Ievads: Slēptās Terora arhitektūras atklāšana

Asimetriskajā cīņā pret terorismu tradicionālās tiesībaizsardzības metodes bieži izrādās nepietiekamas. Teroristu tīkli darbojas slepeni, paļaujoties uz decentralizētām struktūrām, šifrētiem sakariem un nodalot šūnas, lai izvairītos no atklāšanas. Lai cīnītos pret to, izlūkošanas un tiesībaizsardzības iestādes ir pievērsušās maz ticamam izpratnes avotam: sociālo attiecību matemātikai. Sociālo tīklu analīze (SN) ir radusies kā kritiska metode, lai kartētu bieži neredzamo savienojumu tīklu, kas uztur teroristu grupas. Sistemātiski analizējot, kurš zina, kurš ar kuru, kurš sazinās ar kuru, un kurš kontrolē naudas vai informācijas plūsmu, SNA ļauj iestādēm identificēt teroristu tīkla lincpins un mērķēt tos ar ķirurģisku precizitāti.

Šis raksts sniedz padziļinātu izpēti par to, kā sociālo tīklu analīze palīdz sagraut teroristu šūnas. Mēs aptvers pamata koncepcijas SNA, īpašās metrikas izmanto, lai identificētu ietekmīgus dalībniekus, reālās pasaules gadījumu pētījumi, tehnisko un ētikas problēmas analītiķi saskaras, un nākotnes virzieni, kā joma attīstās.

Kas ir sociālo tīklu analīze?

Sociālo tīklu analīze ir metodoloģiska pieeja, kas sakņojas grafu teorijā un socioloģijā, kas pēta attiecību modeļus (garas vai saites) starp sociālajām vienībām (nodēm vai aktieriem). Atšķirībā no tradicionālajām analīzēm, kas koncentrējas uz individuāliem atribūtiem (vecumu, etnisko piederību, ideoloģiju), SNA priekšplānā ir relāciju dati, kas saista kopā dalībniekus. Pamatpriekšnoteikums ir tāds, ka attiecību struktūra būtiski ietekmē uzvedību, informācijas plūsmu un kolektīvo rīcību.

Terorisma kontekstā mezgli var pārstāvēt indivīdus, šūnas, finanšu kontus vai pat fiziskas vietas. Tie var būt saziņas notikumi (telefona zvani, e-pasti, šifrēti ziņojumi), ceļojumu maršruti, radniecības obligācijas, kopīgas apmācības nometnes vai finanšu darījumi. Veidojot un analizējot šādus tīklus, izlūkošanas analītiķi var noteikt lomas, kas nav acīmredzamas no virszemes līmeņa izmeklēšanām - piemēram, "vārtsargs", kas savieno divas citādi atsevišķas šūnas vai "brokeris", kurš kontrolē līdzekļu plūsmu.

Šī prakse aizsākās 20. gadsimta 70. un 80. gados, kad sociologi, piemēram, Stenlijs Milgrams un Marks Granovetters, izstrādāja tādas tīkla koncepcijas kā “sešas atdalīšanās pakāpes” un “vājo saišu spēks”. Tomēr pēc 11. septembra sākās eksplozija, kas izraisīja interesi par SNA izmantošanu terorisma apkarošanā, galvenokārt ar tādu akadēmisko aprindu kā Valdis Krebs un RAND korporācijas darbu. Šodien SNA ir inteliģences kodolsintēzes centru un apvienoto terorisma uzdevumu spēku neatņemama sastāvdaļa visā pasaulē.

Terorisma sociālo tīklu analīzes galvenie rādītāji

Centrālie pasākumi

SNA rīku kopumā visjaudīgākie rīki ir centrālas darbības metrika, kas nosaka mezgla nozīmi tīklā. Analītiķi izmanto vairākus papildu pasākumus, lai triāžu mērķus:

