[ZDNet安全頻道原創(chuàng)翻譯 ] 國際反網(wǎng)絡(luò)威脅多邊伙伴聯(lián)盟(Impact)主席分享合作成果以激勵(lì)各國政府在全球網(wǎng)絡(luò)安全領(lǐng)域的合作。
目前,非洲北部公共和私營部門正在參與網(wǎng)絡(luò)安全的發(fā)展,國際反網(wǎng)絡(luò)威脅多邊伙伴聯(lián)盟 (Impact) 主席Datuk Mohd. Noor Amin熱切關(guān)注這個(gè)非洲大陸上潛在的技術(shù)進(jìn)步和伴隨著發(fā)展而來的挑戰(zhàn)。
他指出,這個(gè)國家由于海底電纜的建設(shè),為發(fā)展帶來巨大的潛能,這將是一個(gè)轉(zhuǎn)折點(diǎn)。與此同時(shí),非洲各國政府認(rèn)識到信息技術(shù)作為一個(gè)非常強(qiáng)大的載體能夠提升他們的文化和國家的生活水平,因此他們對新技術(shù)持開放的態(tài)度。但是,如果網(wǎng)絡(luò)安全沒有保障,就會成為網(wǎng)絡(luò)犯罪的避風(fēng)港并在非洲擴(kuò)散,導(dǎo)致類似尼日利亞騙局之類的網(wǎng)絡(luò)詐騙。
作為由IDC公司舉辦的一次安全會議的觀察員,上周Amin在接受ZDNet Asia采訪時(shí),坦率地談到有關(guān)過去兩年國際反網(wǎng)絡(luò)威脅多邊伙伴聯(lián)盟(Impact)的工作和所關(guān)注的網(wǎng)絡(luò)戰(zhàn)爭。
ZDNet:國際反網(wǎng)絡(luò)威脅多邊伙伴聯(lián)盟(Impact)已經(jīng)成立2年左右了。請問您認(rèn)為該組織取得哪些具有里程碑式的成就?
Amin:國際反網(wǎng)絡(luò)威脅多邊伙伴聯(lián)盟(Impact)承擔(dān)了各種不同類別的活動(dòng)。國際電信聯(lián)盟()有191個(gè)會員國,但是因?yàn)槲覀兪窃谫Y源有限條件下的一個(gè)新實(shí)體,我們不可能一次向所有191個(gè)國家提供服務(wù)。因此,我們采取了一個(gè)階段性的做法。:
目前,超過44個(gè)國家已開始部署網(wǎng)絡(luò)并在漫漫的轉(zhuǎn)變,這些服務(wù)可能意味著建立和發(fā)展像培訓(xùn),講習(xí)班和研討會之類的活動(dòng)。也可以獲得獎(jiǎng)學(xué)金,助學(xué)金并訪問我們的全球呼叫中心,這是目前世界上最豐富的威脅信息?;蛘咭部梢詫W(wǎng)絡(luò)立法進(jìn)行政府磋商,。
我覺得真正的里程碑是能夠?yàn)槭澜缟铣^44個(gè)國家部署網(wǎng)絡(luò)安全提供支持和服務(wù)。
ZDNet:您認(rèn)為什么是公共和私營部門對國際反網(wǎng)絡(luò)威脅多邊伙伴聯(lián)盟 (Impact) 和它運(yùn)作時(shí)遭受到的最大誤解是什么?
Amin:我們建立的國際反網(wǎng)絡(luò)威脅多邊伙伴聯(lián)盟(Impact)的組織類型是史無前例的。這就是為什么我們不得不借鑒來自于醫(yī)療領(lǐng)域里的疾病預(yù)防控制中心的模式。第一個(gè)誤解是,由于它是由馬來西亞政府首次提出的以及總部設(shè)在馬來西亞,它是馬來西亞政府倡議的。但它又是聯(lián)合國支持的倡議。它從一開始就是一個(gè)多邊倡議 -- 它從來就不是一個(gè)地區(qū)性組織。我們花了大量的時(shí)間解釋說明這是一個(gè)多邊政策,所以這是我們接洽各國政府的第一障礙。
第二個(gè)障礙是,一些政府認(rèn)為這是一個(gè)東南亞或亞洲倡議的區(qū)域性組織。這再次是錯(cuò)誤的。我們總是強(qiáng)調(diào)了國際反網(wǎng)絡(luò)威脅多邊伙伴聯(lián)盟(Impact)所做的影響。我們認(rèn)為,區(qū)域倡議總是一個(gè)好的開始,但它們不可能是答案。如果你看看名單的前10個(gè)被攻擊的國家以及前10名的攻擊源,你會發(fā)現(xiàn),這些攻擊來自世界各地。因此,如果你只有一個(gè)區(qū)域解決,你將不能夠從根本上解決這個(gè)問題。這就是為什么國際反網(wǎng)絡(luò)威脅多邊伙伴聯(lián)盟(Impact)是需要作為一個(gè)國際性的平臺。
ZDNet:說起Impact,這個(gè)名字,它最初被稱為國際反網(wǎng)絡(luò)恐怖主義多邊伙伴聯(lián)盟(International Multilateral Partnership Against Cyber-Terrorism),但后來的“T”是用來指威脅。為什么會有這樣的變化以及具有什么樣的意義呢?
