美國網絡安全 | 從疫情中吸取的網絡安全教訓
分類:互聯網熱點
編輯:新網小青年
瀏覽量:39
2020-07-10 11:21:32
全文約3400字 閱讀約10分鐘
“網絡空間日光浴委員會”(簡稱“日光浴委員會”)像是“沒有9/11事件的9/11委員會”。它在2020年3月發布的日光浴報告,意圖像上世紀成功遏制前蘇聯崛起的舊版“日光浴計劃”那樣,在數字化時代遏制Z國崛起。2020年5月,日光浴委員會再次發布《從疫情中吸取的網絡安全教訓》(以下簡稱“疫情報告”)。報告封面稱之為日光浴委員會1號白皮書。這次的報告20頁、并不長,譯文約1.8萬字。本文僅作內容摘要。筆者認為:這份疫情報告更像是一次重復強調,突出了日光浴報告75條建議中的32條建議,還提出了4項新建議;又像是一次關聯對比,把物理空間的疫情災難與網絡空間的攻擊事件相比較,認為疫情是一次嚴重警告、攻擊前奏、行動呼吁,必須做好充分準備,以應對國家級網絡攻擊的到來!注:需要英文報告原文的讀者,請關注“網絡安全觀”公眾號,并在公眾號后臺輸入文字“疫情報告”。筆者繪制的疫情報告腦圖
一、疫情與網絡攻擊的相似之處
一、疫情期間的網絡安全挑戰
二、疫情為美國應對重大網絡破壞提供的經驗
2)準備就緒
從目前的疫情中吸取的教訓與重大網絡攻擊并不完全相似,但它們提供了許多啟發性的相似之處。隨著COVID-19疫情的展開,美國經歷了一場警鐘,引發了一場關于災難預防、危機準備、事件應對的全國性對話。雖然COVID-19是今天危機的根源,但重大網絡攻擊很可能是下一次危機的起因。如果事實證明是這樣的話,歷史肯定會注意到,現在正是準備的時刻。在過去的二十年里,美國經歷了一連串的網絡攻擊,這些攻擊已經影響到國家經濟、美國民主和人民的日常生活。盡管這些網絡攻擊的槍聲遍布全國,但美國遲遲沒有糾正路線,改組機構,以應對威脅。盡管不是網絡攻擊,但COVID-19疫情是另一種警告,它以新的方式挑戰了美國的彈性,并強調了美國必須提高其預防、抵御和應對危機的能力的緊迫性,而不管危機的起因是什么。COVID-19疫情是一次嚴重警告和行動呼吁,需要美國有更好的準備,以抵御各種各樣的沖擊和危機,特別是那些我們可以合理預測將會發生的網絡事件。現代化和數字化雖然在短期內代價高昂,但從長期來看則減少了開支。地方政府為了追求短期的優先融資,經常推遲數字化。美國現在正為幾十年的短視付出代價。在疫情爆發期間,美國人越來越依賴聯邦和州政府的援助計劃,這些計劃中的遺留系統已經被逼到了崩潰的邊緣。由于社會隔離的要求,促使企業將業務轉移到網上。為了在未來的流行病或災難性的網絡事件中生存,國家需要安全、遠程地訪問可靠的云服務。COVID-19疫情是一個分水嶺,它以意想不到的方式改變了我們的生活方式。社會隔離的需要,迫使我們在工作方式上進行創新,因為企業和政府都在尋找保持業務連續性的方法。其結果是向遠程工作的大規模轉變,由于員工在家登錄,迫使公司依賴家用消費電子產品。于是,個人設備和家庭網絡突然成為商業基礎設施的核心部分?;ヂ摼W骨干網現在比以往任何時候都更是我國商業職能的支柱。
然而,隨著互聯網流量激增30%至50%,消費者設備和網絡為我們的對手提供了一個更容易和更大的目標和攻擊面。在當面溝通和交流受到限制的情況下,維護計算設備及其連接的網絡的完整性和可用性,變得更加迫切。隨著越來越多的員工在家工作,企業IT安全運營的效率越來越低,無法保護設備和基礎設施免受危害和破壞。企業現在更依賴于網絡生態系統的安全,但它們在緩解可能引入的漏洞和風險方面的能力要少得多。