  • Degrēt Centrality: Vienkārši tiešo savienojumu skaits mezgls ir. Terorisma tīklā augsta pakāpe varētu norādīt rekrutētāju vai šūnas līderi, kurš pazīst daudzus kāju karavīrus. Tomēr augstas pakāpes mezgli ir arī visvairāk pakļauti un var tikt apzināti upurēti ar pārējo tīklu.
  • Starptautiskā centrālitāte: Mēra, cik bieži mezgls atrodas uz īsākā ceļa starp citiem mezgliem. Mezgli ar augstu starpsienu darbojas kā tilti vai vārtu uzturētāji. To noņemšana var fragmentēt tīklu, sakropļojot sakarus un koordināciju. Tie bieži ir visvērtīgākie mērķi.
  • Klosess Centrality: Norāda, cik ātri mezgls var sasniegt visus pārējos tīkla mezgls. Augstas tuvuma mezgls var efektīvi izplatīt informāciju vai pasūtījumus. Šādi dalībnieki var būt komandieri vai operatīvi plānotāji.
  • Eiženvector Centrality: Izsmalcinātāks pasākums, kas ņem vērā ne tikai to, cik savienojumi ir mezglam, bet cik labi savienoti ir tā kaimiņi. Mezglpunkts, kas savienots ar citiem ļoti centrālajiem mezgliem, ir ietekmīgāks. Tas ir noderīgs, lai identificētu slēptos līderus, kuriem varētu nebūt daudz tiešu saišu, bet ir pieslēgti vadības pamataplim.

Strukturālās bedres un šķirojumi

Vēl viens kritisks jēdziens ir strukturālais caurums — plaisa starp divām tīkla kopām, kas nav tieši saistītas. Persona, kas tiltus, ka caurums (brokeris) ir ievērojama vara pār informācijas un resursu plūsmu. Teroristu tīklos, brokeri bieži vien rīkojas ar loģistiku, vervēšanu pa reģioniem, vai sazinās ar ārējiem atbalstītājiem. Atzīstot un neitralizējot šos brokeri var izolēt šūnas un izjaukt piegādes ķēdes.

Tīkla blīvums un kohēzija

Analītiķi pārbauda arī vispārējās tīkla īpašības. Densitāte (iespējamo saikņu proporcija, kas faktiski pastāv) norāda, cik savstarpēji saistīta šūna ir. Densu tīkli ir grūtāk iefiltrēties, bet vieglāk sakropļot, izvelkot no tās galvenās dalībnieces. Sparse tīkli ar zemu blīvumu, bet augstu starpniecība var būt elastīgāki, pielāgojoties, pārvirzot tos pa alternatīviem tiltiem. Izpratne blīvums palīdz aģentūrām izlemt starp dekapitācijas stratēģijām (pārceļot līderus) un sadrumstalotības stratēģijām (pārtraucot sakaru saites).

Kā SNA praksē pārtrauc teroristu šūnu darbību

SNA piemērošana terorisma apkarošanā nav teorētisks uzdevums, tas ir izmantots dzīvās operācijās, lai vadītu novērošanu, arestus un pat psiholoģiskas operācijas. Zemāk ir galvenie veidi, kā SNA palīdz traucējumu gadījumā.

Galveno vadītāju un sadarbības partneru noteikšana

Tradicionālais intelekts varētu atpazīt nominālo līderi caur pārtvertu propagandu vai pagātnes saitēm. SNA nodrošina kvantitatīvu apstiprināšanu. Samērojot visus komunikācijas ierakstus no zināma aizdomās turamā, analītiķi var aprēķināt centrālasma metriku un bieži vien atklāt, ka ietekmīgākais mezgls nav grupas publiskā seja, bet kluss koordinators. Piemēram, 2008. gadā Mumbai gadījumā, agri analīze tālruņa ierakstu parādīja, ka operatīvais komandieris ārzonas (kurš vadīja uzbrucējus, izmantojot satelīttelefonu) bija ārkārtīgi augsta starpsvara centrālums, padarot viņu par kritisko mezglu, lai pārtvertu.

Slēptu šūnu un gulšņu atklāšana

Kad zināms terorists tiek arestēts, viņu konfiscētie kontakti – tālruņa numuri, e-pasta adreses, sociālo mediju konti – veido sēklu komplektu. SNA algoritmi var veikt saites prognozēšanu, kas var būt saistīti arī ar citiem indivīdiem, pat ja tieši pierādījumi nav pieejami. Vienā operācijā Dienvidaustrumāzijā iestādes izmantoja SNA uz viena arestēta kurjera kontaktu saraksta, lai atklātu neaktīvo šūnu, kas bija neaktīva vairāk nekā gadu. Tīkla analīze parādīja, ka šūna joprojām saņēma pasīvus norādījumus caur diviem starpnieku slāņiem.

