보안 사이버 보안에 대한 진실

사이버 보안에 대한 진실

차례:

Anonim

아마도 우리는 가정 부나 로봇으로 날아 다니는 로봇이 없을지 모르지만 사회가 얼마나 자동화되고 컴퓨터 화되었는지에 대한 과거의 예측은 그리 멀지 않습니다. 오늘날 신호등 및 기차에서 데이터베이스 및 통신에 이르는 모든 기능은 기능적인 슈퍼 컴퓨터 기술을 전제로합니다. 대부분의 경우, 그것은 좋은 것입니다. 이를 통해 적은 양의 리소스로 더 많은 것을 할 수 있으며, 빅 데이터 마이닝 또는 DNA 디코딩과 같은 많은 경우 과거에는 불가능했던 일을 할 수 있습니다.


물론 단점도 있습니다. 우리 기술의 많은 부분이 네트워킹과 상호 연결성에 의존하기 때문에 컴퓨터 기술에 대한 의존으로 인해 포식자가 가장 소중한 시스템을 손상시킬 수 있습니다. 그것은 두려운 생각이며, 정당한 이유입니다. 예를 들어 주요 공항의 항공 교통 관제 시스템과 같은 중요한 시스템이 바이러스에 감염되었다는 것을 잠시 상상해보십시오. 그러한 사고로 인해 발생할 수있는 잠재적 피해는 문제에서 파국에 이르기까지 다양합니다. 안전과 보안을 위해 우리가 의지하는 정부 시스템에도 동일한 위험이 존재합니다.


이러한 종류의 위험이 미치는 영향을 고려할 때 사이버 보안이 워싱턴 DC의 정치 담론에서 선두를 차지한 것은 놀라운 일이 아닙니다. 그것을 해결하기 위해 찍은. 우리가 직면 한 사이버 보안 위협의 본질은 무엇입니까? 글쎄, 보자. (일부 배경 정보는 고급 영구 위협 : 다가오는 사이버 전쟁의 첫 번째 Salvo?를 확인하십시오.)

위협의 본질

민간 부문과 공공 부문 모두가 직면해야하는 사이버 위협은 기술 속도의 증가와 긍정적 인 관계를 유지하고있는 것으로 보입니다. 특히 금융 및 기술 분야에서는 중요한 제품 정보의 불법 복제에서 중요한 시스템의 파괴 또는 파괴에 이르기까지 다양한 잠재적 위험이 있습니다. 많은 비즈니스 리더가 이러한 문제를 해결하기위한 목표 전략의 중요성에 대해 논의했지만 그 중요성은 잘 이해되지 않았습니다. 사이버 위협이 주요 Facebook 서버 또는 Yahoo 또는 Gmail 계정 서버를 탈선시킬 경우 어떻게 될지 생각해보십시오. 무엇이 잘못 될 수 있습니까? 주요 은행 시스템이 손상되면 어떨까요? 이와 같은 질문은 비즈니스 및 정치 지도자들이 해결책을 찾고 있습니다. 미국에서는 이는 2013 년 2 월 버락 오바마 대통령의 행정 명령에 따라 중요한 인프라 보호를위한 사이버 보안 프레임 워크 개발을 의미합니다.


그러나이 문제의 범위는 민간 부문을 넘어 확장됩니다. 2013 년 2 월 미국의 사이버 보안 회사 인 Mandiant는 중국의 해커가 수행하는 광범위한 일련의 사이버 스파이 공격에 대한 폭탄 보고서를 발표했습니다. 60 페이지 분량의 문서에 따르면 상하이의 조직화 된 해커 그룹은 코카콜라를 비롯한 여러 미국 회사와 가스 라인, 수도 라인 및 전력망과 같은 중요한 인프라에 손을 대고있는 많은 다른 회사의 정보를 훼손했다고합니다. . 더 문제가되는 것은 이들 그룹이 중국 정부의 회원들에 의해 후원되고 있다는 제안입니다 (최고 중국 관리들이 범주 적으로 거부 한 혐의).


많은 정보 분석가들에게 이러한 제안은 새로운 것이 아닙니다. 이 분야의 많은 전문가들은 미국 정부 내의 보안 및 정보 기관을 대상으로하는 지난 10 년 중반까지 거슬러 올라간 해킹의 증거를 발견했습니다. 이러한 위협의 정도에 따라 미국 국가 안보 보좌관 인 Tom Donilon은 이러한 사이버 공격이 미국과의 관계가 발전함에 따라 발생할 수있는 피해에 대해 중국에 경고했습니다. 도 닐론은 3 월 11 일 뉴욕 아시아 소사이어티 정상 회담에서 "미국 기업들은 전례없는 규모로 중국에서 발생하는 사이버 침입을 통해 기밀 비즈니스 정보 및 독점 기술의 정교하고 표적화 된 도난에 대한 심각한 우려에 대해 이야기하고있다"고 말했다. 국제 사회는 어떤 나라에서도 그러한 활동을 용납 할 수 없습니다. " 이 강조 진술은 최근 몇 년 동안 사이버 위협이 증가한 정도와 이들이 제기하는 우려를 해결하는 것의 중요성을 강조합니다.

