Android

Το Κέντρο Cyberdefense θα Κυκλοφορήσει στην Εκπαίδευση

The Five Laws of Cybersecurity | Nick Espinosa | TEDxFondduLac

The Five Laws of Cybersecurity | Nick Espinosa | TEDxFondduLac
Anonim

Το Κέντρο Συνεργασίας για την Αριστερά (CCDCOE) Συνεργατικής Απελευθέρωσης (CCDCOE) ξεκίνησε τον Μάιο του 2008 στο Ταλίν, Εσθονία, για να συνδράμει το ΝΑΤΟ σε τεχνικά, νομικά και πολιτικά ζητήματα που σχετίζονται με την αντιμετώπιση περιστατικών κυβερνοεφαρμογής. Το κέντρο 20 ατόμων περιλαμβάνει τον πολιτικό αναλυτή Kenneth Geers, ο οποίος εργάζεται για τις ναυτικές ποινικές υπηρεσίες έρευνας του ναυτικού. Ο Geers, ο οποίος βρίσκεται στο κέντρο για περίπου ενάμισι χρόνο, μίλησε για την αποστολή της CCDCOE την ημέρα έναρξης του πρώτου συνεδρίου της οργάνωσης για τον κυβερνοεξοπλισμό την Τετάρτη.

IDGNS: Φαίνεται ότι υπάρχουν πολλοί άνθρωποι από τις ΗΠΑ εδώ στο συνέδριο. Γιατί είναι;

Geers: Δεν θέλω να πω ότι εμείς [οι Η.Π.Α.) είναι αναγκαστικά τετραγωνισμένοι, αλλά οι Η.Π.Α. κάνουν αυτό για λίγο. Αν κοιτάξετε τις μεγάλες ασκήσεις - τις ασκήσεις για την ασφάλεια του κυβερνοχώρου που έγιναν στα μέσα της δεκαετίας του '90 - νομίζω ότι οι ΗΠΑ σίγουρα θεωρούνται ηγέτες σε αυτόν τον τομέα.

[Περαιτέρω ανάγνωση: Πώς να αφαιρέσετε τα κακόβουλα προγράμματα από τα Windows σας PC]

IDGNS: Τι κάνεις στο CCDCOE;

Geers: Προσπαθώ να εξετάσω πώς να κάνω cyberdefense καλύτερα και cybersecurity από μια αναλυτική προοπτική. Δεν είμαι κωδικοποιητής. Βασικά, είμαι αναλυτής σε κατάστημα ηλεκτρονικής ασφάλειας. Αυτό μοιάζει πολύ με το να προσπαθούμε να διατυπώσουμε αυτό το πρόβλημα στους υπεύθυνους για τη λήψη αποφάσεων και τους διευθυντές και τους αναγνώστες είτε είναι στην κοινότητα εθνικής ασφάλειας είτε έξω από αυτήν. Η εκδήλωση αυτή είναι ένα καλό παράδειγμα, νομίζω, μιας συνεισφοράς που είναι σε μεγάλο βαθμό για όλους.

IDGNS: Θα μπορούσατε να περιγράψετε τι κάνει η CCDCOE στις νομικές και πολιτικές πλευρές; να είναι ειδικά cyberlaw. Οι κυβερνήσεις, οι στρατιωτικοί και οι οργανώσεις πληροφοριών δεν μπορούν από το νόμο να κάνουν τίποτα που δεν έχει εγκριθεί και που έχουν πει ότι μπορούν να κάνουν. Το Cyber ​​είναι ένα δύσκολο περιβάλλον επειδή είναι σχετικά καινούργιο. Είναι σχετικά μυστηριώδες. Δεν μπορείτε να το δείτε. Είναι ένα από αυτά τα άυλα πράγματα. Για τους δικηγόρους νομίζω ότι όπως και όλοι οι άλλοι, η πρόκληση στον κυβερνοχώρο σε κάποιο βαθμό πηγαίνει πίσω σε πράγματα που το κέντρο νομίζω ότι θα είναι αρκετά καλό, τα οποία είναι ορισμοί και έννοιες. Κανείς δεν μπορεί ακόμη να αποφασίσει ποια είναι η επίθεση ενός δικτύου υπολογιστών και είναι ωραίο να το εξετάσουμε από την άποψη της εθνικής ασφάλειας.

