在过去的一周里,白宫公布了两项重要计划,旨在改善互联网安全状况。其中之一是在打击知识产权盗窃的同时力求提高互联网自由度的一项国际政策。另一项是国内立法提案,主要内容包括数据失窃通知法案。
最近几年里,众多网络安全议案被提出。白宫需要对于来自各国的网络犯罪程度做出详细的报告。但于上周一宣布的国际策略采取了更广泛的对策,此外要求联邦政府以及国防部与国外相关部门合作建立伙伴关系以打击犯罪行为。该计划建议建立互联网安全标准并对不遵守的国家进行制裁。
“对于我们国家为美国公民、商业机构以及政府保证安全可靠的网络而做出的努力是一个里程碑;从根本上说,这一提议在维护政府形象和为行业提供创新的国家网络安全风险应对能力之间建立了关键的平衡。同样重要的是,与此同时为保护公民自由和隐私提供了一个强有力的框架,”白宫网络安全高级官员霍华德?施密特(Howard Schimidt)在一篇博客中写到。随后,他对《彭博新闻》(Bloomberg News)表示:“我们希望众多国家在这样的愿景之下行动一致,因此我们可以向不法者发出一条明确的信息对于他们,在全球范围内都将无立锥之地。”
这一国际计划同样强调了防范知识产权盗窃的重要性。两年前,白宫引用行业评估说,在2008年这种盗窃总价值达到了1亿美元。这一计划同样要求全球范围内更广泛的互联网自由,这对近期某些趋势形成了反作用。就在上个月,俄联邦安全局宣布像Gmail和Skype这样的服务应当被禁止,尽管俄罗斯通信部长再次向全世界保证该国没有计划引入“严格的完全由警方控制的互联网。”
白宫还公布了一份国内立法提案的部分内容。其核心内容是一份已被提出的联邦法案,关于如何协调公司必须汇报泄露个人信息的失窃数据。现在,这一实践是由47州法律拼凑执行的。奥巴马政府还表示将加大对网络攻击的惩处力度,其中包括扩充诈骗法以使其包括网络犯罪。
作为对美国关键基础设施(其中许多均为私有)易受网络攻击的回应,该国内法案对金融机构、电网经营者以及自来水公司提出了新的需求,要求在此之外制订安全计划并必须为其有效性接受审核。这也给予国土安全部明确的授权以保护政府计算机网络。
全面来看,这些提案将止步于关键路径上:它们无法加强政府对网络安全相关数据的收集,加州大学圣迭戈分校计算机安全研究员史蒂芬?萨维奇(Stefan Savage)说。白宫的努力既没有要求披露由于黑客和网络犯罪在本国造成的详细的财政损失程度,也无法带来全球各国网络犯罪所占具体比例。没有问题来源的完整数据以及实际损失程度,将难以优先配置资源,萨维奇表示。“网络安全产生了很多非常严重的问题,但缺少了关于实际损失的数据,就很难知道你所花的钱是否有意义,”他说。
(责任编辑:)