正文 第十四章(1 / 2)

為抵禦潛在的網絡襲擊威脅,北大西洋公約組織(北約)加速開展抵禦網絡威脅工作,構築數字防護網。一個關鍵舉措是,組建隨時待命的網絡防禦快速反應小組,若有成員國請求支援便可立即展開行動。愛沙尼亞、格魯吉亞分別在2007年、2008年遭到網絡攻擊,當時北約立即向兩國派出臨時救援小組。

在2002年北約布拉格峰會上,北約成員國達成包含三項內容的“網絡防禦計劃”,快速反應小組是第二項內容的關鍵部分。“網絡防禦計劃”第二項內容旨在使北約的計算機事故應對能力從臨時性轉變為全麵運作,確保覆蓋北約的所有係統。目前,北約偵察潛在黑客對其網站的刺探並采取對策。北約還采取措施,防止因用戶錯誤使用而造成事故,防止用戶引入病毒。這次峰會之後,北約成立北約計算機反應能力協調中心,對該組織所使用係統遭遇的網絡安全問題進行應對。

2008年4月,北約首腦會議在羅馬尼亞首都布加勒斯特舉行,網絡安全成為各國領導人討論的重點內容。會議通過關於保護北約關鍵基礎設施網絡的行動計劃書,首次提出“加強北約關鍵性信息係統”,承諾對遭受網絡戰攻擊的成員國提供援助,但各成員國還應為保護重要基礎網絡設施負責。會議決定成立北約網絡快速反應部隊,顯然這是受2007年愛沙尼亞遭遇網絡攻擊的直接刺激。網絡快速反應部隊將由各國派遣的可以相互信任的網絡安全專家組成,部署在比利時首都布魯塞爾,主要職責是負責北約網絡防禦的指導。北約設想,未來當一個成員國通信和信息係統等關鍵基礎設施遭到網絡攻擊需要幫助時,該部隊將迅速派遣網絡專家,協助該國相關部門進行網絡防禦。網絡快速反應部隊把網絡安全維護的範圍大大擴大,不僅針對北約組織自有網絡的安全防護,還包含各個成員國國內的重要基礎設施網絡的安全維護。

北約發言人詹姆斯阿帕蘇萊伊指出,各國領導人都已經意識到,網絡安全事關國家安全,愛沙尼亞的遭遇表明持續的、指向明確的網絡攻擊將對成員國的正常運轉產生破壞作用。數個北約國家已經表達了為網絡快速反應部隊提供專家和資金的意向,北約網絡快速反應部隊將根據美軍的網絡戰部隊進行建設。英國網絡安全專家彼得薩默說,網絡襲擊的一個特點是,入侵隱秘性網絡的加密性和匿名性使入侵者難以被察覺。攻擊既可能來自個人或一些黑客的挑釁性行為,也可能是為某個集團的利益而實施有目標的間諜行為,還有可能是直接以政治目的為動力的行為。這使得區分敵國和盟國難以操作,也就對北約的網絡防護能力提出更高要求。

盡管北約在建立網絡快速反應部隊上一再強調其防禦功能,但實際上攻防是一體的,這支部隊具有開展網絡攻擊的強大潛力。在北約內部,有關網絡攻防的討論已經上升到集體防禦的戰略高度。據2010年6月的《泰晤士報》報道,北約開始考慮動用武力對抗那些對其成員國發起網絡攻擊的敵人。美國前國務卿奧爾布賴特領導的一個北約專家組此前警告稱,針對北約指揮和控製係統或者能源網絡的大規模襲擊可能會導致北約根據《北大西洋公約》第5條款啟動集體防禦措施。該條款規定:“對於一個或數個締約國的武裝進攻將被視為對全體締約國的進攻。”北約成員國遭受的下一次攻擊“很可能落在光纜上”。北約正在評估敵對網絡攻擊程度,以及考慮動用何種武力、針對哪些目標進行反擊等問題。