政府网络有安全漏洞,是谁的错?
本报记者 高珮莙
《
青年参考
》(
2015年06月10日
05
版)
面对窃走400多万联邦雇员个人信息的网络攻击,美国政府毫无招架之力。对此,美国广播公司忍不住提出质疑:华盛顿能保证数据安全吗?一向对政府安全防御能力颇有信心的美国人开始不安。
《华尔街日报》称,披露此次黑客事件是政府努力保护网络数据的最新迹象。不少国会议员开始敦促政府采取行动。对华盛顿而言,与其捕风捉影地猜测幕后主使是谁,不如老老实实看守门户,堵上计算机系统中严重的安全漏洞。
“网络版‘偷袭珍珠港’发生的可能性越来越大”
尽管没有收到政府通知,美国退休联邦雇员琳达·罗宾斯还是陷入了惶恐。“我不明白,为什么我是从新闻里得知这个消息,而不是通过人事管理局(OPM)的信或电子邮件。”她告诉美国有线电视新闻网(CNN)。
相关部门的尸位素餐和安全防御系统的脆弱令民众愤怒,他们纷纷在社交媒体上表达不满。“这不会是真的,我本来就没有足够的钱过日子了,”联邦雇员丽莎在OPM的脸谱网页面留言,“现在还得担心有人窃取它!”
在此次攻击事件中,最尴尬的莫过于每年花费3.76亿美元维护计算机防御系统的美国政府。政府本应监测到不同寻常的网络流量,并发起拦截,却门户大开地任由黑客窃取大量信息。
据美联社报道,OPM和内政部都采用新型网络监测系统“爱因斯坦”,它专门扫描并识别网络系统的威胁,但此次事件表明,该系统有巨大的漏洞。
6月8日,美国总统奥巴马承认,美方在清查和升级OPM系统时发现了漏洞,部分原因是系统老旧;随着时间推移,情况可能更糟。
共和党参议员林赛·格拉汉姆告诉《今日美国》报,此次黑客攻击是“美国被竞争对手和敌人超越的另一例证”。“我很担心,如果不投资必要的基础设施来保护国家,网络版‘偷袭珍珠港’发生的可能性会越来越大。”
美国国会与白宫互相指责
“生活在一个挡不住此类网络攻击的地方,我感到愤怒和失望。”罗得岛州民主党众议员、网络事务和军事委员会成员吉姆·朗格温告诉美国福克斯新闻网。
早在去年7月,《纽约时报》就曾报道OPM被“中国黑客”攻击的消息。今年4月,美媒称,俄罗斯入侵美国白宫和国务院的非机密邮件系统。
众议院特别情报委员会的亚当·西弗称,过去几个月中发生了一系列大规模数据泄露事故,影响了数百万美国人,其中,此次针对联邦雇员信息的攻击“最令人震惊”。
“美国人原本以为,联邦政府计算机系统的防御能力相当强大。”他告诉《华尔街日报》,“此次事件表明,美国的信息安全数据库和防御系统急需优化。”
参议院情报委员会成员苏珊·科林斯也呼吁加强网络安全建设,以防网络攻击影响自来水系统、电网、空中交通控制操作系统等。
“白宫就是这么工作的吗?奥巴马政府就是这样捍卫美国的吗?”CNN援引阿肯色州前州长、2016年共和党总统候选人麦克·赫卡比的话称,“白宫缺乏常识的程度令人发指。”
面对众多批评,白宫发言人厄内斯特指出,奥巴马今年创建了网络威胁情报整合中心,还提出推进网络安全立法,只是国会没采取行动。“总统非常关注此事,但我们看到国会一事无成。”他说,“我们需要国会的配合来走出黑暗时代,真正走进21世纪,确保我们拥有各种必需的现代计算机系统防御手段。”
政府努力修补网络安全漏洞
正如《纽约时报》所说,美国政府正在努力修补众多的网络安全漏洞,但这并不容易。
今年早些时候,白宫成立了网络威胁情报整合中心,负责协调国土安全部、联邦调查局等多部门的情报力量,提高防范和应对网络攻击的能力。国土安全部正在推动政府与企业共享网络威胁信息,但美国不少科技企业对此心怀疑虑,担心侵犯消费者隐私。
4月,奥巴马签署一项命令,授权财政部使用经济制裁,回击那些进行或受益于网络入侵的国家。
美国史密森尼学会分析师乔治·托马斯告诉《华盛顿邮报》,他觉得美国政府在保证个人信息安全方面已经做了该做的事,但在快速变化的技术世界,很难要求它始终领先于黑客。“这是艰苦的战斗。”他说。
CNN指出,政府需要通过风险的不断变化调整其防御策略。美国官员透露,政府决定加快推出新一代内部安全软件“爱因斯坦3”,以应对黑客技术的不断升级。
政府焦头烂额,但众多网络安全公司借此东风迎来了发展良机。6月5日,多家美国网络安全公司股价上涨。今年2月,美国政府安排了140亿美元的网咯安全支出。有预测称,到2020年,全球网络安全支出将高达1500亿美元。
面对窃走400多万联邦雇员个人信息的网络攻击,美国政府毫无招架之力。对此,美国广播公司忍不住提出质疑:华盛顿能保证数据安全吗?一向对政府安全防御能力颇有信心的美国人开始不安。
《华尔街日报》称,披露此次黑客事件是政府努力保护网络数据的最新迹象。不少国会议员开始敦促政府采取行动。对华盛顿而言,与其捕风捉影地猜测幕后主使是谁,不如老老实实看守门户,堵上计算机系统中严重的安全漏洞。
“网络版‘偷袭珍珠港’发生的可能性越来越大”
尽管没有收到政府通知,美国退休联邦雇员琳达·罗宾斯还是陷入了惶恐。“我不明白,为什么我是从新闻里得知这个消息,而不是通过人事管理局(OPM)的信或电子邮件。”她告诉美国有线电视新闻网(CNN)。
相关部门的尸位素餐和安全防御系统的脆弱令民众愤怒,他们纷纷在社交媒体上表达不满。“这不会是真的,我本来就没有足够的钱过日子了,”联邦雇员丽莎在OPM的脸谱网页面留言,“现在还得担心有人窃取它!”
