无障碍链接

中国时间: 18:47 2016年12月11日星期日

美中网络博弈 - 下一代人的新冷战(3): 工业间谍攻与防


中国军方前不久被揭发攻陷美国多家企业的网络系统窃取商业情报。该事件被认为是网络安全领域的一个分水岭。美国网络安全专家们期待政府和企业觉醒,加强力度应对来自中国的网络入侵。

揭发中国军方大肆窃取西方公司商业情报的是美国私营网络安全公司曼迪昂特。该公司安全事务主管理查德•贝利齐说,中国军方的网络攻击行为可以用一个词来形容,就是偷窃:“这个组织从事的活动其实就是偷窃。他们不是来销毁或者篡改数据的,而是把数据拿走,带回中国去。”

各国政府搜集彼此的情报以及公司企业窃取彼此的商业机密并非新鲜事。但网络安全专家们说,与众不同的是,中国政府大规模参与网络黑客活动,并将窃取的工业情报交给它的国营企业。网络安全公司Crowdstrike创始人和首席技术官亚普勒洛维奇说:“中国的做法是着重经济间谍,窃取智慧财产、行业机密、公司谈判策略,然后把信息交给自己的公司,以加强它们在世界范围内跟美国和西方国家竞争的能力。这种做法跟别人根本不同。”

中国政府强烈否认军方从事任何黑客活动,并称此类活动受到中国法律禁止。

不过美国人相信,曼迪昂特公司所揭发的解放军61398部队在网上窃取美国私营企业商业机密的事件只是问题的冰山一角。网络安全问题专家们说,中国正在网络空间全方位从事工业间谍。华盛顿大西洋理事会网络国政项目主任杰森•希利说,这是中国试图快速追赶西方发达国家的一项主要策略:“中国看来这样做是因为它感到自己落后了,在科技和地缘政治力量上落伍了。他们认为过去一些国际条约对中国不公平,现在他们有理由采取某些行动追赶一直在压抑他们的西方国家。”

由于担心会招致更多的网络攻击或者担心公司信誉受到影响,很少有美国公司愿意公开承认自己的网络被黑客攻陷,但是行业人士估计网络工业间谍活动给美国私营企业带来的经济损失至少有几十亿美元。

美国国会众议院情报委员会主席麦克•罗杰斯2月中旬在一个听证会上表示,中国发动大规模网络入侵窃取工业情报的做法正威胁到美国科技领先的地位。他说:“美国的技术领先和国家安全正面临风险,因为我们最超前的创意和敏感信息在这些网络攻击中被明目张胆地偷窃。发动这些攻击的中国情报机构肆无忌惮,因为我们迄今为止还没有设立实用的措施阻止他们这样做。”

共和党籍的罗杰斯议员敦促民主党籍的奥巴马总统针对中国采取应对措施,包括以中国窃取美国私营公司智慧财产为理由向世贸组织提出申诉,并对相关中国公司和个人实施制裁,比如禁止那些参与黑客攻击的中国人入境美国。

大西洋理事会的杰森•希利曾经在共和党籍的小布什总统任期内担任白宫主管国家网络基础设施的防备工作。他说美国的政府和企业对付中国网络偷窃的力度不够。他说:“我认为美国政府和我们的公司还没有采取行动迫使中国政府严肃对待这个问题。我们可以在两国战略对话的闭门会议上开始讨论这个问题,也可以象曼迪昂特报告那样公开相关证据。但是有待我们采取的下一步行动是公开网络偷窃行动对美国企业造成的实际影响,由白宫发表报告,具体说明美国的商业秘密如何被偷窃,之后又如何出现在中国的产品中。他们需要填补这一空白,以便令人信服地提出这个问题。”

白宫最近表示会继续就网络安全问题与中国官员磋商,但未发出美国政府会因此制裁中国的信号或威胁。

2月初,奥巴马总统签署一项政令,推出多项措施强化美国的网络防御,包括加强政府与那些经营国家重要基础设施的私营公司之间的信息共享。但是,一些私营企业担心与政府分享信息可能会被人指责侵犯个人隐私而被消费者团体起诉。

去年,一项为私营公司提供相关法律保障的法案没有获得美国国会的通过。今年2月,美国国会议员再次提出类似法案,期望中国军方大规模入侵美国公司的事件能推动该法案的通过。

显示评论

XS
SM
MD
LG