Cyber Coalition 23 – međunarodna potvrda sposobnosti ZzKP-a

Za pripadnike Zapovjedništva za kibernetički prostor, sudjelovanje na velikoj NATO-ovoj vježbi u petoj dimenziji ratovanja svojevrsno je priznanje. Na njoj dobivaju priliku dokazati se na najvišoj razini, s kolegama iz Hrvatske i NATO-a

 Međunarodna vježba Cyber Coalition 23 službeno je otvorena 27. studenog u estonskom gradu Tallinnu. Podsjetimo, baltička članica NATO-a u neku je ruku specijalizirana za kibernetičku obranu. U istom gradu, među ostalim, smješteno je  NATO-ovo središte izvrsnosti za kibernetičku obranu (NATO Cooperative Cyber Defence Centre of Excellence – CCD COE). No, iako se većinom održava u petoj, virtualnoj dimenziji ratovanja, najveća NATO-ova vježba kibernetičke obrane i teritorijalno spada među najveće vježbe Saveza. Organiziraju je Savezničko zapovjedništvo za transformaciju (ACT) i Savezničko zapovjedništvo za operacije (ACO). U njoj sudjeluje više od 1000 vojnika i civila kibernetičke specijalnosti iz 28 savezničkih i sedam partnerskih zemalja koji djeluju iz vlastitih lokacija. U svakoj zemlji, pridružuju im se i stručnjaci iz drugih državnih i akademskih institucija te industrije. Uključeni su i predstavnici tijela Europske unije. Na otvaranju u Tallinnu, kapetan fregate  Charles Elliott iz Američke ratne mornarice je kao direktor vježbe istaknuo: “Zbog eskalacije sofisticiranih kibernetičkih napada, imperativ je da stalno poboljšavamo koordinaciju i suradnju između nacija i nacionalnih sposobnosti kibernetičke obrane. To je ono za što je vježba Cyber Coalition i osmišljena.”

Dinamičnije i realnije

Zagreb je od Tallinna udaljen dvije tisuće kilometara, međutim, fizička se udaljenost sudionika kod vježbi kibernetičke obrane ne osjeća. Kako hrvatska komponenta u Cyber Coalitionu sudjeluje još od 2009. kao promatrač, a od 2013. kao aktivan sudionik, sigurno je da već posjeduje i bogato iskustvo. Za Hrvatski vojnik ipak je ključna činjenica da je nacionalni nositelj vježbe od 2016. godine bila Središnjica komunikacijsko-informacijskih sustava (KIS), a od 2019. tu je ulogu preuzeo njezin pravni slijednik, Zapovjedništvo za kibernetički prostor (ZzKP). Kao i prije, vježba je i u Hrvatskoj raspoređena na više lokacija, što je i logično s obzirom na broj institucija koje u njoj sudjeluju. Glavna je lokacija ipak zagrebačka vojarna “Petar Zrinski“ koja je i sjedište ZzKP-a. Sudionici, koje smo posjećivali tijekom dva završna dana vježbe (30. studenog i 1. prosinca), radili su u prostorijama nedavno otvorenog Kongresnog centra. Osim što je prostran, uređeni objekt opremljen je svim priključcima i drugom infrastrukturom potrebnom informatičarima. “Mislim da je Kongresni centar podignuo hrvatski dio vježbe na još višu razinu. Iskorištavajući sve potencijale objekta, mogli smo povećati obučne skupine i općenito uključiti veći broj ljudi. Svi sudionici, i oni iz OSRH i oni iz drugih institucija, iznimno su pozitivno reagirali ne samo na rad u centru, nego i za svu računalnu i drugu infrastrukturu koju smo pripremili za ovogodišnji Cyber Coalition. Sve skupa djeluje dinamičnije i realnije,“ kaže nam voditelj nacionalne komponente vježbe bojnik Dubravko Jerković.