在此次攻击事件中,最尴尬的莫过于每年花费3.76亿美元维护计算机防御系统的美国政府。政府本应监测到不同寻常的网络流量,并发起拦截,却门户大开地任由黑客窃取大量信息。
据美联社报道,OPM和内政部都采用新型网络监测系统“爱因斯坦”,它专门扫描并识别网络系统的威胁,但此次事件表明,该系统有巨大的漏洞。
6月8日,美国总统奥巴马承认,美方在清查和升级OPM系统时发现了漏洞,部分原因是系统老旧;随着时间推移,情况可能更糟。
共和党参议员林赛·格拉汉姆告诉《今日美国》报,此次黑客攻击是“美国被竞争对手和敌人超越的另一例证”。“我很担心,如果不投资必要的基础设施来保护国家,网络版‘偷袭珍珠港’发生的可能性会越来越大。”
美国国会与白宫互相指责
“生活在一个挡不住此类网络攻击的地方,我感到愤怒和失望。”罗得岛州民主党众议员、网络事务和军事委员会成员吉姆·朗格温告诉美国福克斯新闻网。
早在去年7月,《纽约时报》就曾报道OPM被“中国黑客”攻击的消息。今年4月,美媒称,俄罗斯入侵美国白宫和国务院的非机密邮件系统。
众议院特别情报委员会的亚当·西弗称,过去几个月中发生了一系列大规模数据泄露事故,影响了数百万美国人,其中,此次针对联邦雇员信息的攻击“最令人震惊”。
“美国人原本以为,联邦政府计算机系统的防御能力相当强大。”他告诉《华尔街日报》,“此次事件表明,美国的信息安全数据库和防御系统急需优化。”
参议院情报委员会成员苏珊·科林斯也呼吁加强网络安全建设,以防网络攻击影响自来水系统、电网、空中交通控制操作系统等。
“白宫就是这么工作的吗?奥巴马政府就是这样捍卫美国的吗?”CNN援引阿肯色州前州长、2016年共和党总统候选人麦克·赫卡比的话称,“白宫缺乏常识的程度令人发指。”
面对众多批评,白宫发言人厄内斯特指出,奥巴马今年创建了网络威胁情报整合中心,还提出推进网络安全立法,只是国会没采取行动。“总统非常关注此事,但我们看到国会一事无成。”他说,“我们需要国会的配合来走出黑暗时代,真正走进21世纪,确保我们拥有各种必需的现代计算机系统防御手段。”
政府努力修补网络安全漏洞
正如《纽约时报》所说,美国政府正在努力修补众多的网络安全漏洞,但这并不容易。
今年早些时候,白宫成立了网络威胁情报整合中心,负责协调国土安全部、联邦调查局等多部门的情报力量,提高防范和应对网络攻击的能力。国土安全部正在推动政府与企业共享网络威胁信息,但美国不少科技企业对此心怀疑虑,担心侵犯消费者隐私。
4月,奥巴马签署一项命令,授权财政部使用经济制裁,回击那些进行或受益于网络入侵的国家。
美国史密森尼学会分析师乔治·托马斯告诉《华盛顿邮报》,他觉得美国政府在保证个人信息安全方面已经做了该做的事,但在快速变化的技术世界,很难要求它始终领先于黑客。“这是艰苦的战斗。”他说。
CNN指出,政府需要通过风险的不断变化调整其防御策略。美国官员透露,政府决定加快推出新一代内部安全软件“爱因斯坦3”,以应对黑客技术的不断升级。
政府焦头烂额,但众多网络安全公司借此东风迎来了发展良机。6月5日,多家美国网络安全公司股价上涨。今年2月,美国政府安排了140亿美元的网咯安全支出。有预测称,到2020年,全球网络安全支出将高达1500亿美元。