IDGNS: Αναφέρατε ότι το ΝΑΤΟ είχε δώσει στο κέντρο 50 καθήκοντα. Ποιοι είναι αυτοί;

Geers: Νομίζω ότι υπήρχαν 19 που ουσιαστικά αξιολογήθηκαν από το κέντρο για να περιγράψουν το πρόγραμμα εργασίας μας για το 2009. Τώρα έχουμε μόλις λάβει 30 που πρέπει να λάβουμε υπόψη για το πρόγραμμα εργασίας μας για το 2010/2011. Και μπορώ να τα περιγράψω γενικά. Αυτά εμπίπτουν σε τουλάχιστον τρεις κατηγορίες. Το ένα είναι η έννοια, η στρατηγική και η ανάπτυξη και διευκρίνιση των δογμάτων. Αυτό το συνέδριο είναι ένα εξαιρετικό παράδειγμα.

Προσπαθούμε να σημειώσουμε πρόοδο στην κατανόηση της πειθαρχίας και την αποσαφήνισή της για τους υπεύθυνους λήψης αποφάσεων, τους υπεύθυνους χάραξης πολιτικής, τους δικηγόρους και τους στρατιωτικούς. Ένα άλλο μεγάλο σύνολο αυτών είναι η τεχνολογική υποστήριξη. Λειτουργικά στοιχεία εντός των στρατιωτικών και των δικτύων παραγωγής στο εσωτερικό της επιχείρησης - δεν έχουν συνήθως χρόνο για το είδος εργασίας που θα μπορούσαμε να κάνουμε στο κέντρο - θα ήταν περισσότερο όπως ένα πανεπιστήμιο θα έκανε.

IDGNS: Τι είδους τα εκπαιδευτικά μαθήματα θα προσφέρουν τελικά η CCDCOE;

Geers: Κατά τη διάρκεια του περασμένου έτους πραγματοποιήσαμε μια άσκηση cyberdefense σε ένα εργαστηριακό δίκτυο για να δείξουμε στους φοιτητές την επίθεση και τα βασικά της άμυνας. Αυτό συνέβη μεταξύ φοιτητών στην Εσθονία και τη Σουηδία. Συναντήθηκαν το Σαββατοκύριακο και έμαθαν πώς να χτίσουν και να διαμορφώσουν συστήματα επίθεσης και άμυνας. Ήταν το είδος του πράγματος που το κέντρο θα είναι καλό, το οποίο είναι βασική θεμελιώδης εκπαίδευση και κατάρτιση.

IDGNS: Πόσο προσβάλλουν τις δυνατότητες του κυβερνοεγκεφαλαίου να πάρει τη φόρμουλα της καλής άμυνας; από τα ωραία πράγματα για το κέντρο είναι ότι δεν είμαστε λειτουργικοί. Μπορούμε να διερευνήσουμε αυτές τις έννοιες. Το ΝΑΤΟ δεν μας απασχολεί, δεν πληρώνουν μισθούς και δεν μας κατευθύνουν να κάνουμε τίποτα που μας ζητάνε για ερευνητική υποστήριξη. Αυτό σημαίνει ότι σε ένα τέτοιο συνέδριο ένα έγγραφο που κάποιος ήθελε να παρουσιάσει για το πώς να εκμεταλλευτεί ή πώς να απενεργοποιήσει τους στρατιώτες των αντιπάλων σας προτού πάτε στον πόλεμο θα ήταν εντελώς η κατάλληλη ιδέα να συζητήσουμε. Αυτό είναι ένα ανοικτό περιβάλλον που έχει ακαδημαϊκό χαρακτήρα.

IDGNS: Τι γίνεται με χώρες εκτός NATO; Είπατε ότι ερχόταν κάποιος από τη Ρωσία στη διάσκεψη. Τι γίνεται με αυτές τις χώρες που ονομάζονται σταθερά ως εστίες για κυβερνοεπιτάξεις; Οποιοδήποτε ενδιαφέρον από την Κίνα;

Geers: Προσπάθησα να διαφημίσω λίγο το συνέδριο. Τον επόμενο χρόνο πιστεύω ότι θα έχουμε μεγαλύτερη επιτυχία σε αυτόν τον τομέα. Είχαμε υποβολή από την Άπω Ανατολή, αλλά μόνο μία. Έχουμε έναν παρουσιαστή από την Ινδία. Νομίζω ότι θα χρειαστεί να περάσει ακόμη ένα ή δύο χρόνια για να γίνει γνωστό σε ολόκληρο τον κόσμο και ιδιαίτερα στην Άπω Ανατολή