Android

Teollisuus, sotilasasiantuntijat keskustelevat Murky Cyberwar -asiakirjoista

Eduskuntavaalit 2019: YLE pienpuoluetentti (FiNSUB)

Eduskuntavaalit 2019: YLE pienpuoluetentti (FiNSUB)
Anonim

Kansakunnat, jotka ovat yhä enemmän koskettaneet tietoverkkojen uhreja, ovat vielä hyvin varhaisessa vaiheessa selvittämässä, miten käsitellä sellaisia ​​tapahtumia, jotka voivat nousta kriittisiin kansallisiin tietoturvauhkiin.

DOS (denial-of-service) hyökkäyksistä verkkosivustoihin hakkerointiin sähköverkkoja ja rahoitus- ja sotilasjärjestelmiä koskevia yrityksiä, asiantuntijat varoittavat, että seuraavia sotia käynnistetään sähköisten salamurhojen avulla valtiosta riippumattomilta toimijoilta ja että valtiot eivät ole laatineet selkeitä strategioita.

Mutta tutkijat, yksityisten yritysten asiantuntijat ja hallituksen virkamiehet keskustelevat näistä kysymyksistä tällä viikolla Tallinnassa Virossa ensimmäisenä Cyber ​​Warfare -konferenssissa.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneestasi]

"Cyberattacks" -ohjelmistoa, joka on käynnistynyt toukokuussa 2008 avustamaan Naton maita käsittelemään jatkuvasti kasvavia tietoverkkoja. pysyvät täällä ", sanoi Viron puolustusministeri Jaak Aaviksoo keskiviikkona pidetyn puheenvuoron aikana. "Ne eivät katoa."

Viro koki tuhoisaa verkkokauppaa vuonna 2007, kun päätettiin muuttaa patsas muistettavaksi venäläisten sotilaiden, jotka taistelivat toisen maailmansodan aikana. Venäläiset pro-venäläiset hakkerit ottivat pankki- ja koulusivustot DOS-iskujen kautta virolaisverkostoihin.

Seuraavaksi Georgia tapasi samanlaisia ​​hyökkäyksiä viime vuoden konfliktin jälkeen Venäjän kanssa. Ja aiemmin tällä viikolla Iranin uutissivustot ja poliittisten järjestöjen jäsenet joutuivat DOS-hyökkäyksiin presidentti Mahmoud Ahmadinejadin riidanalaisen uudelleenvalinnan jälkeen.

CCDCOE: n konferenssissa keskustellaan monista kysymyksistä: miten valtiot voivat laillisesti vastata kansainvälisen oikeuden mukaan tietoverkkorikollisuuteen, miten kansakunnat antavat apua toisilleen ja yksinkertaisesti mitä cyberattackin määritelmää.

Ei ole todennäköistä, että ratkaistaan ​​nopeasti, sanoi CCDCOE: n johtaja Viron armeija vartija Ilmar Tamm

"Tilanne muuttuu niin nopeasti," Tamm sanoi. "Meidän on oltava todella tietoisia suosituksistamme ja kansojen on ymmärrettävä mahdolliset seuraukset siitä, mitä he hyväksyvät oikeudelliselta puolelta, politiikan puolelta."

CCDCOE rahoittaa sen seitsemän kansakunnan jäsentä, jotka Latviassa, Liettuassa, Saksassa, Espanjassa, Italiassa ja Slovakiassa. Yhdysvallat ei ole jäsen, mutta on antanut siviilihenkilön Yhdysvaltain merivoimien kanssa CCDCOE: lle. Turkki, Unkari ja Yhdysvallat ovat ilmaisseet kiinnostuksensa liittymään CCDCOE: hen.

CCDCOE ei neuvota Natoa toiminnallisesti, vaan on pikemminkin think tank, joka työskentelee tietoverkkorikollisuuteen liittyvillä politiikan aloilla, kuten taktiikka, kriittisen kansallisen infrastruktuurin suojaaminen, politiikka ja oikeudellisia kysymyksiä, Tamm sanoi. Järjestö tuottaa tutkimuspapereita, joista osa on julkisia, ja joista osa on vain NATO-maiden hyödyksi.

Teknisestä puolelta CCDCOE tekee myös tutkimusta botnet-verkkojen tai vaarallisten tietokoneiden verkkojen suorittavat haitallista toimintaa ja verkon analysointitehtävien, kuten lokitiedostojen ja hyökkäysten, automatisointia.

Naton pyynnöstä se työskentelee myös paperilla, joka määrittelee tietokonevirheet ympäröivän käsitteen.

Getting kaikki kansat samalla sivulla ovat ratkaisevan tärkeitä. Internetin globaali luonne on haitannut tietoverkkorikollisuuden tutkimuksia, sillä hakkerit voivat reagoida esimerkiksi DOS-hyökkäykseen sellaisten maiden kautta, joilla on huono lainvalvonta, sanoi CCDCOE: lle nimitetty Yhdysvaltain merivoimien siviili-analyytikko Kenneth Geers.

"Cyberproblem on todellinen, ja se vaatii kansainvälistä vastausta, mutta kukaan ei tiedä, miten parhaiten parannetaan kansainvälistä vastausta, koska kansallisvaltioilla ja organisaatioilla on niin paljon kysymyksiä tietoverkkojen turvallisuudesta ", Geers sanoi.

Toinen uhkaava kysymys on hyökkäävien cyberwarfare-taitojen kehittäminen, jota voitaisiin käyttää hyökkäyksen yhteydessä, mutta joka ei ole CCDCOE: n verkkotunnus.

"Tiedämme, että useat Nato-maat kehittävät hyökkääviä ominaisuuksia", Tamm sanoi. "Heillä on syytä tehdä se."

On kuitenkin selvää, että Talebanin kaltaiset järjestöt käyttävät internetiä tehokkaasti, kertoi Viron puolustusministerin neuvonantaja Johannes Kert ja CCDCOE: n ohjauskomitean puheenjohtaja.

Taleban ja Al-Qaida ovat luoneet verkkosivustoja ideologian levittämiseksi, rekrytoimaan jäseniä ja opettamaan pommi-tekniikoita sekä edistämään tehtyjä hyökkäyksiä. Kuitenkin Nato on keskittynyt tietoverkkoon eikä rikkomukseen, Kert sanoi.

"Tämä on ala, josta me selvästi menettää tänään Naton", hän sanoi. "Tämä on kysymys, josta Naton pitäisi keskustella."