斯諾登爆料引起德國企業(yè)警覺
8月下旬風和日麗的一天,一架德國警方直升機在德國金融之都法蘭克福的美國領(lǐng)事館上方低空盤旋。
根據(jù)德國國內(nèi)情報機構(gòu)——聯(lián)邦憲法保衛(wèi)局(BfV)的指令,這架直升機的任務(wù)是拍攝美國領(lǐng)事館樓頂?shù)恼掌@里距離歐洲央行(ECB)和德國央行(Bundesbank)不到5公里。
德國媒體表示,聯(lián)邦憲法保衛(wèi)局希望確認美國領(lǐng)事館在樓頂設(shè)置了監(jiān)聽天線,此舉引發(fā)了美國和在柏林的德國外交部之間的一輪交涉。
今年9月,美國國家情報總監(jiān)(Director of National Intelligence, DNI)詹姆斯•克拉珀(James Clapper)再次堅稱,美國沒有動用對外情報能力“竊取外國企業(yè)貿(mào)易機密……以增強美國企業(yè)的國際競爭力或提升它們的盈利”。
然而,自從泄密的前合同工愛德華•斯諾登(Edward Snowden)開始透露其掌握的美國監(jiān)聽機密以來,歐洲政府和商界領(lǐng)袖再也不能確定能否相信克拉珀的話了。
近期報道稱,美國國家安全局(NSA)曾監(jiān)聽巴西國家石油公司(Petrobras),并已掌握相關(guān)技術(shù)手段,能夠獲取谷歌(Google)和雅虎(Yahoo)等美國云服務(wù)提供商保管的數(shù)據(jù)。這些報道加劇了企業(yè)對于政府監(jiān)聽監(jiān)視的恐慌。
最讓人受不了的是,根據(jù)披露,德國總理安格拉•默克爾(Angela Merkel)的手機可能被竊聽了大約十年。如果歐洲權(quán)力最大的人都會成為監(jiān)聽目標,那么企業(yè)領(lǐng)導人當然也會是潛在監(jiān)聽目標。
代表德國信息技術(shù)(IT)中小企業(yè)的BITMi主任奧利弗•格林(Oliver Grün)表示:“斯諾登將(美國)情報機構(gòu)和企業(yè)間的密切合作大白于天下。我認為,可以想象到的一點是,他們兩方面在互惠基礎(chǔ)上利用了數(shù)據(jù)情報。德國必須警醒了。”
根據(jù)咨詢機構(gòu)安永(Ernst & Young)在今年7月發(fā)布的調(diào)查,德國企業(yè)相信,在工業(yè)間諜和竊取數(shù)據(jù)問題上,如今美國構(gòu)成的風險幾乎和中國一樣大。
不過,在斯諾登披露的所有文件中,目前還沒有證據(jù)表明,美國曾將外國企業(yè)的商業(yè)機密交給本國企業(yè)。
如今,歐盟(EU)政界人士稱,他們擔憂歐盟缺乏某些信息技術(shù)和互聯(lián)網(wǎng)方面的能力,歐盟應努力減少對美國的依賴。但商界領(lǐng)袖對這一建議感到十分懷疑。
德國商業(yè)軟件公司SAP董事長哈索•普拉特納(Hasso Plattner)表示:“德國議會中有人表示我們應建設(shè)德國的‘谷歌’。我只希望自己是在夢里聽到這話……這根本不是解決問題的辦法。(如果有人想要一個強大的歐洲IT產(chǎn)業(yè),)那么他們20年前就不該放任該產(chǎn)業(yè)消亡。在德國,從煤炭、汽車到農(nóng)民,一切都有補貼,而IT產(chǎn)業(yè)卻被排除在外。”
可話說回來,斯諾登爆料所披露的美國間諜機構(gòu)的觸角之長、技術(shù)含量之高,令一些企業(yè)大為震驚,此前這些企業(yè)認為最大的監(jiān)聽監(jiān)視風險來自中國。
在云計算領(lǐng)域,一場規(guī)模巨大的轉(zhuǎn)變已在發(fā)生。歐洲高管們越發(fā)認識到,存儲在美國的數(shù)據(jù)要受到美國法律的管轄,因而潛在具有脆弱性。
根據(jù)行業(yè)協(xié)會——云安全聯(lián)盟(Cloud Security Alliance)的一項調(diào)查,在美國棱鏡(Prism)數(shù)據(jù)挖掘項目曝光后,約有10%的非美國成員取消了使用位于美國的云計算服務(wù)的計劃。
SAP聯(lián)席首席執(zhí)行官施杰翰(Jim Snabe)表示:“我們發(fā)現(xiàn)客戶提出了一年前不會提出的新問題:我的數(shù)據(jù)存在哪里?能否保證這些數(shù)據(jù)在物理上留在這個法律管轄區(qū)?”
許多德國高管聲稱,最近的報道只不過證實了他們早已了解的情況:某些實力雄厚的政府在覬覦他們最寶貴的機密,因此必須不惜代價守住這些數(shù)據(jù)。
化工企業(yè)巴斯夫(BASF)首席執(zhí)行官庫爾特•博克(Kurt Bock)表示:“經(jīng)濟間諜活動的存在并不令人意外……這類活動始終存在。這個多年存在的話題在目前的討論中并未發(fā)生根本變化。”
企業(yè)領(lǐng)導人通常不太愿意吹噓自己采取的反制措施,以免讓攻擊者有的放矢地找到對策。
大企業(yè)多年來反復強調(diào)的一點是:在行業(yè)會展上領(lǐng)取免費U盤、或者把筆記本電腦留在酒店客房的行為,至少是不明智的。
汽車制造商奧迪(Audi)董事會成員烏爾里希•哈肯貝格(Ulrich Hackenberg)表示,該公司實行多年的一個標準流程是,董事會開會之前大家都要交出手機,以免手機被用做遠程監(jiān)聽設(shè)備。
德國聯(lián)邦憲法保衛(wèi)局建議企業(yè)高管去外國旅行時使用簡單的預付費手機,以避免智能手機被人侵入的風險。這些預付費手機在旅行結(jié)束后就可以扔掉了。
然而,有人擔心中小企業(yè)仍然容易遭到黑客入侵和監(jiān)視。在德國,許多這類企業(yè)在他們所處的細分市場里都是全球市場的領(lǐng)導者。
聯(lián)邦憲法保衛(wèi)局在最近一份報告中警告:“中小企業(yè)往往缺乏有效保護企業(yè)機密免遭非法入侵的經(jīng)驗、人力和財力。”
不過,美國也曾就其他國家對美國企業(yè)發(fā)起的經(jīng)濟間諜活動提出過警告。據(jù)《華盛頓郵報》(Washington Post)報道,美國在2月份《國家情報評估》(National Intelligence Estimate, NIE)中,把法國與俄羅斯和以色列一道,列為從事黑客活動竊取經(jīng)濟情報的第二梯隊國家,排在中國之后。
的確,德國一家藍籌股企業(yè)的一位董事會成員承認,在經(jīng)濟間諜活動方面,“法國人是最壞的”。
最近,法國國內(nèi)情報總局(DCRI)前主管貝爾納•斯卡西尼(Bernard Squarcini)在接受采訪時曾經(jīng)表示:“情報機構(gòu)完全明白,所有國家都在對盟國開展間諜活動,就算它們在反恐斗爭中相互合作也不例外。美國人在商業(yè)和工業(yè)層面對我們開展了間諜活動,我們也在對他們這么做,這是因為保護我們的企業(yè)符合國家利益。誰都不是傻瓜。”