對(duì)網(wǎng)絡(luò)攻擊成本的分析通常會(huì)伴隨著各種價(jià)格標(biāo)簽,我們也定期就會(huì)閱讀到一些強(qiáng)調(diào)數(shù)據(jù)泄露成本的報(bào)告,這些數(shù)據(jù)通常十分驚人,例如,Juniper Research就在其發(fā)布的一份報(bào)告中指出,預(yù)計(jì)到2019年,全球網(wǎng)絡(luò)犯罪成本可能將超過2萬億美元。
雖然這些驚人的數(shù)據(jù)成功引起了人們的注意,但往往卻忽略了一種更深刻、更具震撼的考慮——即信息與網(wǎng)絡(luò)安全和我們的物理/人身安全之間的關(guān)系。
網(wǎng)絡(luò)安全風(fēng)險(xiǎn)通常被視為一種模糊、抽象的概念。對(duì)于我們普通人來說,很容易區(qū)分開我們的數(shù)字和物理環(huán)境——我們的家、辦公司以及帶孩子玩的公園等。我們會(huì)在頭條新聞中閱讀到有關(guān)網(wǎng)絡(luò)攻擊的內(nèi)容,但是它所帶來的震撼性卻遠(yuǎn)遠(yuǎn)不如我們閱讀到有關(guān)人身攻擊或銀行搶劫時(shí)所產(chǎn)生的情緒。很顯然,對(duì)于我們來說,與閱讀到網(wǎng)絡(luò)攻擊的新聞相比,閱讀有關(guān)人身攻擊或銀行搶劫的新聞,能夠在我們的腦海中產(chǎn)生更為震撼和深刻的畫面感。
然而,隨著網(wǎng)絡(luò)攻擊的數(shù)量不斷增加,網(wǎng)絡(luò)犯罪分子的攻擊方法也變得越來越多樣,越不可預(yù)測(cè)且更為有效——數(shù)字世界和物理世界之間的分界線也變得越來越模糊和脆弱。逐漸地,“動(dòng)力攻擊”(kinetic attacks)——這個(gè)詞來源于David Rothkopf關(guān)于全球性對(duì)待網(wǎng)絡(luò)攻擊的態(tài)度的演講之中,其包括可以廣泛流傳的眾多部分,比如說思想炸彈——的可能性,正在引發(fā)越來越多的關(guān)注和警惕。
網(wǎng)絡(luò)安全和物理安全之間的聯(lián)系適用于廣泛的范圍——網(wǎng)絡(luò)安全毫無疑問是一個(gè)重大的國(guó)家安全問題,而且針對(duì)關(guān)鍵基礎(chǔ)設(shè)施的攻擊可能會(huì)對(duì)我們的身體健康造成大范圍的損害——同樣地,網(wǎng)絡(luò)安全在個(gè)人層面上也是一個(gè)重大的問題,尤其是涉及個(gè)人身份信息(PII)暴露問題時(shí)。落入壞人之手的數(shù)據(jù)(包括家庭住址、聯(lián)系信息以及其他PII數(shù)據(jù))可能會(huì)為那些存有惡意意圖的人提供攻擊入口,進(jìn)而造成人身傷害。
源自網(wǎng)絡(luò)攻擊的物理威脅可以針對(duì)我們中最脆弱的那部分人——如那些依賴醫(yī)療設(shè)備維持生命的病人等。惡意行為者可以通過攻擊心臟起搏器或胰島素泵等醫(yī)療設(shè)備,對(duì)人身安全造成威脅。而面臨威脅的醫(yī)療機(jī)構(gòu)也會(huì)積極地對(duì)安全和風(fēng)險(xiǎn)管理計(jì)劃進(jìn)行戰(zhàn)略投資,以便為患者營(yíng)造更為安全的治療環(huán)境。
不可否認(rèn),針對(duì)個(gè)人的攻擊行為已經(jīng)足具威脅性,而針對(duì)關(guān)鍵基礎(chǔ)設(shè)施的威脅可能會(huì)對(duì)我們的人身安全造成更大規(guī)模的威脅和傷害。正如2017年麻省理工學(xué)院(MIT)報(bào)告中所指出的那樣:美國(guó)和其他大多數(shù)國(guó)家用于控制關(guān)鍵基礎(chǔ)設(shè)施的數(shù)字系統(tǒng)都十分脆弱,非常容易遭到入侵攻擊。
