最近,印度從法國DCNS集團(法國國有船舶制造企業)購買的“鲉魚”級潛艇的技術和操作規格被泄露給了《澳大利亞人報》(The Australian)。事件發生在印度莫迪(Modi)政府啟動1500億澳元(折合1130億美元)計劃使軍隊現代化之后。這是印度武器采購和數字化基本缺陷的警鐘:印度在網絡安全和數據加密方面缺乏專業知識。
DCNS最近贏得500億澳元(折合370億美元)的合同,為澳大利亞建造下一代12艘新潛艇。盡管美國在投標過程中公開保持中立,但媒體廣泛報道稱,美國私下卻建議澳大利亞慎重,因為法國在軍事機密方面不夠謹慎。
印度國防部長Manohar Parrikar的最初反應是,不用太過擔心泄露。他補充道,印度不是泄露來源,表明沒什么可擔心。第二天,Parrikar指責The Australian發表報道致使如此尷尬的局面發生。
文章和評論最終迫使印度國防機構承認,泄露事件重大,“鲉魚”級潛艇的有效性已嚴重被破壞。這次泄露造成的嚴重損害在新德里漸漸明朗:9月4日,Parrikar取消另三艘潛艇的采購提議。
但這不是印度首次出現此類網絡安全泄露事件。2010年3月,通信與IT政府部長Sachin Pilot向記者透露,印度政府網絡被中國攻擊,但“沒有一次成功得手”。
Pilot主張前近一年,美國-加拿大網絡間諜狩獵者追蹤了中國南方網絡間諜組織主要針對印度發起的攻擊活動。
這支間諜組織很可能來自中國名校-電子科技大學。該組織訪問了印度國防部的大量計算機并竊取了多個印度導彈系統的設計和其它技術細節。他們訪問了與那加蘭、特里普拉、曼尼普爾等地安全前景有關的文件。這支間諜組織還攻擊了印度組織機構,包括印度外交部、印度的美國大使館,甚至攻擊了Tata Group、DLF和YKK India等公司。當美國-加拿大網絡間諜狩獵者通知后,新德里才得知。
這支美國-加拿大小組2010年發布報告。報告強調,某組織的弱安全可能導致數據另一組織盜竊。這就是為什么專家發現很難查明網絡間諜的原始源頭和實施網絡間諜的國家能反駁此類指控的原因所在。
網絡安全不只是僅僅通過安裝防火墻和殺毒軟件來實現。網絡安全是正在進行的工作,因此必須市場監控組織機構的計算機安全架構。然而,自報告發布后,印度在補救方面的功夫遠遠不夠。
去年,澳大利亞戰略政策研究所(Australian Strategic Policy Institute,ASPI)發布亞太地區網絡成熟報告。在ASPI這份報告中,印度在四個網絡安全方面得分僅為4分(總分10分),遠遠低于中國、日本和新加坡。這些包括網絡問題的組織結構、網絡安全協助、網絡犯罪中心和金融網絡犯罪法,以及軍事角色在網絡安全中發揮的作用程序。
印度整體網絡成熟度等級為50—遠遠低于澳大利亞(79.9)、新西蘭(72.8)、日本(85.1)、中國(64),甚至文萊(51)。
社交媒體的監控是印度網絡安全架構另一弱點。例如,在互聯網上大肆宣揚ISIS暴行的男子名叫Mehdi Masroor Biswas事件中,印度在英國記者追蹤之后才得知,并逮捕。
印度在網絡安全方面技術短缺。印度國家安全委員會秘書處2013年準備的一份機密文件表明,印度政府所有組織機構僅聘用了556名網絡安全專家。相比較而言,中國政府聘用的網絡安全專家為12.5萬,美國為9.108萬。
網絡安全不僅僅是技術或軟件問題。除了信息技術知識以外,網絡安全還需要提升至學科范圍,包括工程和社會學。當處理國家支持的網絡黑客時,專家需要了解大量因素,包括國家的心理學、動機、政治決策過程以及專業知識和資源深度。
印度與以色列和美國保有緊密的防御和經濟聯系。以色列和美國都是網絡安全方面的領先者。印度政府應積極鼓勵這些國家的網絡安全公司收購在印度的業務,將它們的專業知識傳遞給印度本土公司,并幫助印度在該領域創立初創企業。
印度渴望成為一個世界強國,計算機軟件和硬件發展的超級大國。為了實現這些愿望,印度必須首先解決技能差距并采取更長期的戰略。