رفتن به محتوای اصلی
توضیح کوهستانحقوق سایبریبسته شواهد۹ شهریور ۱۴۰۵، ۵:۳۱· 7 دقیقه مطالعه· در دفاع و امنیت

ساختار حقوقی جنگ سایبری: انطباق «حق توسل به جنگ» و «حق در جنگ» با عملیات‌های دولتی

حقوق بین‌الملل جنگ سایبری را با ترجمه آستانه‌های فیزیکی به تأثیرات الگوریتمی مدیریت می‌کند، اما رویه دولت‌ها همچنان از منطقه خاکستری حقوقی زیر آستانه درگیری مسلحانه بهره‌برداری می‌کند.

به قلم وحید بختیاری

محققان حقوق بین‌الملل 40%فرماندهی‌های نظامی دولتی 40%سازمان‌های بشردوستانه 20%
محققان حقوق بین‌الملل
استدلال می‌کنند که حقوق بین‌الملل موجود، از جمله منشور سازمان ملل و حقوق بین‌الملل بشردوستانه، به طور کامل در فضای سایبری اعمال می‌شود و به دنبال تدوین قوانین خاص برای عملیات‌های دیجیتال هستند.
فرماندهی‌های نظامی دولتی
انعطاف‌پذیری عملیاتی را در اولویت قرار می‌دهند و اغلب ابهام استراتژیک را در مورد آستانه‌های حقوقی دقیق حفظ می‌کنند تا از محدود کردن توانایی‌های سایبری تهاجمی جلوگیری کنند.
سازمان‌های بشردوستانه
بر حفاظت از غیرنظامیان تمرکز دارند و قویاً استدلال می‌کنند که داده‌های ضروری غیرنظامی باید به طور قانونی به عنوان یک «شیء» تحت حقوق بین‌الملل بشردوستانه محافظت شوند.

ساختار حقوقی جنگ سایبری بر یک فرض ساده اما مورد مناقشه استوار است: یک خط کد می‌تواند به منزله یک عمل جنگی باشد، به شرطی که پیامدهای آن مشابه پیامدهای یک بمب باشد. برای دهه‌ها، حقوق بین‌الملل درگیری را به دو حوزه متمایز تقسیم کرده است: «حق توسل به جنگ» (jus ad bellum) که حق شروع جنگ را تنظیم می‌کند، و «حق در جنگ» (jus in bello) که قوانین رفتار در طول یک درگیری مسلحانه را دیکته می‌کند. به کارگیری این چارچوب‌های چند صد ساله در شبکه‌های دیجیتال مستلزم ترجمه آستانه‌های فیزیکی به تأثیرات الگوریتمی است.[1][4]

این ترجمه صرفاً یک تمرین آکادمیک نیست. این امر تعیین می‌کند که آیا نفوذ دولتی به یک شبکه برق به عنوان جاسوسی، یک اقدام مجرمانه، یا یک «حمله مسلحانه» طبقه‌بندی می‌شود که از نظر قانونی یک پاسخ نظامی جنبشی (فیزیکی) را توجیه کند. بسته شواهد پیرامون این ساختار، سیستمی را آشکار می‌سازد که در آن افراط‌ها به خوبی تعریف شده‌اند، اما میانه عملیاتی یک منطقه خاکستری حقوقی گسترده باقی می‌ماند که در آن بازیگران دولتی به طور مداوم مرزها را آزمایش می‌کنند.[3][7]

آستانه بنیادی، «حق توسل به جنگ» (jus ad bellum) است که در ماده ۲(۴) منشور سازمان ملل متحد ریشه دارد و «استفاده از زور» بین دولت‌ها را ممنوع می‌کند. در حوزه سایبری، اجماع حقوقی به شدت بر آزمون «مقیاس و تأثیرات» متکی است. اگر یک عملیات سایبری تخریب فیزیکی یا تلفات انسانی قابل مقایسه با یک سلاح جنبشی متعارف ایجاد کند، از آستانه عبور کرده و حق دفاع از خود را طبق ماده ۵۱ فعال می‌سازد.[1][4]

