المقار الأمنية تحت تهديد المسيّرات: استراتيجية حماية المنشآت السيادية الحرجة
المقدمة
في البيئة الأمنية المعاصرة، لم تعد الطائرات المسيّرة مجرد أداة استطلاع أو وسيلة تكتيكية محدودة الأثر، بل تحولت إلى منصة منخفضة الكلفة وعالية المرونة قادرة على تهديد منشآت سيادية شديدة الحساسية، بما في ذلك المقار الاستخبارية ومراكز القيادة والتحليل والاتصالات. وقد أظهر الاستهداف الذي طال مقر جهاز المخابرات العراقي أن هذا النوع من التهديدات لم يعد يُقاس فقط بحجم الضرر المادي المباشر، بل بما يمكن أن يسببه من مساس بوظائف سيادية جوهرية تتصل بالرصد المبكر، والتحليل، والتنسيق، ودعم القرار الأمني والسياسي.
ومن هنا، فإن حماية هذا النوع من المقار لا ينبغي أن تُبنى على تصور تقليدي ينظر إليها بوصفها مباني حكومية عادية، بل على أساس الوظائف السيادية الحساسة التي تؤديها والأصول والأنظمة التي تعتمد عليها. فإذا كان تعطيل المقر أو بعض مكوناته يؤدي إلى أثر وطني جسيم في الإنذار أو التحليل أو التنسيق أو دعم القرار، فإن مستوى حمايته يجب أن يُبنى على حرجية هذه الوظائف وحجم أثر تعطلها. فالسؤال الحقيقي لا يتعلق فقط بكيفية حماية مبنى، بل بكيفية حماية وظيفة سيادية حرجة تتموضع داخله وتؤثر في قدرة الدولة على الفهم والتقدير والاستجابة.
وفي الأطر الحديثة لحماية البنى والكيانات الحرجة، لا يقتصر التحليل على الأصل المادي وحده، بل يمتد إلى الخدمة أو الوظيفة التي يعتمد عليها، وإلى الاعتماديات ونقاط الفشل والمرونة والقدرة على الاستمرار والتعافي. وتعرّف الأطر الأوروبية البنية التحتية الحرجة بأنها أصل أو منشأة أو معدات أو شبكة أو نظام لازم لتقديم خدمة أساسية، بينما يُحدد «الكيان الحرج» وفق الإطار القانوني المختص. وبمنظور وظيفي أوسع، تستخدم CISA مفهوم «الوظائف الوطنية الحرجة» للوظائف الحكومية أو الخاصة التي قد يؤدي تعطيلها إلى آثار منهكة على الأمن أو الاقتصاد أو الصحة والسلامة العامة. ومن هذا المنظور يمكن النظر إلى مقر استخباري بوصفه عقدة سيادية تجمع بين الاستخبار والتحليل والإنذار المبكر والتنسيق الأمني ودعم القرار، من دون مساواة تلقائية بين «المقر السيادي» و«البنية التحتية الحرجة» كمصطلحين قانونيين.
لذلك، فإن استهداف هذا النوع من المقار بطائرة مسيّرة لا يمكن اختزاله في كونه اعتداءً على مبنى، بل يجب فهم أثره من خلال الوظائف السيادية التي قد تتأثر به. وقد تُعامل المنشأة، وفق الإطار الوطني ومستوى حرجية الوظائف والأصول الموجودة فيها، بوصفها منشأة سيادية حرجة تستوجب مستوى مرتفعًا من الحماية والمرونة. أما وصفها قانونيًا بأنها «بنية تحتية حرجة» أو وصف الجهة بأنها «كيان حرج»، فيتطلب تطبيق التعريف والمعايير والإجراءات المعتمدة في الإطار القانوني المختص، ولا ينشأ من أهمية المبنى وحدها.
