RSAC 2017:國家發起的網絡攻擊已改變安全領域
目前影響著網絡安全的問題和復雜因素非常多,但在2017年RSA大會上微軟總裁兼首席法律官Brad Smith認為有一個問題影響最為嚴重。
“我認為我們應該聯手起來共同解決一個問題,”Smith在2017年RSA大會的演講中表示,“現在有一個問題讓網絡安全變得更具挑戰性,那就是越來越多的來自國家發起的攻擊。”
在其演講“在動蕩時期保護和抵御網絡威脅”中,Smith重點談到民族國家發起的網絡攻擊帶來的日益嚴重的威脅,這也迅速成為今年大會反復出現的主題。Smith列舉了一些近期由民族國家發起的網絡攻擊,包括對歐洲電網的攻擊、索尼影視娛樂公司遭受的攻擊,他表示這是個“轉折點”,這些攻擊表明企業和老百姓都可能成為受害者。
“我們已經看到這些攻擊相繼成為新聞頭條,”Smith援引對Clinton競選主席John Podesta的網絡釣魚攻擊,“讓我們面對現實吧,網絡領域已經成為新的戰場。”
然而,這些事件將信息安全推到了風口浪尖。“這會讓你處于不同的位置,因為對于網絡領域的這些攻擊來說,我們不僅是進攻者,也是防御者。由國家發起的攻擊不僅讓其他國家受到影響,也影響著我們。”
因為由國家發起的網絡攻擊也在瞄準企業和老百姓,Smith認為對網絡攻擊應該創建類似日內瓦公約的協議,“長期以來,世界各國政府一直致力于在戰爭期間保護老百姓,但對于網絡攻擊,來自國家的黑客攻擊已經演變為在和平時期對普通百姓的攻擊。
” Smith介紹了微軟最近為緩解民族國家網絡攻擊做出的努力,包括扣押國家資助的黑客團體創建的假域,但他稱這個問題需要世界各國政府和行業領導者攜手尋找解決方案。為此,他也主張創建公-私聯盟,聚集政府和技術行業“最優秀和最聰明的人”來解決民族國家網絡攻擊的威脅。
“我們離勝利還相當遙遠,”他表示,“我們將需要做更多工作、更多協作才能有效解決這一問題。”
Smith還表示解決方案將需要技術行業抱成一個團,而不是僅指望政府進行的相關工作。
“我們需要制定某些原則,明確我們可隨時隨地幫助和保護客戶,這就是我們要做的,而無論我們來自哪個國家。同時,就算政府可能會要求我們協助攻擊,我們也應該明確這是不可以妥協的。”