在COVID-19疫情期間,欺詐和其他惡意活動的上升提醒人們,重大突發事件給犯罪分子帶來了進一步加重公共服務負擔和美國人民壓力的機會。網絡威脅行為體在這場大流行期間的公然行為表明,雖然他們的策略和目標沒有發生重大變化,但他們能夠更充分地利用日益脆弱的企業、政府、個人,以竊取信息、詐騙目標,并使美國人在網上感到不安全。截至2020年4月21日,聯邦調查局(FBI)的互聯網犯罪投訴中心(IC3)報告稱,投訴數量增加了兩倍,并審查了3600多份與COVID-19詐騙有關的材料。在諸如COVID-19疫情或重大網絡攻擊等災難性事件中,美國必須提前建立危機管理團隊和明確策略,以協調國內外的有效應對措施。該疫情暴露了私營部門和政府當局的局限性和相互依賴性,突出表明,任何成功的危機管理,都需要協調、周密計劃和共同應對。政府、私營部門、公眾都有各自獨特和共同的責任,只有這些團體在平靜時期采取了必要措施,才能確保做好準備,以迅速、無縫地應對潛在危機。確保聯邦政府在事故發生前有明確的計劃、流程、能力,將大大提高其應對危機和從危機中恢復的能力。為確保美國對諸如COVID-19疫情或重大網絡攻擊等重大危機做好充分準備,美國政府必須采取措施,確保國家擁有應對危機和從危機中恢復所需的資源,確保我們的核心民主體制不會因這場危機而受到過度破壞。對于疫情,這意味著要確保關鍵醫療用品的供應,并確保有一支準備充分、維護良好的醫療隊伍;對于重大網絡攻擊,這些關鍵資源可以是重建關鍵系統所需的信息技術或組件,或者是應對事故和從事故中恢復所需的網絡安全服務或專業知識。為確保美國做好應對重大網絡攻擊的準備,美國政府必須采取措施,確定并確保關鍵資源的可用性,培養一支強大而稱職的網絡安全工作隊伍,并為選舉活動實施保障。COVID-19疫情和過去幾十年里的無數其他危機,暴露了美國政府在軍事領域以外的國家安全事件預防和緩解措施方面的系統性投資不足。雖然這一論斷大體上是正確的,但它特別適用于網絡安全,因為國家風險評估和管理工作剛剛起步,而且還沒有為解決已查明的風險提供一致的資金。在危機發生之前,預防和緩解活動對于降低危機發生的可能性和減少危機發生后的潛在后果至關重要。因此,必須收集必要的數據,以了解兩個關鍵風險變量——脆弱性和威脅,以及為減少這兩個變量而采取的措施。緩解措施涉及風險的第三個變量——后果,其重點是盡量減少災難或危機的影響。為了更好地防止攻擊并減輕其后果,美國必須進行持續的國家風險評估和管理,并采取數據驅動的方法來了解網絡安全和網絡風險。美國必須積極投資于準備、預防、緩解,但COVID-19疫情表明,盡管美國盡了最大努力預防危機,但危機仍然可能發生。為了應對這些不測事件,美國政府必須具備職責、能力、權威,與私營部門協調,迅速全面地應對危機。缺乏足夠的資源來管理重大網絡事件,仍然是美國政府全面應對重大網絡攻擊的障礙。當前的危機凸顯了美國民眾將事實與謠言區分開以緩解恐懼和挽救生命的重要性。向公眾提供可信賴的信息,是防止對手利用網絡進行造謠活動以危害我方在危機期間作出反應的關鍵。我們的對手針對疫情的造謠活動表明,造謠活動的范圍遠遠超出了美國人最熟悉的政治和選舉環境。
建立對造謠活動的社會彈性,是長期挫敗造謠活動的最有效和可持續的方法,但美國人也需要工具來幫助識別危機中此類活動構成的緊急和嚴重威脅。正如COVID-19疫情期間造謠活動造成的損害所表明的那樣,除了采取長期的公共教育舉措外,美國必須有能力查明高度危險的造謠活動。
推薦閱讀美軍網絡安全 | JIE(聯合信息環境)啟示和綜述網絡安全架構 | 新一代企業網絡安全框架美國網絡安全 | 美國網絡空間安全新戰略
聲明:免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發
送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創內容未經允許不得轉載,或轉載時
需注明出處:新網idc知識百科