摩根大通黑客事件:美国不能过度反应 - 彭博社
bloomberg
插图来自彭博社观点每天似乎都有关于数字黑客或入侵的新故事——通常很无聊,偶尔涉及裸体。然而,最近在摩根大通的事件值得关注。
该银行透露,数据泄露影响了7600万个家庭和700万个小企业的账户。究竟是谁进行了攻击,以及为什么,仍然不清楚。但肇事者非常复杂且雄心勃勃,调查人员已将目光指向俄罗斯。
这有些道理。俄罗斯对美国因其入侵乌克兰而实施制裁感到愤怒。俄罗斯对摩根大通特别感到愤怒,因为该银行促进了这些制裁。而且,俄罗斯恰好是众多才华横溢的网络犯罪分子的家园,政府对此臭名昭著地宽容。
如果俄罗斯政府对这次攻击负责,或者知道攻击正在发生却没有制止,这可能构成严重的国际事件。美国应该准备好回应——然而在网络战争中,过度反应是一种愚蠢的赌博。
这就是为什么让联邦调查局继续其刑事调查,试图识别具体负责的黑客,并开始在美国法庭起诉他们的漫长过程是明智的。能够在刑事审判中公开俄罗斯参与的明确证据是聪明的政治——就像美国最近在宾夕法尼亚州法庭起诉一群中国黑客时一样。无论在这两种情况下,监禁的可能性都不大,但重要的观点得以表达。
政府还应该进一步阐明在其利益在网络空间明显受到威胁时,它准备采取什么措施。白宫和五角大楼在这个问题上一直保持着热情的模糊性。在某种程度上,这很聪明:模糊性是一种有价值的威慑,因为网络攻击的来源可能不明确,承诺采取特定形式的报复将是个坏主意。但是,允许黑客反复伤害美国企业而不受惩罚只会招致更多攻击。美国应该明确表示,它拥有许多可用的工具——政治、外交、金融和技术——并且准备利用这些工具来回应外国政府对其数字网络的侵扰。
另一个响应,重要性不容忽视,是不断改善防御。金融行业值得称赞,因为它认真对待这一威胁并在预防上花费资金(摩根大通计划每年投入2.5亿美元用于安全),但确保美国网络安全将需要国会的行动,包括一项监管情报机构与企业界之间信息共享的法律。美国与其他主要网络空间参与者之间的热线,类似于冷战时期的模式,也可以帮助缓解危机。
像袭击摩根大通的攻击肯定还会继续发生。总有一天,它们将需要回应。