Forsvarsministeriet ønsker mere kontrol over internettet

Det amerikanske forsvarsministerium har muligvis finansieret den forskning, der førte til internettet, men friløbende innovation skabte det patchwork af privatejet teknologi, der udgør internettet i dag. Nu forsøger den amerikanske regering at fravriste en vis kontrol, da den tilpasser sig en æra, hvor cyberangreb på amerikanske virksomheder og statslige agenturer er almindelige.





Ved RSA's computersikkerhedskonference i går sagde repræsentanter for Det Hvide Hus, det amerikanske forsvarsministerium og det nationale sikkerhedsagentur, at beskyttelsen af ​​amerikanske interesser krævede, at de påtog sig en mere aktiv rolle i at styre, hvad der har været en rent kommerciel, civil ressource. Men nogle eksperter er bekymrede for, at forsvars- og militærorganisationers voksende indflydelse på driften og den fremtidige udvikling af internettet vil kompromittere den frihed, der har gjort det til en succes.

DoD er tvunget til at fjerne en halv billion fra sit budget i det næste årti, men udgifterne til cyberforsvar vil stige, sagde viceforsvarsminister Ashton Carter i en keynote på konferencen. Skibe, fly, landstyrker, masser af andre ting er på gulvet i skærerummet, ikke cyber, sagde han. Investeringerne er på niveau med flere milliarder, [og] vi fortsætter med at øge vores investeringer.

Kommentarer fra kolleger fra Carter senere på dagen gjorde det klart, at disse kontanter ikke kun vil blive brugt til at styrke de offentlige systemer. NSA og DoD har til hensigt at forme den måde, private virksomheder bygger og bruger internetinfrastruktur på, og får virksomheder til at hjælpe dem med at reagere mere aktivt for at opdage og rydde op efter et angreb finder sted.



Vores systemer er afhængige af sikkerhedsprodukter og infrastruktur fra den private sektor, sagde Debora Plunkett, direktør for NSA's Information Assurance Directorate, som fører tilsyn med cybersikkerhed for alle nationale sikkerhedssystemer. Hun sagde, at NSA ønskede at opmuntre private virksomheder til at automatisere de kedelige, manuelle og ofte forsømte grundlæggende principper for sikring af computernetværk. Vi har brug for industriens hjælp, sagde hun. Vi bruger for meget tid på netværkshygiejne: manglende patches, dårlige adgangskoder, kendte sårbarheder.

Den slags automatisering, Plunkett ønsker at se, ville ændre den måde, internetinfrastrukturen fungerer på markant. Det burde være muligt, sagde hun, for en virksomhed eller et agentur hurtigt at instruere stykker netværkshardware til at droppe forbindelser eller isolere computersystemer, når et angreb rammer, noget der strider imod traditionen med, at internethardware er uafhængigt og ikke let er underlagt centraliseret kontrol. . Det velfinansierede startup-firma Nicira lancerede for nylig teknologi, der måske kan opnå noget af det, og det er kendt for at arbejde med amerikanske efterretningstjenester.

Plunkett sagde også, at hun håbede, at NSA kunne udvikle og tilskynde til brug af teknologi, der gør mobile enheder mere sikre, i og uden for regeringen. En af mine største prioriteter er at levere sikre smartphones og tablets, sagde hun. Selvom offentlige myndigheder - som mange i den private sektor - dropper deres BlackBerrys for smartphones, der kører Apple eller Google-software, anses sidstnævnte for at være enheder med relativt lav sikkerhed, der kan være svage punkter, der tillader angribere.



Richard Hale, forsvarsministeriets stedfortrædende informationschef for cybersikkerhed, sagde, at hans afdeling var begyndt at dele klassificeret information om cyberforsvar med 36 industrivirksomheder, der anses for at være vitale; til gengæld forventes disse virksomheder at dele information om ethvert angreb, de oplever.

Ved at tale sammen med Hale og Plunkett sagde Obama-administrationens Howard Schmidt, at de dage, hvor internettet udviklede sig organisk og uden et centraliseret krav om at indbygge sikkerheds- eller kontrolkanaler, var nødvendige for at afslutte. Lad os ikke bare rulle det ud, som vi plejede at gøre, og så løse problemet, sagde han. Vi er virkelig nødt til at ændre det, for at give enhver, der forsøger at trænge ind i vores systemer, en sværere tid. Hvis vi ikke gør dette, lider vi alle.

Obama-administrationen har fremlagt lovgivning, der vil give Department of Homeland Security beføjelser til aktivt at overvåge systemerne i virksomheder, der driver kritisk infrastruktur; og allerede embedsmænd i Det Hvide Hus og Department of Homeland Security har påbegyndt et program med tæt overvågning af virksomheder, der driver det amerikanske elnet.



Nogle politikere og regeringsinsidere begynder dog at presse på for, at DoD og NSA får en større rolle. Senator John McCain (R-Arizona) fortalte Kongressen denne måned (fuld udmelding ), at kun NSA og U.S. Cyber ​​Command, begge DoD-organisationer ledet af general Keith Alexander, kan beskytte USA.

Michael Hayden, en tidligere direktør for NSA og CIA, sagde, at mange mennesker var enige med McCain i, at militæret, især NSA, skulle have ansvaret. [NSA] repræsenterer for meget kapacitet til at blive efterladt på sidelinjen af ​​dette spørgsmål. Ligesom McCain sagde han, at NSA aktivt skulle overvåge systemerne hos virksomheder, der driver afgørende infrastruktur og gribe ind, hvis et angreb blev opdaget.

Ron Diebert, direktør for Canada Center for Global Security Studies og leder af holdet, der opdagede GhostNet-cyberangrebet på Dalai Lama og forskellige ambassader i Kina i 2009, udtrykte bekymring over DoDs voksende indflydelse. Indførelse af mere centraliseret kontrol af internetinfrastrukturen ville sende det forkerte budskab til lande som Rusland og Syrien, som allerede bruger cyberangreb eller censur på deres egne borgere, sagde han og tilføjede, at internettet kunne blive fragmenteret og låst ned i stedet for åbent.



Hayden var enig i, at der var en risiko for, at internettets hovedprincipper kunne blive beskadiget, men sagde, at det var for risikabelt at vente på, at ikke-militære dele af regeringen udviklede den nødvendige ekspertise. En tilbageholdenhed med at kæmpe med disse problemer vil afgive feltet til andre, der har til hensigt at gøre os skade. Der vil ske noget katastrofalt, og så vil vi overreagere.

Jim Dempsey, vicepræsident for offentlig politik i tænketanken Center for Democracy & Technology, sagde, at militarisering af internettet ville være en fejltagelse. Hvordan kom vi til dette punkt, hvor de mest effektive ressourcer til at sikre internettets centralitet i vores samfund er i et tophemmeligt militæragentur? At sige, at der kun er ét sted at gå hen, vil pervertere vores teknologi og samfund.

skjule