I četvrta obučna skupina

S hrvatske strane bilo je više od stotinu sudionika, nastavlja časnik koji je inače zapovjednik Središta za kibernetičko djelovanje ZzKP-a. Ono što je ovogodišnji novitet u hrvatskoj komponenti vježbe jest da je oformljena i četvrta obučna skupina. Prošlogodišnjoj tehničkoj, role player/operativnoj i pravnoj pridružena je i skupina za krizno komuniciranje. Naime, zadnjih godina pokazuje se da, općenito gledano, institucije koje se njima bave trebaju još bolje komunicirati računalno-sigurnosne incidente medijima i javnosti. Osnovni scenariji na Cyber Coalitionu su više-manje uvijek slični i odnose se na različite oblike kibernetičkih ugroza, tj. računalno-sigurnosnih incidenata. Naravno, detalji se razlikuju i mijenjaju od vježbe do vježbe, od nacije do nacije. “Koncipirani su tako da prate svjetske trendove, posvećeni su aktualnim najčešćim ugrozama u globalnom kibernetičkom prostoru, te strategijama i procedurama koje NATO primjenjuje kad se brani od tih ugroza,“ objašnjava bojnik Jerković. Primjerice, rat u Ukrajini vodi se i u petoj, kibernetičkoj dimenziji, i normalno je da informacije i naučene lekcije iz tog rata imaju utjecaj na NATO-ove koncepte, pa i hrvatske. “ZzKP prati sve svjetske trendove, svakodnevno dobivamo aktualne informacije s više strana. To jednostavno moramo činiti, o tome smo ovisni. U kibernetičkoj sigurnosti i jedan dan čini veliku razliku“, nastavlja časnik. Dakle, kad ZzKP dobije informaciju o detaljima nekog kibernetičkog napada, odmah provjerava koliko je sustav MORH-a i OSRH otporan na takav napad. Estonija, koja je 2007. godine imala vrlo loša iskustva s kibernetičkim napadima na državne institucije, uložila je sredstva u kompleksni kibernetički poligon Cyber Range 14 (CR14) u Tallinnu. On je i središnja lokacija cijelog Cyber Coalitiona, svojevrsno mjesto održavanja u koje se slijevaju svi podaci i aktivnosti vježbe. I hrvatska komponenta u vježbi na CR-u14 ima svoj segment mreže, prilagođen na pet dijelova za pet glavnih incidenata koje podrazumijeva scenarij.

 Svakodnevno na kibernetičkom poligonu

Od veljače ove godine, i ZzKP ima svoj kibernetički poligon. Izravno ga ne koristi u vježbi Cyber Coalition, ali odigrao je itekako veliku ulogu u njezinoj pripremi. “Naš je poligon jedan od najvećih iskoraka za ZzKP, pogotovo za našu komponentu kibernetičkog djelovanja. Na njemu smo u deset mjeseci održali više različitih trenažnih ciklusa kroz koje dižemo sposobnosti pojedinaca, ali i postrojbe. Cikluse činimo sve složenijim, a u tome imamo i pomoć američke tvrtke SimSpace koja je razvila i isporučila poligon. Sukladno potpisanom ugovoru, s njima svake godine održavamo dvije vježbe. Od ovogodišnjih, prva je bila usmjerena na obuku naših instruktora, a druga na naše operatere i druge stručnjake koji brane informatičke sustave MORH-a i OSRH“, kaže bojnik. Također, ZzKP je na poligonu proveo i šestodnevnu obuku zajedno s djelatnicima američke tvrtke Mandiant, jedne od najvećih u svijetu specijaliziranih za kibernetičku obranu. Scenarij je podrazumijevao odgovore i obranu od različitih računalno-sigurnosnih incidenata. “Koristimo kibernetički poligon praktički svakodnevno kroz obuke, treninge i vježbe“, kaže nam Jerković. Ukratko, cijela 2023. je, uz redovite zadaće, vrlo intenzivna za ZzKP. Slobodno se može reći da im ne nedostaje posla, ali ni prilika da se razvijaju i napreduju u svojoj struci uz pomoć moderne tehnologije i kibernetičke profesionalce iz eminentnih civilnih tvrtki. “Ljudi su motiviraniji za rad, učenje i uvježbavanje kad znaju da će često imati priliku pokazati ono što znaju i mogu“, naglašava zapovjednik Središta za kibernetičko djelovanje.