Loģistikas un finanšu traucējumi

Nauda un materiāli jāplūst pa tīkla saitēm. Apkopojot finanšu darījumus (gan formāli, gan neformāli, piemēram, hawala), SNA var precīzi noteikt mezglus, kas ir viskritiskākie, lai pārvietotu naudu. Noņemot šos finanšu mezglus var bēdīgi šūnas resursu. Tāpat ceļojumu tīkli-rezerves, robežšķērsošanas, dalīta transportlīdzekļu izmantošana- var analizēt, lai identificētu personas, kas atkārtoti veicina kustību operatīvo. Āfrikā, pretterorisma vienība izmanto SNA uz mobilo naudas pārskaitījumu modeļiem, lai atrastu dārgums saistīto grupu, rezultātā virkne arestu, kas smagi samazināja grupas spēju maksāt par ieročiem.

Nākotnes mērķu un uzbrukuma metodikas paredzēšana

SNA var izmantot arī draudu prognozēšanai. Ja zināma šūna veido jaunas saites ar personām, kurām ir pieredze noteiktā jomā, piemēram, sprādzienbīstama ķīmija, aviācijas elektronika vai jūras navigācija, analītika var noteikt gaidāmo operāciju iespējamo raksturu. Vienā dokumentētā gadījumā Eiropas izmeklētāji novēroja pēkšņu tīkla saišu palielināšanos starp aizdomās turēto un personu, kurai ir lidotāju skolas apmācība; šis modelis apvienojumā ar citiem intelekta veidiem noveda pie apsteigšanas uzraudzības, kas traucēja plānoto aviācijas uzbrukumu.

Ietekmējoša tīkla dinamika

Papildus tiešiem arestiem, SNA var informēt informācijas operācijas, kas paredzētas, lai sētu neuzticību teroristu tīklā. Saprotot, kuri mezgli ir būtiski, bet kuriem ir zema uzticēšanās (piemēram, seni sāncensības vai ideoloģiski šķelšanās), iestādes var ražot dezinformāciju, kas liecina, ka viens mezgls ir kļuvis par informatoru. Rezultātā aizdomas var izraisīt tīkla izraidīšanu vai izolēšanu no saviem galvenajiem dalībniekiem, efektīvi atšķeļoties no iekšpuses.

Gadījumu izpēte: sociālo tīklu analīze darbībā

2008. gada uzbrukums Mumbai

Uzbrukumi Mumbai (26/11) nodrošināja mācību grāmatu SNA varas demonstrēšanu. Indijas izmeklētāji un vēlāk starptautiskie analītiķi atjaunoja tīklu no zvanu detalizācijas ierakstiem (CDR), satelīttelefonu baļķiem un IP adresēm. Šūna bija iesaistīta arī apkalpojošajiem Pakistānā, uzbrucējiem uz zemes un vietējiem koordinatoriem. SNA atklāja, ka rokerim Zaki-ur-Rehman Lakhvi (izmantojot kodu “Kaka”) bija augstākā starpsajūtu centrāla – viņš bija vienīgais mezgls, kas vienlaicīgi bija saistīts ar uzbrukuma komandas vadītāju (Ajmal Kasab), loģistikas koordinatoru Karači un politisko vadību. Kad tas bija saprasts, visa komunikācijas ķēde bija savstarpēji saistīta. Analīzes laikā tika atklāts arī iepriekš nezināms vietējais koordinators (ceļojumu aģents Gujaratā), kurš palīdzēja uzbrucējiem rezervēt vilcienu biļetes. Pievēršoties šiem savienošanas mezgliem, iestādes ne tikai pārkāpa uzbrukuma tīklu, bet arī tika nosprukts otrais vilnis, kas tika plānots.

RAND Corporation analīze par tīkla bāzētām pieejām Mumbajā uzsver, kā SNA pārveidoja neapstrādātus metadatus par realizējamu intelekta.

