網絡為現代生活帶來無可比擬的優勢。世界從未像現在這樣互聯互通過,然而所有技術進步都是一把雙刃劍,有利也有弊。網絡時代正在變革戰爭。
網絡威脅曾經是可見,且容易識別的,而如今的網絡威脅卻是不可見、匿名的。過去,戰爭有明確的規則和界限,而現代戰爭大多是無政府主義、無國界的。政府和公司目前最迫切的問題是設法識別威脅,僅僅是威脅識別的工作就如此具有難度,更不多說有效打擊網絡威脅了。
網絡戰無界限
近期發生的幾起網絡攻擊事件足以概括未來任務涉及的范圍:
法國總統馬克龍在當選前曾遭遇網絡間諜組織攻擊。
去年底,美國舊金山交通系統遭遇勒索軟件攻擊干擾,致使人們開始擔心美國其它交通網絡的安全性。
此外,據報道,一半英國企業2016年都遭遇過網絡攻擊。
敵人似乎可以隨時隨地發起攻擊。這并非傳統軍隊所為,通常是專門的欺詐小組所為,這些人的身份難以識別,他們通過硬件、代碼和惡意軟件武裝自己。在數字世界中,邊界沒有明確體現,因此網絡犯罪分子的戰場沒有界限。
隨著惡意攻擊者的不斷進步,識別網絡攻擊變得尤為困難。全球個人、公司和組織機構之間的互聯性逐漸加強,新攻擊出現的機會越來越多。敵人總能鉆技術進步的空子。例如,物聯網的發展使網絡安全面臨的挑戰更復雜。
技術戰略與情報
到目前為止,對于威脅的標準響應是將技術與技術匹敵,換句話講,就是網絡軍備的較量。在貓捉老鼠的游戲中,一方開發更為復雜的武器對抗另一方部署的最新武器。這相當于將大量邦迪創口貼應用到各種各樣的疾病和感染中,這樣指哪兒打哪兒的響應顯然不足。
由此可見,需要一種更持續的新型方法。這種方法必須全面,并能適應戰爭的新特性。更為重要的是,情報必須發揮重要的作用,例如首先用來確認網絡空間的敵人。考慮到擁有計算機的任何人都可能是攻擊者,縮小范圍就顯得尤為重要。在網絡戰中,通常難以辨別敵友。因此,必須根據情報評估,明確區分敵人、對手和同盟。
在廣泛性和多樣化的網絡戰中,重要的是,要接受并非每起攻擊都能被擊退的現實。由于不存在封閉的網絡防御系統,因此必須智能評估,以確定哪些攻擊需要做出即時響應。這就意味著,需要計算關鍵利益并進行防御,同時還需做好接受次要資產遭受威脅的準備。
這樣一來,政府領導層和企業經理可以更好地理解面臨的網絡威脅參數,之后,他們便能明確界定什么是關鍵防御,并確定相應的安全優先級。之后便能制定奏效的網絡防御戰略,并建立關鍵持久的運作模式。
歸因戰
在當今世界中,一切都具有互連性。建立整體網絡策略的過程必須通過更廣泛的法律和對現代威脅社會考量來實現。
法律制度需界定網絡防御的合法邊界。與此同時,必須培訓員工和網絡用戶發現數字攻擊的跡象的能力。這樣做可以為情報收集過程提供有價值的幫助。
如果政府和公司希望在網絡戰中制勝,則必須轉變范式。戰爭不再是武器問題,而是戰略問題。以情報為核心的可持續戰略方法才是制勝法寶。