FBI負責人:我們需要在“電腦運行時”共享網絡安全數據
FBI主任James Comey認為私企是挫敗網絡罪犯的關鍵。
Comey在2014 RSA安全會議上強調稱,聯邦政府的各級機構,包括特勤處和國防部,都把網絡安全放在頭等重要的位置——而且把預測和阻止攻擊看得比響應還重要。
“我們正試圖積極聽取你的擔憂,”Comey確認說,他承認許多公司都不想共享信息或是承認數據被泄露,因為他們害怕市場出現不良反應。
Comey還談到,所有公民都應該對政府權力保留懷疑態度。
但是,Comey強調稱,FBI通常需要選擇機密信息——所以會惹惱企業和消費者。
Comey暗示稱,其中一個出發點就是透明度,他堅稱,FBI需要找到一種方式按“電腦運行的速度,而不是人工操作速度”來提供保障和日常信息共享。
Comey提供了一個例證:FBI的Flash Liaison警告系統把FBI專家認為可能會被再次使用的攻擊的特定數據挑了出來。
另一個就是BACSS,或Binary Analysis,Characterization和Storage System,是FBI在全球調查的幾近實時的惡意軟件分類系統。Comey提供了一個未分類的版本,這個版本名字為“Malware Investigator”(惡意軟件調查器),計劃今年晚些時候在全球推出。
但是,Comey指出了一個網絡犯罪調查可能遭遇的攔路虎,即在美國跟惡意軟件和網絡入侵行為相關的違法行為,或許換了地方就不是違法行為了。
“我不需要向你解釋我們面對的網絡威脅。這方面的專家已經非常多,”Comey周三下午告訴聽講的觀眾。
在他的演講開始時,Comey提到,他正處在一個十年期計劃的開始階段,他計劃每年都要參加RSA安全大會,這次就是計劃之一。
“你這十年都會見到我,”Comey總結稱。“FBI為此做了更久的準備。”