کتابچه راهنمای تالین ۲.۰ (Tallinn Manual 2.0)، که جامع‌ترین تلفیق آکادمیک از نحوه اعمال حقوق بین‌الملل در فضای سایبری است، این موضوع را در قوانین خود مدون کرده است. یک عملیات سایبری که عمداً باعث ذوب شدن در یک تأسیسات هسته‌ای شود، سیستم‌های کنترل ترافیک هوایی را برای ایجاد سقوط هواپیما از کار بیندازد، یا دریچه‌های یک سد را باز کند، به طور جهانی توسط محققان حقوقی به عنوان استفاده از زور شناخته می‌شود.[3][5]

با این حال، شواهد مربوط به اجماع در زیر آستانه تخریب فیزیکی به طور قابل توجهی ضعیف می‌شود. اکثریت قریب به اتفاق عملیات‌های سایبری با حمایت دولتی – سرقت داده، اختلال شبکه، و جاسوسی اقتصادی – آسیب جنبشی ایجاد نمی‌کنند. محققان حقوقی و دکترین‌های دولتی به شدت در مورد اینکه آیا آسیب اقتصادی شدید یا حذف گسترده داده‌های غیرنظامی به منزله استفاده از زور است، اختلاف نظر دارند و شکافی را باقی می‌گذارند که سازمان‌های اطلاعاتی به طور معمول از آن بهره‌برداری می‌کنند.[1][7]

هنگامی که از آستانه درگیری مسلحانه عبور شود، چارچوب به سمت «حق در جنگ» (jus in bello) یا حقوق بین‌الملل بشردوستانه (IHL) تغییر می‌کند. اصول اصلی حقوق بین‌الملل بشردوستانه – تمایز، تناسب، و احتیاط – دقیقاً مانند حملات توپخانه‌ای، در مورد عملیات‌های سایبری نیز اعمال می‌شوند. کمیته بین‌المللی صلیب سرخ (ICRC) به صراحت اعلام کرده است که حقوق بین‌الملل بشردوستانه بر جنگ سایبری در طول درگیری مسلحانه حاکم است و تأکید می‌کند که حوزه دیجیتال یک فضای خالی از قانون نیست.[2][6]

اصل تمایز، نظامیان را ملزم می‌کند که بین اهداف غیرنظامی و نظامی تفاوت قائل شوند. در فضای سایبری، این امر یک چالش ساختاری عمیق ایجاد می‌کند. اینترنت ذاتاً دو منظوره است؛ ارتباطات، لجستیک و سیستم‌های فرماندهی نظامی به طور معمول بر روی شبکه‌های فیبر نوری غیرنظامی، زیرساخت‌های ابری تجاری و پیوندهای ماهواره‌ای مشترک سوار می‌شوند.[2][3]

اصل تمایز، نظامیان را ملزم می‌کند که بین اهداف غیرنظامی و نظامی تفاوت قائل شوند.

حمله به یک سرور نظامی که در یک مرکز داده غیرنظامی میزبانی می‌شود، نیازمند ارزیابی دقیق تناسب است. مزیت نظامی مورد انتظار از عملیات سایبری باید در برابر آسیب جانبی پیش‌بینی شده به زیرساخت‌های غیرنظامی سنجیده شود. اگر یک محموله بدافزاری که برای از کار انداختن یک گره لجستیکی نظامی طراحی شده است، خطر سرایت آبشاری به شبکه بهداشت و درمان غیرنظامی که زیرساخت مسیریابی مشابهی را به اشتراک می‌گذارد، داشته باشد، حقوق بین‌الملل بشردوستانه اقدامات احتیاطی را برای محدود کردن گسترش آن طلب می‌کند.[2][6]

شواهد مربوط به حفاظت از داده‌ها تحت حقوق بین‌الملل بشردوستانه همچنان بسیار مورد مناقشه است. حقوق بین‌الملل بشردوستانه سنتی از «اشیاء» غیرنظامی در برابر حمله محافظت می‌کند. یک بحث حقوقی حیاتی بر این متمرکز است که آیا داده‌های دیجیتال به منزله یک «شیء» هستند یا خیر. اگر چنین باشد، حذف داده‌های غیرنظامی – مانند سوابق بهداشتی ملی، دفاتر حسابداری بانکی، یا فهرست‌های انتخاباتی – یک جنایت جنگی محسوب می‌شود.[2][4]