除此之外,物聯(lián)網(wǎng)設(shè)備的加速普及雖然為人們的工作和生活帶來了很多好處,但卻使工業(yè)控制系統(tǒng)成為了網(wǎng)絡(luò)犯罪分子的目標(biāo),由此可能會(huì)引發(fā)更為嚴(yán)重的后果。如今,針對(duì)關(guān)鍵基礎(chǔ)設(shè)施的攻擊已經(jīng)引發(fā)了一系列嚴(yán)重的安全威脅,包括危及工人生命的工廠爆炸、入侵交通工具造成的人員傷亡,以及電網(wǎng)故障可能導(dǎo)致數(shù)以萬計(jì)的人無法獲取食物、水以及醫(yī)療衛(wèi)生服務(wù)等。
長(zhǎng)期處于電力故障狀態(tài)固然會(huì)為居民和企業(yè)造成非常嚴(yán)重的后果,但是更令人不安的是,一旦民族國(guó)家黑客針對(duì)一個(gè)國(guó)家的關(guān)鍵基礎(chǔ)設(shè)施進(jìn)行無恥的攻擊行為,那么這種攻擊可能會(huì)將網(wǎng)絡(luò)空間的戰(zhàn)爭(zhēng)升級(jí)為危害全民安全的軍事沖突。
源自數(shù)字世界的威脅在我們的物理環(huán)境中浮現(xiàn)的可能性正變得越來越明顯。越來越多的人工智能惡意應(yīng)用已經(jīng)為我們的安全造成了威脅。根據(jù)ISACA的第二份年度數(shù)字化轉(zhuǎn)型晴雨表(Digital Transformation Barometer)的調(diào)查顯示,只有40%的受訪者對(duì)他們的組織能夠準(zhǔn)確評(píng)估基于AI和機(jī)器學(xué)習(xí)的系統(tǒng)的安全性表示有信心。隨著自動(dòng)駕駛汽車以及人工智能技術(shù)在海上和其他運(yùn)輸方式中的應(yīng)用變得日益普及,加強(qiáng)這些系統(tǒng)的安全性對(duì)于防止惡意攻擊具有至關(guān)重要的作用。
除此之外,暗網(wǎng)也提供了另一個(gè)平臺(tái),通過該平臺(tái),網(wǎng)絡(luò)威脅可以轉(zhuǎn)變?yōu)獒槍?duì)我們?nèi)松戆踩默F(xiàn)實(shí)威脅。如今,搜索引擎無法訪問到的暗網(wǎng)區(qū)域已經(jīng)成為犯罪分子、極端分子以及其他希望逃避執(zhí)法處罰的團(tuán)體的“避風(fēng)港”。在暗網(wǎng)上,犯罪分子可以雇傭黑客實(shí)施攻擊以及恐怖活動(dòng),或是進(jìn)行一系列非法交易,這些交易往往涉及毒品,進(jìn)而引發(fā)街頭暴力事件。
我們必須認(rèn)識(shí)到濫用社交媒體可能會(huì)對(duì)我們的身體健康造成威脅的可能性,因?yàn)樵谏缃磺郎蟼鞑サ倪^于私人的信息或攻擊方式,可能會(huì)迅速地演變成現(xiàn)實(shí)世界中(如社區(qū)、學(xué)校及其他地方)的暴力行為。
雖然所有這些威脅都是真實(shí)存在的,而且在大多數(shù)情況下,恐懼情緒可能會(huì)引爆一個(gè)更具指數(shù)級(jí)風(fēng)險(xiǎn)的世界,但是我們必須通過記住有“好人”在盡力推遲(如果不是避免的話)技術(shù)引發(fā)的物理攻擊,來平衡我們的焦慮情緒。例如,物聯(lián)網(wǎng)安全基金會(huì)正致力于提高對(duì)重要安全因素的關(guān)注,以便更好、更安全地融入萬物互聯(lián)的世界;而在云安全聯(lián)盟的幫助下,企業(yè)也正在采用和推廣云計(jì)算中的最佳安全實(shí)踐。
不過,盡管這些組織已經(jīng)做出了最大的努力,但是鑒于網(wǎng)絡(luò)攻擊和物理攻擊的可能性,想要真正計(jì)算出網(wǎng)絡(luò)犯罪的潛在成本幾乎是不可能實(shí)現(xiàn)的事情。這也進(jìn)一步強(qiáng)調(diào)了我一直倡導(dǎo)的一個(gè)觀點(diǎn)——網(wǎng)絡(luò)安全是每個(gè)人的事情,我們必須充分理解網(wǎng)絡(luò)安全和物理安全之間的聯(lián)系,并協(xié)同努力來減少針對(duì)全球社會(huì)和公民的安全風(fēng)險(xiǎn)。