أولًا: متى يُعد المقر الاستخباري منشأة سيادية حرجة؟
التمييز بين المباني الحكومية التقليدية والمنشآت السيادية الحساسة مسألة أساسية في أي تصور جاد للحماية. فليس كل مبنى تابع للدولة يدخل تلقائيًا في فئة البنية التحتية الحرجة، وليس كل مقر أمني «كيانًا حرجًا» بالمعنى القانوني. لكن بعض المقرات تحتضن وظائف وأصولًا وأنظمة يتجاوز أثر تعطلها حدود الموقع نفسه. فالمقر الاستخباري قد يضم شبكات اتصال حساسة، وبيئات معالجة معلومات، وغرف تنسيق، ووسائل دعم للعمليات، ومراكز بيانات أو أنظمة رصد وتحليل ترتبط بالأمن الوطني مباشرة. لذلك لا تُقاس حرجية الموقع باسم المبنى أو صفته الحكومية، بل بحرجية الوظائف التي يؤديها، والأصول التي تعتمد عليها، وحجم أثر تعطله، ووجود البدائل، وزمن استعادة العمل. وهذا ينسجم مع المنهج الوظيفي لدى CISA الذي يركز على الوظائف الوطنية الحرجة وآثار تعطلها.
وهنا تبرز نقطة منهجية مهمة: لا ينبغي استخدام مصطلحات «البنية التحتية الحرجة» (Critical Infrastructure) و«الكيان الحرج» (Critical Entity) و«الوظيفة الوطنية الحرجة» (National Critical Function) بوصفها مترادفات. فالبنية التحتية الحرجة تشير إلى الأصل أو المنشأة أو المعدات أو الشبكة أو النظام اللازم لتقديم خدمة أساسية؛ والكيان الحرج هو جهة عامة أو خاصة تُحدد رسميًا وفق الإطار القانوني المختص؛ أما الوظيفة الوطنية الحرجة فهي مفهوم وظيفي يركز على الوظائف التي يؤدي تعطيلها إلى أثر وطني بالغ. لذلك يبدأ التقييم من الوظيفة والأثر والاعتماديات، ثم يُحدد وضع الأصل أو الجهة وفق النظام الوطني المعتمد.
فإذا كان تعطيل المقر الاستخباري يؤثر بصورة جوهرية في قدرات الإنذار المبكر أو متابعة التهديدات أو التنسيق الأمني أو دعم القرار، فهذا يبرر معاملته ضمن أعلى مستويات الحساسية والحماية الوطنية وفق تقييم مخاطر رسمي، من دون افتراض مسبق لتصنيفه القانوني كبنية تحتية حرجة أو كيان حرج.
ملاحظة مفاهيمية
المنشأة السيادية الحرجة في هذا المقال وصف تحليلي لموقع حكومي حساس تستدعي وظائفه وآثار تعطله مستوى مرتفعًا من الحماية. ولا يُستخدم المصطلح بوصفه بديلًا قانونيًا تلقائيًا عن Critical Infrastructure أو Critical Entity. ويظل التصنيف الرسمي مرتبطًا بالتعريفات والمعايير التي يعتمدها الإطار الوطني المختص.
ثانيًا: ما الذي يجعل تهديد المسيّرات مختلفًا؟
الطائرة المسيّرة لا تهاجم بالطريقة التي هاجمت بها التهديدات التقليدية المنشآت الحساسة لعقود طويلة. هي لا تحتاج غالبًا إلى اختراق بوابة، ولا إلى اقتحام حاجز، ولا إلى المرور عبر إجراءات التفتيش الأرضي. إنها ببساطة تتجاوز المحيط الأفقي، وتأتي من الأعلى، وتستفيد من الفجوة التاريخية في تصميم أمن المنشآت، حيث بُنيت معظم أنظمة الحماية على تصور أن التهديد يأتي من الأرض لا من الجو المنخفض. لهذا السبب خصصت CISA برنامج خاص لرفع وعي الجهات المالكة والمشغلة للمنشآت الحرجة بالمخاطر السيبرانية والفيزيائية التي تمثلها أنظمة الطائرات غير المأهولة.
