US Cyber Command moet ingrijpen voor mentale gezondheid

US Cyber Command moet ingrijpen voor mentale gezondheid

Het Pentagon heeft U.S. Cyber Command een lijst met verplichte stappen met vaste deadlines opgelegd om het welzijn van het personeel te beschermen. De opdracht volgt op berichten van eerder deze zomer over een reeks zelfdodingen binnen het commando.

De instructies staan in een niet-gerubriceerde memo van 31 augustus, geschreven door Katherine Sutton, assistant secretary voor cyberbeleid en principal cyber adviser van het Pentagon. De memo is gericht aan generaal Joshua Rudd van de Army, die Cyber Command leidt. Recorded Future News kreeg het document exclusief in handen.

"Nu we de veerkracht en paraatheid van onze cybereenheden op lange termijn willen uitbreiden en versterken, moeten we formele, proactieve structuren opzetten om onze operators te ondersteunen", schreef Sutton.

Het is niet bekend of de dagelijkse werkdruk een rol speelde bij de sterfgevallen. Uit de memo blijkt echter dat hoge functionarissen die mogelijkheid serieus nemen. Daarin staat dat "het voortdurende, hoge tempo van lopende actieve cyberoperaties een unieke cumulatieve, cognitieve en psychologische tol eist". Ook wordt opgemerkt dat cyberteams, anders dan traditionele kinetische eenheden, geen gestandaardiseerde herstelperiodes tussen inzetten hebben. Dat gaat ten koste van het behoud van personeel en van de analytische prestaties op lange termijn.

Zeven stappen, krappe deadlines

Sutton vroeg het commando om met zeven maatregelen over te stappen "van een reactieve houding naar een systematisch, proactief model voor het behoud van de krijgsmacht".

Binnen 30 dagen moet Cyber Command:

  • vier jaar aan historische gegevens uit onderzoeken naar het organisatieklimaat en gestandaardiseerde samenvattingen van exitgesprekken aanleveren, zodat functionarissen een nulmeting kunnen vaststellen voor de gezondheid van het personeel
  • een overeenkomst afronden met de National Security Agency om professionals op het gebied van geestelijke gezondheid en gedrag te delen binnen de operationele ruimtes van de Cyber Mission Force (CMF), de belangrijkste operationele tak van het commando

De NSA deelt de locatie in Fort Meade, Maryland, met Cyber Command, en Rudd leidt beide. De memo omschrijft de gedeelde inzet van personeel als een tijdelijke voorziening totdat er permanente ondersteuning is.

Uiterlijk half oktober moet het commando een Cyber Occupational Resiliency and Engagement Framework opzetten om het welzijn en de prestaties van operators op lange termijn te ondersteunen. Daarnaast moet het maatregelen invoeren voor de inzet van personeel en "dwell phasing", bedoeld om herstel voorspelbaarder te maken en de opgestapelde belasting binnen de CMF te verminderen.

Andere stappen zijn onder meer:

  • een herziening binnen 60 dagen van het beleid voor opeenvolgende plaatsingen, met een voorstel dat loopbaanpaden, taken als technisch instructeur en onderwijsfuncties toevoegt om aanhoudende operationele stress te doorbreken
  • het aanstellen van een co-voorzitter voor de Governance and Cyber Wellness Working Group, die ook het belangrijkste aanspreekpunt wordt tussen Fort Meade en het bureau van Sutton
  • samenwerken met het ministerie van Defensie en de Joint Staff om digitale oorlogvoeringscampagnes zo te prioriteren dat operationele eisen worden afgewogen tegen de gezondheid van het personeel op lange termijn. Dat planningsproces begint meestal in het voorjaar en beslaat het grootste deel van het jaar.

Een aantal van deze punten gaat terug op toezeggingen die het ministerie deed nadat de defensiebegrotingswet voor fiscaal jaar 2024 een onderzoek eiste naar de "beroepsmatige veerkracht" van de CMF. Een bron die bekend is met de memo zei dat veel van de ijkpunten al deel uitmaakten van het implementatieplan voor "Cyber Command 2.0", de grootschalige herinrichting van het commando door het ministerie. Na de sterfgevallen werden sommige daarvan jaren naar voren gehaald. Volgens de bron zal de nieuwe Cyber Talent Management Organization, opgericht in het kader van die herinrichting, waarschijnlijk veel van de inspanningen leiden, al uitte de bron zorgen over het feit dat die organisatie nog in opbouw is.

Het Pentagon en Cyber Command reageerden voor publicatie niet op verzoeken om commentaar.

"Onze piek werd gewoon het tempo"

Op HammerCon, het jaarlijkse evenement van de Military Cyber Professionals Association, beschreven functionarissen de druk op operators zonder omwegen.

Kolonel Dan Kim van de Air Force, senior militair adviseur op het bureau van Sutton, zei dat het ministerie werkt aan "geoptimaliseerde fasering van eenheden". Daarmee zouden operators die "het grootste deel van de tijd voor 100% in contact" staan met tegenstanders, hun toetsenbord kunnen laten liggen, ongeacht de operationele eisen. Hij voegde eraan toe dat het commando werkt aan "elite performance modeling", gebaseerd op het Preservation of the Force and Family-programma van U.S. Special Operations Command.

Kolonel Bryon Owen, stafchef bij Marine Forces Cyberspace Command, zei: "Op een gegeven moment werd onze piek gewoon het tempo." Zijn krijgsmachtonderdeel vroeg toegangspassen aan zodat aalmoezeniers en specialisten van religieuze programma's de operationele ruimtes kunnen betreden. Volgens Owen vroegen militairen voor het eerst om tijd om te praten, en hij noemde die verandering "levensveranderend".

Luitenant-generaal Christopher Eubank van Army Cyber Command vertelde dat hij twee weken na het begin van Operation Epic Fury, het acht maanden oude conflict van het leger met Iran, "mensen moest zeggen dat ze naar de wolken moesten gaan kijken. Ga gras aanraken." Zijn team ontdekte dat de hobby's van operators sterk op hun werk leken, zoals 's avonds laat gamen om de volgende dag weer precies hetzelfde te gaan doen. "We moesten echt ... rustplannen invoeren", zei hij, en voegde eraan toe dat dat "waarschijnlijk een open deur had moeten zijn".

Waarom dit ertoe doet

Discussies over de capaciteit van cyberpersoneel draaien meestal om werving en vaardigheden. Deze memo kijkt naar een ander probleem: hoe lang mensen offensieve en defensieve operaties kunnen volhouden zonder ingebouwde hersteltijd. Veel civiele securityteams zullen het patroon herkennen dat de functionarissen beschreven, waarbij een "piek" ongemerkt het normale tempo wordt, zoals bij incidentrespons rond de klok of roosters in een SOC.

Toezeggingen die onder de wet voor fiscaal jaar 2024 waren gedaan, werden pas na een crisis versneld. Dat wijst erop dat formele veerkrachtprogramma's tot dan toe niet als urgent werden gezien. Twee dingen zijn het volgen waard: of Cyber Command de deadlines van oktober haalt, en of de Cyber Talent Management Organization, die nog in opbouw is, dit werk op zich kan nemen. Ook is onduidelijk of "dwell phasing" overeind blijft zolang het conflict met Iran het operationele tempo blijft opdrijven.

Heb je het moeilijk, of ken je iemand die het moeilijk heeft? Neem dan contact op met een lokale crisislijn of de hulpdiensten.