9/11 Hijacker tīkls

Pēc 2001. gada 11. septembra uzbrukumiem Valdis Krebss (Valdis Krebs) ir publicējis 19 nolaupītāju un viņu sazvērnieku tīkla karti. Publiski pieejamo datu (lidojumu skolu, kredītkaršu darījumu, dalītu dzīvokļu) izmantošana parādīja, ka tīklam ir “mazas pasaules” arhitektūra. Tādi galvenie mezgli kā Mohameds Atta bija augsti un starpsienas centrālie, bet viscentrālākais mezgls bija nevis hijacker, bet gan atbalsta aģents Ramzi Binalshibh. Binalshibhs (arestēja Afganistānā 2002. gadā) faktiski iznīcināja sakaru mugurkaulu starp nolaupītājiem un al-Qaida vadību. Lietas gaitā tika uzsvērts, ka SNA var identificēt augstvērtīgus mērķus, kas nav minēti virsrakstos.

Kreba sākotnējā tīkla karte (arhivēta) joprojām ir pusnaturāls mācību līdzeklis terorisma apkarošanas analītiķiem.

ISIS ārējo darbību tīkla darbības pārtraukšana (2014.–2017. gads)

Islamic State (ISIS) lielā mērā paļāvās uz ārvalstu kaujinieku tīkliem un ārējām atbalsta vienībām. SNA plaši izmantoja ASV militārā darba grupa 714 un sabiedroto izlūkošanas dienesti. Analītiķi izveidoja tīklus no konfiscētajiem digitālajiem plašsaziņas līdzekļiem, ziņojumapmaiņas lietotnēm (Telegram, WhatsApp) un finanšu plūsmām. Ievērojams panākums bija tīkla, kas atbildīgs par 2015. gada novembra uzbrukumiem Parīzē, identificēšana. Sakarojot saites starp uzbrukuma vienību Francijā un mezgliem Sīrijā, izmeklētāji atklāja galveno koordinatora kodu ar nosaukumu “Abu Ahmad”. Viņa centrālais rezultāts ļāva spēkiem precīzi noteikt viņa atrašanās vietu Raqqa, kas noveda pie drone streika, kurš viņu likvidēja un izjauca ārvalstu kaujinieku ceļu uz Eiropu.

Sociālo tīklu analīzes problēmas un ierobežojumi terorisma apkarošanas jomā

Neskatoties uz panākumiem, SNA nav sudraba lode. Lauks saskaras ar būtiskiem tehniskiem, darbības un ētikas šķēršļiem.

Nepilnīgi un trokšņaini dati

SNA rezultāti ir tikai tik labi, cik dati tiek ievadīti. Teroristu tīkli apzināti darbojas ar lieliem datu trūkumiem: tie izmanto slepenību, nodalījumu izvietošanu un viltus identitātes. Bieži vien ir redzama tikai daļa no tīkla. Nepilnīgi dati var dot maldinošu centrālu vērtējumu-mezgls, kas šķiet nesvarīgs var vienkārši būt neievērots. Un otrādi, "troksnis" no nevainīgiem kontaktiem var pārspēt analītiķus. Atdalot signālu no trokšņa prasa progresīvu filtrēšanu, bieži vien integrējot SNA ar citām izlūkošanas disciplīnām.

Evolucionējoši un adaptatīvi tīkli

Teroristu tīkli nav statiski. Tiklīdz dalībnieki sāk apzināties uzraudzību, tie maina komunikācijas modeļus, pārslēgšanas platformas vai savilkt saites. SNA nodrošina momentuzņēmumu, bet tīkls pastāvīgi morfing. Tiesību aktu izpildes nodrošināšanai ir jāiet kopsolī ar dinamisku tīkla analīzi, kas modelē laika izmaiņas. Tomēr reālā laika analīze ir skaitļošanas intensīvi un prasa piekļuvi tiešraides datu plūsmām, kuras daudzām aģentūrām trūkst.

