對英國關鍵國家基礎設施再行未來攻擊,將受到英國的報復。這是一條在不還手與全面戰爭之間的中間路線。
英國財政大臣菲利普·哈蒙德放話,將對國家支持的黑客施行報復,并公布了19億英鎊的5年網絡安全戰略。這預算不是什么新鮮事,哈蒙德的前任喬治·奧斯本在2015年11月開支預算審查時就公布過這一數字。令人眼前一亮的,是英國承諾不再忍氣吞聲,將反擊攻擊者。哈蒙德警告說,另一個選擇,就是武裝戰爭。
哈蒙德放出的另一個新聞爆點,是對國家關鍵基礎設施和業務網絡安全戰術戰略的更密切關注。10月,國防部長邁克爾·法隆爵士稱,英國已在摩蘇爾收復戰中使用網絡戰對付ISIS了。
11月1日在倫敦舉行的微軟“解碼未來(Future Decoded)”大會上,哈蒙德稱:“我們將威懾那些想盜取我們信息,或者危害英國利益的人。我們將加強執法,提升攻擊代價,減少攻擊者收益。”他承諾,英國將“持續投資網絡防御能力——追蹤和報復的能力可能是最好的威懾。”
“如果沒有響應致癱電網或航空控制系統的網絡空間攻擊的能力,我們將只能選擇忍氣吞聲被人吊打或訴諸軍事反應——這是我們不想面對的選擇。”
毫無疑問,國與國之間的沖突的前導,將是網絡攻擊的升級。我們將不僅僅在網絡空間中防御自身,還將在受到攻擊時予以反擊。
哈蒙德還兼任內閣跨部門網絡安全委員會主席,之前,他列出了針對其他國家關鍵基礎設施的幾起著名網絡攻擊事件。他沒有指明誰是這些事件的背后主使,但很多與會者都推斷這些攻擊是受俄羅斯支持的。
他提到了2015年4月的法國TV5電視網受攻擊事件,該攻擊最初懷疑是ISIS發起,但后來被歸因到了與克里姆林宮有染的黑客團伙身上。烏克蘭電力設施受攻擊導致大面積停電事件,也被歸咎于俄羅斯黑客。莫斯科支持尋求重組前蘇聯(USSR)的分離主義者。
哈蒙德呼吁,像是誰有可能背后主導這些攻擊之類的建議,應寫在明信片上,寄到唐寧街11號(英國財政大臣官邸)。新網絡戰略下,哈蒙德承諾,用5年時間“減小網絡攻擊的影響,提升公共和私營產業的安全標準。”這將涉及到確保政府網絡安全,見證英國政府采取更積極的網絡防御措施,采用諸如自動化防御之類的戰術來“默認”保護英國用戶。
他指向的是最近推出的詐騙電子郵件過濾軟件,每天攔下約5萬封聲稱是英國稅務及海關總署(HMRC)退稅服務以套取用戶銀行信息的詐騙郵件。哈蒙德承諾會對“下一代”學生及專家提供“更多投資”,并談到在大學間建立虛擬連接以保護筆記本電腦、平板和智能手機的安全。
財務大臣將“更好的安全”這一重擔歸到了英國各大公司的眾位首席執行官肩上。點名TV5和烏克蘭停電事件后,他提到了去年的TalkTalk攻擊——這個基本可確認不是民族國家干的事兒。全部5名嫌犯都生活在英國,目前也全都因2015年的那次黑客行為而被捕。
該數據泄露事件曝光了156959名客戶的信息,TalkTalk因而被信息專員開出了創紀錄的40萬英鎊的罰單。哈蒙德說:“CEO和董事會必須認識到他們有責任管好網絡安全。”
“同樣的,技術公司有責任在他們產品所用的技術中融入最好的安全措施。這對保持英國在數字安全技術上的領先地位非常重要。”