查看原文
其他

国家间网络战争愈演愈烈 我们需要建立“数字日内瓦”公约吗?

2017-02-17 邱璐 经济观察网

国家间互相进行网络攻击的现象越发突出,越来越多的平民现在正深陷于数字交火的困扰之中。

 

鉴于此,微软公司总裁兼首席法务官Brad Smith极力倡导要建立所谓的“数字日内瓦公约”,承诺保护用户免受国家间网络战争的影响,同时绝不参与网络战争活动。


 周二,Smith在旧金山举行的RSA互联网安全会议上公布了这一倡议,Smith恳请各个国家回想2015年由20个国家的专家提出的建议,如禁止政府破坏其他国家的重要基础设施,或是使用信息和通信技术进行恶意活动。“现在是政府采用‘数字日内瓦数字公约’保护互联网上的平民的时候了。”

 

“日内瓦公约”是在1864年至1949年间缔结于日内瓦的关于战时保护平民和战争受难者协定,这一系列公约确立了战时平民待遇的国际标准。微软公司正在敦促各国通过达成类似于“日内瓦公约”的国际协议和成立一个独立小组来调查和共享有关攻击证据的信息,从而保护平民免受政府力量所支持的网络黑客攻击。

 

Smith还在当天的一篇博文中写道,“我们突然发现自己生活在一个没有什么能幸免于国家间战争的世界上。国家之间的冲突不再局限于陆地、海洋和天空,网络空间已经潜在地成为一个全球性的新战场。”他还写道,预计全球每年被黑客攻击的企业有74%,到2020年网络犯罪的代价将达到3万亿美元。

 

2016年美国总统选举期间,由于“维基揭秘”先后曝光了民主党全国委员会内部邮件以及希拉里竞选团队主席约翰·波德斯塔的数万封电邮,希拉里深受负面新闻打击。2016年10月,美国国土安全部和国家情报总监办公室发表联合声明,指认该行动是受到俄罗斯的指使和帮助。美国总统奥巴马于同年12月29日宣布对俄进行制裁。

 

今年1月6日,美国国家情报总监办公室在一份调查报告中称俄罗斯政府试图通过网络袭击等方式干涉2016年美国总统选举。报告显示,俄罗斯政府对特朗普有明显偏好。俄罗斯政府企图通过使希拉里丧失信誉的方式来提高特朗普获胜的几率,干预重点放在破坏希拉里未来执政前景上,另一目的是削减美国民众对美国民主过程的信心。

 

可见在美国大选这件事上,国家间的网络黑客攻击问题已经逐渐升温。


 Smith在把这个问题放在突出位置时,重点提及了2014年朝鲜对索尼公司的网络攻击事件,将其视为在没有国际规范下发生的网络攻击事例。

 

索尼影业曾在2014年被黑客攻击得体无完肤。2014年11月24日,黑客组织“和平卫士”(Guardiansof Peace)公布了索尼影业员工的电子邮件,其中涉及公司高管薪酬和索尼非发行电影拷贝等内容。此次攻击摧毁了索尼全球一半的网络,破坏力巨大,抹掉了全公司6797台电脑中3262台、1555台服务器中837台的全部数据,并且无法恢复。仅用一小时,黑客就将索尼公司打回到了上世纪八十年代,这无疑是对索尼灾难性的打击,有专家称其为21世纪最大网络攻击案件。

 

“和平卫士”曾多次扬言发动恐怖袭击,自九一一恐怖袭击就已经引得美国安全部门的注意。美国情报官员认为“和平卫士”进行网络攻击的幕后黑手其实是朝鲜政府,该行动实际上获得了朝鲜政府资助。这个事件的导火索是当时即将上映的电影《采访》,影片讲述了一起针对朝鲜最高领导人金正恩的暗杀行动。黑客宣称,如果影片发行,他们将会采取恐怖主义行动,索尼最终取消该片的发行。


 此外,据媒体2月15日报道,离法国总统选举还有十周,法国政坛新秀、左翼政党前进党候选人马克龙的发言人表示,马克龙所领导的前进党遭到来自于乌克兰的网络袭击,怀疑俄罗斯网络间谍干扰美国大选的情况已经在法国出现。

 

周二最新的一次黑客袭击使前进党的网站瘫痪了十几分钟,类似的袭击在一个月内已经超过4000次。该行动是为了窃取前进党党员的信息资料以及团队成员之间有关竞选战略的机密通信。

 

前进党指责俄罗斯败坏他们总统候选人的名誉,暗中支持前进党的对手右翼共和党候选人菲永和极右翼候选人勒庞。马克龙成为俄罗斯黑客攻击目标的原因是其立场亲欧,主张“一个强大的欧洲”,“一个包括面对俄罗斯有分量的欧洲”。前进党要求法国当局迅速采取措施以保证即将到来的4月和5月举行的总统大选投票能够顺利进行。

 

从索尼影业被黑客袭击到黑客插手美国大选,再到最近法国总统候选人政党网站被黑便可窥探出,网络安全问题已经渗透到各个层面。

 

Smith对该问题概述了一些建议,如提倡双边协议。他对2015年中美协议赞赏有加,称这应当成为特朗普总统与俄罗斯总统普京通过谈判解决网络攻击问题的典范。“就像中美跨过障碍,在2015年就禁止通过网络攻击窃取企业知识产权达成协议一样,美俄也可以达成协议,禁止针对经济和政治架构中的民用部分发动网络攻击”。他认为,世界各国、各地区的政府放下他们的分歧,一同制定网络战争规范。

 

Smith也表示,科技行业扮演着“互联网急救员”的独特作用。正如《日内瓦公约》意识到保护平民需要借助国际红十字会的力量一样,保护平民免受国家间网络战争之苦也需要科技公司的积极支持。

 

他指出,如果政府不作为,那么重任则落到企业头上,各企业需要做出努力来保护用户的网络安全。科技行业应团结起来制定网络战争规范,就如在加密技术的计划中科技业一致支持苹果、在特朗普总统发布对移民不利的行政命令时支持移民那样。

 

微软曾因保护用户数据而与美国司法部进行斗争。

 

去年,微软曾向西雅图联邦法院递交起诉书,指控美国政府违反了公民的知情权。微软指出,当政府部门要求查看某用户邮箱数据或其他文件时,公司有权让相关用户知道这件事。如果政府阻止这个正当行为,则它违背了美国宪法第一修正案和第四修正案赋予的基本权利。美国宪法第四修正案表明,公民和企业有权知道政府是否在搜查或冻结其资产。此外,微软也享有第一修正案赋予的言论自由的权利。

 

Smith表示,“在民粹主义泛滥的时代,我们需要成为值得信任的、保持中立的数字化版瑞士。我们明确地表明会坚持一些原则。我们将帮助并且保护全球各地的用户,不会应任何一方政府的要求援助攻击客户”。

 

微软已经率先举起“数字日内瓦”这个反抗国家间网络攻击的大旗,倡导技术产业走在保护世界免受黑客和其他数字犯罪的最前沿,期待其他科技企业的响应。

 

(经济观察网实习编辑邱璐根据新华社等信息整理)


其他用户正在看



用国际化视角发现新闻事件中的商业价值

 长按,识别二维码,加关注




您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存