為打造安全的全球網(wǎng)絡(luò)空間,世界經(jīng)濟(jì)論壇(WEF)成立了新的全球網(wǎng)絡(luò)安全中心。
1月23日,第48屆世界經(jīng)濟(jì)論壇年會在瑞士小鎮(zhèn)達(dá)沃斯開幕,成立新全球網(wǎng)絡(luò)安全中心的消息便是在此年會上放出的。今年的WEF主題是“在分化的世界中打造共同命運(yùn)”,其《2018全球風(fēng)險報(bào)告》中稱,網(wǎng)絡(luò)威脅是第三大全球威脅,僅位列極端天氣和自然災(zāi)害之后;而數(shù)據(jù)欺詐/盜竊則是第四大全球威脅。
WEF認(rèn)為,全球網(wǎng)絡(luò)安全中心為聯(lián)合響應(yīng)日漸增長的網(wǎng)絡(luò)威脅提供了一個特別的機(jī)會。WEF常務(wù)董事兼該中心主管阿洛伊斯·溫格( Alois Zwinggi )稱,網(wǎng)絡(luò)犯罪令世界經(jīng)濟(jì)每年損失5000億美元,且此數(shù)字還在逐年上漲。因此,亞洲服務(wù)器租用 歐洲服務(wù)器,解決網(wǎng)絡(luò)犯罪問題是當(dāng)今世界非常重要的一件大事,我們需要在該領(lǐng)域進(jìn)行更多的合作。
全球網(wǎng)絡(luò)安全中心的活動涉及以下5個主要方面:
1.鞏固現(xiàn)有倡議(比如其“網(wǎng)絡(luò)彈性手冊”);
2.建立最佳實(shí)踐庫;
3.提升合作伙伴對網(wǎng)絡(luò)安全的理解;
4.推動監(jiān)管框架的建立;
5.以及作為未來網(wǎng)絡(luò)安全場景(比如第四次工業(yè)革命和量子計(jì)算)的智庫;
并且,雖然其本身并沒有特別提出,但該新中心的一貫主題將是全球網(wǎng)絡(luò)安全信息共享。
歐洲刑警組織(Europol)總監(jiān)羅布·溫賴特( Rob Wainwright )表示Europol將全力支持該中心。他解釋稱,包含了歐洲網(wǎng)絡(luò)犯罪中心的Europol,云主機(jī)租用,只有在其歐洲公私網(wǎng)絡(luò)的支持下才能運(yùn)作良好。“但這還遠(yuǎn)遠(yuǎn)不夠。所以我對WEF以其特殊的關(guān)系網(wǎng)成立全球網(wǎng)絡(luò)安全中心表示欣喜。該中心將凝結(jié)起一個巨大的、動態(tài)的、非常重要的實(shí)業(yè)界,將帶領(lǐng)我們邁上公私合作的新臺階。”
該全球網(wǎng)絡(luò)安全中心設(shè)在瑞士日內(nèi)瓦,將于2018年3月開始運(yùn)作。盡管托管在WEF旗下,該中心卻是個自治組織。WEF發(fā)言人喬格·施密特稱,該中心由WEF成員提供資金,啟動資金來自WEF本身的數(shù)百萬瑞士法郎。隨著中心的不斷發(fā)展,合作公司需繳納一定費(fèi)用方可加入。政府、學(xué)術(shù)機(jī)構(gòu)和民間團(tuán)體可以豁免資費(fèi)。而僅今年一年,該中心就計(jì)劃招聘20-30名雇員。
有多少“政府合作伙伴”會加入該中心我們尚不得而知。但在11月份的籌備會上,已有來自20個國家政府的代表出席,其中包括了幾個G7和G20成員國。
公營和私營產(chǎn)業(yè)間的有效威脅信息共享常被看作是網(wǎng)絡(luò)安全的神器,但目前來看這一目標(biāo)很難達(dá)到。不過,生意往來與網(wǎng)絡(luò)犯罪一樣,都是跨國的;若說有什么組織適合解決網(wǎng)絡(luò)安全問題,那一定是全球性商業(yè)組織。WEF創(chuàng)建全球網(wǎng)絡(luò)安全中心是協(xié)同各國對抗網(wǎng)絡(luò)安全難題的重大進(jìn)步。雖然其成效如何有待實(shí)踐檢驗(yàn),但充足的資金支持和來自世界各地的積極合作是基本前提。
WEF成立具有全球影響力的機(jī)構(gòu)出面解決日漸嚴(yán)峻的網(wǎng)絡(luò)威脅是件好事。WEF的這一舉動將促使各國政府和國際組織與工業(yè)界、制造商和軟件提供商緊密合作,創(chuàng)建安全的網(wǎng)絡(luò)環(huán)境,打擊網(wǎng)絡(luò)威脅的存在。
不過,也有很多人認(rèn)為WEF未必能完全發(fā)揮該中心的潛力。有人曾公開宣稱這不過是個“大而無當(dāng)”的組織,“陳詞濫調(diào)和浮夸的混合物”。安全界也有很多人不覺得該新中心會有什么成就。
Thycotic首席安全科學(xué)家約瑟夫·卡爾森就評價道:“對網(wǎng)絡(luò)安全和威脅不甚了解的一堆政客坐會議室里拍腦袋搞出來的玩意兒就是這個樣子了。當(dāng)成立全球網(wǎng)絡(luò)安全中心的需求被提到WEF上討論的時候,也就基本上淪為毫無意義的政治辯論了,而且是壓根兒沒有業(yè)內(nèi)專家意見的辯論。”
卡爾森不認(rèn)為集中力量對抗網(wǎng)絡(luò)犯罪會取得效果。
網(wǎng)絡(luò)安全只有在攜手合作但分散行動的情況下才能得到鞏固。分散才能減小風(fēng)險。我們在歐盟也已討論過歐洲網(wǎng)絡(luò)安全中心事宜,協(xié)作的同時保持去中心化是非常重要的。
盡管如此,我們不能否認(rèn)WEF支持下的全球網(wǎng)絡(luò)安全中心具備相當(dāng)潛力。Cybereason首席安全官山姆·庫里( Sam Curry )說:“全球網(wǎng)絡(luò)安全中心最終將成為促成業(yè)界變革的國際性組織,有助培養(yǎng)安全市場,減少網(wǎng)絡(luò)罪犯的頻頻得手。”
問題只在于WEF是否能發(fā)揮該中心的作用。“現(xiàn)在就宣告勝利還為時過早,最終是否有效還要看各企業(yè)的合作情況和是否有一支專注且敬業(yè)的領(lǐng)導(dǎo)團(tuán)隊(duì)。如果該組織不過是養(yǎng)一堆閑人對已發(fā)生過的安全事件說點(diǎn)不痛不癢的話,那還是算了。”