Android

Panel pozivi za nacionalni dijalog o suptilnim cyberattacksima

Our Miss Brooks: Cow in the Closet / Returns to School / Abolish Football / Bartering

Our Miss Brooks: Cow in the Closet / Returns to School / Abolish Football / Bartering
Anonim

Sjedinjene Države trebaju sudjelovati u nacionalnom dijalogu o korištenju cyber-napada nad njezinim vladama protiv drugih naroda, a vlada nema sveobuhvatnu politiku o tome kako i kada će se uključiti u cyberwarfare, navodi se u novoj studiji.

Američka vlada nedostaje osoba ili ured za koordinaciju napada na internet i agencije koje napadaju trebale bi redovito izvještavati američki Kongres o njihovim naporima, izjavio je izvješće iz skupine stručnjaka za vojnu, diplomatsku, pravnu i informatičku sigurnost okupljenu od strane Nacionalnog vijeća za istraživanja, neprofitne organizacije koja pruža politički savjeti američkoj vladi.

Trenutna politika i pravni okvir američke vlade o korištenju internetskih napada je "loše informirani, nerazvijeni i vrlo neizvjesni", navodi se u izvješću. Američka vlada nema sveobuhvatnu politiku o tome kako odgovoriti na cyberattacks ili kako će se koristiti cyberattacks, rekao je izvješće objavljeno u srijedu.

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Američka vojska je razvijaju sposobnosti cyberwarfare i možda su ih već iskoristili, a američke obavještajne agencije također imaju sposobnost prodora računalnih mreža, rekao je Kenneth Dam, bivši profesor prava koji je u prošlosti imao visoke dužnosti u američkim odjelima Riznice i države. Međutim, te su mogućnosti razvijene većinom bez javne diskusije o tome kada su cyberattacks prikladni, kazao je.

Tajnost koja okružuje mogućnosti cyberattacka SAD-a ometala je raspravu o pravnim i etičkim pitanjima vezanim uz kibernete napade i posljedice takvih napada.

U mnogim slučajevima, cyberattack će imati puno veći učinak od uništenog računala ili mreže, dodao je William Owens, umirovljeni admiral mornarice i bivši izvršni direktor Nortel Networksa. Napad na neka računala može uzrokovati zatvaranje električne mreže ili cjevovod za zaustavljanje rada, što uzrokuje široko rasprostranjene probleme u ciljanoj zemlji ", rekao je.

" Kad napadaš računalo, to ne samo da napada računalo, to je očito napadajući sve što računalo služi ", rekao je Owens.

Predstavnici američkog ratnog zrakoplovstva i američki direktor nacionalne obavještajne službe, dvije organizacije uključene u cyber napada i obranu, nisu odmah odgovorile na zahtjev za komentarom na izvješće.

Vlada SAD-a ne čini se da ima pravila o tome kada će koristiti cyberattacks i kakav će odgovor biti kada druga zemlja napada svoje računalne mreže, rekao je Owens. Zato je potrebna javna rasprava, dodao je.

Jeftini alati za napad na računalne mreže lako su dostupni, a vjerojatno je da će američka vlada i dalje nastaviti suočavati se s ozbiljnim napadima na internet u budućnosti, dodao je Owens. "Izdržavanje jednostrane dominacije cyber-prostora nije ni realno ni ostvarivo od strane Sjedinjenih Država", rekao je.

Izvješće razlikuje kibernete i cyber-eksploataciju. Internet definira kibernete napade kao nastojanja da ošteti ili narušavaju računala i mreže, a cyber-eksploatacija je tajni pokušaj kompromitiranja informacija koje se održavaju na računalima. Izvješće uglavnom usredotočuje na cyberattacks.

U posljednjih nekoliko godina, mnogi mediji izvješća ukazuju na cyberattacks dolaze iz Kine ili Rusije. Ranije ovog mjeseca, Kina je odbila izvješća da je instalirala zlonamjerni softver na američku električnu mrežu dizajniranu da ga ugasi.

Izvješće Nacionalnog vijeća za znanost ne ukazuje na određene zemlje, ali poziva američku vladu da izjavio je kako će reagirati na napade. Međutim, često je teško identificirati gdje dolazi napad ili je li strana vlada bila uključena, kaže Dam.

Nedavni napadi koji se pripisuju Kini i Rusiji izgleda dolaze od studenata koji nose "papuče i pidžame", a ne od strane vojske, rekao je John Jiang, CTO u Xani, prodavaču cybersecuritya sa sjedištem u Restonu u Virginiji. U SAD-u bi bilo teško suprotstaviti se tim slučajevima, rekao je Jiang, koji je bio u publici za najavu izvješća.

Dam je složio, ali je rekao da je lako za narode zaposliti privatne "patriotske hakere" za provođenje kibernetičkih napada.

Napadne internetske sposobnosti američke vlade pojavile su se i na raspravi u utorak u američkom Senatu za domovinsku sigurnost i Odbor za vlade. Senator Roland Burris, demokrat u Illinoisu, zatražio je od stručnjaka za sigurnost na kibernima da li su Sjedinjene Države imale sposobnost da reagiraju na kibernete napade svojim vlastitim napadima. "" Najvjerojatnije se čini kao da smo na obrani u svemu tome ", Burris rekao je. "Jesmo li u ovoj zemlji radili ništa protiv prekršaja?"

Američka vlada ima značajne ofanzivne sposobnosti, ali je i glavni cilj ", rekao je James Lewis, direktor Programa tehnologije i javnih politika u Centru za strateške i međunarodne Studije, Washington, DC, think tank. "Imamo uvredljive sposobnosti koje su među najboljima na svijetu", rekao je Lewis. "Problem je ono što bih nazvao asimetričnom ranjivosti. Mi smo okruženje s ciljanim bogatstvom, pa iako smo dobri kao i naši protivnici, imamo više stvari za snimanje."