科技101:專家呼籲下任總統以網路安全為施政優先

2016年11月01日

近年來,針對美國政府以及私人企業的駭客攻擊越來越多,規模也越來越大。網路安全專家與前軍方將領等呼籲,下一任美國總統應該要將網路安全列為施政優先。

下任政府需加強網路安全
距離美國總統投票日只剩一星期的時間,今天喬治·華盛頓大學的國際關係學院發表一份網路安全報告,在發表會上幾位網路安全專家都呼籲,下任新總統要將網路安全當成施政的優先。
努拉·歐康諾是民主與科技中心主任,她認為:“網路安全是一個十分嚴重的議題,不只跟執法單位以及國土安全有關,而是跟整個聯邦政府都有關,但它卻沒有得到足夠的資源、重視以及人才。下一任政府必須有所改善。”

法蘭克·希路佛是喬治華盛頓大學網路與國土安全中心主任,他說:“我認為這個‘主動防禦'(Active Defense)的議題,無論是誰當選,將會是下一個三軍統帥要緊緊掌握的議題。而在一切塵埃落定之後,必須要採取長期的、系統性的、策略性的手段,因為主動防禦,就是更廣泛的嚇阻。而對於針對美國的惡意行為,擁有勸阻以及嚇阻的能力,就是能夠使用的工具之一。我不認為這可以被單獨審視,而各方當事人都要參與,不只是聯邦政府的各部門,私人企業也要一起坐下來討論。所以我想,這要靠軍隊統帥來整合,來確保這不只是48小時之內要發出新聞稿之類的小事,而是能夠直接參與討論。”

前海軍上將、前國土安全部部長鄧尼斯.佈雷爾也在會上呼籲,未來聯邦政府要更緊密的與私人企業合作,共同對抗網路威脅。

需改變心態來應對網路犯罪
喬治華盛頓大學網路與國土安全中心主任法蘭克·希路佛說,網路犯罪有一個特性,就是大家不譴責犯罪的人,反而讓受害者承受責任以及責難。例如,一家公司如果被黑,大家會怪該公司的網路不夠安全、防火牆不夠厲害,等等。還有,最近看到試圖影響美國大選的俄羅斯駭客,媒體跟大眾關注的,多半是被駭客公佈的內容,卻少有人關注俄羅斯駭客是如何做到的,以及未來應該怎麼防範這樣的網路攻擊。
前海軍上將、前國土安全部部長佈雷爾舉例說,他之前曾因為將鑰匙留在車上,結果導致車子被偷。當時員警告訴他,雖然他將鑰匙留在車上很不智,但這不代表小偷有權力偷竊車子。在網路犯罪上也是一樣,應該更關注於嚇阻駭客,以及將他們繩之以法。

十月中俄羅斯總統普京曾說過,誰黑了民主黨的電郵並不重要,重要的是內容是什麼。共和黨籍的眾議院議長里安就公開批評普京,並且要求俄羅斯不要插手美國大選。如果縱容駭客這樣的行為,甚至當成新常態的話,將有不良後果。例如,今天俄羅斯駭客可以黑民主黨,下次也可能黑共和黨或其他政黨。
希路佛提到,其實近年來,許多針對駭客攻擊的研究跟應對,都來自私人企業。例如中國駭客攻擊美國政府以及私人企業,其實是網路安全公司曼迪昂特發現並且公開的。他認為,在許多時候,私人企業更具有彈性,更能應付及時的網路安全議題。

佈雷爾提醒,縱然私人企業可以在網路安全上發揮更大功能,但也要與聯邦政府合作,注意不要跨越紅線。例如,遭受駭客攻擊時,反過來對外國駭客或僵屍網路進行網路攻擊。因為這是聯邦政府以及執法部門的權力

source: 
美國之音