芬蘭網絡防御與情報收集法案即將進行重新整理,其中可能納入新的規定,旨在為軍方及各國家安全部門提供新的法律工具以針對網絡領域之惡意攻擊展開反擊行動。此次立法改革倡議責成情報機構成立所謂國會監督小組(簡稱PMG)。PMG將直接向芬蘭內政部報告,并預計在2016年第四季度之內完成相關工作。
此次提出的安全立法方案將立足于國家安全考量,對芬蘭現有法律進行調整,從而添加更多更為清晰的情報收集規則,最終實現更為強大的國內外網絡防御行動方案及執行能力。
根據現行法律 E安全/文,軍方與芬蘭安全情報局(簡稱SUPO)只能利用有限的權力進行情報獲取,而其在芬蘭本土的直接性情報搜集行動也因此受到巨大限制。
“我們目前尚缺乏發動網絡空間反擊行動的能力。我們需要能夠在該領域充分保衛國家免受外國攻擊活動之影響。我們需要籌劃后備工具,從而建立起可靠的威懾性力量及防御體系,”PMG副主席Pertti Salolainen指出。E安全/文 轉載請注明E安全
此次立法改革的目標在于立足芬蘭陸軍國家網絡安全部(簡稱NCSU)內部,以網絡戰反擊為核心方向建立起水平更高且更為強大的抵御機制。
考慮到NCSU與SUPO在網絡領域擁有一定程度的早期發展水平及進攻能力,其當前已經能夠應對指向芬蘭軍方及國內關鍵性基礎設施的各類攻擊行為,包括網絡間諜活動,Salolainen解釋稱。
芬蘭網絡戰能力自2013年俄羅斯網絡間諜小組Turla曝光之后就一直成為關注焦點——當時該小組成功滲透到芬蘭外交部IT組織之內的通信平臺當中,且成功潛伏長達數年時間。
據信芬蘭方面所獲取之Turla網絡犯罪集團連續攻擊相關情報由國家防御廣播局——瑞典軍事信號情報機構——所提供。
“芬蘭必須建立自己的一套基礎設施系統,用于檢測正在進行的網絡威脅及網絡間諜攻擊活動。而這也已經被納入我們當前的立法議程,”Salolainen指出。