خطورة المسيّرات لا ترتبط فقط بقدرتها على حمل عبوة صغيرة أو تنفيذ ضربة مباشرة، بل أيضًا بقدرتها على أداء أدوار متعددة: الاستطلاع، رسم أنماط الحركة، مراقبة الأسطح والمداخل، تحديد مواقع الهوائيات والتجهيزات، اختبار سرعة الاستجابة، أو حتى خلق حالة من الإرباك النفسي والإعلامي دون الحاجة إلى تدمير واسع. في بعض الحالات، يكون الأثر الإدراكي والسياسي للهجوم أكبر من ضرره المادي. وهذا ما يجعل تهديد المسيّرات جزءًا واضحًا من الحرب الهجينة، حيث تتداخل الأداة الفيزيائية مع الرسالة النفسية والإشارات السياسية والآثار الإعلامية.
ثالثًا: لماذا تفشل الحماية التقليدية أمام هذا التهديد؟
السبب الجوهري هو أن الحماية التقليدية صُممت لعصر مختلف. فهي تتمحور حول السور، والبوابة، والحرس، والكاميرات الأفقية، وتفتيش الأفراد والمركبات. لكن المسيّرة تفرض زاوية تهديد جديدة: الفضاء المنخفض فوق المنشأة. فإذا لم يكن هذا الفضاء مُدمجًا ضمن تصور الحماية، فإن المنشأة تبقى مكشوفة حتى لو كانت ممتازة التأمين أرضيًا.
كذلك، فإن كثيرًا من المقار الحساسة ما زالت تفصل بين الأمن الفيزيائي والأمن السيبراني، بينما التهديد الحقيقي اليوم هو تهديد سيبراني-فيزيائي مركب. فمنظومات المراقبة، والبوابات، والحساسات، والكاميرات، وإدارة المبنى، وشبكات الإنذار، كلها أنظمة يمكن أن تصبح جزءًا من سطح الهجوم إذا كانت غير مؤمنة جيدًا. وهنا تتقاطع الحاجة إلى حماية الموقع من المسيّرة مع الحاجة إلى حماية أنظمة الحماية نفسها من الاختراق أو التعطيل. ويركز إطار NIST CSF 2.0 على الحوكمة وإدارة المخاطر والكشف والاستجابة والتعافي بوصفها منظومة مترابطة، لا إجراءات منفصلة.
رابعًا: كيف يجب أن نفكر في حماية المقر الاستخباري؟
الجواب المهني ليس: بشراء جهاز مضاد للمسيّرات.
الجواب الصحيح هو: بناء منظومة دفاع متكاملة متعددة الطبقات ضمن خطة استراتيجية مرحلية، ويمكن للمركز إعداد إطارها وتطويرها وفق طبيعة الموقع والوظائف والمخاطر.
الخطأ الشائع هو اختزال المشكلة في «منتج» أو «حل تقني» منفرد، بينما المنهج الصحيح يبدأ بتحديد الوظائف التي لا يجوز أن تتوقف، ثم تحديد الأصول والأنظمة والاعتماديات التي تمكّنها، وتقييم المخاطر، وتحديد مستوى الحماية المطلوب، ثم بناء طبقات الكشف والتحصين والأمن السيبراني والاستجابة واستمرارية العمل والتعافي. وهذا متسق مع مفهوم المرونة في التوجيه الأوروبي الخاص بمرونة الكيانات الحرجة، الذي يشمل الوقاية والحماية والاستجابة والمقاومة والتخفيف والامتصاص والتكيف والتعافي من الحوادث.
بعبارة أخرى، حماية مقر استخباري لا تعني فقط منع المسيّرة من الوصول، بل تعني أيضًا:
- اكتشاف التهديد مبكرًا،
- تقليل هشاشة المبنى والبنية الحساسة،
- منع انهيار الوظيفة الاستخبارية عند حدوث إصابة،
- وضمان استمرار القيادة والتحليل والاتصال حتى تحت الضغط.
