Cyber Security News
BusinessTech

Πεντάγωνο: άμεσα μέτρα για την ψυχική υγεία στο Cyber Command

Πεντάγωνο: άμεσα μέτρα για την ψυχική υγεία στο Cyber Command

Η ψυχική υγεία στο Cyber Command βρέθηκε στο επίκεντρο του Πενταγώνου, μετά τις αναφορές για σειρά αυτοκτονιών στη στρατιωτική μονάδα κυβερνοπολέμου των ΗΠΑ. Η επικεφαλής κυβερνοπολιτικής του Πενταγώνου, Katherine Sutton, έστειλε στις 31 Αυγούστου μη διαβαθμισμένο υπόμνημα στον αρχηγό της διοίκησης, στρατηγό Joshua Rudd, ζητώντας γρήγορες και υποχρεωτικές ενέργειες.

Το υπόμνημα, στο οποίο είχε αποκλειστική πρόσβαση το Recorded Future News, συνιστά ουσιαστικά μια γραφειοκρατική προειδοποίηση: η διοίκηση πρέπει να κινηθεί άμεσα. Δεν είναι γνωστό αν ο καθημερινός φόρτος εργασίας συνέβαλε στους θανάτους, όμως το κείμενο δείχνει ότι οι ανώτεροι αξιωματούχοι δεν αποκλείουν το ενδεχόμενο.

Επτά ενέργειες με αυστηρές προθεσμίες

Η Sutton ζητά από τη διοίκηση να περάσει από μια «αντιδραστική στάση» σε ένα «συστηματικό, προληπτικό μοντέλο διατήρησης της δύναμης». Οι επτά ενέργειες έχουν διαφορετικές προθεσμίες. Οι πρώτες δύο πρέπει να ολοκληρωθούν μέσα σε 30 ημέρες:

  • Παροχή τετραετών ιστορικών δεδομένων από έρευνες οργανωσιακού κλίματος και συνοπτικών αποτελεσμάτων τυποποιημένων συνεντεύξεων αποχώρησης, ώστε να οριστεί μια βάση αναφοράς για την υγεία της δύναμης.
  • Οριστικοποίηση μνημονίου συνεργασίας με την NSA, που στεγάζεται στο Fort Meade και διοικείται επίσης από τον Rudd, ώστε επαγγελματίες ψυχικής υγείας να εργάζονται μέσα στους επιχειρησιακούς χώρους της Cyber Mission Force (CMF). Πρόκειται για «προσωρινή δυνατότητα» μέχρι να δημιουργηθεί μόνιμη υποστήριξη.

Μέχρι τα μέσα Οκτωβρίου, η διοίκηση πρέπει να δημιουργήσει ένα πλαίσιο επαγγελματικής ανθεκτικότητας και εμπλοκής (Cyber Occupational Resiliency and Engagement Framework). Πρέπει επίσης να εφαρμόσει μέτρα «dwell phasing», δηλαδή προγραμματισμό περιόδων αποκατάστασης, για πιο προβλέψιμη ανάρρωση και μικρότερη σωρευτική πίεση. Σε 60 ημέρες ζητείται πρόταση για αλλαγή της πολιτικής διαδοχικών περιόδων υπηρεσίας, με εναλλαγή σε καθήκοντα εκπαιδευτή ή σε εκπαιδευτικές αναθέσεις που διακόπτουν τη διαρκή επιχειρησιακή πίεση.

Η διοίκηση πρέπει ακόμη να ορίσει συν-επικεφαλής για την ομάδα εργασίας Governance and Cyber Wellness, η οποία θα είναι ο βασικός σύνδεσμος με το γραφείο της Sutton. Τέλος, πρέπει να επανεξετάσει με το υπουργείο Άμυνας και το Joint Staff την ιεράρχηση των ψηφιακών εκστρατειών, ώστε οι επιχειρησιακές ανάγκες να ισορροπούν με τη μακροπρόθεσμη υγεία της δύναμης.

Γιατί η ψυχική υγεία στο Cyber Command έγινε ζήτημα ετοιμότητας

Τι σημαίνει ο φόρτος για την ψυχική υγεία στο Cyber Command

Το υπόμνημα περιγράφει τον «συνεχή, υψηλού ρυθμού χαρακτήρα» των κυβερνοεπιχειρήσεων ως παράγοντα που επιβάλλει μοναδικό σωρευτικό γνωσιακό και ψυχολογικό κόστος. Σε αντίθεση με τις παραδοσιακές δυνάμεις, σημειώνει, οι κυβερνοομάδες δεν έχουν τυποποιημένες περιόδους επιχειρησιακής ανάπαυσης ή ανασυγκρότησης ανάμεσα στις αναπτύξεις. Αυτό επηρεάζει τη διατήρηση του προσωπικού και τη μακροπρόθεσμη αναλυτική απόδοση.

