محدودیت آمریکا در حفاظت سایبری
به گزارش کارگروه بینالملل سایبربان؛ پائول ناکاسونه رئیس بالاترین آژانس جاسوسی آمریکا پنجشنبه اخیر به کمیته سنا گفت، حملات هکری اخیر که هزاران شرکت را تحت تأثیر قرار داد، باید ایالاتمتحده را وادار کند تا در مورد چگونگی پاسخ به حملات سایبری تجدیدنظر کند. این حملات باید یک زنگ خطر جدی برای مقاومت سایبری آمریکا باشد.
ایالاتمتحده حملات سولار ویندز (SolarWinds) را به هکرهای روسیه و حملات اکسچنج(Exchange) را به هکرهای چین نسبت داده درحالیکه هر دو این کشورها بارها هرگونه دخالت در این حملات را رد کردهاند. بااینحال این حملات دهها هزار مشتری را تحت تأثیر قرار دادهاند و نهایتاً توسط شرکتهای امنیتی خصوصی و نه سازمانهای دولتی آمریکا شناسایی شدند.
پائول ناکاسونه در جلسهای که توسط کمیته نیروهای مسلح مجلس سنا برگزار شده بود گفت:
مقیاس و پیچیدگی حملات سایبری اخیر بهقدری بود که ما پیشازاین ندیده بودیم. حملات اخیر مانند یک حمله فیشینگ ساده نیست بلکه استفاده از زنجیره تأمین و یا استفاده از آسیبپذیریهایی است که ما قبلاً ندیده بودیم.
ژنرال پائول ناکاسونه، مدیر آژانس امنیت ملی که بهعنوان رئیس فرماندهی سایبری ایالاتمتحده نیز خدمت میکند مدعی شد:
حوادث اخیر دشواری مبارزه با هکرها را برجسته میکند. هکرهایی که میتوانند در خارج از مرزها فعالیت کنند و گاهی اوقات میتوانند با سوءاستفاده از قوانین حاکم بر زمان و مکان جایگیری نیروهای ما، از شناسایی شدن فرار کنند.
قانونگذاران پیشازاین ابراز نگرانی کرده بودند که چنین قوانینی یک نقطه کور برای دفاع سایبری ایجاد میکنند. بهعنوانمثال، فقط آژانس امنیت ملی آمریکا مجاز به فعالیت در خارج از مرزها است، درحالیکه اداره تحقیقات فدرال و سایر آژانسها مسئول اجرای قانون امنیت سایبری در داخل کشور هستند.
ناکاسونه در ادامه تشریح کرد:
مهاجمان خارجی از این موضوع آگاه هستند و از سرورهای مستقر در آمریکا استفاده میکنند تا هم بتوانند از داخل خود آمریکا به این کشور حمله کنند و هم بهطور مؤثری آژانس امنیت ملی را دور بزنند.