خامسًا: مكونات النظام الدفاعي المتكامل
1) تحديد حرجية الوظيفة والموقع
الخطوة الأولى تسبق اختيار التقنية: تحديد الوظائف السيادية التي يؤديها الموقع، والأصول والأنظمة التي تعتمد عليها، والاعتماديات ونقاط الفشل، ثم تقييم أثر التعطل واحتمال وقوع التهديد. وعلى أساس هذا التقييم يمكن للجهة المختصة تحديد مستوى حرجية الموقع وتصنيفه الوطني المناسب. وإذا كان الإطار القانوني الوطني يضع معايير للبنية التحتية الحرجة أو الكيانات الحرجة، فيجب تطبيقها بصورة مستقلة بدل استخدام وصف مثل «هدف عالي القيمة»، لأنه مصطلح عملياتي مختلف ولا يمثل درجة قانونية من درجات البنية التحتية الحرجة. هذا التحديد هو الذي يوجه مستوى الموارد ونطاق الحماية وآليات التنسيق والتمارين ومتطلبات الاستمرارية.
2) الاستخبار الوقائي
أفضل دفاع يبدأ قبل الإطلاق. أي أن حماية المقر لا ينبغي أن تنتظر ظهور المسيّرة على الرادار. المطلوب هو منظومة استخبار وقائي ترصد أنماط التهديد، وتتابع طرق التشغيل، وتفحص البيئة المحيطة، وتربط بين المؤشرات الفيزيائية والرقمية والبشرية. المقار الحساسة تُهاجَم غالبًا بعد مرحلة من الرصد والتحضير؛ لذلك فإن إحباط الهجوم في مرحلة ما قبل التنفيذ أهم من اعتراضه في اللحظة الأخيرة.
3) الوعي الجوي المنخفض
هذا هو قلب الدفاع ضد المسيّرات. CISA تؤكد أن التعامل مع تهديدات UAS يجب أن يكون ضمن نهج طبقي، وبما يتناسب مع طبيعة المنشأة والبيئة والمخاطر. لذلك، يجب إنشاء قدرة على رؤية المجال الجوي القريب والمنخفض عبر دمج أكثر من وسيلة: الرصد الراداري، والإشارات الترددية، والمراقبة الكهروبصرية والحرارية، وتحليل المسارات والتنبيه المبكر. لأن الاعتماد على وسيلة واحدة غالبًا ما ينتج نقاط عمياء.
4) التحصين المعماري
حتى مع أفضل أنظمة الكشف، لا توجد منظومة مثالية. لذلك يجب افتراض أن جزءًا من التهديد قد ينجح في الوصول أو الاقتراب. هنا يأتي دور التحصين المعماري: تقوية بعض الأسطح والواجهات، حماية غرف الخوادم والاتصالات، تقليل الاعتماد على الواجهات المكشوفة، نقل الوظائف الحرجة إلى عمق المبنى، واستخدام تصميم يقلل الأثر عند الإصابة. المقصود ليس تحويل المقر إلى قلعة عسكرية جامدة، بل خفض الهشاشة البنيوية والوظيفية.
5) الأمن السيبراني لمنظومة الحماية
إذا كانت الكاميرات، والحساسات، وأنظمة إدارة المبنى، والتحكم بالدخول، مرتبطة شبكيًا، فإنها تصبح جزءًا من بنية يجب تأمينها بمنطق حديث. وهنا يوفر NIST CSF 2.0 إطارًا عامًا لإدارة المخاطر والكشف والاستجابة، بينما يرسخ مفهوم Zero Trust عدم افتراض الثقة التلقائية داخل الشبكة أو خارجها. أي أن مجرد وجود النظام داخل المقر لا يعني أنه موثوق تلقائيًا.
