web-dev-qa-db-ja.com

相互に保証された破壊とサイバー戦争

冷戦中、米国と旧ソビエト連邦は 相互に保証された破壊 (MAD)の方針を追求しました。国家安全保障局やロシアのカウンターパートなどの組織が現在、サイバー戦争に対して同様の戦略を追求していると仮定しても安全だと思います。 電力網銀行システム の脆弱性について新聞を読みました。ロシア政府とアメリカ政府の両方がお互いの送電網と銀行システムを破壊する能力を持っているというのはすでに真実でしょうか?

3
user2309840

他の人が言ったように、相互保証破壊はサイバーセキュリティに適用できるものではありませんが、かなりの期間サイバー攻撃が続いており、過去数年間かなり厄介であったことは確かに本当です主要政府間でハッキンググループをサポートしました。

確かに、私はアメリカが1800万ぐらいか多分それより少し前に大規模な競争国と取引して、物事を落ち着かせたと思います。

もちろんサイバー戦争の問題の1つは、原因を特定することが非常に難しいため、サイバー軍事/諜報活動に関与していない私たちがだれが何をしているかを確実に把握できないことです。

ただし、最終的には、セキュリティは確かにそうではない "十分に良好"であり、どの業界セクターにも当てはまりません-数日前でも、米国の電力会社の1つがオフラインコンピュータにマルウェアを見つけましたありがたいことに、グリッドを制御していた(少なくとも彼らが認めている)メンバーはいませんでした。

サイバーセキュリティニュースをフォローしている人は誰でも、政府、健康、都市管理(「スマート」都市)、電力などの重要な産業を含む多くの産業の脆弱性を痛感します。


ただし、現在、1人の攻撃者が主要な大国のいずれかで電力網全体を停止する機能が存在するとは思いません。一般に、それらは断片化されているため、1回の攻撃でダウンさせることはできません。

同様に、銀行業務は非常に厳しく管理されており、銀行はシステムとその相互作用について非常に慎重です。彼らは、大量詐欺または他の操作を防ぐために、多くの連動安全機構を持っています。実際、銀行業務における最大の懸念は、システムの実際の障害ではなく、国民の信頼を損なう攻撃です。


更新:MADは非常に複雑であるため、また物理世界は(核ホロコーストと比較して)比較的影響を受けないため、サイバー領域には存在しません。

おそらくネットワークを一時停止することができます。しばらくの間はWebサイトで、大量のデータを盗むことができます。しかし、ほとんどのシステムにはバックアップがあり、新しいパッチとセキュリティを追加することで迅速に復元されます。

これまでで最悪のサイバー攻撃により、組織が数日間停止しました。ソニー・ピクチャーズも最悪の入場者だったかもしれません、彼らは私が思うに数週間オフでしたが、彼らは恐ろしいセキュリティを持っていました!

サイバーセキュリティにおける現在の最大の懸念の1つは、大量の暗号化や盗難ではなく、気づかれないデータの変更です。まだ大きな例は見ていませんが、心配している専門家がたくさんいることは知っています。しかし、それが世界の破壊に当たらない場合でも、起こり得る最悪の事態は政府が失敗することです-おそらく一部の命が失われます(健康などの特定の産業が影響を受けた場合)。私がそのような影響を却下していないことを理解してください。それらは確かに深刻ですが、それらはMADのような影響の中にランクされません。

銀行業についてのあなたのコメントに関して。過去10年間に起こった悪事の大失敗の後、銀行を完全に「善良な」俳優と見なす人はいないでしょうが。ほとんどの国は、まさにこの理由により、銀行に関して非常に厳しい規則を持っています。いずれにせよ、ほとんどの銀行は独自の責任を負っています。政府によって救済されたとしても、それは担当者にとって非常に高い価格になります。彼らは大多数の国で非常に注意深く検査されており、最終的には間違いを犯すことは避けられません。銀行の内部にはあまりにも多くの人々が関与しているため、そのようなことをうまく隠すことはできません。よく知られている銀行の問題は、主に比較的少数の人々がすべてを制御している領域で発生しました。

4
Julian Knight

私は、MADがサイバー戦争に適用されないことを示すポスターは不正確であると主張します。システムが相互に十分に分離されておらず、国がインターネットやその他のインフラストラクチャの大部分を攻撃および破壊するのを防ぐことができないためです。私の最良の例の1つは、エストニアのインターネットインフラストラクチャで2007年に大規模な cyberattack を指摘することです。

ロシアが攻撃戦略の考案にかなりの時間を費やさない小さな国のインフラストラクチャを破壊することができるならば、彼らが1つの戦争のために準備してきた30年の奇数年で米国とロシアがお互いに何ができるか疑問に思うだけです別の。

さらに興味深いのは、作戦中の中国人の軍事サイバー攻撃準備のケース Titan Rain です。彼らは、ロシア人と同じくらい広範囲にわたる混乱/破壊を生み出す能力を持っていると思います。

サイバー戦争は、MADのレベルに達していなくても、国民国家が相互に攻撃するためのこれまで以上に危険な方法になると言っても差し支えありません。

1
DeepS1X