Hjemmesider

USA's Cyber ​​War Policy har brug for ny fokus, siger eksperter

2013 State of the Union Address: Speech by President Barack Obama (Enhanced Verison)

2013 State of the Union Address: Speech by President Barack Obama (Enhanced Verison)
Anonim

USA Politikkerne mod at forsvare sig mod cyberkrigsforanstaltninger skal tage en anden tilgang end regeringen har mod andre former for angreb, sagde tre cybersikkerhedseksperter torsdag.

Det vil være svært for den amerikanske regering at stemme og følge med med en politik for cyberafskrækkelse som det har med nukleare angreb, sagde Martin Libicki, en ledende videnskabsmand med speciale i cybersikkerhed hos Rand, en nonprofit tænketank. For det første er det svært at identificere angribere, især når nogle nationer synes at være sponsorerende private angribere, sagde han under et møde i Congressional Cyber ​​Caucus i Washington, DC

Men det kan også være svært for USA at følge med trusler af modangreb, når amerikanske cybereksperter ikke ved, hvor meget skade angrebene kunne gøre, tilføjede han. Med cyberangreb, kan nogle lande være villige til at spille på USA's kapacitet, i modsætning til atomangreb, sagde han.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

"Enhver afskrækkelsespolitik er designet til at skræmme folk væk, "sagde han. "Problemet er dog, at hvis du ikke kan udføre det, bluffer du. Det er muligt at tro, at folk vil kalde vores bluff. Hvis det viser sig, at vi ikke kan gøre det, vi siger, ser vi ikke bare flov over for os selv, men vi ender med at kalde alle vores andre afskrækkere i tvivl. "

Libicki og to andre cybersikkerhedseksperter, der talte til medlemmer af den amerikanske kongres og deres medarbejdere, sagde, at udformning af den rigtige cyberkrigspolitik vil være vanskelig. Forumet blev organiseret af medlemmer af kongressen interesseret i cyberforsvarspolitik.

Højttalere på forumet noterede sig, at USAs forsvarsministerium begyndte at oprette en samlet cyberkommando tidligere i år. Men det er stadig uklart, hvad kommandos politikker for cyberkrigsførelse vil se ud, sagde Paul Kurtz, en partner på Good Harbor Consulting, fokuseret på cybersikkerhed. "

" Du skal ikke på den ene side sige, at du ikke vil afskrække, og du kommer ikke til at gengælde, "sagde Libicki. "På den anden side går det faktisk ud og siger det kan føre til mange problemer."

Et problem med en cyberkrigspolitik er manglen på definition af hvad der udgør en handling af cyberkrig, tilføjede Kurtz. Der er ingen linje, der adskiller det, der udgør et simpelt cyberangreb fra cyberkrig, siger han.

Det er svært at have en offentlig debat om, hvad den amerikanske regeringens cyberkrigspolitik skal være, uden nogen definitioner. Derudover kan det ikke være klogt at mærke nogle lande som cyber-modstandere, sagde han. Selv om den kinesiske regering ofte får skylden til at sponsorere cyberangreb, skal den amerikanske regering engagere kineserne om cyberforsvar, siger Kurtz. "Vi skal stadig have diskussioner med dem," sagde han. "Hvad er ansvarlig adfærd? Angreb kritiske aktiver er uansvarlig."

Den amerikanske regering skal dog erkende, at cyberangreb kan forårsage "forfærdelig skade", tilføjede Scott Borg, direktør og økonomichef for nonprofit US Cyber ​​Consequences Unit, som undersøger effekten af ​​cyberangreb.

Cyberangreb på et stort antal elproducenter kan have en varig effekt, med lidt amerikansk kapacitet til at understøtte nye dele til beskadigede generatorer, sagde han. De fleste dele til elgeneratorer kommer fra Kina og Indien, sagde han. I 2007 var sikkerhedsforskere i stand til at ødelægge en generator gennem et cyberangreb, ifølge nyhedsrapporter.

"Vi kan ikke finde ud af en måde at erstatte dem, der ikke tager flere måneder," sagde han. I de første par dage fungerer et område med eltab ganske godt, sagde Borg. Efter otte til ti dage ville 72 procent af al den økonomiske aktivitet i et område uden elektricitet stoppe, sagde han.

Når strømmen blev slukket i et stort område i USA i flere måneder, ville det have et tilsvarende skadeniveau økonomi af et atomangreb, sagde Borg.