RSAC 2017:國家發(fā)起的網(wǎng)絡(luò)攻擊已改變安全領(lǐng)域
目前影響著網(wǎng)絡(luò)安全的問題和復(fù)雜因素非常多,但在2017年RSA大會(huì)上微軟總裁兼首席法律官Brad Smith認(rèn)為有一個(gè)問題影響最為嚴(yán)重。
“我認(rèn)為我們應(yīng)該聯(lián)手起來共同解決一個(gè)問題,”Smith在2017年RSA大會(huì)的演講中表示,“現(xiàn)在有一個(gè)問題讓網(wǎng)絡(luò)安全變得更具挑戰(zhàn)性,那就是越來越多的來自國家發(fā)起的攻擊。”
在其演講“在動(dòng)蕩時(shí)期保護(hù)和抵御網(wǎng)絡(luò)威脅”中,Smith重點(diǎn)談到民族國家發(fā)起的網(wǎng)絡(luò)攻擊帶來的日益嚴(yán)重的威脅,這也迅速成為今年大會(huì)反復(fù)出現(xiàn)的主題。Smith列舉了一些近期由民族國家發(fā)起的網(wǎng)絡(luò)攻擊,包括對(duì)歐洲電網(wǎng)的攻擊、索尼影視娛樂公司遭受的攻擊,他表示這是個(gè)“轉(zhuǎn)折點(diǎn)”,這些攻擊表明企業(yè)和老百姓都可能成為受害者。
“我們已經(jīng)看到這些攻擊相繼成為新聞?lì)^條,”Smith援引對(duì)Clinton競(jìng)選主席John Podesta的網(wǎng)絡(luò)釣魚攻擊,“讓我們面對(duì)現(xiàn)實(shí)吧,網(wǎng)絡(luò)領(lǐng)域已經(jīng)成為新的戰(zhàn)場(chǎng)。”
然而,這些事件將信息安全推到了風(fēng)口浪尖。“這會(huì)讓你處于不同的位置,因?yàn)閷?duì)于網(wǎng)絡(luò)領(lǐng)域的這些攻擊來說,我們不僅是進(jìn)攻者,也是防御者。由國家發(fā)起的攻擊不僅讓其他國家受到影響,也影響著我們。”
因?yàn)橛蓢野l(fā)起的網(wǎng)絡(luò)攻擊也在瞄準(zhǔn)企業(yè)和老百姓,Smith認(rèn)為對(duì)網(wǎng)絡(luò)攻擊應(yīng)該創(chuàng)建類似日內(nèi)瓦公約的協(xié)議,“長(zhǎng)期以來,世界各國政府一直致力于在戰(zhàn)爭(zhēng)期間保護(hù)老百姓,但對(duì)于網(wǎng)絡(luò)攻擊,來自國家的黑客攻擊已經(jīng)演變?yōu)樵诤推綍r(shí)期對(duì)普通百姓的攻擊。
” Smith介紹了微軟最近為緩解民族國家網(wǎng)絡(luò)攻擊做出的努力,包括扣押國家資助的黑客團(tuán)體創(chuàng)建的假域,但他稱這個(gè)問題需要世界各國政府和行業(yè)領(lǐng)導(dǎo)者攜手尋找解決方案。為此,他也主張創(chuàng)建公-私聯(lián)盟,聚集政府和技術(shù)行業(yè)“最優(yōu)秀和最聰明的人”來解決民族國家網(wǎng)絡(luò)攻擊的威脅。
“我們離勝利還相當(dāng)遙遠(yuǎn),”他表示,“我們將需要做更多工作、更多協(xié)作才能有效解決這一問題。”
Smith還表示解決方案將需要技術(shù)行業(yè)抱成一個(gè)團(tuán),而不是僅指望政府進(jìn)行的相關(guān)工作。
“我們需要制定某些原則,明確我們可隨時(shí)隨地幫助和保護(hù)客戶,這就是我們要做的,而無論我們來自哪個(gè)國家。同時(shí),就算政府可能會(huì)要求我們協(xié)助攻擊,我們也應(yīng)該明確這是不可以妥協(xié)的。”