کمیته بین‌المللی صلیب سرخ به شدت استدلال می‌کند که داده‌های ضروری غیرنظامی باید محافظت شوند و خاطرنشان می‌سازد که تخریب سوابق دیجیتال می‌تواند پیامدهای بشردوستانه شدیدتری نسبت به تخریب ساختمان‌های فیزیکی ایجاد کند. با این حال، چندین قدرت نظامی بزرگ از لحاظ تاریخی در برابر طبقه‌بندی داده‌های ناملموس به عنوان یک شیء محافظت‌شده مقاومت کرده‌اند، زیرا می‌ترسند این امر توانایی‌های سایبری تهاجمی و عملیات‌های جمع‌آوری اطلاعات آن‌ها را بیش از حد محدود کند.[2][6]

آسیب‌پذیری ساختاری دیگر در معماری حقوقی، مسئله انتساب است. هم «حق توسل به جنگ» و هم «حق در جنگ» مستلزم شناسایی بازیگر مسئول یک عملیات هستند. جنگ سایبری اغلب از واسطه‌ها، پرچم‌های دروغین، و گروه‌های تهدید پیشرفته و مستمر (APT) غیرمتمرکز برای پنهان کردن دخالت دولتی و حفظ قابلیت انکار منطقی استفاده می‌کند.[1][4]

استاندارد حقوقی برای انتساب اقدامات واسطه‌ای به یک دولت، مستلزم اثبات «کنترل مؤثر» بر بازیگران غیردولتی است. در حوزه دیجیتال، اثبات اینکه یک سازمان اطلاعاتی دولتی یک سندیکای باج‌افزاری خاص را برای حمله به یک بیمارستان هدایت کرده است – به جای صرفاً تحمل وجود آن‌ها در داخل مرزهای خود – یک مانع اثباتی است که دادگاه‌های بین‌المللی هنوز به طور کامل آن را حل نکرده‌اند.[3][7]

کتابچه راهنمای تالین ۲.۰ تلاش می‌کند با تشریح ۱۵۴ قاعده حاکم بر عملیات‌های سایبری، این شکاف‌ها را پر کند و فراتر از زمان جنگ، رژیم‌های حقوقی زمان صلح مانند حاکمیت دولتی و عدم مداخله را نیز در بر می‌گیرد. این کتابچه تأکید می‌کند که یک عملیات سایبری که حاکمیت یک دولت را نقض می‌کند، حتی اگر به حد استفاده از زور نرسد، یک عمل متخلفانه بین‌المللی است که مستلزم اقدامات متقابل است.[3][5]

با این حال، کتابچه راهنمای تالین یک مطالعه آکادمیک است، نه یک معاهده الزام‌آور. رویه دولتی – رفتار واقعی ملت‌ها – اغلب از اجماع آکادمیک فاصله می‌گیرد. دولت‌ها مکرراً عملیاتی را انجام می‌دهند که حاکمیت را نقض می‌کند، اما آن‌ها را با دقت تنظیم می‌کنند تا زیر آستانه‌ای باقی بمانند که حقوق دفاع از خود ماده ۵۱ را فعال کند، و به طور مؤثری یک سطح پایه از خصومت دیجیتال را عادی‌سازی می‌کنند.[1][5]

این تنظیم دقیق، یک «منطقه خاکستری» پایدار از درگیری سایبری مستمر و سطح پایین ایجاد کرده است. عملیاتی مانند ایجاد اختلال در سیستم‌های انتخاباتی، استقرار بدافزارهای پاک‌کننده (wiper) علیه شبکه‌های شرکتی، و دستکاری داده‌های مالی در فضایی عمل می‌کنند که پیامدهای حقوقی مبهم و مکانیسم‌های اجرایی ضعیف هستند.[4][7]

The dual-use nature of internet infrastructure complicates the legal requirement to distinguish between civilian and military targets.

