英国致力于对英国的网络能力采取一种新的方法,以更好地发现、干扰和威慑对手。
在这场被称为冷战以来规模最大的安全和外交政策战略调整中,英国政府概述了https://www.gov.uk/government/publications/global-britain-in-a-competitive-age-the-integrated-review-of-security-defence-development-and-foreign-policy“target=”\u blank“rel=”noopener noreferrer nofollow“data component=”externalLink“>新的防御重点——以增强利用新技术保卫国家。
英国首相鲍里斯·约翰逊(Boris Johnson)本周公布了这项综合评估,这项评估已经酝酿了一年多,将作为未来支出决策的指南。该审查侧重于外交政策、国防和安全,为英国到2025年设定了目标;而支撑许多目标的是该国武装部队现代化的目标。
约翰逊承诺将向国防投入更多资金,240亿英镑(334亿美元)的多年和解将占英国国内生产总值的相当大一部分。
高达66亿英镑(91亿美元)的资金将用于研发资金,以提供下一代作战技术,如无人机、定向能武器或先进武器高速导弹。然而,政府似乎特别雄心勃勃的地方是网络安全领域:这项审查承诺致力于对英国的网络能力采取新的“全谱”方法,以更好地发现、干扰和威慑对手。
技术为恶意行为者在网络空间活动创造了新的机会,指出这篇评论,通过黑客攻击,散布谣言,或者在网上进行有组织犯罪等等。国家和非国家机构正在寻找利用数字弱点的新方法,增加了对英国造成直接和间接损害的风险。”因此,网络力量将变得越来越重要。
来自外国的网络威胁过去曾多次引起政府的注意。去年,英国国防情报局局长詹姆斯·霍肯霍尔https://www.gov.uk/government/news/chief-of-defence-intelligence-comments-on-threats-the-uk-will-face-in-coming-decades“target=”\u blank“rel=”noopener noreferrer nofollow“data component=”externalLink“>警告俄罗斯和中国提出的日益严峻的挑战他认为,中国在加大传统冲突处理方法的力度的同时,也在网络领域投入了大量资金。
与此同时,一个议员委员会的报告描述了俄罗斯的网络攻击能力https://www.zdnet.com/article/russian-cyberattacks-an-emergent-threat-to-national-security/“target=”\u blank“>作为对国家安全的“直接和紧急威胁”,突出俄罗斯黑客入侵英国关键基础设施和策划针对政府部门的网络钓鱼企图的例子。
新的综合审查建议在今年晚些时候制定一项网络战略,该战略被认为是采取“网络整体”的方法,着眼于一系列能力。除了加强国家的网络生态系统和创造一个更安全的网络空间之外,网络战略还将为英国确立在对网络力量至关重要的技术方面发挥主导作用的途径,如微处理器、量子技术和新的数据传输形式。
“英国将公布一项新的国家网络战略英国皇家联合军种研究所(RUSI)负责国防和安全研究的网络研究主管詹姆斯·沙利文(James Sullivan)告诉ZDNet:“2021年晚些时候,综合评估中强调的一些网络和技术问题是一个有用的先兆。”在全社会建立网络弹性是充分利用技术提供的机会的最佳方式。”
值得注意的是,网络战略将侧重于积极干扰对手的活动,通过向他们强加成本或剥夺他们损害英国利益的能力——这是从纯粹的防御性网络安全方法的进步。
英国攻势的核心将是正式成立国家网络部队(NCF),首相宣布将把该部队总部设在英格兰北部,试图在整个地区建立一条“网络走廊”。这将使该国北部的工业和大学与政府专家携手合作,防止网络攻击。
NCF成立于去年,是国防部(MoD)和政府通信总部(GCHQ)之间的合作伙伴关系,由这两个组织的人员以及秘密情报局(MI6)和国防科技实验室(DSTL)的专家组成。换言之,它首次将主要参与者聚集在一起,共同执行一项任务——对恐怖分子、敌对国家和犯罪团伙进行有针对性的攻击性网络行动。
国家反恐委员会工作的确切性质高度保密。GCHQ此前宣称,该组织和整个英国都致力于以负责任的方式和符合国际法的方式使用其网络能力,这意味着该部队的进攻仍然与法律、道德和作战考虑有关。因此,NCF很可能将重点放在能够破坏对手作战能力的网络作战上,而不是正面攻击对手。该国政府具体说明了该部队可以开展的一些行动,其中包括干扰手机以阻止恐怖分子与其联系人进行通信,但也包括防止网络空间被用于严重犯罪,或确保军用飞机安全不受武器系统的攻击。
NCF发动的袭击很可能与GCHQ主管杰里米·弗莱明(Jeremy Fleming)在2018年描述的袭击形状相似,当时谁解释了组织是如何https://www.gchq.gov.uk/speech/director-cyber-uk-speech-2018“target=”\u blank“rel=”noopener noreferrer nofollow“data component=”externalLink“>一直在网上采取攻击性行动,阻止Daesh传播宣传,然而,一些批评人士认为,还需要做更多的工作,以确保国家安全部队现在能在政府所有成熟的安全机构中占有一席之地。”很高兴看到一支明显具有攻击性的网络力量整体上强调网络安全,但这听起来更像是一种推销,目的是在一些可能不受欢迎的东西上投入大量资源,”达勒姆大学网络安全研究员安德鲁·德怀尔说,告诉ZDNet.
“目前还不清楚NCF的真正使命是什么——它看起来像一支尚未确定其需要或想要什么的部队。他继续说:“向北方转移可能会给国家军事部队一些与其主要贡献者——国防部和GCHQ——不同的身份,但很可能需要更详细的工作才能使其做好作战准备。”关于网络安全。综合评论强调,成立于2016年的国家网络安全中心(NCSC)已经在努力帮助保护企业和公众免受网络攻击;英国的网络安全部门目前拥有1200多家公司和43家公司,000份技术工作。