Android

Bransch, militära experter Diskutera Murky Cyberwar-frågor

Cyberwar | Amy Zegart | TEDxStanford

Cyberwar | Amy Zegart | TEDxStanford
Anonim

Nationer som berörs av cyberattacker är fortfarande i de tidiga stadierna för att ta reda på hur man ska hantera incidenter som kan eskalera till kritiska nationella säkerhetshot.

Från DOS (denial of service) attacker på webbplatser för att hacka försök på elnät och finansiella och militära system, varnar experter att nästa krig kommer att startas av elektroniska blitzer från icke-statliga aktörer och att nationerna inte har utarbetat klara strategier.

Men akademiker, experter från privata företag och regeringstjänstemän diskuterar de här frågorna i Tallinn i Estland den första konferensen om Cyber ​​Warfare i veckan. Den är värd för samarbetscenteret Cyber ​​Defense Center of Excellence (CCDCOE), som lanserades i maj 2008 för att hjälpa Nato-länderna att hantera ständigt växande cyberthreats.

[Läs mer: Så här tar du bort skadlig kod från din Windows-dator]

"Cyberattacks är här för att stanna, "sa Jaak Aaviksoo, Estlands försvarsminister, under ett inledande tal på onsdagen. "De försvinner inte."

Estland upplevde en förödande cyberattack 2007 efter ett beslut att flytta en staty som memorialiserar ryska soldater som kämpade under andra världskriget. Pro-ryska hackare tog ner bank- och skolwebbplatser via DOS-angrepp på estniska nätverk.

Därefter upplevde Georgien liknande attacker efter konflikten med Ryssland förra året. Och tidigare i veckan slogs iranska nyhetswebbplatser och de som hör till politiska organisationer med DOS-attacker efter det omstridda omvalet av president Mahmoud Ahmadinejad.

En mängd frågor diskuteras vid CCDCOE: s konferens: hur länder kan lagligt svara enligt internationell rätt på cyberattacker, hur nationer ska göra hjälp till varandra och helt enkelt vad som är definitionen av en cyberattack.

Ingen kommer sannolikt att lösas snabbt, säger överste Ilmar Tamm, regissören för CCDCOE, för den estniska armén.

"Situationen förändras så snabbt," sa Tamm. "Vi måste vara riktigt medvetna om de slutsatser vi rekommenderar, och nationerna måste förstå de potentiella konsekvenserna av vad de antar på rättssidan, politiska sidan."

CCDCOE finansieras av sina sju medborgare, vilket inkluderar Estland, Lettland, Litauen, Tyskland, Spanien, Italien och Slovakien. USA är inte medlem men har tilldelat en civil med US Navy till CCDCOE. Turkiet, Ungern och USA har uttryckt intresse för att ansluta sig till CCDCOE.

CCDCOE rådgivar inte Nato operativt men är istället en tanktank som arbetar inom politikområden relaterade till cyberwarfare som taktik, skydd av kritisk nationell infrastruktur, politik och juridiska frågor, sade Tamm. Organisationen producerar forskningshandlingar, av vilka vissa är offentliga, och några av dem är bara till nytta för Nato-länder. Han säger också.

På den tekniska sidan gör CCDCOE också undersökningar om botnät eller nätverk av komprometterade datorer som används tillsammans utföra skadlig aktivitet, liksom sätt att automatisera nätverksanalysuppgifter som loggfiler och intrång.

På begäran av Nato arbetar det också med ett papper som definierar begreppen kring cyberwarfare, sade Tamm. alla nationer på samma sida är avgörande. Internetens globala karaktär har hindrat utredningar av brottslighet, eftersom hackare kan ruttas till exempel en DOS-attack genom länder som har dålig brottsbekämpning, säger Kenneth Geers, en civil marinanalytiker från USA som tilldelats CCDCOE.

"Cyberproblemet är verkligt, och det kräver ett internationellt svar, men ingen vet helt hur bra det är att förbättra det internationella svaret, eftersom nationstater och organisationer själva har så många frågor om cybersäkerhet, säger Geers.

En annan hotande fråga är utvecklingen av offensiva cyberwarfare-färdigheter som kan användas vid en attack, men det är inte CCDCOEs domän.

"Vi vet att ett antal Nato-länder utvecklar offensiva möjligheter", sa Tamm. "De har anledning att göra det."

Det är dock klart att organisationer som talibanerna använder webben på ett effektivt sätt, säger Johannes Kert, en rådgivare till Estlands försvarsminister och ordförande för CCDCOE: s styrkommitté. Talibanerna och Al Qaida har skapat webbplatser för att sprida ideologi, rekrytera medlemmar och lära sig bombertillverkningstekniker samt att främja attacker som har genomförts. Men Nato har fokuserat på cyberdefense snarare än förseelser, säger Kert.

"Detta är ett fält där vi tydligt förlorar idag som Nato," sade han. "Det här är en fråga som NATO bör börja diskutera."