2月23日,美國總統(tǒng)奧巴馬本月早些時(shí)候表示,在對抗黑客時(shí),企業(yè)和政府必須結(jié)成“真正的同盟”,否則,與去年的索尼被黑類似的黑客活動(dòng)將越發(fā)猖獗。但索尼被黑的細(xì)節(jié)卻表明,這可能只能是一種苛求。
這一發(fā)生于去年11月的網(wǎng)絡(luò)攻擊事件,不僅揭露出企業(yè)在互聯(lián)網(wǎng)安全領(lǐng)域的不足,還暴露了美國政企合作方面的缺陷。美國聯(lián)邦政府官員表示,正是索尼被黑事件促使他們改變了對互聯(lián)網(wǎng)安全事故的響應(yīng)方式。
他們因此采取了很多措施,包括創(chuàng)建網(wǎng)絡(luò)威脅情報(bào)整合中心,以便更好地分類和分享與攻擊相關(guān)的情報(bào)。而奧巴馬也在2月13日簽署了一項(xiàng)行政命令,授權(quán)政府與企業(yè)分享更多情報(bào)。他是在斯坦福大學(xué)出席安全峰會(huì)時(shí)簽署這項(xiàng)行政命令的,當(dāng)時(shí)的峰會(huì)意在改善硅谷與華盛頓在多項(xiàng)問題上的關(guān)系。
根據(jù)對多位高管、政要和知情人士的采訪可以判斷出,索尼被黑暴露出企業(yè)和政府在這一過程中過度關(guān)注各自的利益,因此在制定某些決策時(shí)并未獲得充足信息,也沒有展開充分的磋商。
當(dāng)索尼11月24日發(fā)現(xiàn)自己的網(wǎng)絡(luò)遭人滲透后,幾小時(shí)內(nèi)便向美國聯(lián)邦調(diào)查局(以下簡稱“FBI”)報(bào)案。然而,雖然索尼高管感到驚恐,但美國政府最初的反應(yīng)較為平淡,主要是因?yàn)闆]有跡象顯示大量用戶數(shù)據(jù)或與國家安全有關(guān)的敏感信息面臨風(fēng)險(xiǎn)。
幾天內(nèi),此次不同尋常的攻擊(它通過多種措施破壞、羞辱和強(qiáng)迫一家跨國公司)便顯現(xiàn)出了越發(fā)嚴(yán)重的后果。到了12月16日,甚至有匿名人士威脅要對上映索尼新片《刺殺金正恩》(TheInterview)的影院發(fā)動(dòng)“9.11”式的攻擊——該片以刺殺朝鮮領(lǐng)導(dǎo)人金正恩為主線,計(jì)劃于圣誕節(jié)期間在全美上映。
美國全國影院主協(xié)會(huì)的官員致電美國國土安全部,但卻被告知沒有聽說這一威脅,所以無法為其提供指導(dǎo)。正是這一反應(yīng)導(dǎo)致大型連鎖影院拒絕上映該片。
作為此次事件的主要調(diào)查機(jī)構(gòu),F(xiàn)BI并沒有與索尼分享攻擊來源的太多信息,而保密已經(jīng)成為此類安全調(diào)查中的常規(guī)方式。FBI沒有接受過相關(guān)培訓(xùn),因此并不知道如何在企業(yè)受攻擊時(shí)向其提供指導(dǎo)。所以,知情人士表示,當(dāng)索尼考慮是否應(yīng)當(dāng)取消該片的上映計(jì)劃時(shí),F(xiàn)BI同樣沒有提供任何建議。
FBI和美國國土安全部都發(fā)布執(zhí)法公告稱,沒有可信證據(jù)顯示影院將會(huì)遭到攻擊。但美國聯(lián)邦政府官員還是對影院主表示,他們并不知道黑客是否具備攻擊影院的能力。
就在多家連鎖影院宣布拒絕上映《刺殺金正恩》后的幾小時(shí)內(nèi),索尼影業(yè)表示將取消該片的上映計(jì)劃。
在經(jīng)驗(yàn)豐富的政府黑客調(diào)查人員看來,這再次凸顯出美國聯(lián)邦政府的電腦安全責(zé)任分散所催生的各類問題。FBI、國土安全部、特勤局以及眾多情報(bào)機(jī)構(gòu)都在這一問題上肩負(fù)一定的職責(zé),但卻會(huì)因?yàn)榫唧w案件的情況不同而發(fā)生變化。而由于索尼被黑事件以一種不同尋常的方式展現(xiàn)給公眾,導(dǎo)致這些問題變得更加復(fù)雜。
在索尼表示將取消《刺殺金正恩》的影院上映計(jì)劃后,白宮官員也感到震驚:這原本只是一個(gè)企業(yè)安全和公關(guān)問題,但最終竟然升級成了國家安全和自由言論問題。美國政府的多位現(xiàn)任和前任高官透露,白宮全面介入此類事件的時(shí)機(jī)往往都很晚,但在索尼決定取消上映計(jì)劃時(shí),這種情況卻很快發(fā)生了變化。
