美網(wǎng)絡(luò)安全不足 官僚機(jī)構(gòu)權(quán)責(zé)不明
一個依賴技術(shù)手段來解決復(fù)雜問題的尷尬事實就是:技術(shù)的創(chuàng)新從來都不能滿足需求,而且有時甚至是不必要的。在國家安全領(lǐng)域,網(wǎng)絡(luò)安全就是這個說法最明顯的案例,因為防止信息竊取或出賣的關(guān)鍵是組織結(jié)構(gòu)而不是技術(shù)?! ?/P>
奧巴馬政府最近設(shè)立了軍事網(wǎng)絡(luò)司令部就是很好地基于這種考量,但這只是一個穩(wěn)當(dāng)?shù)拈_端。信息安全的戰(zhàn)役將會在電纜通道中決出勝負(fù),在那里誰更注意細(xì)節(jié),誰就做得更好。
位于馬里蘭州米德堡(Ft Meade in Maryland)的國家安全局總部
從部門沖突到網(wǎng)絡(luò)沖突
6月,美國國防部長羅伯特 蓋茨(Robert Gates)授權(quán)建立網(wǎng)絡(luò)司令部,這是第一個專門用來協(xié)調(diào)武裝力量和五角大樓所屬的計算機(jī)網(wǎng)絡(luò)安全和作戰(zhàn)的軍事組織。蓋茨計劃讓基思 亞歷山大中將(Keith Alexander)擔(dān)任網(wǎng)絡(luò)司令部(Cybercom)的負(fù)責(zé)人。亞歷山大當(dāng)前是國家安全局(National Security Agency,NSA)的負(fù)責(zé)人,這是美國國家安全組織中最主要的收集通訊情報的實體。
讓亞歷山大擔(dān)任“信息沙皇”的任命已經(jīng)引發(fā)了關(guān)注隱私權(quán)和合法性的觀察家與官員們的爭論。在這個方面,來自羅德 貝克斯瓊(Rod Beckstrom)的批評廣為流傳——他是前國家網(wǎng)絡(luò)安全中心(National Cyber Security Center,NCSC)主任,3月份辭職。
雖然撥款和行政障礙才是他辭職的首要原因,貝克斯瓊還是抱怨國家安全局支配了大部分國家網(wǎng)絡(luò)安全事務(wù),特別是對國土安全部(Department of Homeland Security,DHS)的網(wǎng)絡(luò)安全事務(wù)進(jìn)行他所謂的“有效控制”,而這部分正是由國土安全部下屬的國家網(wǎng)絡(luò)安全中心負(fù)責(zé)的。
至少從理論上說,國土安全部在保護(hù)美國免受外國威脅的職責(zé)上和國家安全局處于同等地位,而國家網(wǎng)絡(luò)安全中心則負(fù)責(zé)所有政府部門的網(wǎng)絡(luò)安全事務(wù)。
貝克斯瓊在來華盛頓之前曾是一名硅谷的企業(yè)家,他宣稱,把國家安全局放在信息戰(zhàn)場的首要位置,這從各個層面上來看都不是一個好的策略。這個部門受人非議的最大根源就是潛在地把所有政府的信息化活動都由一個機(jī)構(gòu)來管理,這本身就威脅到了民主制度權(quán)力制衡的原則。
更容易被人忽略的是:貝克斯瓊發(fā)現(xiàn),情報文化和網(wǎng)絡(luò)戰(zhàn)或網(wǎng)絡(luò)安全文化有著很大的區(qū)別。這是一個很有見地的批判,這很可能是對的,即這不僅基于文化,而且基于組織的結(jié)構(gòu)和職責(zé)——此外還包括技術(shù)。
【編輯推薦】