آینده این ساختار حقوقی به این بستگی دارد که دولت‌ها چگونه دکترین‌های سایبری خود را به صورت عمومی بیان کنند. در حالی که برخی کشورها شروع به انتشار مواضع حقوقی رسمی در مورد نحوه اعمال حقوق بین‌الملل در فضای سایبری کرده‌اند، بسیاری ابهام استراتژیک را ترجیح می‌دهند، که حداکثر انعطاف‌پذیری عملیاتی را بدون تعهد به تفاسیر حقوقی محدودکننده‌ای که می‌تواند توانایی‌های آینده را محدود کند، برای آن‌ها فراهم می‌آورد.[1][7]

در نهایت، به کارگیری «حق توسل به جنگ» و «حق در جنگ» در فضای سایبری، انعطاف‌پذیری حقوق بین‌الملل، و همچنین محدودیت‌های آن را نشان می‌دهد. اصول تمایز و تناسب همچنان معتبر هستند، اما ماهیت به‌هم‌پیوسته و ناملموس زیرساخت دیجیتال مستلزم ارزیابی مجدد مستمر و مبتنی بر شواهد در مورد اینکه چه چیزی یک حمله، یک شیء و یک عمل جنگی محسوب می‌شود، است.[2][6][7]

آنچه نمی‌دانیم

  • دادگاه‌های بین‌المللی در نهایت در مورد تخریب گسترده داده‌های غیرنظامی که منجر به آسیب اقتصادی شدید اما بدون تلفات فیزیکی می‌شود، چگونه حکم خواهند داد.
  • آستانه دقیق که در آن مجموعه‌ای از عملیات‌های سایبری غیرجنبشی و سطح پایین، از نظر قانونی به منزله «حمله مسلحانه» تلقی می‌شود، چیست.
  • دولت‌ها چگونه عملیات‌های سایبری را که کاملاً توسط سیستم‌های بدافزاری مستقل و مبتنی بر هوش مصنوعی انجام می‌شوند، به لحاظ حقوقی انتساب داده و به آن‌ها پاسخ خواهند داد.

چرا مهم است

قواعد درگیری در فضای سایبری تعیین می‌کند که آیا یک حمله سایبری دولتی علیه زیرساخت‌های حیاتی به عنوان جاسوسی، یک اقدام مجرمانه، یا یک عمل جنگی تلقی می‌شود که از نظر قانونی پاسخ نظامی جنبشی (فیزیکی) را توجیه کند.

منابع

پوشش منابع

7 منبع

3 دیدگاه شناسایی‌شده

محققان حقوق بین‌الملل 40%فرماندهی‌های نظامی دولتی 40%سازمان‌های بشردوستانه 20%
  1. [1]U.S. Naval War College Digital Commonsفرماندهی‌های نظامی دولتی

    Cyberspace and the Jus ad Bellum: The State of Play

    مطالعه در U.S. Naval War College Digital Commons
  2. [2]ICRC Humanitarian Law & Policy Blogسازمان‌های بشردوستانه

    Towards common understandings: the application of established IHL principles to cyber operations

    مطالعه در ICRC Humanitarian Law & Policy Blog
  3. [3]American University National Security Law Briefمحققان حقوق بین‌الملل

    The Tallinn Manual 2.0 on Nation-State Cyber Operations Affecting Critical Infrastructure

    مطالعه در American University National Security Law Brief
  4. [4]Penn State Journal of Law & International Affairsمحققان حقوق بین‌الملل

    The Jus Ad Bellum in Cyberspace: A New Framework

    مطالعه در Penn State Journal of Law & International Affairs
  5. [5]Atlantic Councilمحققان حقوق بین‌الملل

    Tallinn Manual 2.0 Clarifies How International Law Applies to Cyber Operations

    مطالعه در Atlantic Council
  6. [6]UNICRIسازمان‌های بشردوستانه

    The application of international humanitarian law to non-kinetic cyber operations

    مطالعه در UNICRI
  7. [7]تیم سردبیری کوهستان

    تحلیل تیم سردبیری کوهستان

    مطالعه در تیم سردبیری کوهستان

نظرات

همیشه در جریان باشید

هر زاویه. هر روز.

دریافت دفاع و امنیت اخبار همراه با پوشش کامل منابع و تحلیل دیدگاه‌ها، مستقیم در صندوق ورودی شما.