| ChinaByte 2月27日消息 参议员Bob Bennett近日在本周召开的RSA会议上接受了RSA公共政策杰出奖。
这不是一次随意的荣誉,Bennett作为参议院共和党领导团队的成员,一直在解决高技术问题上发挥着特殊作用。这位犹他州共和党人担任过参议院许多高技术问题特别委员会主席。在2001年,Bennett发起提出了重要信息基础设施安全法。记者最近在RSA会议上采访了他,与他讨论了网络安全问题,还讨论了今年网络问题的相关立法前景。以下是采访记录。
问:在保护重要基础设施防范网络攻击方面,政府方面取得了哪些进展?
答:我们正在努力改善我们应对网络威胁的能力,但是9.11事件显然改变了中心。可以理解的是,与网络攻击不同,国会现在更加关注如何预防突发攻击。但是我们还将处理网络攻击问题。基地组织在他们所在地受到很大打击,但是我们担心另一次攻击可能发生,这就是我们现在能够着手处理的问题。
问:你采用什么办法来防范未来攻击?
答:一次攻击行动必须被组织,因此总会有可得知的情报机会。尤其是自9.11以来,我们更加关注情报收集工作。一场恐怖战争可能是一次信息战;它不是两军对垒在战场上厮杀。我们在监测基地分子的手机,攻入伊拉克和俘获萨达姆使我们获得了丰富的情报资料。
我们正在搜集伊朗与曾经保护过恐怖分子的其他地方的信息,同时还与其他国家的情报机构进行外交合作。我们监测基地分子之间和恐怖集团之间的手机通话。这就是为什么我们发出了橙色警报—部分原因是这些通话告诉我们,他们正在策划一些事情,部分是我们对他们发出信息:我们正在收听你们的谈话,知道你们谈话的层级要高于实际。
显然,在获得和分享情报方面,信息技术扮演着重要作用。我一直在推动国土安全部坚持关注信息技术,甚至在他们担心货船集装箱可能装有核材料的时侯。你必须把其他安全工作当作第一线索防御,但是网络攻击更容易发动。因为发动攻击的人不必经历危险。你不一定要有一枚自杀炸弹。应对这种整体局面需要一种全新的思维范式。
问:网络安全需要何种思维范式转型?
答:在将来的威胁环境中,公司是易受攻击的第一线。如果我是希望这个国家犯病的人,我不会去攻击国防部和中央情报局,这是绝大多数攻击针对的目标。我会对私人公司发动黑客攻击,比如Verizon公司,看看我是否能够引起大规模服务瘫痪。当国防部长拉姆斯菲尔德拿起电话想对中央司令部司令说话时,Verizon公司接转这种电话。
|