Car-tech

USA står overfor en dramatisk økende trussel fra cyberangrep og et fremtidig angrep på landets kritiske infrastruktur kan ha en effekt som ligner terrorangrepene i september 2001, sa den amerikanske forsvarsministeren i forrige uke.

CISO til Forsvarsministeriets Ejendomsstyrelse

CISO til Forsvarsministeriets Ejendomsstyrelse

Innholdsfortegnelse:

Anonim

Taler på et møte av bedriftsledere for nasjonal sikkerhet (BENS) i New York torsdag kveld, Leon Panetta kalte Internett "fremtidens slagmark" og stavet ut hva han mener at forsvarsdepartementets rolle burde være i cyberspace.

Militærens rolle i å sikre den innenlandske I nternet og arbeider mot angrep på kommersielle institusjoner har vært kontroversielt, selv om Panetta forsøkte å få de samlede lederne på sin side ved å advare dem om faren et stort angrep kunne ha på sine selskaper.

"Et cyberangrep begått av nasjonalstatene eller voldsomme ekstremistiske grupper kan være like ødeleggende som terrorangrepet den 9/11, sa han i tv-talen. "Et slikt destruktivt cyberterroristangrep kunne nesten lamme nasjonen." (Se video av Panetta-advarsel mot fremtidige cyberangrep.)

Angrep på nektet av tjenesten citeres

Panetta anerkjente nylig distribuerte avslag på tjenesten (DDOS) på amerikanske finansinstitusjoner som forstyrret deres nettsteder og uttrykte bekymring over hastigheten der De slår, men sa at han var enda mer opptatt av et nylig angrep av malware kalt "Shamoon" som slo oljeselskapet Saudi Aramco.

"Shamoon inkluderte en rutine kalt en" visker ", kodet for å utføre selv," sa Panetta.. "Denne rutinen erstattet viktige systemfiler med et bilde av et brennende US-flagg. Det legger også ekstra" søppel "-data som overskriver alle de virkelige dataene på maskinen. Mer enn 30.000 datamaskiner det smittet ble gjort ubrukelige, og måtte byttes ut. Det ødela nesten 30 000 datamaskiner. "

" Alt sagt, Shamoon-viruset var trolig det mest ødeleggende angrepet den private sektoren har sett til dato, "sa han. "Forestill deg hvilken innvirkning et slikt angrep ville ha på din bedrift." Panetta fortalte publikum, forsvarsdepartementet vet om bestemte tilfeller der angriperne har fått tilgang til kritiske infrastruktursystemer og sa at slike angrep kan gjøre stor skade.

"En aggressor nasjon eller ekstremistiske gruppe kan bruke disse typer nettverktøy for å få kontroll over kritiske brytere," sa han. "De kunne for eksempel spore passasjer tog, eller enda mer farlige tog lastet med dødelige kjemikalier," sa han. "De kan forurense vannforsyningen i større byer eller slå av strømnettet over store deler av landet. De mest ødeleggende scenariene innebærer at cyberaktører lanserer flere angrep på vår kritiske infrastruktur på en gang i kombinasjon med et fysisk angrep på vårt land. "

Et slikt scenario, sa Panetta, ville" lamme og sjokkere nasjonen "og være ekvivalent med en" cyber Pearl Harbor ". Forsvarsdepartementet har en interesse i å røre opp frykten for onlineangrep - det vil være involvert i cyberforsvar.

I løpet av de siste årene har USA har utviklet verdens mest sofistikerte system for å oppdage og forebygge cyberangrep, sa Panetta. Han angav derfor hvorfor han mener at departementet bør være involvert i nasjonal cybersikkerhet.

Personvern gjelder overflate

Panetta behandlet først en av de største problemene knyttet til økt militært engasjement med Internett: muligheten for at forsvarsdepartementet ville overvåke personlig e-post og kommunikasjon mellom amerikanske borgere.

"At det ikke er vårt mål, det er ikke vår jobb, det er ikke vårt oppdrag," sa han. "Vår oppgave er å forsvare nasjonen, vi forsvarer. Vi utsetter. Og hvis vi påkaller, tar vi avgjørende tiltak for å beskytte våre borgere. Tidligere har vi gjort det gjennom operasjoner på land og til sjøs, i himmelen og i rommet I dette århundret må USAs militære bidra til å forsvare nasjonen i cyberspace også. " (Se video av Panetta lover ikke å overvåke kommunikasjon fra amerikanske statsborgere.)

For å gjøre dette, sa Panetta forsvarsdepartementet i å investere mer enn 3 milliarder dollar per år i å utvikle nye evner for å bekjempe cyberangrep og sa USA har muligheten til å gå på offensiv når det er påkrevd. "Hvis vi oppdager et innkommende angrep som vil forårsake betydelig fysisk ødeleggelse i USA, eller drepe amerikanske statsborgere, må vi ha mulighet til å ta skritt mot dem som ville angripe oss, for å forsvare denne nasjonen når regissert av presidenten, sier Panetta. "For slike scenarier har avdelingen utviklet evnen til å drive effektive operasjoner for å motvirke trusler mot våre nasjonale interesser i cyberspace."

"La meg være klar, at vi bare vil gjøre det for å forsvare vår nasjon, for å forsvare våre interesser, for å forsvare våre allierte. Og vi vil bare gjøre det på en måte som er i samsvar med de politiske prinsippene og de juridiske rammene som avdelingen følger for andre domener, inkludert loven om væpnet konflikt, sier han. (Se video av Panettas bemerkninger når militæret skulle komme inn for å forsvare det nasjonale Internett.)

Endre regler for engasjement

Som et resultat av økt fokus på nettverkssikkerhet fra flere myndigheter, sa Panetta avdelingen Forsvaret er i siste etapper for å revidere sine regler for engasjement i cyberspace. Forandringen er den største på syv år og vil stave militærens plikt til å forsvare sine nettverk, og også nasjonen skal USA komme under store cyberangrep.

Panetta stengt med et kall til publikum for å dele ansvaret for å Beskytte cyberspace.

"Ingen har en større interesse for nettverkssikkerhet enn virksomheten som er avhengig av en sikker, sikker og robust global digital infrastruktur," sa han. "For å forsvare disse nettverkene mer effektivt, må vi dele informasjon mellom regjeringen og den private sektoren."

"Vi har gjort reelle framskritt når det gjelder å dele informasjon med privat sektor, men veldig ærlig, vi trenger Kongressen til å handle for å sikre at Denne delingen er rettidig og omfattende. Bedrifter skal kunne dele spesifikke trusselinformasjon med regjeringen uten utsiktene til rettssaker som henger over hodet. Og et sentralt prinsipp må være å beskytte de grunnleggende frihetene og personvernet i cyberspace at vi alle er pliktige å opprettholde. "

Martyn Williams dekker mobil telekommunikasjon, Silicon Valley og generell teknologi bryter nyheter for The IDG News Service. Følg Martyn på Twitter på @martyn_williams. Martyns e-postadresse er [email protected]