法国巴黎第八大学教授、全球网络空间稳定委员会委员弗雷德里克·杜泽特视频发言

法国巴黎第八大学教授、全球网络空间稳定委员会委员弗雷德里克·杜泽特视频发言

来源: 中国日报网
2021-09-27 15:30 
分享
分享到
分享到微信
法国巴黎第八大学教授、全球网络空间稳定委员会委员弗雷德里克·杜泽特

9月27日,互联网国际高端智库论坛在浙江乌镇召开,议题一主题为“数字时代的全球格局与智库作用”。法国巴黎第八大学教授、全球网络空间稳定委员会委员弗雷德里克·杜泽特视频发言。

全文如下:

在过去的20年里,我们见证了网络空间攻击性工具的扩散,及由国家行为者和非国家行为者执行的恶意操作,最终导致网络军备竞赛。问题是由一国发展的网络军备会被其他国家重新设计并利用。因此,此类扩散提升了攻击复杂程度,进而危及所有利益相关者。

攻击概念可以被抄袭利用,这里包括非国家行为者,犯罪组织利用已经被广泛应用的技术为自己牟利,且发起破坏性攻击。恶意行为人群越来越多样化,且越发富有创造性。攻击者针对更多种类的目标将不同的方法与操作模式相结合,创建歧义攻击。网络威胁已经变得更为复杂多变。

同时,随着新冠肺炎疫情的蔓延发展,社会的数字化转型加速发展,使攻击面呈指数级扩展,从而产生更多的漏洞。

结果就是网络威胁变的越来越系统化。

首先,因为其威胁到网络空间本身的安全稳定,但威胁不仅限于此。不管故意还是非故意,后果都会很严重。据白宫称,仅非佩提亚病毒(NotPetya:一种勒索病毒)就造成了100亿美元的损失,导致大范围攻击破坏。这类攻击可能破坏社会稳定,因为大部分社会和经济活动都高度依赖数字数据和技术。此类攻击威胁到国际和平和全球安全。

但是,同时我们也靠数字技术和数据解决所面临的复杂挑战,以实现集体安全,如疫情、气候变化方面。疫情中期袭击医院的最后一波勒索软件攻击清楚地说明了这些问题。

然而,除了全球范围内毁灭性攻击外,这样的系统性威胁并未得到足够重视。对风险系统性的认识普遍不足且未得到应有的关注。

目前,有多种对话文件和进程文件,但这些似乎都陷入僵局。在某种程度上,因为各国在努力执行负责任行为准则,和阻止其他国家进行可威胁网络空间安全稳定的有害行为时,还同时致力于保持自身在网络空间执行操作的能力。

在网络空间中,攻击的来源不确定,且很难找到,要确定适当的应对措施很具挑战性,因为大部分攻击或存在歧义,或情报工作所需,又或未触犯国际法中规定的可触发对策的阈值。此外,很多攻击是由非国家行为者实施的,其行为不受国际法直接管制。即使网络犯罪条约中有国际合作倡议,但他们的行为经常逃脱惩罚,只因在网络犯罪法实施过程中国际合作力度不够。

鉴于这些缺点,显然有必要将重点放在更强的防守上,以解决这一系统性风险。各国可以发挥特殊作用,但不能单独行动,因为网络空间的特殊性,该空间由多方利益相关者共享和操作。政府机构、学术界、民间组织团体和私营企业必须紧密合作,鼓励能力建设,加强数字产品安全性,加强员工培训,制定有意义的网络安全战略和政策,加大威胁分析和事件响应方面的协作力度。

多个组织已经开始着手开展以上工作,包括《网络空间信任与安全巴黎倡议》(Paris Call for Trust and Security in Cyberspace)和世界网络安全技术论坛(Global Forum on Cyber Expertise),但需要在全球范围内扩大规模。

我相信,如何让社会充分理解潜在的毁灭性后果,以及提高社会对系统性风险的认识,学术研究至关重要。大学和智囊团可以发挥十分重要的作用。我们必须进行教育和研究投资,以深入了解我们的弱点及战略依赖,更好的预测和管理网络风险。

在我的研究教育中心GEODE,即数据圈的地缘政治学(Geopolitics of the Datasphere),我们开展网络空间制图研究、网络战研究和网络政策研究。但同时,我们也参与到《网络空间信任与安全巴黎倡议》的两个工作组中。一个工作组由领先的网络安全公司卡巴斯基(Kaspersky)和公共管理部门数字协会(CIGREF)共同主持,旨在为提高网络空间安全水平的解决方案制定具体建议。另一组由网络和平研究所(Cyber Peace Insitute)和山石网科(HCSS)共同主持,旨在制定全球网络安全指数,这里受到全球网络空间稳定委员会(Global Commission on the Stability of Cyberspace)提出的网络空间国际规则的启发。该指数将于下一届巴黎和平论坛上公布。

这些举措是由所有利益相关者团结合作,共同研究提出有意义的建议的具体范例,目的是确保网络空间安全和稳定。智囊团和大学应参与到与这些多方利益相关者的工作中,我们邀请所有签署国加入我们的工作组。

良好的防御可大幅度提高成本和阻止大多数攻击者的破坏。所有利益相关者也要在网络稳定方面发挥作用,具体可通过各国恪守国际法的承诺,负责任行为规范和建立措施,以及国际合作和推动网络武器不扩散来实现。所有利益相关者也有责任参与全球网络安全文化建设,具体可通过最佳实践、研究和教育,提升数字产品和服务的安全性等方式实现。

最重要的,我们的社会过于依赖网络空间和数字技术,无法忍受持续不断的攻击威胁。所有负责任的国家和私营实体应共同努力,加强防御,击败恶意行为者。

 

【责任编辑:程尔凡】
中国日报网版权说明:凡注明来源为“中国日报网:XXX(署名)”,除与中国日报网签署内容授权协议的网站外,其他任何网站或单位未经允许禁止转载、使用,违者必究。如需使用,请与010-84883777联系;凡本网注明“来源:XXX(非中国日报网)”的作品,均转载自其它媒体,目的在于传播更多信息,其他媒体如需转载,请与稿件来源方联系,如产生任何问题与本网无关。
版权保护:本网登载的内容(包括文字、图片、多媒体资讯等)版权属中国日报网(中报国际文化传媒(北京)有限公司)独家所有使用。 未经中国日报网事先协议授权,禁止转载使用。给中国日报网提意见:rx@chinadaily.com.cn