在美国国会的一个委员会星期四举行的听证会上,美国情报官员说,中国继续对广泛的美国利益目标发动网络攻击,并且批评中国模糊了情报搜集与盗窃商业机密的界限。
这次“全球网络威胁”听证由众议院常设特别情报委员会召集。
委员会主席、共和党籍众议员努恩(Rep. Devin Nunes)说,美国最近几年遭受网络攻击已经成为常态;除了大型连锁企业外政府网络也频繁被侵入:“联邦政府人事管理局OPM,国税局,而就在今天早晨我们得知能源部被黑客入侵成功159次。 ”
努恩议员说,联邦政府接连遭受黑客攻击使得民众对政府抵御网络攻击威胁的能力产生质疑。
中国对美国的网络威胁是这次听证的关注焦点。
美国政府遭受的最严重的网络袭击事件是最近人事管理局OPM网络系统被袭击,估计有多达两千多万美国人的个人资料被盗。
很多人认为中国应该对这次网络袭击负责。
但是美国政府决定不公开美国认为谁应该对袭击负责。
国家情报总监克拉帕(James Clapper)虽然没有公开指责中国,不过他说美国非常担心这些资料被利用:“那些可能受到影响的政府雇员以及他们的亲友都非常担忧,这些资料可能被用于有损他们利益的用途。”
克拉帕说以政治为目的的网络攻击日益普遍。
他说美国面临的国家网络威胁包括:“一种是网络攻击能力很强的国家,例如俄罗斯和中国,一种是技术能力虽然不高但可能怀有更大破坏意图的国家,例如伊朗和朝鲜。 ”
他说中国网络攻击继续针对国家安全信息到敏感经济数据,到美国知识产权等广泛的美国利益目标。
民主党众议员希夫(Rep. Adam Schiff)还批评中国政府模糊情报搜集与盗窃商业机密的界限:“我觉得我们的一些对手在这方面,比如中国认为可以利用两者之前的模糊界限,这样他们就可以把他们的行动合理化。”
希夫议员建议制定规则要求其他国家承诺不参与经济间谍活动。
国家情报总监克拉帕表示同意希夫议员的看法:“不是美国,而是像中国这样的对手不愿意把这两者区分开来,他们不认为这两者有任何区别,他们的最终目的就是搜集我们的资料。”
他说人事管理局网络被侵入不是一次“攻击”而是一次“被动的情报搜集活动(passive intelligence collection activity)”,美国也进行这样的活动。
但是来自犹他州的共和党众议员斯图尔特(Rep. Chris Steward)显然不同意这种说法,他认为政府在有意淡化这次人士管理局数据被盗窃的影响;他说很可能有美国情报人员的身份因此被披露或某些政府雇员受到勒索。
分析认为正因为美国政府认为人事管理局网络被黑客入侵属于传统意义的情报搜集活动,所以美国不愿意公开指责中国。
美国批评中国政府参与盗窃商业机密,去年五月司法部为此起诉了五名中国人民解放军军官。
中国否认参入对美国政府以及企业的网络攻击并且表示中国也是网路攻击的受害者。
国会议员努恩呼吁尽管通过网络安全法案:“现在我们应该搁置政治纷争,给我们国家必要的工具来抵御这类恶意的攻击行为。”
在中国国家主席习近平访美之前,很多国会议员敦促美国政府在网络安全问题上对中国采取强硬措施。