英國電子通信安全集團(CESG)董事德溫德尼承認:“我們花了一筆大錢,但還是失敗了。”
亞歷克斯·德溫德尼上周于舊金山舉行的 RSA 安全大會上的演講中表示,英國通信情報總局(GCHQ) 正在網絡安全戰爭中面臨敗局。他承認,盡管在過去的五年里劃掉了超過10億美金,“事實是它沒有效果,”德溫德尼建議采取“更傾向于干涉主義的政策”。
“我認為總結目前面臨挑戰的最佳方式是,盡管我們在過去五年里做了很多事情,花掉政府一大筆錢。特別是在艱苦的那幾年里,事實是采取的措施沒有效果。”
盡管他指出英國在理解網絡威脅方面取得了很多成就,但仍舊堅持英國“沒有在網絡安全戰爭中取得上風”的結論,90%的英國企業在過去一年里遭受過網絡安全攻擊。“我們不能僅僅是將威脅信息告訴給企業,然后讓他們去自己解決。”
德溫德尼認為:“英國國內現在似乎流行一種大合唱,信息共享與合作能夠解決一切問題。人們相信,如果我們堅持做下去,就會神奇地產生進步,哪怕現在想不出原因。但這種想法和做法顯然是有問題的。德溫德尼也批評了英國政府。
“在開始做任何復雜的事情之前,要先從陳舊的IT系統開始。沒有在解決陳舊IT系統方面投入資金,導致出現了致命的局面。但當我試圖力爭這一點時,我得到的回答是'我不會把網絡安全資金花在相當于補貼其它部門 IT 預算的地方。'”
盡管英國財政大臣喬治·奧斯本在去年十一月請求在2020年前將網絡安全資金加倍到19億英鎊,一個重要的理由是為了防止恐怖主義。但德溫德尼卻表示,資金并不是最主要的壓力。
比起資金問題而言,更重要的是人力資源問題。