Trumpo kibernetinio karo strategijos įvertinimas





Praėjus dviem mėnesiams po jo prezidentavimo, vis dar nežinome, ką Donaldo Trumpo pažadas pirmenybę teikti Amerikai reikš kibernetinėje erdvėje, kur įsilaužėliai ne kartą atskleidė tautą kaip pažeidžiamą.

Praėjusią savaitę prezidento padėjėjas tėvynės saugumo ir kovos su terorizmu klausimais Tomas Bossert , pirmą kartą paskelbė plačią viešumą pastabas nuo tada, kai ėmėsi darbo. Jis pažadėjo, kad Trumpo taip lauktas kibernetinio saugumo vykdomasis įsakymas bus paskelbtas artimiausiomis savaitėmis ar mėnesiais. Jis užsiminė, kad administracija pirmiausia sutelks dėmesį į federalinių tinklų apsaugą, botnetų mažinimą ir mūsų priešų atgrasymą.

Kad ir kas būtų dokumente, jis nepadės išspręsti tautos kibernetinio saugumo problemų. Norint tai pasiekti, reikės bendradarbiauti su Kongresu, visuomene ir, svarbiausia, privačiu sektoriumi, kuriam priklauso ir eksploatuojama didžioji JAV kibernetinės erdvės dalis.



Situacija baisi. Jamesas Clapperis, kurio nacionalinės žvalgybos direktoriaus kadencija baigėsi sausio mėn. reitinguojami kibernetinė grėsmė yra didžiausia pasaulinė grėsmė, su kuria susiduria tauta, lenkia tradicinį terorizmą. Tautai nepavyko prisitaikyti prie šiuolaikinio kibernetinio karo. Jai sunku ne tik apsiginti, bet ir reaguoti įvykus išpuoliui, Richardas Ledgetas , Nacionalinio saugumo agentūros direktoriaus pavaduotojas, praėjusią savaitę sakė FT kibernetinio saugumo viršūnių susitikime Vašingtone, D.C.

Kad išspręstume problemą, sakė Ledgettas, mums reikia nacionalinio troškimo, kurio šiuo metu neįrodėme.

Galbūt taip yra todėl, kad mes neteisingai žiūrime į problemą. 2012 m. tuometinis JAV gynybos sekretorius Leonas Panetta perspėjo kad jei JAV nepagerins savo tinklų saugumo, jos gali susidurti su kibernetiniu Pearl Harboru, kuris sukeltų fizinį sunaikinimą ir gyvybių. 2017 m. kibernetinis karas prieš JAV neapima fizinės nuosavybės sunaikinimo ir žmonių žudymo. Paprastai tai reiškia vertingos informacijos vagystę ir netgi jos naudojimą kaip ginklą. Šia prasme į Perl Harborą panašus pažadinimo skambutis jau įvyko – kelis kartus.



2014 m. Šiaurės Korėjos ataka prieš Sony buvo žalingiausia valstybės remiama kibernetinė ataka. kada nors matytas Amerikos žemėje . Dar praėjusią savaitę sužinojome, kad Rusijos šnipai tariamai dalyvavo duomenų iš 500 milijonų „Yahoo“ paskyrų pagrobime. Manoma, kad valstybės remiami Rusijos programišiai įvykdė išpuolius prieš Demokratų nacionalinį komitetą ir kitus per 2016 m. prezidento rinkimų kampaniją. Šie įvykiai kelia ypač sudėtingą klausimą administracijai ir vyriausybei: kaip ji turėtų reaguoti į valstybės remiamas ar teroristines kibernetines atakas jai nepriklausančiuose tinkluose?

Vykdomajame įsakyme bus akcentuojamas pačios vyriausybės tinklų saugumo gerinimas Bossert . Pareigūnai vis dar tiria kūrinius po to, kai 2015 m. buvo nustatytas didžiulis federalinio personalo valdymo biuro pažeidimas, per kurį buvo pažeista 21,5 mln. žmonių asmeninė informacija. Užuot kiekvienos federalinės agentūros tinklą ir kibernetinio saugumo praktiką traktavusi kaip atskirą, Trumpo komanda laikys visą federalinį tinklą kaip įmonę ir žiūrės į tai kaip į kažką, ką reikia ginti, sakė Bossert.

Prezidentas taip pat ragins savanoriškai dėti pastangas, įtraukiant interneto paslaugų teikėjus, socialinės žiniasklaidos įmones ir paieškos įmones, siekiant sumažinti įsilaužtų įrenginių, vadinamų botnetais, tinklus, sakė Bossert. Ginkluotų botnetų (žr. 10 Breakthrough Technologies: Botnets of Things) pavojus, kaip ir tas, kuris praėjusį spalį keletą valandų sugadino didžiąją dalį JAV interneto, auga kartu su nesaugių prijungtų įrenginių, įskaitant vaizdo kameras, internetines kameras ir kūdikių monitorius, daugėjimu.



Dalis administracijos iššūkių yra ta, kad privataus sektoriaus vaidmuo kibernetiniame kare iš esmės skiriasi nuo įprastų konfliktų. Kritinės infrastruktūros įmonės yra priešakinėse linijose, o mūsų kibernetinio saugumo įmonės kartu turi dar daugiau galimybių įveikti šias grėsmes nei mūsų kariuomenė, Jasonas Healey Atlanto tarybos Cyber ​​Statecraft iniciatyvos vyresnysis bendradarbis sakė anksčiau šį mėnesį parodymus prieš Atstovų rūmų ginkluotųjų pajėgų komitetą.

Healey, liudydamas per posėdį „Kibernetinis karas 21-ajame amžiuje“, teigė, kad vyriausybė turėtų sutelkti dėmesį į savo jėgų panaudojimą įmonėms paremti, o ne bandyti priversti jas laikytis reikalavimų ar pakeisti jas vykdyti įsakymus. Pavyzdžiui, ji gali įspėti įmones, kai aptinka jų produktų pažeidžiamumą. Ji taip pat gali bandyti atgrasyti nuo būsimų išpuolių skirdama sankcijas, suimdama ar pateikdama kaltinimus, kaip tai padarė praėjusią savaitę.

Healey pažymėjo, kad JAV pavyko atgrasyti nuo mirtinų, fiziškai destruktyvių kibernetinių atakų. Jis sakė, kad žemiau mirties ir sunaikinimo slenksčio – ten, kur įvyko dauguma veiksmų – tauta jau daugelį metų nesugeba atgrasyti. Galbūt mes nesuprantame kibernetinių konfliktų dinamikos taip, kaip manome.



paslėpti