FBI負(fù)責(zé)人:我們需要在“電腦運(yùn)行時(shí)”共享網(wǎng)絡(luò)安全數(shù)據(jù)
FBI主任James Comey認(rèn)為私企是挫敗網(wǎng)絡(luò)罪犯的關(guān)鍵。
Comey在2014 RSA安全會(huì)議上強(qiáng)調(diào)稱,聯(lián)邦政府的各級(jí)機(jī)構(gòu),包括特勤處和國防部,都把網(wǎng)絡(luò)安全放在頭等重要的位置——而且把預(yù)測(cè)和阻止攻擊看得比響應(yīng)還重要。
“我們正試圖積極聽取你的擔(dān)憂,”Comey確認(rèn)說,他承認(rèn)許多公司都不想共享信息或是承認(rèn)數(shù)據(jù)被泄露,因?yàn)樗麄兒ε率袌?chǎng)出現(xiàn)不良反應(yīng)。
Comey還談到,所有公民都應(yīng)該對(duì)政府權(quán)力保留懷疑態(tài)度。
但是,Comey強(qiáng)調(diào)稱,F(xiàn)BI通常需要選擇機(jī)密信息——所以會(huì)惹惱企業(yè)和消費(fèi)者。
Comey暗示稱,其中一個(gè)出發(fā)點(diǎn)就是透明度,他堅(jiān)稱,F(xiàn)BI需要找到一種方式按“電腦運(yùn)行的速度,而不是人工操作速度”來提供保障和日常信息共享。
Comey提供了一個(gè)例證:FBI的Flash Liaison警告系統(tǒng)把FBI專家認(rèn)為可能會(huì)被再次使用的攻擊的特定數(shù)據(jù)挑了出來。
另一個(gè)就是BACSS,或Binary Analysis,Characterization和Storage System,是FBI在全球調(diào)查的幾近實(shí)時(shí)的惡意軟件分類系統(tǒng)。Comey提供了一個(gè)未分類的版本,這個(gè)版本名字為“Malware Investigator”(惡意軟件調(diào)查器),計(jì)劃今年晚些時(shí)候在全球推出。
但是,Comey指出了一個(gè)網(wǎng)絡(luò)犯罪調(diào)查可能遭遇的攔路虎,即在美國跟惡意軟件和網(wǎng)絡(luò)入侵行為相關(guān)的違法行為,或許換了地方就不是違法行為了。
“我不需要向你解釋我們面對(duì)的網(wǎng)絡(luò)威脅。這方面的專家已經(jīng)非常多,”Comey周三下午告訴聽講的觀眾。
在他的演講開始時(shí),Comey提到,他正處在一個(gè)十年期計(jì)劃的開始階段,他計(jì)劃每年都要參加RSA安全大會(huì),這次就是計(jì)劃之一。
“你這十年都會(huì)見到我,”Comey總結(jié)稱。“FBI為此做了更久的準(zhǔn)備。”