אנדרואיד

לוח שיחות על הדיאלוג הלאומי על Gov't Cyberattacks

יום היערכות סגל במכללת אחוה בסימן תקווה ישראלית 2017

יום היערכות סגל במכללת אחוה בסימן תקווה ישראלית 2017
Anonim

ארה"ב צריכה לעסוק בדיאלוג לאומי על השימוש שעשתה ממשלתה במתקפות סייבר נגד מדינות אחרות, וממשלה חסרה מדיניות מקיפה לגבי איך ומתי היא תעסוק במלחמת הקיברנטי, כך קובע מחקר חדש. אדם או משרד כדי לתאם את ההתקפות הקיברנטיות, וסוכנויות ביצוע התקפות צריכות להודיע ​​בקביעות על הקונגרס האמריקני על מאמציהם, אמר הדו"ח, מפאנל של מומחים צבאיים, דיפלומטיים, משפטיים ומודיעין IT, המורכב על ידי המועצה הלאומית למחקר, ארגון ללא מטרות רווח המספק ייעוץ מדיניות לממשלת ארצות הברית. המדיניות הנוכחית של ממשלת ארה"ב והמסגרת המשפטית שלה בנוגע לשימוש במתקפות סייבראטיות היא "בלתי-מודעת, לא מפותחת וחסרת ודאות", נכתב בדו"ח. לממשלת ארצות הברית אין מדיניות מקיפה על איך להגיב על התקפות סייבר או על האופן שבו היא תשתמש בסייבר-פאקטס, נכתב בדו"ח שפורסם ביום רביעי. [

] [לקריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows]

צבא ארה"ב פיתוח יכולות Cyberwarfare ואולי כבר השתמשו בהם, וסוכנויות המודיעין בארה"ב גם יש את היכולת לחדור לרשתות מחשבים, אמר קנת דאם, לשעבר פרופסור למשפטים, אשר בעבר שימש בתפקידים בכירים במחלקות של משרד האוצר ומדינת ארה"ב. אבל היכולות הללו פותחו במידה רבה ללא דיון ציבורי על המועד שבו התקפות סייברנטיות הולמות. לדבריו, החשאיות סביב יכולות הסייברקטק של ארה"ב גרמה לדיון בסוגיות המשפטיות והאתייות הקשורות להתקפות סייברנטיות ולהשלכות של התקפות כאלה, אמר דאם.

במקרים רבים, למתקפת סייבר תהיה השפעה הרבה יותר גדולה מאשר מחשב או רשת נהרסים, הוסיף וויליאם אוונס, אדמירל חיל הים בדימוס ומנכ"ל לשעבר של נורטל נטוורקס. התקפה על מחשבים מסוימים עלולה לגרום לרשת החשמל להיסגר או לצינור להפסיק לעבוד, דבר שגרם לבעיות נרחבות במדינה הממוקדת. "כאשר אתה תוקף מחשב, זה לא רק לתקוף מחשב, זה ברור לתקוף את כל מה שהמחשב משרת ", אמר אוונס. נציגים מחיל האוויר האמריקני ומנהל המודיעין הלאומי האמריקני, שני ארגונים המעורבים בהתקפות סייבר וביטחון, לא הגיבו מיד לבקשה להעיר על הדו"ח.

ממשלת ארה"ב לא נראה שיש מדיניות לגבי מתי היא תשתמש cyberattacks ומה התגובה ייקח כאשר מדינה אחרת תוקפת רשתות המחשב שלה, אמר אוונס. לכן, יש צורך בשיח ציבורי. לדבריו, כלים זולים לתקוף רשתות מחשבים הינם זמינים בקלות, וסביר להניח שממשלת ארה"ב תמשיך להתמודד עם סייברטק חמור גם בעתיד, הוסיף אוונס. "הדומיננטיות החד-צדדית המתמשכת של המרחב הקיברנטי איננה ריאליסטית או ניתנת להשגה על ידי ארצות הברית", הוא אומר. "הדו"ח מבדיל בין התקפות סייברטקס לבין סייברקסלויטציה. זה מגדיר cyberattacks כמו מאמצים שנועדו לפגוע או נכים מחשבים ורשתות, בעוד cyberexploitation הוא מאמץ חשאי שנועד לסכן מידע המוחזק על מחשבים. הדו"ח מתמקד במידה רבה בהתקפות סייבר. בשנים האחרונות, דיווחים רבים בתקשורת הצביעו על התקפות סייבר שמקורן בסין או ברוסיה. מוקדם יותר החודש, הכחישה סין את הדיווחים כי הותקנה תוכנה זדונית ברשת החשמל האמריקאית שנועדה לסגור אותה.

דו"ח המועצה הלאומית למחקר אינו מפנה אצבעות למדינות מסוימות, אך הוא קורא לממשלת ארה"ב המדיניות המוצהרת לגבי האופן שבו היא תגיב להתקפות. עם זאת, לעתים קרובות קשה לזהות מהיכן מגיעות התקפות או אם ממשלת חוץ הייתה מעורבת, אמר דאם.

ההתקפות האחרונות המיוחסות לסין ולרוסיה מגיעות כנראה מתלמידי קולג 'עם "נעלי בית ופיג'מה", לא מצבא זר, אמר ג 'יאנג ג' יאנג, CTO ב Xana, א cybersecurity הספק מבוסס רסטון, וירג 'יניה. יהיה קשה לארה"ב לתקוף נגד מקרים כאלה, אמר ג'יאנג, שהיה בקהל על ההודעה על הדו"ח.דאם הסכים, אבל אמר כי קל לאומות לשכור "האקרים פטריוטים" פרטיים כדי לבצע את ההתקפות הקיברנטיות. [

] גם הסייברקביליטיס הפוגעניים של ממשלת ארה"ב עלו לדיון בפני ועדת הסנאט לביטחון פנים ומשרד הפנים של הסנאט. הסנאטור רולאן בוריס, אילינוי דמוקרט, שאל פאנל של מומחי סייבר-סיסטם אם לארה"ב יש את היכולת להגיב על התקפות סייבר עם ההתקפות שלה.

"זה כנראה נראה כאילו אנחנו במגננה בכל זה", בוריס אמר. "אנחנו במדינה הזאת עושים משהו על העבירה?"

לממשלת ארה"ב יש יכולות התקפיות משמעותיות, אך היא גם יעד מרכזי, אמר ג'יימס לואיס, מנהל תוכנית הטכנולוגיה והפוליטיקה במרכז למחקרים אסטרטגיים ובינלאומיים מחקרים, וושינגטון הבירה, חשיבה. "יש לנו יכולות פוגעניות כי הם בין הטובים בעולם", אמר לואיס. "הבעיה היא מה שהייתי מכנה פגיעות א-סימטרית, אנחנו בסביבה עשירה למטרה, אז למרות שאנחנו טובים כמו המתנגדים שלנו, יש להם יותר דברים לירות בהם".