Amin:當(dāng)國際反網(wǎng)絡(luò)威脅多邊伙伴聯(lián)盟(Impact)建立時(shí),重點(diǎn)是網(wǎng)絡(luò)恐怖主義,因?yàn)楦鲊P(guān)注的是,可以攻擊重要的基礎(chǔ)設(shè)施,并造成巨大的損害,不僅僅是經(jīng)濟(jì),也可能是對生命的傷害。特別是對于那些具有良好連接的基礎(chǔ)設(shè)施的國家。甚至像美國和新加坡信息技術(shù)高度和發(fā)達(dá)的國家更是處在危險(xiǎn)當(dāng)中。
2008年5月,在有27個(gè)國政府參加的世界信息技術(shù)大會上發(fā)起成立國際反網(wǎng)絡(luò)威脅多邊伙伴聯(lián)盟(Impact),我們征求了出席顧問委員會的部長和行業(yè)領(lǐng)導(dǎo)的意見。這是最大規(guī)模的一次將網(wǎng)絡(luò)威脅作為重點(diǎn)討論的部長級會議。部長們和行業(yè)領(lǐng)導(dǎo)積極地提出了相關(guān)建議,我們也許不僅僅應(yīng)該關(guān)注網(wǎng)絡(luò)恐怖主義,而是要擴(kuò)大范圍到網(wǎng)絡(luò)威脅。顯然,網(wǎng)絡(luò)恐怖主義是網(wǎng)絡(luò)威脅的一個(gè)子集。他們感到全世界第一次聚集了這么多國家,我們可以真正地為各國政府建立一個(gè)有效的平臺,不僅要解決網(wǎng)絡(luò)恐怖主義方面,還要解決網(wǎng)絡(luò)威脅方面。事實(shí)上,來自新加坡部長建議,國際反網(wǎng)絡(luò)威脅多邊伙伴聯(lián)盟(Impact) 中的“CT”應(yīng)從網(wǎng)絡(luò)恐怖主義改為網(wǎng)絡(luò)威脅。部長們和顧問團(tuán)領(lǐng)導(dǎo)都表示贊同。
ZDNet:作為這樣一個(gè)大的全球網(wǎng)絡(luò)安全協(xié)調(diào)組織的領(lǐng)導(dǎo)者有什么使您受到過挫折?
Amin:挫折就是我們不能做我們想做的事。我們的任務(wù)是巨大的 -- 我們要向支持我們的191個(gè)國家的負(fù)責(zé)。遺憾的是,由于我們的資源有限,我們不得不逐步分階段的進(jìn)行。因此,仍有一些國家,我們無法立即接洽。網(wǎng)絡(luò)威脅不停止 – 它們就會損害整個(gè)國際社會。
ZDNet:之前的發(fā)言,您提到各國政府需要專門建立一個(gè)自己的國家網(wǎng)絡(luò)安全機(jī)構(gòu)。到目前為止,您將如何評價(jià)這些努力和你如何說服每一個(gè)國家都這樣做呢?