Πηγή με γνώση του υπομνήματος, που μίλησε ανώνυμα, ανέφερε ότι πολλά από τα ορόσημα υπήρχαν ήδη στο σχέδιο υλοποίησης του «Cyber Command 2.0», της ανασυγκρότησης της διοίκησης, αλλά προωθήθηκαν σε ορισμένες περιπτώσεις κατά χρόνια μετά τους θανάτους. Η ίδια πηγή εκτίμησε ότι τον κύριο ρόλο θα αναλάβει ο νέος οργανισμός διαχείρισης ταλέντων, εκφράζοντας όμως ανησυχία ότι βρίσκεται ακόμη σε αναπτυξιακό στάδιο.

Οι δηλώσεις των στελεχών στο HammerCon

Στο συνέδριο HammerCon της Military Cyber Professionals Association, ο συνταγματάρχης Dan Kim, ανώτερος στρατιωτικός σύμβουλος στο γραφείο της Sutton, αναφέρθηκε σε πρωτοβουλίες για «βελτιστοποιημένη εναλλαγή μονάδων». Σύμφωνα με αυτές, οι χειριστές που είναι το μεγαλύτερο μέρος του χρόνου σε επαφή με αντιπάλους θα μπορούν να απομακρύνονται από το πληκτρολόγιο, ανεξάρτητα από τις επιχειρησιακές απαιτήσεις.

Ο συνταγματάρχης Bryon Owen, της Marine Forces Cyberspace Command, παραδέχτηκε: «Κάποια στιγμή, η έκτακτη ανάγκη έγινε ο κανονικός ρυθμός». Πρόσθεσε ότι η υπηρεσία του ζήτησε να αποκτήσουν πρόσβαση στους επιχειρησιακούς χώρους ιερείς και ειδικοί θρησκευτικών προγραμμάτων. Όπως είπε, έτσι οι στρατιώτες άρχισαν για πρώτη φορά να ζητούν λίγο χρόνο για συζήτηση.

Ο αντιστράτηγος Christopher Eubank, επικεφαλής της Army Cyber Command, είπε ότι δύο εβδομάδες μετά την έναρξη της επιχείρησης Epic Fury, της σύγκρουσης με το Ιράν που διαρκεί πλέον οκτώ μήνες, χρειάστηκε να πει στο προσωπικό «να βγει να κοιτάξει τα σύννεφα». Διαπίστωσε επίσης ότι τα χόμπι των χειριστών έμοιαζαν με τη δουλειά τους, και θέσπισε σχέδια ανάπαυσης για να παραμένουν γνωσιακά ανθεκτικοί.

Τι διδάσκει το περιστατικό

Η υπόθεση δείχνει ότι η ανθεκτικότητα των ανθρώπων αποτελεί κρίσιμο στοιχείο της κυβερνοάμυνας, όπως ακριβώς και τα συστήματα. Οι ομάδες που λειτουργούν σε μόνιμη επιφυλακή, είτε σε στρατιωτικό περιβάλλον είτε σε SOC και ομάδες αντιμετώπισης περιστατικών, κινδυνεύουν να εξαντληθούν όταν η κατάσταση «έκτακτης ανάγκης» γίνεται ο κανόνας. Η πίεση που δεν μετριέται δεν διαχειρίζεται, γι’ αυτό το Πεντάγωνο ξεκινά από τη συλλογή δεδομένων. Το υπόμνημα επίσης αναγνωρίζει ότι οι μέθοδοι διατήρησης του προσωπικού πρέπει να αλλάξουν πριν φτάσουμε στην κρίση.

Τι πρέπει να κάνετε

  • Μετρήστε τακτικά το οργανωσιακό κλίμα και αξιοποιήστε τις συνεντεύξεις αποχώρησης, ώστε να εντοπίζετε εγκαίρως την εξουσιοδοτημένη κόπωση.
  • Προγραμματίστε περιόδους ανάπαυσης και εναλλαγής για ομάδες που εργάζονται σε διαρκή επιφυλακή, πριν από κάθε μεγάλη επιχείρηση ή περιστατικό.
  • Εξασφαλίστε πρόσβαση σε επαγγελματίες ψυχικής υγείας και σε υποστηρικτικούς ρόλους απευθείας στον χώρο εργασίας, με εμπιστευτικότητα.
  • Δημιουργήστε διαδρομές σταδιοδρομίας που επιτρέπουν εναλλαγή ανάμεσα σε επιχειρησιακά, εκπαιδευτικά και αναλυτικά καθήκοντα.
  • Ενθαρρύνετε τους συναδέλφους να μιλούν ανοιχτά για την πίεση. Όποιος νιώθει ότι δεν αντέχει πρέπει να απευθυνθεί άμεσα σε ειδικό ή σε γραμμή υποστήριξης.

Πηγή: The Record from Recorded Future News

Σχετικές αναρτήσεις

Στρατηγικές ασφάλειας δικτύου για σύγχρονες απειλές

Cybersecurity

Cybersecurity Spot

Cybersecurity

10 τρόποι για να προστατεύσετε την ψηφιακή σας ζωή

Cybersecurity

Αυτός ο ιστότοπος χρησιμοποιεί cookies για να βελτιώσει την εμπειρία σας. Θα υποθέσουμε ότι είστε εντάξει με αυτό, αλλά μπορείτε να εξαιρεθείτε εάν το επιθυμείτε. Αποδέχομαι Διαβάστε περισσότερα

Πολιτική Απορρήτου & Cookies