:::

即時國際

強化網路威脅情資共享 美DNI擬擴大民間參與

DNI有意擴大民間參與,藉由情報共享強化對網路威脅的打擊。圖為資安公司火眼監控全球網路威脅。(達志影像/路透社資料照片)
DNI有意擴大民間參與,藉由情報共享強化對網路威脅的打擊。圖為資安公司火眼監控全球網路威脅。(達志影像/路透社資料照片)

編譯江昱蓁/綜合外電報導

 國家情報總監(DNI)反情報與安全中心主任伊凡尼納,日前出席「關鍵基礎設施技術研究所」舉辦的研討會時表示,DNI將於10日發布新版反情報戰略,預計採「全社會參與」的方式,鼓勵廣大的民間部門參與,以保護美國免於網路威脅。

 伊凡尼納解釋,藉由採取「全國參與」、「全社會動員」的途徑,進而捍衛美國堅信的價值、法律與道德標準。美國總統川普1月8日已簽署該戰略,意味著情報界正歷經「典範轉移」,而相關機構有必要迎頭趕上。

 伊凡尼納發言恰好與網路安全和基礎設施安全局、美國國家安全局等政府機構的做法相符。後者正嘗試在不分享機密文件的前提下,與民間企業分享關於網路威脅更完整脈絡的情報。

 其指出,現有作法是情報機構蒐集情報,然後分析、分享給國土安全部、能源部、財政部。但這種做法可更精進,如國土安全部便擁有更多與企業的合作空間。

 隨著技術快速變化,伊凡尼納期盼私人企業可使用情報機關分享的情報,改善企業網路防護。不過,他也坦承現階段私人企業仍不足以執行類似方法。

 最大的問題來自內部威脅與舊體制的存續。內部威脅仍舊是美國面臨威脅的最大宗;然而,僅有34%的美國企業針對內部威脅制定計畫。此外,約78%的企業資訊安全官點擊未經認證的連結,而其中絕大多數為釣魚網站,恐引起資安破口。

 再者,雖然有價值的情報都來自民間部門,但考量到分享情報恐促成企業競爭優勢,從而遭到反托拉斯的制裁,恐讓企業選擇沉默。

友善列印

相關新聞

熱門新聞