Šifrēšana un ekspluatācijas drošība

Plašā gala-gala šifrēšanas pieņemšana (Signal, Telegram slepenās tērzēšanas, WhatsApp) ir stipri pasliktinājusi sakaru pārtveršanas kvalitāti. Agrāk bieži vien tiek zaudēti beztaras metadati (kuri tika saukti par kuriem un kad) bija samērā viegli iegūstami. Šodien teroristi var darboties ar spēcīgu šifrēšanu, atstājot tikai minimālas metadatu pēdas. SNA joprojām var piemērot metadatiem, bet satura bagātība, kas nodrošina kontekstu par saišu raksturu. Dažas grupas arī ir pieņēmušas “drošību ar kurlumu”: viņi nekad neizmanto vienu un to pašu komunikācijas kanālu divreiz, padarot tīkla rekonstrukciju ārkārtīgi sarežģītu.

Juridiskie un ētikas ierobežojumi

Savākšana datus par indivīdiem tīkla analīzei rada dziļas privātuma un pilsoniskās brīvības bažas. Bulk vākšana tālruņa ierakstu, e-pasta metadati, vai finanšu dati var slaucīt ar lielu skaitu nevainīgu cilvēku. Amerikas Savienotajās Valstīs, NVD masveida metadatu programma (Edward Snowden) izraisīja intensīvas debates un iespējamo reformu, izmantojot ASV FREDOM likumu. Analītiķi ir orientēties biezokni likumu: demokrātiskās valstīs, viņi nevar vienkārši arestēt kādu ar augstu starpsienas centrālitāti bez neatkarīgiem pierādījumiem par noziedzīgu darbību. SNA ir instruments, lai prioritizētu izmeklēšanu, nevis par vainas dēļ asociācijas.

Pretizlūkošana un uztvere

Labi finansētas teroristu grupas apzinās SNA metodes un var mēģināt maldināt analītiķus. Viņi var plantēt viltus saites, izveidot fiktīvus mezglus (straw kontus), vai apzināti piešķirt komunikācijas lomas ekspensīviem locekļiem, vienlaikus aizsargājot reālus līderus. Ja analītiķi kļūda šos mānekļus par augstvērtīgiem mērķiem, viņi var izniekot resursus vai, vēl sliktāk, apdraudēt reālas operācijas. Atšķirot patieso tīkla struktūru no maldinošiem signāliem, ir nepieciešamas dziļas konteksta zināšanas un savstarpējās atsauces ar cilvēka inteliģenci (HUMINT) un signālu izlūkošanas (SIGINT).

Ētiskie un privātuma apsvērumi

SNA piemērošana terorisma apkarošanai ir jālīdzsvaro pret risku pārkāpt pamattiesības. Kritiķi apgalvo, ka tīkla analīze rada uzraudzības valsti, kur katrs sociālais savienojums ir potenciāli rūpīgi. Daudzās jurisdikcijās, likumi prasa varbūtēju cēloni standartu pirms uzraudzības indivīda. Tomēr SNA pilnvaras slēpjas norādot saites, kas vēl nav atbalstīta ar krimināliem pierādījumiem. Šī spriedze ir īpaši akūta, analizējot sociālo mediju platformas; aizdomās turamā draugu saraksts var ietvert desmitiem personu, kas nekad nav izdarījuši noziegumu. Ievelkot tos izmeklēšanā, pamatojoties tikai uz tīkla metriku rada pienācīgas procesa bažas.

Lai mazinātu šos riskus, izlūkošanas aģentūras ir izstrādājušas iekšējās pārraudzības mehānismus, piemēram, pieprasot vairākiem neatkarīgiem analītiķiem apstiprināt tīkla atrašanos pirms darbības uzsākšanas. Dažas reformas, piemēram, ASV Privātuma un pilsoņu brīvību uzraudzības padome, tagad pilnvaro tīkla analīzes programmas periodiski auditēt. Galvenais princips ir tas, ka SNA būtu jāizmanto, lai radītu noved pie, nevis attaisnotu arestus vai uzraudzību bez apstiprinošiem pierādījumiem.

Lai padziļināti apspriestu tīkla uzraudzības ētiku, Elektroniskā Robežu fonda resursi par sociālo tīklu uzraudzību sniedz līdzsvarotu priekšstatu par kompromisiem.

Nākotnes virzieni: Nākamā paaudze pretterorisma SNA

Tehnoloģijai attīstoties, arī SNA potenciāls. Domājams, ka nākamajā desmitgadē pretterorisma tendences var veidoties vairākās jaunās tendencēs.

