斯諾登爆料引起德國企業警覺
8月下旬風和日麗的一天,一架德國警方直升機在德國金融之都法蘭克福的美國領事館上方低空盤旋。
根據德國國內情報機構——聯邦憲法保衛局(BfV)的指令,這架直升機的任務是拍攝美國領事館樓頂的照片,這里距離歐洲央行(ECB)和德國央行(Bundesbank)不到5公里。
德國媒體表示,聯邦憲法保衛局希望確認美國領事館在樓頂設置了監聽天線,此舉引發了美國和在柏林的德國外交部之間的一輪交涉。
今年9月,美國國家情報總監(Director of National Intelligence, DNI)詹姆斯•克拉珀(James Clapper)再次堅稱,美國沒有動用對外情報能力“竊取外國企業貿易機密……以增強美國企業的國際競爭力或提升它們的盈利”。
然而,自從泄密的前合同工愛德華•斯諾登(Edward Snowden)開始透露其掌握的美國監聽機密以來,歐洲政府和商界領袖再也不能確定能否相信克拉珀的話了。
近期報道稱,美國國家安全局(NSA)曾監聽巴西國家石油公司(Petrobras),并已掌握相關技術手段,能夠獲取谷歌(Google)和雅虎(Yahoo)等美國云服務提供商保管的數據。這些報道加劇了企業對于政府監聽監視的恐慌。
最讓人受不了的是,根據披露,德國總理安格拉•默克爾(Angela Merkel)的手機可能被竊聽了大約十年。如果歐洲權力最大的人都會成為監聽目標,那么企業領導人當然也會是潛在監聽目標。
代表德國信息技術(IT)中小企業的BITMi主任奧利弗•格林(Oliver Grün)表示:“斯諾登將(美國)情報機構和企業間的密切合作大白于天下。我認為,可以想象到的一點是,他們兩方面在互惠基礎上利用了數據情報。德國必須警醒了。”
根據咨詢機構安永(Ernst & Young)在今年7月發布的調查,德國企業相信,在工業間諜和竊取數據問題上,如今美國構成的風險幾乎和中國一樣大。
不過,在斯諾登披露的所有文件中,目前還沒有證據表明,美國曾將外國企業的商業機密交給本國企業。
如今,歐盟(EU)政界人士稱,他們擔憂歐盟缺乏某些信息技術和互聯網方面的能力,歐盟應努力減少對美國的依賴。但商界領袖對這一建議感到十分懷疑。
德國商業軟件公司SAP董事長哈索•普拉特納(Hasso Plattner)表示:“德國議會中有人表示我們應建設德國的‘谷歌’。我只希望自己是在夢里聽到這話……這根本不是解決問題的辦法。(如果有人想要一個強大的歐洲IT產業,)那么他們20年前就不該放任該產業消亡。在德國,從煤炭、汽車到農民,一切都有補貼,而IT產業卻被排除在外。”
可話說回來,斯諾登爆料所披露的美國間諜機構的觸角之長、技術含量之高,令一些企業大為震驚,此前這些企業認為最大的監聽監視風險來自中國。
在云計算領域,一場規模巨大的轉變已在發生。歐洲高管們越發認識到,存儲在美國的數據要受到美國法律的管轄,因而潛在具有脆弱性。
根據行業協會——云安全聯盟(Cloud Security Alliance)的一項調查,在美國棱鏡(Prism)數據挖掘項目曝光后,約有10%的非美國成員取消了使用位于美國的云計算服務的計劃。
SAP聯席首席執行官施杰翰(Jim Snabe)表示:“我們發現客戶提出了一年前不會提出的新問題:我的數據存在哪里?能否保證這些數據在物理上留在這個法律管轄區?”
許多德國高管聲稱,最近的報道只不過證實了他們早已了解的情況:某些實力雄厚的政府在覬覦他們最寶貴的機密,因此必須不惜代價守住這些數據。
化工企業巴斯夫(BASF)首席執行官庫爾特•博克(Kurt Bock)表示:“經濟間諜活動的存在并不令人意外……這類活動始終存在。這個多年存在的話題在目前的討論中并未發生根本變化。”
企業領導人通常不太愿意吹噓自己采取的反制措施,以免讓攻擊者有的放矢地找到對策。
大企業多年來反復強調的一點是:在行業會展上領取免費U盤、或者把筆記本電腦留在酒店客房的行為,至少是不明智的。
汽車制造商奧迪(Audi)董事會成員烏爾里希•哈肯貝格(Ulrich Hackenberg)表示,該公司實行多年的一個標準流程是,董事會開會之前大家都要交出手機,以免手機被用做遠程監聽設備。
德國聯邦憲法保衛局建議企業高管去外國旅行時使用簡單的預付費手機,以避免智能手機被人侵入的風險。這些預付費手機在旅行結束后就可以扔掉了。
然而,有人擔心中小企業仍然容易遭到黑客入侵和監視。在德國,許多這類企業在他們所處的細分市場里都是全球市場的領導者。
聯邦憲法保衛局在最近一份報告中警告:“中小企業往往缺乏有效保護企業機密免遭非法入侵的經驗、人力和財力。”
不過,美國也曾就其他國家對美國企業發起的經濟間諜活動提出過警告。據《華盛頓郵報》(Washington Post)報道,美國在2月份《國家情報評估》(National Intelligence Estimate, NIE)中,把法國與俄羅斯和以色列一道,列為從事黑客活動竊取經濟情報的第二梯隊國家,排在中國之后。
的確,德國一家藍籌股企業的一位董事會成員承認,在經濟間諜活動方面,“法國人是最壞的”。
最近,法國國內情報總局(DCRI)前主管貝爾納•斯卡西尼(Bernard Squarcini)在接受采訪時曾經表示:“情報機構完全明白,所有國家都在對盟國開展間諜活動,就算它們在反恐斗爭中相互合作也不例外。美國人在商業和工業層面對我們開展了間諜活動,我們也在對他們這么做,這是因為保護我們的企業符合國家利益。誰都不是傻瓜。”