den Phasen der Informationssammlung und -verwaltung. Tatsächlich wurden alle diese Systeme mit der Absicht entwickelt, diskrete Datenmengen über die Bereiche, in denen sie eingesetzt werden, zu sammeln und zu verwalten: natürliche Bedingungen und Umgebung, freundliche und feindliche Streitkräfte, Echtzeitaktualisierungen, Georeferenzierung, Routen und Pfade für Fahrzeuge, Empfang und Senden von Kommunikation usw.

Unabhängig vom Grad der technologischen Komplexität, den das Programm erfordert (und erfordern wird), Die Entwicklung von Forza NEC muss sich auf die Entwicklung präziser Standards und Methoden für den Fluss ein- und ausgehender Informationen konzentrieren, die das Risikoniveau begrenzen und sie aus organisatorischer Sicht kodifizieren, ohne den strategischen Vorteil zu gefährden. Es ist jedoch beruhigend zu sehen, dass einige Elemente übernommen wurden (z. B. die Grundsätze). sich während des Betriebs umwandeln ed Entwicklung während der gesamten Produktion) zielen darauf ab, den Gefahren vorzubeugen, die mit der Integration solcher heterogener Systeme verbunden sind; Dies schützt jedoch nicht vollständig vor anderen Gefahren. Ein Beispiel für ein in diesem Sinne denkbares Risiko ist zweifellos die Entstehung eines eigentümlichen „Signal to Noise” aufgrund der übermäßigen Menge an Informationen. Ohne einen Filter, der den Informationsgehalt reguliert, besteht die Gefahr, dass Entscheidungsträger in eine Pattsituation geraten oder gezwungen werden, durch die Analyse zu vieler Informationen in Situationen, in denen stattdessen naturgemäß eine angemessene Geschwindigkeit erforderlich wäre, einen Entscheidungsoutput bereitzustellen, der durch die Analyse zu vieler Informationen verlangsamt wird.

Ein entscheidendes Element ist daher zweifellos die Effizienzgrad der gesammelten Informationen. Obwohl viele Informationen organisiert sind, verursachen sie tatsächlich hohe Verwaltungskosten. Aus diesen Gründen ist der entscheidende Punkt der Entwicklungsphase (Konzeptentwicklung und Experimente) ist die Simulation der Funktionsweise der Systeme durch Techniken und Modelle (Modellierung und Simulation – M&S), vor ihrer Umsetzung. Zu diesem Zweck bedient sich Forza NEC des ITB, also desIntegrationsprüfstand. Es handelt sich um eine Struktur aus mehreren miteinander verbundenen Standorten, die so organisiert sind, dass sie Testaktivitäten an den Systemen unterstützen, deren Wirksamkeit überprüfen und weitere Aspekte identifizieren können, die in nachfolgenden Phasen verbessert werden können. Aus Sicht der verwalteten Informationen ist es von entscheidender Bedeutung, Standards für die Sicherheit und Aufbewahrung der gesammelten Informationen vorzuschlagen, die 1) so klar und einheitlich wie möglich sind und 2) kontinuierlich aktualisiert und kommuniziert werden. Immer im Hinblick auf die Vermeidung von Informationsüberschneidungen (zu viele Daten und nicht sehr nützlich) wäre es von Vorteil, sie durchzuarbeiten MS - spezifische Lösungen und Modelle zur Speicherung von Informationen, die sich von denen unterscheiden, die außerhalb einer netzzentrischen Konzeption angenommen werden.

Die Stärke dieser Konzeption liegt darin genaue Informationen zu generieren. Der Grad der Verlässlichkeit der bereitgestellten Informationen ist Voraussetzung für die ordnungsgemäße Funktion der Systeme und aus diesem Grund Dabei spielt das Sensornetzwerk eine vorrangige Rolle. Insbesondere ist es notwendig, sich um die menschliche Komponente des Sensornetzwerks zu kümmern, ein wesentliches Element und das erste Interesse an der Digitalisierung der Instrumente. In diesem Zusammenhang zielt das 2008 gestartete Projekt „Future Soldier“ darauf ab, das im Einsatz eingesetzte Personal darin zu schulen, sich als echte „mobile“ Sensoren zu verstehen, die für die taktische Unterstützung durch die oberen Ebenen unerlässlich sind. Die Pflicht der Verteidigungsverwaltung besteht darin, zu überprüfen, ob diese Dynamik immer innerhalb der Grenzen und im Hinblick auf die Würde der Person korrekt abläuft, insbesondere im Hinblick auf den Einsatz biometrischer Systeme und invasiver Technologien für den Bediener. Bei ihrer Verwendung dürfen sie ausschließlich dazu dienen, den Gesundheitszustand des Bedieners zu überwachen, um etwaige Maßnahmen zu seinem Schutz vor Ort zu optimieren: Es muss unbedingt vermieden werden, dass jede einzelne verarbeitete Information in beliebiger unverschlüsselter Form gespeichert und zu einem späteren Zeitpunkt anders für einen anderen Zweck verwendet werden kann.

Letzter Risikofaktor - meiner Meinung nach kritischer gegenüber den vorherigen - es ist Cyber-. In einem historischen Moment der Spitzentechnologie wie diesem, in dem das quantitative und qualitative Ausmaß der Angriffe im Vergleich zu noch vor wenigen Jahren unvorstellbare Ausmaße erreicht hat, stellt sich das Problem Cyber-Risiko Im Ernst: Es ist eine unumgängliche Notwendigkeit.

Es gibt bekanntlich keine vorgefertigten technischen Lösungen, die die Unverwundbarkeit von Systemen vollständig garantieren. Auch das muss man nicht erwähnen - bis heute - dieDie Netzwerke und militärischen Systeme sind natürlich die am stärksten gefährdeten Ziele im gesamten Weltszenario (dicht gefolgt von Unternehmen und öffentlichen Verwaltungssystemen), zusätzlich zu der Tatsache, dass Es gab mehrere Angriffe, die den Militärverwaltungen auf der Welt schweren Schaden zugefügt haben, wenn auch nur indirekt. Denken Sie vor allem an den Datendiebstahl gegen Yahoo, bei dem unter den gestohlenen Informationen auch Informationen von 150.000 Mitarbeitern der US-Verwaltung und der US-Streitkräfte gestohlen wurden.

Sicherlich sind die veraltetesten und am weitesten verbreiteten Systeme stärker dem technischen Risiko strukturierter Angriffe ausgesetzt, die moderneren hingegen ermöglichen eine praktikablere Online-Sicherheit: Wenden Sie die größtmöglichen Garantien an Sicherheitsmaßnahmen an, schulen Sie das im netzzentrierten Bereich tätige Personal und lassen Sie es in den Grundelementen von Cyberrisiken schulen (von Netzwerk- und Gerätesicherheit bis hin zu Social Engineering) gilt als das „ABC“ eines korrekten Informationsschutzes. Zumindest meiner Meinung und meinem Fachwissen nach ist es unmöglich, weitere Überlegungen technologischer Art zum Zusammenhang zwischen dieser letzten Art von Risiko und Forza NEC anzustellen; Sicher ist, dass im Rahmen der Entwicklung und Implementierung von Systemen Die Vermeidung dieser Art von Risiken wird eines der entscheidenden Elemente für die volle Wirksamkeit des netzentrischen Konzepts sein, um einen Betrieb zu gewährleisten, der wirklich dazu dient, Ressourcen und Menschenleben einzusparen, und nicht stattdessen eine Streuung von Informationen und den damit verbundenen strategischen Vorteil.

(Foto: US-Verteidigungsministerium)