6) إجراءات الاستجابة الفورية
المنشآت لا تُحمى بالأجهزة وحدها، بل بسلسلة قرارات واضحة ومجربة. من يعلن الإنذار؟ من يعزل المنطقة؟ من يؤمن القيادات والوثائق الحساسة؟ كيف تنتقل بعض الوظائف إلى مركز بديل؟ كيف يتم التنسيق بين حرس المنشأة والقيادة الأمنية والجهات المختصة بالمجال الجوي؟
أي منظومة لا تملك إجراءات استجابة زمنية دقيقة ستفقد قيمتها عند أول اختبار حقيقي.
7) استمرارية العمل والتعافي
هذه هي الحلقة التي غالبًا تُهمل في المنطقة رغم أنها حاسمة. الهدف النهائي ليس فقط منع الضربة، بل ضمان ألا تتوقف الوظيفة الاستخبارية إذا حدثت الضربة. لذلك يجب توفير بدائل للاتصالات، ونسخ احتياطية محمية، ومراكز تشغيل بديلة، وقدرة على الانتقال السريع، وخطط تعافٍ مدروسة. هذا جوهر مفهوم المرونة الذي تبناه الاتحاد الأوروبي في التوجيه الخاص بمرونة الكيانات الحرجة.
سادسًا: ما الذي يحتاجه العراق عمليًا؟
في العراق، لا يكفي استنساخ نموذج أمني مستورد كما هو؛ فتصميم الحماية يجب أن يستند إلى البيئة الوطنية، وطبيعة الوظائف السيادية، والتهديدات، والاعتماديات، والأطر القانونية والمؤسسية العراقية. لذلك تبرز الحاجة إلى إطار وطني لحماية المقار والمنشآت السيادية الحساسة من تهديدات المجال الجوي المنخفض، يربط تقييم المخاطر بحماية الوظائف واستمراريتها، بدل الاكتفاء بإجراءات متفرقة بعد كل حادثة.
هذه العقيدة ينبغي أن تقوم على خمسة أسس:
- وضع إطار وطني يحدد معايير حرجية الوظائف والمقار والمنشآت السيادية الحساسة، وتصنيفها وفق أثر التعطل والاعتماديات والبدائل.
- دمج الأمن الفيزيائي والسيبراني في غرفة تشغيل وتحليل واحدة.
- اعتماد تقييم مخاطر دوري خاص بالمسيّرات والتهديدات المركبة.
- بناء قدرات كشف وإنذار وتنسيق واستجابة، لا الاكتفاء بالحراسة الأرضية.
- تضمين استمرارية العمل والتعافي في صميم التخطيط، لا في الهامش.
سابعًا: الخلاصة
إن استهداف مقر استخباري بطائرة مسيّرة يجب ألا يُفهم فقط من زاوية الضرر الذي يلحق بالمبنى، بل من زاوية أثره المحتمل في الوظائف السيادية التي يؤديها الموقع. وهذا يفرض تحديث مفهوم الحماية بحيث يشمل المجال الجوي المنخفض، والأنظمة الرقمية، والاعتماديات، واستمرارية الوظيفة. وعندما لا تُحدد حرجية الوظائف والأصول مسبقًا، تصبح الاستجابة أقرب إلى معالجة الحادثة بعد وقوعها من إدارة المخاطر ضمن منظومة متكاملة.
الحماية الحقيقية لا تبدأ بعد الانفجار، ولا تنتهي عند شراء منظومة كشف. إنها تبدأ من التصنيف، وتمر بالاستخبار الوقائي، وتُبنى على الوعي الجوي، والتحصين المعماري، والأمن السيبراني، والاستجابة المحكمة، وتنتهي بالمرونة واستمرار الوظيفة. وعندما نفكر بهذه الطريقة، لا يعود السؤال: كيف نحمي مبنى؟ بل يصبح: كيف نحمي وظيفة سيادية لا يجوز أن تتوقف؟