Amin:建立一個(gè)機(jī)構(gòu)的建議,可以在國家中使所有的相關(guān)利益者在同一屋檐下受到監(jiān)測,特別是世界上那些具有大官僚特點(diǎn)的大經(jīng)濟(jì)體,它們有許多不同的部門,機(jī)構(gòu)或部委,其實(shí)它們具有重疊的功能。這使它們難以解決網(wǎng)絡(luò)的威脅和挑戰(zhàn),因?yàn)檫@將造成利益沖突。因此,理想的情況是讓所有這些相關(guān)利益者在一個(gè)屋檐下,因?yàn)樗梢愿菀椎亟⒑团嘤?xùn)。它使我們更易于管理本國的政策,因?yàn)闆]有任何利益沖突。
比如,我們贊揚(yáng)英國和新加坡政府,它們已經(jīng)開始這樣做了?,F(xiàn)在還不能判斷那些一站式機(jī)構(gòu)的工作是否有效,但我沒有理由認(rèn)為如果他們正確的實(shí)施,為什么不該這樣做,因?yàn)樗麄冊谝粋€(gè)屋檐下的人都有一個(gè)共同目標(biāo),包括多學(xué)科的人。對于國際反網(wǎng)絡(luò)威脅多邊伙伴聯(lián)盟(Impact)來說,它將使我們的工作變得更容易,因?yàn)槲覀儾槐卦谀骋粐遗c多方相關(guān)利益者打交道。
從國際反網(wǎng)絡(luò)威脅多邊伙伴聯(lián)盟(Impact)的角度來看,我們顯然希望看到政府認(rèn)真評估這個(gè)想法,如果他們認(rèn)為這是適當(dāng)?shù)?,就會盡快的實(shí)施。不過,話雖如此,有些國家不一定需要這樣一個(gè)機(jī)構(gòu),因?yàn)樗鼈兲×?,官僚主義不是問題,或者事實(shí)上它們可能已經(jīng)有了一站式中心用于處理網(wǎng)絡(luò)安全。
ZDNet:該組織的目的是與世界各地的政府合作用于評估他們的安全狀況,例如,使用定制的政府安全記分卡。這個(gè)記分卡最終可以擴(kuò)展到哪里呢?
Amin:有兩個(gè)方面的評估。其一是在國家間進(jìn)行的評估,我們已經(jīng)使世界上的許多國家與聯(lián)合國和國際電聯(lián)一起合作。我們兩個(gè)月前在聯(lián)合國的要求下開始在阿富汗工作。國際反網(wǎng)絡(luò)威脅多邊伙伴聯(lián)盟 (Impact) 派遣一個(gè)小組去研究并協(xié)助阿富汗政府的網(wǎng)絡(luò)安全。該國互聯(lián)網(wǎng)出現(xiàn)有關(guān)的讓年輕人參與極端激進(jìn)活動(dòng)的出版物。我們提出了一些建議,其中很多目前正被阿富汗政府采納實(shí)施。隨后,在非洲和亞洲,我們還會做一些其他的網(wǎng)絡(luò)安全演習(xí),我們將推出更多,這將取決于各國政府的要求。
馬來西亞的飛行員看到過關(guān)于自動(dòng)工具的介紹 -- 一個(gè)電子儀表板 – 用來衡量設(shè)置信息技術(shù)政策的不同行政級別機(jī)構(gòu)實(shí)施的程度。在馬來西亞,政府已經(jīng)采用了 27000標(biāo)準(zhǔn)。國際反網(wǎng)絡(luò)威脅多邊伙伴聯(lián)盟 (Impact)與Symantec公司合為美國政府提供一個(gè)類似的設(shè)備。我們看到,對于馬來西亞政府來說,這個(gè)一個(gè)非常有用的工具,可以了解相關(guān)的領(lǐng)域哪里最好,哪里不足。這有助于使該機(jī)構(gòu)作出一個(gè)有根據(jù)的評估,指出安全漏洞的地方,并作出一份行動(dòng)計(jì)劃,以關(guān)閉這些漏洞。
我們強(qiáng)烈地感到這是一個(gè)對世界其他地方是有利的工具 -- 它不僅僅是一個(gè)工具,它還是一個(gè)良好的開端。這將成為一種趨勢,而不會束之高閣,沒有人懷疑這些政策。因此,通過讓這些自動(dòng)化工具,政府可以實(shí)時(shí)看到人們是否按照與自己相符的政策做事。需要特別強(qiáng)調(diào)的是,這個(gè)工具并不會引入新的政策,它完全是依靠政府現(xiàn)行政策的基準(zhǔn)。
ZDNet:最近國際反網(wǎng)絡(luò)威脅多邊伙伴聯(lián)盟 (Impact) 與英聯(lián)邦電信組織()簽署了一項(xiàng)的諒解備忘錄。這個(gè)紐帶的意義是什么?它將如何有助于國際反網(wǎng)絡(luò)威脅多邊伙伴聯(lián)盟 (Impact) 的工作?
