uutiset

Shen Yi: Ole erittäin valppaana kyberhegemonian tuomien riskien suhteen

2024-07-22

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

Lähde: Global Times

Mitä uhkia kyberhegemonia aiheuttaa globaalille kyberavaruuden turvallisuudelle? Mitä monopolien ja hegemonisten maiden syvä juurtuminen merkitsee koko maailmalle tietotekniikan vallankumouksen kärjessä? Nämä kaksi laajaa kiistaa aiheuttanutta ongelmaa ovat juuri saaneet viimeisimmän esimerkin: heinäkuun 19. päivästä alkaen käyttäjät monissa paikoissa ympäri maailmaa ovat raportoineet, että Microsoft-käyttöjärjestelmiä käyttävillä tietokoneilla on siniset näytöt. On vahvistettu, että kyseessä on verkon halvaantuminen, joka johtuu yhdysvaltalaisen verkkoturvayrityksen CrowdStrike-yhtiön julkaiseman FalconSensorin pääteturvaohjelmiston virheestä järjestelmätiedostoja päivitettäessä.

Maita, joihin tämä tapaus vaikuttaa ja jotka joutuvat laajamittaiseen verkkohalvaukseen, ovat Yhdysvallat, Australia, Iso-Britannia, Saksa ja Kanada. British Broadcasting Corporation (BBC) havaitsi, että Venäjä ja Kiina vaikuttivat suhteellisesti vähemmän, mutta se sekoittaa tavallisesti oikean ja väärän, koska CrowdStrike esittää usein kriittisiä huomautuksia, minkä seurauksena Kiina ja Venäjä eivät pidä sen tuotteista. Itse asiassa, jos ymmärrät Microsoftin, CrowdStriken ja Yhdysvaltain hallituksen välisen suhteen, et ajattele niin.

Snowdenin paljastamien asiakirjojen mukaan Microsoft on pitkään tehnyt yhteistyötä Yhdysvaltain kansallisen turvallisuusviraston kanssa valvontatoiminnassa, tarjoten sille teknistä tukea ja tiedonkäyttöoikeuksia. CrowdStrike menee pidemmälle: Alperovich, yksi sen perustajista ja teknologiajohtaja, työskenteli tiiviisti Yhdysvaltain kansallisten turvallisuusvirastojen kanssa torjuakseen väitettyjä Venäjältä tulevia kyberturvallisuusuhkia ennen kuin perusti CrowdStriken . Juuri tämän suhteen ansiosta vuonna 2011 perustettu CrowdStrike on liittynyt Yhdysvaltain hallituksen johtamaan Kiinan kyberpiiriin vuodesta 2013 lähtien. Se on laatinut ja kirjoittanut sarjan niin kutsuttuja kiinalaisia ​​APT (Advanced Sustainable Threat) -raportteja, jotka on nimetty "Pandan" mukaan, tarjoten Yhdysvaltain hallitukselle ammuksia Kiinan kansainvälisen kuvan tahraamiseen.

Lyhyesti sanottuna Microsoftin suhde CrowdStrikeen ja Yhdysvaltain hallitukseen sekä tämä kyberturvamyrsky osoittavat, että monopolien ja verkon hegemonian yhdistelmä tuo mukanaan merkittäviä riskejä, haasteita ja uhkia ainakin seuraavilta osin:

Ensinnäkin hegemonian tuki monopoliyrityksille pahentaa entisestään markkinamonopolin kielteisiä vaikutuksia. Markkinamonopoli ja monopoliaseman väärinkäyttö heikentävät teknologista kilpailua, kun hegemoninen maa on turvannut ne, monopoliyritysten motivaatio innovoida teknologian ja kykyjen alalla entisestään heikkenee. Tämän "sinisen näytön tapauksen" perusteella päätellen Microsoft ja CrowdStrike luottivat läheisiin suhteisiinsa Yhdysvaltain hallitukseen monopolisoidakseen markkinaosuuden, joka ylittää huomattavasti heidän tietoturvapalvelunsa. Kun ongelma ilmenee, se vaikuttaa moniin ja vaikeuttaa vastaamista.

Toiseksi verkoston hegemonian ja monopolin yhdistelmä tarjoaa rakenteellisen ympäristön, joka lisää hienovaraisia ​​riskejä. BBC kiinnitti huomiota suhteellisen pieneen vaikutukseen Kiinaan ja Venäjään, mutta ei nähnyt syytä tai jätti tietoisesti huomioimatta kyberhegemonian suojelemiseen ja oman etumatkansa säilyttämiseen perustuvan maan, joka kielsi CrowdStrikeen liittyvien ohjelmistojen myynnin. Kiinaan Tämä on Yhdysvaltojen "osa "pihan korkeaa muuria". Lopputuloksena on, että hienovaraiset riskit, kuten työntekijän tahaton erehdys tietyssä toiminnassa, joutuvat nopeasti vahvistuvaan riskiympäristöön, koska hegemonian tuella monopolin epänormaali voiton tavoittelu laajenee merkittävästi. Toimiala on arvostellut monia yrityksiä, kuten Microsoftia, koska ne ovat systemaattisesti vähentäneet, heikentäneet tai jopa poistaneet arviointilinkkejä saavuttaakseen "lisättyjä hyötyjä ja alempia kustannuksia" suurten voittojen saavuttamiseksi.