Učiti jedni od drugih

Vratili smo se Cyber Coalitionu. Za djelatnike ZzKP-a, sudjelovanje je i priznanje jer postrojba uključuje djelatnike koji su tijekom godine pokazali najviše. I onda dobivaju priliku dokazati se na najvišoj razini, s kolegama iz Hrvatske i NATO-a. Iz hrvatske akademske zajednice i privatnih tvrtki u zagrebačku vojarnu došli su informatički stručnjaci. Zanimalo nas je mogu li oni nešto naučiti od vojnih kolega i vojnih sustava? “Što se tiče područja cybera, stručnjaci i specijalisti tu uvijek uče jedni od drugih. Jedna od prednosti Cyber Coalitiona jest što pridonosi razvoju naše međusobne koordinacije i komunikacije. Ne smijemo zaboraviti da vježba, među ostalim, testira učinkovitost i realizaciju naših nacionalnih procesa i procedura“, odgovara Jerković. Evo, u Kongresnom centru bili su i predstavnici državnog Zavoda za sigurnost informacijskih sustava, tijela koje sudjeluje u rješavanju računalno-sigurnosnih incidenata za institucije poput MORH-a. Logično je da je NATO-ova vježba prilika da se razmjene iskustva i usuglase procedure između Zavoda i ZzKP-a. Isto vrijedi i za Nacionalni CERT, tj. odjel Hrvatske akademske i istraživačke mreže CARNET, te za sve druge institucije. ZzKP se na vježbi Cyber Coalition 23, koja je na neki način objedinila godinu dana rada, još jednom pokazao kao – moderna postrojba. Drukčije ne može ni biti s obzirom na specijalnost i zadaće. Ne bez ponosa, bojnik Jerković nam kaže da, unatoč svim prednostima koje stručnim informatičarima nudi privatni sektor, Središte za kibernetičko djelovanje ZzKP-a ostaje ustrojstvena cjelina koju djelatnici ne napuštaju. Jako dobro zvuči plan na kojem ZzKP radi već izvjesno vrijeme, a odnosi se na gradnju potpuno nove zgrade u kojoj bi djelovalo cijelo Zapovjedništvo. “Zgrada koja bi bila projektirana i izgrađena u skladu s našom specijalnosti i potrebama omogućila bi nam da iskoristimo svoje potencijale i sposobnosti u punoj mjeri,“ zaključuje bojnik.


Završnom prikazu vježbe Cyber Coalition 23 na HVU-u “Dr. Franjo Tuđman” u Zagrebu 1. prosinca nazočili su potpredsjednik Vlade i ministar obrane Ivan Anušić  te načelnik Glavnog stožera Oružanih snaga RH admiral Robert Hranj. Predstavnici obučnih skupina prezentirali su tijek vježbe, ciljeve i izazove s kojima su se susretali.


HRVATSKI SUDIONICI

Uz ZzKP, na vježbi su s hrvatske strane sudjelovale ustrojstvene jedinice Ministarstva obrane i Oružanih snaga RH, državne institucije (MVEP, MUP, SOA, HAKOM, AZOP itd.) te akademska i industrijska zajednica (FER, ALGEBRA, Pravni fakultet Osijek, Infigo, Microsoft Hrvatska, Infobip, Nacionalni CERT, CARNET, FERIT, FPZ, INsig2, SPAN i drugi).


TEKST: Domagoj Vlahović; FOTO: Tomislav Brandt, Josip Kopi