Amin:英聯(lián)邦是一個(gè)已經(jīng)建立的機(jī)構(gòu),涵蓋了世界上的發(fā)達(dá)國家和發(fā)展中國家。除了通過諸如聯(lián)合國,國際電信聯(lián)盟(ITU)和國際刑警組織渠道,也可以通過其他的渠道與政府取得聯(lián)系,這都是有用的。此外,許多政府與英聯(lián)邦,歐盟(歐洲聯(lián)盟)和亞太經(jīng)合組織(亞太經(jīng)合組織)保持著很好的關(guān)系。有一些政府也許與聯(lián)合國保持很好的聯(lián)系。因此,不斷有新的伙伴關(guān)系,因?yàn)槲覀兪褂米钣行У氖侄稳ヌ岣呶覀兣c各個(gè)國家接洽的能力。
ZDNet:目前已出現(xiàn)了網(wǎng)絡(luò)戰(zhàn)爭的問題。你將如何處理與各國政府的緊張關(guān)系,尤其是當(dāng)一方主動(dòng)發(fā)起網(wǎng)絡(luò)戰(zhàn)爭或并用它威脅其他國家?國際反網(wǎng)絡(luò)威脅多邊伙伴聯(lián)盟 (Impact) 將會扮演一個(gè)什么樣的角色?
Amin:坦率地說,這令我很擔(dān)心,因?yàn)檫@是一個(gè)巨大的挑戰(zhàn)。網(wǎng)絡(luò)戰(zhàn)爭是一個(gè)相對較新的領(lǐng)域并且未來很可能發(fā)生在潛在的最重要的領(lǐng)域。如今,世界各地的軍隊(duì)都用網(wǎng)絡(luò)技術(shù)裝備作為一種防御性和進(jìn)攻性的措施。目前,許多軍事行動(dòng)被看作是網(wǎng)絡(luò)戰(zhàn)爭中的一種合法手段。在法律界,陪審委員會對這種行為是否違法不置可否,但... 許多國家正在用這些技術(shù)裝備軍隊(duì)是不可抹殺的事實(shí)。
我們的角色是復(fù)雜的,我們覺得首先是采納國際電信聯(lián)盟(ITU)秘書長稱之為網(wǎng)絡(luò)空間的建議。下次網(wǎng)絡(luò)安全政府首腦會議討論的重點(diǎn)領(lǐng)域之一就是對聯(lián)合國和國際電信聯(lián)盟(ITU)提出的這一概念詳細(xì)說明,也許是以后 – 不是今天,不是明天,而是未來 – 成為一個(gè)可以接受的能做什么和不能做什么的行為準(zhǔn)則。目前,我們離它還很遙遠(yuǎn),因?yàn)榛ヂ?lián)網(wǎng)本身是一個(gè)比較新的載體。想象一下維也納公約和華沙公約的簽訂,都花了數(shù)十年才達(dá)成協(xié)議。我猜想各國對于網(wǎng)絡(luò)戰(zhàn)爭的協(xié)議也將需要漫長的時(shí)間,但目前為止我們首要的任務(wù)首先是促進(jìn)網(wǎng)絡(luò)和平并在此基礎(chǔ)上進(jìn)行。
處理各個(gè)國家之間的關(guān)系并非不可能;不同的意識形態(tài)和信仰的國家坐在同一張桌子旁也并非不可能 -- 我們每天都能在聯(lián)合國安全理事會看到這種情形。對立的國家能夠坐在一起 -- 其實(shí)他們可能彼此不同意對方,但至少他們可以在一張桌子旁參與對話。國際反網(wǎng)絡(luò)威脅多邊伙伴聯(lián)盟 (Impact) 的作用將是復(fù)制這種現(xiàn)象直到網(wǎng)絡(luò)世界被關(guān)注。
ZDNet:在1到10范圍內(nèi),10是最好的和1是最差的,您怎樣對全球網(wǎng)絡(luò)威脅的等級進(jìn)行劃分?
Amin:我不會把這個(gè)等級劃分為5,我可能把這個(gè)等級劃的更低。是的,我們走過了漫長的道路,我們已經(jīng)做了很多工作 -- 個(gè)別國家已經(jīng)開始認(rèn)識到什么是網(wǎng)絡(luò)威脅 -- 但是,在國家從真正的信息共享得到好處和具有獨(dú)立的處理網(wǎng)絡(luò)威脅的能力之前,我們還有很長的路要走。
你可以想象把這個(gè)問題放大:你需要的是一個(gè)裝備充分的國家,而不是攻擊和犯罪組織的避風(fēng)港。全球有超過200個(gè)的國家 --現(xiàn)有資源不可能確保每個(gè)國家都有強(qiáng)有力的,無懈可擊的或嚴(yán)密的政策,法律和采取行動(dòng)的措施。但重要的是這個(gè)過程正在進(jìn)行中。但愿,如國際反網(wǎng)絡(luò)威脅多邊伙伴聯(lián)盟 (Impact),聯(lián)合國和國際電信聯(lián)盟(ITU)等相關(guān)機(jī)構(gòu)可以更有效的接觸所有的國家并且作為一個(gè)全球性的問題解決它。