无论是干预美国总统大选,亦或是获取美国6百万联邦雇员的指纹信息,美国官员警告说,任何针对美国的网络袭击,美国可能都不会仅用以牙还牙的方式进行报复。
那些通过网络世界对美国发动攻击的国家、恐怖分子和其他对手可能会面临“现实世界”的后果。总统川普正在考虑这样的一种原则。
总统国土安全顾问汤姆·博塞特(Tom Bossert)星期三在华盛顿的一个国家安全会议上说:“我认为,我们在威慑上要做的就是想出一个方式方法,用网络之外的国家力量中的元素来惩罚恶行。”
他还说:“几乎没有理由相信,进攻性的网络攻击会对网络对手产生任何威慑作用。事实上,反而会鼓励他们加紧步伐,变成更好的黑客,研发更好的防御手段。”
也许更为重要的是,在这点上,美国几乎看不到有什么证据可以支持网络回击会改变对手行为这样的观点。
博塞特说:“你看得到,向委内瑞拉独裁者或朝鲜政权施压是个多么困难的问题。”
俄罗斯、中国、伊朗和朝鲜都被视为美国的网络空间敌人。这些国家试图从美国窃取资金、知识产权或仅仅是为了制造混乱。
美国联邦调查局情报部门行政助理主任乔舒亚·斯库勒(Joshua Skule)说:“有国家行为体,不管是朝鲜攻击索尼公司,还是伊朗、俄罗斯还是中国的入侵,他们都是用最简单的方法攻击企业。勒索病毒正在肆虐。”
美国官员对数字军备竞赛提出了担忧。
博塞特星期三警告中国不要利用政府资源对美国企业实施间谍行为。北京2015年与奥巴马政府达成了一项协议,同意约束这样的行为。
博塞特说:“我们想要提醒中国,让他们遵守协议。这是我们无法容忍的事,这也是他们承诺不会做的事。”
保护美国网络
美国情报官员警告说,美国的信息通信网络容易遭到攻击,而且这种状况可能会持续数年。
美国国土安全部负责情报和分析的副部长戴维·格拉维(David Glawe)说:“本土的网络威胁急剧上升。”
本届政府表示正在采取措施予以应对。
上个月,川普总统批准了一项谈论很久的计划,终于创建了一个完全独立的美国网络司令部,旨在改善美国对伊斯兰国恐怖组织等一系列对手的网络行动能力。
美国网络司令部目前已与国家安全局合作。后者主要负责搜集世界各地的电话、网络和其他情报数据。
川普在一份书面声明中说:“这个新的联合作战司令部将能增强我们的网络行动能力,为改善我们国家的防御能力创造更多机会。”他说,这个改变“将有助于让我们的盟友和伙伴安心,同时又能威慑我们的对手。”
但是,长期存在的一个障碍是如何建立网络空间行为准则,而这也一直是个挑战。
博塞特星期三说:“我们首先要决定什么是我们认为可以接受的,什么是不能接受的,以及什么是我们可以遵循的黄金原则。然后我们能够思考清楚,我们要怎样惩罚那些违反规则的人。”
但是还有一个担忧是,俄罗斯和中国等国也许领先美国。
信息技术安全方面的咨询公司TrustedSec的首席执行官戴维·肯尼迪(David Kennedy)曾经在国家安全局和海军陆战队电子作战部工作过。他说:“在网络作战能力方面,我认为我们也许是落后的。
他说:“我认为,我们落后不是在纯粹的技术方面,而是在技术应用层面。