Kolmanneksi globaalin kybersodan prototyyppi on alun perin syntymässä kyberhegemonian ja monopolin yhdistämisen jälkeen. Tämä suvereenien valtioiden kyberturvallisuuden strategisen pelin tasolla tapahtuva tapaus on vahvistanut hypoteesin, että monopolistiset yritykset voivat tarjota hegemoneille epäsymmetrisiä teknisiä etuja ja lisätä niiden riskiä toteuttaa "ennaltaehkäisevää" strategiaa kyberavaruudessa. Tapaus osoitti, että monet maat eivät voi sulkea pois mahdollisuutta, että Yhdysvaltain hallitus käyttää Microsoftin ja CrowdStriken teknisiä etuja verkkoseurantaan ja hyökkäyksiin maailmanlaajuisesti. Tämä epäilemättä altistaa maailmanlaajuisen verkkoturvallisuuden valtaville riskeille ja haasteille.

Tämä "sinisen näytön tapaus" on vahvistanut vanhan sanonnan: "Yhdysvaltojen vastustajana oleminen on vaarallista, Yhdysvaltojen liittolainen on kohtalokasta. Tämä muistuttaa kaikkia maita siitä, että niiden tulisi ottaa tämä opetuksena ja kiinnittää erityistä huomiota." olla valppaana kyberhegemonian tuomista riskeistä, syventää vaihtoa ja pragmaattista yhteistyötä ja tehdä yhteistyötä liiallisen monopolin mahdollisten kielteisten seurausten välttämiseksi ja käsittelemiseksi. Erityisesti "globaalin etelän" tulisi vahvistaa yhteistyötä vastatakseen yhdessä kyberhegemonian aiheuttamiin uhkiin ja haasteisiin. Tämä tapaus muistuttaa myös kaikkia osapuolia siitä, että heidän tulisi kiinnittää erityistä huomiota Kiinan puolustamaan käsitteeseen yhteisöstä, jolla on yhteinen tulevaisuus kyberavaruudessa, tunnustaa ja hyväksyä Kiinan kannattamat kehitystä, turvallisuutta, hallintoa ja osallisuutta koskevat käsitteet ja ehdotukset sekä työskennellä. kohti osallistavamman ja vauraamman, rauhallisemman, turvallisemman ja työskennellä yhdessä tasa-arvoisemman ja osallistavamman verkkotilan puolesta. Erityisesti voit aloittaa seuraavista näkökohdista:

Ensinnäkin, suorittaa tehokkaat tarkastukset omalle kriittiselle infrastruktuurilleen. Poistamme järjestelmällisesti erilaisia ​​olemassa olevia riskejä, ongelmia ja haasteita tuotteiden käyttöönotosta kapasiteetin rakentamiseen.

Toiseksi teknologioiden, tuotteiden ja toimialojen valvonnan on perustuttava yleiseen kansalliseen turvallisuuteen, jotta kehitystä ja turvallisuutta voidaan todella koordinoida ja varmistaa, että asiaankuuluvat teknologiat, tuotteet ja palvelut ovat alan sääntöjen mukaisia ​​ja erilaisten tarpeiden tasapainoa , ja jäljitettävä optimointi ja parannus. Varsinkin korkeatasoisten ohjelmistojen korjaustiedostojen ja päivitysten julkaisussa ohjelmistojen toimitusketjun tietoturvavalmiuksien ja kykyjärjestelmän rakentamisesta järjestelmätason kattavuudella tulisi olla tärkeä kehityskohde, josta kaikki osapuolet sopivat mahdollisimman pian.

Kolmanneksi on tehtävä tehokasta pragmaattista yhteistyötä hallinnon ja käyttäytymissääntöjen ulottuvuuksissa. Tämä "sinisen näytön tapaus" todistaa myös, että kyberhegemonit ja heidän ydinliittolaisensa ovat myös haavoittuvia, kun he kohtaavat hyökkäyksiä ja riskejä kyberavaruudessa. Kaikkien osapuolten on aika edistää turvallisuusvuoropuhelua globaalista kyberavaruuden luottamuksesta ja strategisesta vakaudesta, jotta voidaan varmistaa tehokkaiden käytännesääntöjen laatiminen ja yhdessä ylläpitää kyberavaruuden turvallisuutta, vakautta ja kehitystä. Tämä on ratkaisevan tärkeää koko ihmiskunnalle. (Kirjoittaja on Fudanin yliopiston kyberavaruuden kansainvälisen hallintotutkimuskeskuksen johtaja, Fudanin yliopiston kansallisen turvallisuuden tutkimuskeskuksen toiminnanjohtaja ja professori)