紐約時報三日報導,美國新的網路政策將賦予總統歐巴馬特別權力,在可信證據顯示國外重大的數位攻擊蠢蠢欲動時,即可下令以破壞性程式碼先發制人予以反擊,即使兩造沒有宣戰亦然。
由於一些美國主要報紙與社群網站近日紛傳遭駭客入侵,且各項證據均顯示駭客來自中國,部分美國專家認為,駭客背後有中國政府支持,因此行徑日益囂張,已到了華府必須採取反擊行動的程度。
美國「戰略暨國際研究中心(CSIS)」網路安全專家路易斯(James Andrew Lewis)指出,中國駭客不遵守世界其他駭客的遊戲規則,因為他們不明白、不重視相關規則,華府必須反擊,不能僅止於口頭交涉。
紐時報導,美國政府未來數週將批准首件軍方如何防衛或報復重大網路攻擊的相關規範。新政策也將規定情報單位如何蒐集境外電腦網路攻擊美國的事證。報導說,網路武器堪稱當前最新、或許也是最複雜的軍備競賽。迄今僅知歐巴馬批准過一次網路武器的使用,亦即在他第一任初期下令對伊朗核濃縮設施進行一連串攻擊,行動代號為「奧運」(Olympic Games)。
對伊朗的攻擊顯示,一個國家的基礎設施不必透過轟炸或派員破壞即可被摧毀,因為除可鎖定許多軍事目標外,一國的供電網、金融系統與通信網絡都可被癱瘓,攻擊方卻難以識別。
美國高層官員透露,日前出席網路武器使用法律評估秘密會議的官員,很快就認定網路武器如同核子武器般,威力過於強大,因此應該僅在三軍統帥的直接命令下方可啟動。該官員說︰「網路行動中非常、非常少的案例是由總統以下層級決定的。」這意味著當偵測到美國的基礎建設遭到網路攻擊時,當局排除啟動「自動」報復的可能。
美國新網路政策法規已研擬兩年,期間針對美國企業與重要基礎設施的網路攻擊日益增加。美國國土安全部最近宣佈,美國一個發電廠遭網路攻擊停擺數週。此外,紐時與華爾街日報、華盛頓郵報也相繼指控遭中國駭客攻擊。
美國智庫「外交關係協會」資深研究員福肯瑞斯(Richard Falkenrath)指出︰「雖然以中性用詞進行所有討論—我們對網路攻擊該做什麼?但語意下的問題是︰『我們該對中國做什麼?』對此議題,美中兩國間亮出太多的信號。」
自由時報 2013-02-04
=========================================================
美新政策 准網路先制攻擊
(法新社華盛頓4日電)「紐約時報」(NYT)今天報導,1項祕密的法律檢討得出結論說,如果美國發現可信證據顯示即將遭遇大規模網路攻擊,美國總統有權下令採取網路攻擊先發制人。
紐時引用與檢討有關的不具名官員說法報導,新政策是關於情報單位如何落實搜索海外電腦網絡,找出美國可能遭遇攻擊的跡象,且在總統批准下,如何以破壞性程式碼攻擊對手,即便雙方沒有宣戰。
美國國防部剛通過未來數年將網路安全部隊擴張5倍,試圖提高捍衛重要電腦網路的能力。
「華盛頓郵報」(The Washington Post)報導,國防部網路司令部(Cyber Command)目前有約900名職員,將擴大至約4900名軍人和文職人員。
去年12月,國防部長潘內達(Leon Panetta)承認美國網路安全需要更多金融支援和人力。
紐時報導,準中情局長布瑞南(John Brennan)在研發政府網路戰政策中扮演要角。
報導說,已知歐巴馬只批准過1次網路戰,下令針對伊朗核濃縮設施加緊展開一連串網路攻擊。
紐時指出,這項作戰名為「奧運」(Olympic Games),前總統小布希(George W. Bush)時代已在國防部內進行。
報導說,對伊朗的攻擊顯示,即使不透過轟炸或狙擊,也能破壞一國的設施。
根據紐時,資深美國官員說,參與檢討會人士立即判定網路武器太過強大,就像核武一樣,應只能由三軍統帥直接下令啟用。
報導說,國際法准許任何國家為免受威脅而採取自衛,美國因而也採用這個概念執行先制攻擊。
據紐時表示,根據新綱領,國防部不會涉入美國企業或個人遭受的網路攻擊,那屬於國土安全部管理範疇。但若美國國內遭遇重大網路攻擊,軍方將介入。
1020204
【延伸閱讀】
【疑大陸駭客攻擊 美專家籲反擊】
【紐約時報遭駭 賽門鐵克糗大】
【紐時之後 華爾街日報也遭駭】
【蘋果封殺Java也是因為......】
【美顧問:網路安全是政府新挑戰】
