美国国家网络主管主张建立新的社会契约以加强网络安全

3月21日, 克里斯·英格利斯, 美国首任国家网络主管, 加入教授 撒母耳Rascoff 参加由 纽约大学网络安全中心. 最近的一次 外交事务 article 英格利斯的合著者提供了一个对话的跳板,聚焦于需要更强大、更有效的网络安全来抵御日益增长的威胁. 英格利斯在文章中主张建立一种新的“网络社会契约”,以帮助重新分配公共和私人行为者在网络空间中各自承担的风险和责任. 

克里斯·英格利斯
克里斯·英格利斯

AG体育_AG体育网_AGAPP下载-apple app store的面对面交流涉及了导致网络安全现状的行为和不作为等主题, the effects on public confidence of incidents such as the Colonial Pipeline ransomware attack; the potential for escalated Russian cyberwarfare in the wake of the invasion of Ukraine; and the new Joint Cyber Defense Collaborative initiative, 这是美国国土安全部网络安全和基础设施安全局的一项努力,旨在整合联邦机构的网络防御能力和努力, 州和地方政府, 私营部门实体.

观看活动视频:

克里斯·英格利斯的讲话节选:

“朝鲜基本上会找到任何敞开的大门.也许是美国中西部某个地方的一个人的生意,他们认为自己远离风险, 突然之间,他们与勒索软件攻击针锋相对,而勒索软件攻击实际上是由一个国家起诉的. 这不是一场公平的战斗. 他们不可能赢得那场战斗. 为什么呢?? 因为在这种情况下,AG体育_AG体育网_AGAPP下载-apple app store已经将安全的责任下放到最小的分母上, 谁是最后的战术里程——谁碰巧继承了所有关于架构固有弹性的选择,谁又有责任捍卫该架构. 所以我认为AG体育_AG体育网_AGAPP下载-apple app store需要一个新的社会契约, 这就是为什么我认为这不是技术问题. 这是一个教义问题. 这是一个角色和责任的问题.”(视频 10:39)

“我不认为大型科技公司会产生恶意影响,而是将其视为一个杠杆点, 作为一种资源, 如果它专注于造福社会, 它可以大规模地完成AG体育_AG体育网_AGAPP下载-apple app store社会中任何其他类似的机制都无法完成的事情. 微软, 三周前, 我认为, 谈到了他们是如何在某个下午发现一些威胁,让乌克兰人处于危险之中——我认为是一种刮水病毒——在三小时内诊断出来,并在三小时内部署解决方案,覆盖全球4亿终端. 这是非凡的.”(视频 37:38)

“你怎么找到罪犯?? 你如何让其他民族国家在网络空间中威胁到AG体育_AG体育网_AGAPP下载-apple app store? 有很多补救方法可以做到这一点. 还有金融制裁, 法律补救措施, 有外交手段的, 公开羞辱有时会起作用……. 但AG体育_AG体育网_AGAPP下载-apple app store不能靠开枪来解决这个问题. AG体育_AG体育网_AGAPP下载-apple app store不能这么做……. 你必须增强韧性,成为一个更难对付的目标. 你必须主动了解这些系统是如何被使用的. 找到一个异常点,拦截它,接触它,尽可能早地阻止它. 在这里帮助那些需要帮助的人, 最后, 作为对这一切的补充, 让那些继续让你冒险的人承担后果. 这只能在所有其他事情的背景下起作用.”(视频 1:02:58)

发布于2022年3月28日