網絡入侵或許會成為與朝鮮對抗的一種方式,而這也是對美國網絡安全政策——政府與私企信息共享——的一次考驗。
美國國會近年來通過的最主要網絡法規2015網絡安全法案,使其成為國家重心,而且還要求美國國土安全部(DHS)執行各種計劃以減輕聯邦機構和重要行業(如電力部門)之間重要數據流和機密信息的壓力。
獲取朝鮮情報對美軍來說一直是挑戰
朝鮮局勢焦點在于其核武器的情況,但是平壤本身在網絡領域也是一直挑釁。
業內某個熱衷于政府與私企共享信息的人認為,人們應該認識到當前的地緣政治形勢影響了網絡威脅環境。在網絡領域,主要是了解對手的能力,研究所遇到的各種攻擊可以發現攻擊者的攻擊方式,趨勢和興趣點。把這些信息交給網絡防御專家才是關鍵,這又反過來突顯了DHS在信息共享方面的能力。
AIS:自動威脅指標共享計劃
據熟悉DHS運作的人透露,DHS響應2015法案創造了自動威脅指標共享計劃——AIS,該系統在破除初期遇到一些困難,之后依然獲得了較大發展。但是業內與DHS有密切合作的人稱,越大型的公司和集團越需要更高質量的網絡情報,且這種需求遠高于實際從該計劃共享到的信息,尤其是在國際危機四起的階段。
AIS是一個好的項目,對新加入網絡信息共享的成員更是如此。但對于深度共享的老成員而言并未獲取所需的信息。他們希望有一個單獨的高技能團隊獲得高端,敏感的信息。
DHS重視“網絡威脅”合作伙伴
DHS的一位發言人對行業渴望合作的意愿表示贊許,并認為DHS重視合作方的貢獻。來自合作方的貢獻可確保AIS幫助股東管理網絡安全威脅,而且DHS也將繼續這種必要的協作。該發言人還表示,現在AIS是一個固定的基地,DHS關心的是增加能提交網絡威脅指標的合作伙伴數量,以幫助有興趣的企業解決技術,資源或文化方面的挑戰。
來自政府和集團的的消息都特別不愿意討論發生在朝鮮的網絡安全活動。但據某重要部門的消息稱,行業和DHS合作效果很好。有合適的人盯著威脅環境并為此做著準備。
在當前國際形勢緊張時期,網絡領域的各種潛在對手正在檢查美國系統的漏洞和情報。這種緊張局勢幾周后或許會減弱,但同時,也會有各種措施來應對網絡危機,如DHS信息共享系統,或許這些才能真正解決問題。