Integrācija ar mašīnmācīšanos un MI

Mašīnmācīšanās algoritmi arvien biežāk tiek izmantoti, lai automatizētu modeļu noteikšanu masveida sakaru datu kopās. Dziļi mācību modeļi var identificēt anomālus kaklasaites modeļus, kas signalizē par jaunas šūnas veidošanos – pat pirms jebkurš indivīds tīklā ir zināms ieraksts. Grafiskie neirālie tīkli (GNN) ir īpaši daudzsološi: tie var mācīties no visas tīkla topoloģijas, lai prognozētu, kuri mezgli kļūs par galvenajiem spēlētājiem nākotnē. Šie modeļi var arī atklāt slēptos tīklus, kas apzināti novērš tiešas saiknes starp operatīviem.

Reālā laika dinamiskā tīkla analīze

Mērķis ir pāriet no statiskiem momentuzņēmumiem uz straumēšanas analīzi. Dažas izlūkošanas platformas jau tagad uzņem datus no mobilajiem tīkliem un sociālajiem medijiem reālā laikā, atjauninot tīkla kartes kā notikumus. Tas ļauj analītiķiem redzēt, kad šūna tiek mobilizēta, piemēram, pēkšņas saiknes starp iepriekš nesaistītām personām, un brīdināt operatīvās vienības pirms uzbrukuma. Šīs spējas izmantošana mērogā joprojām ir liels tehnisks izaicinājums, bet izmēģinājuma programmas pastāv vairākās valstīs.

Starpdomēnu tīkla kodolsintēze

Nākotnes SNA sistēmās tiks integrēti dati no vairākiem domēniem – komunikācijas, finanses, transports, sociālie mediji, sensoru plūsmas (piemēram, sejas atpazīšana robežšķērsošanas vietās) – vienā vienotā grafikā. Šis “universālais tīkls” ļautu analītiķiem sekot naudas plūsmai pāri valstīm, redzēt aizdomās turamā ceļojumu kustības un identificēt izmaiņas komunikācijas uzvedībā vienā skatā. Kodolsintēzes centri, piemēram, FIB Teroristu ekrāna centrs, jau virzās šajā virzienā, lai gan privātuma aizsardzības pasākumiem jau no paša sākuma jābūt iestrādātiem arhitektūrā.

Tīkla noturības modelēšana

Tā vietā, lai vienkārši identificētu galvenos mezglus, analītiķi izmantos SNA, lai modelētu, kā teroristu tīkls pielāgotos pēc streika. Simulācijas var pārbaudīt dažādus intervences scenārijus: Ja mēs noņemam Node A, vai Node B pārņems? Vai tīkla fragments vai kļūs centralizētāks? Izprotot izturētspējas īpašības, aģentūras var izvēlēties darbību secību, kas palielina ilgtermiņa traucējumus, vienlaikus samazinot atsitienu (piemēram, radot radikalizētāku pēctecības tīklu).

Secinājums

Sociālo tīklu analīze ir pārveidojusi veidu, kā izlūkošanas un tiesībaizsardzības iestādes saprot un cīnās ar teroristu organizācijām. Pārejot uzmanību no indivīdiem uz attiecībām starp tām, SNA atklāj strukturālās vājās vietas, ko var izmantot – vai nu likvidējot būtisku brokeri, izolējot loģistikas centru, vai sējot neuzticību starp dalībniekiem. Gadījumu pētījumi Mumbai, 9/11, un ISIS operācijas pierāda, ka SNA ir ne tikai akadēmiska zinātkāre, bet pierādīts darbības instruments.

Tomēr SNA spēks ir saistīts ar nopietniem pienākumiem. Datu nepilnības, adaptīvie pretinieki, šifrēšana un ētikas ierobežojumi ir ierobežoti attiecībā uz to, ko var sasniegt. Tā kā šī joma attīstās – ar AI integrācijas, reāllaika analīzes un starpdomēnu kodolsintēzes palīdzību – šie ierobežojumi var tikt vēl vairāk izvirzīti, bet galvenais uzdevums ir panākt, lai jēltīkla dati kļūtu par īstenojamu inteliģenci, neupurējot brīvības, ko demokrātijas ir paredzētas aizsargāt.