위험은 무엇입니까?

그렇다면 우리가 많이 듣는 사이버 스파이의 결과로 선진국은 정확히 무엇을 잃게 될까요? 이 질문에 대한 몇 가지 답변이 있지만 대부분은 경제적 손실과 보안 타협과 관련이 있습니다. 상업적인 수준에서 만연한 해킹으로 인해 귀중한 지적 재산이 손실 될 수 있습니다. 예를 들어 Google은 2010 년에 중국 해커가 회사의 소스 코드를 도난했다고보고했습니다. Shell 및 Rolls Royce와 같은 유명한 회사에서 귀중한 비밀에 대한 스파이 활동에 대한 다른보고도있었습니다.


전반적으로 많은 전문가들은 사이버 스파이로 인해 매년 수십억 달러의 경제적 손실이 발생한다고 믿습니다. 이는 국가마다 엄청난 기회 비용입니다. 더 나쁜 것은 사이버 스파이의 위험이 경제에만 국한되지 않는다는 것입니다. 전력망에 접근 할 수있는 사이버 테러리스트는 중요한 인프라에 막대한 피해를 줄 수 있습니다. 이러한 위험은 국가 보안 시스템에도 적용됩니다. 자문위원회가 국방 장관에 최근 실시한 보고서에 따르면 미 국방부를 보호하는 방화벽은 상당히 불안정한 기초 위에 세워져 있다고한다. 이 보고서는 미국이 현재 주요 사이버 공격을 처리 할 준비가되어 있지 않으며 중요한 데이터가 손상 될 위험이 있다고 결론 지었다.


해킹의 가장 불안정한 영향 중 하나는 개인적인 것입니다. 가장 유명한 인물의 개인 정보는 안전하지 않은 것 같습니다. 예를 들어, 2013 년 3 월 해커들은 Joe Biden 부통령과 미셸 오바마 영부인의 사회 보장 번호를 공개했습니다. 해커는 또한 웹 사이트에서 연예인 비욘세와 Jay-z를위한 개인 재무 정보를 공개했습니다. 이 사건은 디지털 세계에서 개인 정보 보호에 관한 많은 추가 우려를 제기합니다.

정부 조치

많은 정치 지도자들이 이러한 위협에 맞서기 위해 대담하고 신속한 조치를 취하기로 결정했습니다. 2013 년 2 월 버락 오바마 미국 대통령은 사이버 보안에 대한 행정 명령에 서명했다. 행정 명령의 목적은 다양한 사이버 위협에 대한 공격적인 일련의 대책을 실행하는 것이 었습니다. 이 명령은 민간 부문의 선정 된 회사와 보안 조정을 수행하고 국가의 주요 정보 이익을 보호하기위한 강력한 사이버 보안 프레임 워크를 구축하여이를 달성하고자합니다. 그러나 백악관과이 명령에 대한 비평가들은 모두이 작업을 수행하기 위해 의회로부터 추가 조치가 필요하다는 것을 인정했다. 미 국방부는 사이버 위협에 맞서 공격하는 "사이버 팀"을 구성했습니다. 캐나다는 또한 정부 규제의 형태로 보안 문제를 해결하기위한 조치를 취했지만 많은 사람들은 이러한 조치만으로는 충분하지 않으며, 특히 캐나다가 또한 중국과 전세계 해커의 목표였습니다.

아무것도 할 수 있습니까?

향후 몇 년 동안 사이버 보안은 세계 경제에 중대한 영향을 미칠 것으로 보입니다. 민간 부문의 복지에 영향을 미칠뿐만 아니라 세계 경제와 국가 안보에도 영향을 미칠 것입니다. 이러한 이유로, 전 세계 비즈니스 및 정치 지도자 간의 조정 된 노력을 통해 해결되어야합니다. 현재 많은 정부에서 정치적 투쟁과 운동 부족으로 모든 것이 합쳐질 지 여부는 여전히 남아 있습니다. 우리는 그것이 더 희망적이었습니다. 여기서 활동이 없으면 결과는 엄청날 수 있습니다.

사이버 보안에 대한 진실