RSA科維洛呼吁:各國及安全界需加強(qiáng)國際合作與安全治理
美國當(dāng)?shù)貢r間2月25日,在2014 RSA大會上,EMC公司執(zhí)行副總裁兼EMC(NYSE:EMC)信息安全事業(yè)部RSA執(zhí)行主席亞瑟•科維洛發(fā)表了開幕主題演講。他在演講中呼吁,就互聯(lián)網(wǎng)上的網(wǎng)絡(luò)戰(zhàn)爭、監(jiān)控、隱私、互信等重要問題,各國政府及行業(yè)間需增強(qiáng)合作。
科維洛說:“在數(shù)字世界中,政府、企業(yè)及個人之間存在利益爭奪和關(guān)系緊張問題,已不足為奇。信息變得更加容易獲取及更有價值。在使用信息技術(shù)方面,我們正處于根本的、歷史性的轉(zhuǎn)變之中。這種轉(zhuǎn)變已經(jīng)對我們社會和文化的未來產(chǎn)生了巨大影響。技術(shù)的迅速擴(kuò)張和民主化令不同的群體一起崩潰,后果難以預(yù)料。”
科維洛闡述了四項(xiàng)指導(dǎo)原則,鼓勵各方共同既得利益者需展開辯論及采取行動, 以確保互聯(lián)網(wǎng)的安全:
放棄使用網(wǎng)絡(luò)武器及放棄利用互聯(lián)網(wǎng)發(fā)動戰(zhàn)爭。
“我們必須像憎惡核武器和化學(xué)戰(zhàn)一樣憎惡網(wǎng)絡(luò)戰(zhàn)爭。”
合作調(diào)查、逮捕和起訴網(wǎng)絡(luò)罪犯。
“各國政府如果試圖在互聯(lián)網(wǎng)上一爭高下,那么獲利的只能是網(wǎng)絡(luò)罪犯。我們?nèi)狈皶r、一致和持續(xù)的全球合作,這無異于給網(wǎng)絡(luò)罪犯提供了避風(fēng)港。”
確保互聯(lián)網(wǎng)上的經(jīng)濟(jì)活動能夠不受約束地進(jìn)行,知識產(chǎn)權(quán)得到保護(hù)。
“商務(wù)、研究和通信領(lǐng)域的效率提高給我們所有人帶來的好處太大了,因此我們必須達(dá)成合作協(xié)議。必須實(shí)行法治!”
尊重和確保每個人的隱私。
“我們的個人數(shù)據(jù)在數(shù)字時代中已變成真正的貨幣了。盡管不受剝削很重要,但是更重要的是,我們的基本自由要得到保護(hù)。然而伴隨個人自由而來的是責(zé)任。政府有責(zé)任建立和保持一種平衡……一種基于公平治理模式和透明度的平衡。”
科維洛還主張,改變美國國家安全局和世界各地情報機(jī)構(gòu)需采用能夠更清晰地區(qū)分他們的防御角色和情報收集角色的治理模式。
科維洛特-加龍省別提到,在他所說的“信息技術(shù)使用的歷史性轉(zhuǎn)換”中,數(shù)字技術(shù)、大數(shù)據(jù)和物聯(lián)網(wǎng)的出現(xiàn)是關(guān)鍵因素。他還談到,今天的數(shù)字能力可以解決很多社會弊病,但亦有毀滅性的力量,所以必須為數(shù)字能力的合理利用制定一致接受的準(zhǔn)則。他說:“我們必須協(xié)調(diào)既得利益,這樣才能建立一個積極對話的環(huán)境。”
他說:“我們迫切需要這些系統(tǒng)足夠智能化及緊密整合,以不僅在今天硬件定義的基礎(chǔ)設(shè)施中,而且在新一代軟件定義的網(wǎng)絡(luò)和基礎(chǔ)設(shè)施中,能自動應(yīng)對安全威脅,隔離危險組件,防止損害。”
科維洛解釋道,在一個由用戶定義IT的時代,需要用更加智能的方法識別系統(tǒng),使安全團(tuán)隊(duì)能夠平衡用戶和IT部門的需求,同時仍然能夠跨用戶設(shè)備執(zhí)行安全政策。他繼續(xù)澄清道,身份治理必須能夠在移動和云環(huán)境中管理,并認(rèn)為需要新的解決方案以“……在由用戶定義IT的時代,適應(yīng)身份的演變。”
科維洛***再次呼吁各國政府遵循上述四項(xiàng)原則,鼓勵安全行業(yè)花大力氣創(chuàng)造安全的框架和技術(shù),幫助確保更安全、更可信的數(shù)字世界。