知情人士表示,“政府當(dāng)時(shí)面臨巨大的壓力,必須采取一些措施。”在白宮會(huì)議上,官員們同意公布朝鮮是幕后真兇,但平壤方面始終予以否認(rèn)。12月19日,F(xiàn)BI罕見地發(fā)布了一份長篇聲明,描述了認(rèn)定朝鮮為索尼被黑事件幕后黑手的一些證據(jù)。
幾小時(shí)后,奧巴馬也親自發(fā)表評論,不僅在新聞發(fā)布會(huì)上聲稱索尼制定了錯(cuò)誤的決定,甚至埋怨索尼本應(yīng)提前征求他的建議。
但索尼高管卻認(rèn)為美國政府此舉令人失望:如果美國政府要公開譴責(zé)朝鮮,他們寧愿它幾天前就已經(jīng)這么做了,以便在其取消該片上映計(jì)劃前,明確該公司是外國政府發(fā)動(dòng)的黑客攻擊活動(dòng)的受害者。
知情人士表示,在FBI發(fā)表聲明前,美國政府內(nèi)部曾經(jīng)就聲明內(nèi)容展開過激烈的辯論。白宮官員催促其公布一些朝鮮發(fā)動(dòng)攻擊的證據(jù),而在FBI內(nèi)部,網(wǎng)絡(luò)安全老兵卻持反對意見,認(rèn)為此舉可能會(huì)在調(diào)查的初級階段暴露太多證據(jù)。
辯論的焦點(diǎn)此后轉(zhuǎn)移到究竟應(yīng)該由哪個(gè)政府部門公布此事,最終確定由FBI宣布朝鮮為幕后黑手。
但在FBI發(fā)表聲明后,一些網(wǎng)絡(luò)安全公司立刻提出質(zhì)疑,認(rèn)為該機(jī)構(gòu)錯(cuò)誤地排除了俄羅斯等地的黑客。FBI局長詹姆斯·康米(JamesComey)在2015年初的一次會(huì)議上表示,他確定朝鮮是索尼被黑的幕后黑手。
在索尼決定放棄上映《刺殺金正恩》后不到一周,也就是奧巴馬召開新聞發(fā)布會(huì)后幾天,索尼改變態(tài)度,宣布將通過數(shù)百家獨(dú)立影院上映該片,并將通過互聯(lián)網(wǎng)出租或出售。
美國政府官員仍在就此次事件及其后續(xù)問題帶來的教訓(xùn)展開辯論。美國政府似乎承認(rèn)雙方應(yīng)當(dāng)分享更多信息,美國總統(tǒng)反恐顧問麗莎·莫納克(LisaMonaco)說,“否則,我擔(dān)心索尼被黑這樣的惡意攻擊會(huì)成為常態(tài)。”
美國政府內(nèi)部的一些網(wǎng)絡(luò)安全人士表示,F(xiàn)BI的這份公開聲明適得其反,因?yàn)樗l(fā)了公眾對FBI工作準(zhǔn)確性的質(zhì)疑。
有人認(rèn)為,美國政府暴露了太多網(wǎng)絡(luò)安全細(xì)節(jié)。還有人認(rèn)為,索尼的反應(yīng)表明政府應(yīng)當(dāng)公布更多信息,避免把公眾蒙在鼓里。
然而,盡管在政府的信息公布尺度上存在分歧,但很多人都認(rèn)同一個(gè)觀點(diǎn):此事表明美國政府應(yīng)當(dāng)指定一個(gè)單一機(jī)構(gòu)負(fù)責(zé)進(jìn)行黑客調(diào)查。事實(shí)上,白宮目前正在規(guī)劃此事。
問題在于,新設(shè)立一個(gè)機(jī)構(gòu)是否足以解決相關(guān)問題。“這能否簡化索尼案的流程?或許能。”美國戰(zhàn)略和國際研究中心網(wǎng)絡(luò)安全顧問詹姆斯·劉易斯(JamesLewis)說,“這能否改變他們分享給企業(yè)的信息?恐怕不能。”
企業(yè)電腦安全評級機(jī)構(gòu)BitSight Technologies的雅各布·奧爾寇特(JacobOlcott)說,新增一個(gè)政府機(jī)構(gòu)可能分散注意力。他認(rèn)為,核心問題在于,企業(yè)必須采取更多措施加強(qiáng)自身電腦系統(tǒng)的安全性。“政府無法控制索尼的網(wǎng)絡(luò)。”他說。
多數(shù)參與討論的人也都在另一個(gè)問題上達(dá)成了共識:他們預(yù)計(jì)其他黑客將從索尼身上吸取教訓(xùn),在對企業(yè)發(fā)起攻擊和達(dá)成自己的目的時(shí),變得更加激進(jìn)。