美國國會擬禁軍方用卡巴斯基,竟連直接給原始碼也不行!

卡巴斯基創辦人 Eugene Kaspersky 甚至已經做好要去美國國會作證的準備。這麼賣力地強調自己的觀點,無非還是怕丟了美國軍方的大單,所以不得不力證卡巴斯基絕對不是俄羅斯間諜,不是放到美國的特洛伊木馬!
評論
An employee works near screens in the virus lab at the headquarters of Russian cyber security company Kaspersky Labs in Moscow
REUTERS/Sergei Karpukhin
評論

本文來自合作媒體 雷鋒網 ,INSIDE 授權轉載

6 月底,美國總統川普還在與歐巴馬打口水仗,在推特上指責「歐巴馬政府在 11 月 8 日大選日之前即已經知道俄羅斯干預競選,卻什麼也不做。為什麼?」時,「俄羅斯駭客干預美國大選」依然是筆糊塗賬,連美國國會都暫時算不清楚。

據瞭解,美國國會正在調查 2016 年大選期間川普競選班底涉嫌與俄羅斯共謀一事,但是立法和調查進度相當緩慢。

這筆帳還沒算清楚,另外一筆新聞又發生了。

6 月 28 日,美國國會參議院軍事委員會通過了一份法案,旨在禁止軍方使用俄羅斯網路安全公司卡巴斯基實驗室的產品,理由是:這家企業「可能易受俄羅斯政府影響」。6 月 27 日,據路透社等媒體報導,FBI 在沒有搜查證的情況下,搜查了數名卡巴斯基員工的宿舍,6 月 28 日卡巴斯基也證實這件事,表示 FBI 與多名卡巴斯基的員工進行偵查。

另外還有一個暫時沒完全證明的細節是,原美國總統國家安全事務助理麥可·佛林曾因卡巴斯基實驗室提供咨詢而獲得 11250 美元報酬。

早在 6 月美國資深情報官員在參議院情報委員會的聽證會上說,當局正在檢討美國政府使用卡巴斯基實驗室提供軟體的問題。美國國會議員擔心,莫斯科方面可能利用卡巴斯基實驗室的產品,來攻擊美國的電腦網路系統。

7 月 3 日,外媒 the Register 撰文稱,卡巴斯基的創辦人 Eugene Kaspersky 表示,他們願意提供軟體源代碼供美國政府檢查,也可以把部分研發工作轉移到美國。Eugene Kaspersky 之後還在很多場合重複強調了自己的態度:我們真的願意給你們看產品源代碼,我是真的真的很誠懇。

Eugene Kaspersky 這麼賣力地強調自己的觀點,無非還是怕丟了美國軍方的大單,所以不得不力證卡巴斯基絕對不是俄羅斯間諜,不是放到美國的特洛伊木馬。

他甚至已經做好準備,要在國會上作證。

事實上 Eugene Kaspersky 也曾承認,還有一些政府組織曾經施壓要卡巴斯基實驗室「黑化」,實施一些網路攻擊,而且一些員工是俄羅斯的前情報官員。但是他堅稱,卡巴斯基從未響應這些要求,而雇傭的這些人「大多可能」是面向政府交易的銷售人員。他還表示,公司網路是分離的,任何一個員工都不能濫用它。

但是,美國國會會不會相信這套言辭又是另一個故事。

美國國會的一些人員相信,卡巴斯基和俄羅斯是有關係的。其中,最為著名的就是議員 Jeanne Shaheen,她正在推動禁止卡巴斯基進美國軍方的法案。他們認為,源代碼什麼的不是關鍵問題,卡巴斯基今後會不會和現在做的一樣也不是重要的關注點。他們擔憂的是,未來在俄羅斯政府的施壓下,卡巴斯基會不會被迫藏後門,或者在關鍵位置暗藏間諜?

其實,目前並沒有證據證明卡巴斯基真的有不端行為發生。就算之前曝光的卡巴斯基員工因「叛國罪」被逮捕,但那也是這名員工在加入卡巴斯基之前發生的事。

美國政客也許很難相信外國的一家公司,無論卡巴斯基是否願意提供原始碼,證詞都不能打消他們的顧慮。

也許,這是在政治、經濟、安全的各種博弈下,永遠無法調和的矛盾。


2023 資安產業日:新秀育成、跨域合作,資安培育基地在沙崙

11 月 24 日,數位發展部數位產業署於沙崙資安服務基地舉辦「2023 資安產業日」,結合產業研討、資安講堂、企業攤位展示以及互動遊戲等形式,創造資安產業與產業資安交流媒合的舞台,匯聚產官學研等領域,打開臺灣資安新氣象。
評論
Photo Credit:數位發展部數位產業署
Photo Credit:數位發展部數位產業署
評論

疫情後,全球數位化的腳步更加迅速,網路惡意攻擊形式也不斷翻新,對臺灣造成許多資安威脅。因此,政府將資安產業列為國家重要產業之一,2021 年底於臺南沙崙啟用的「ACW SOUTH 數位產業署沙崙資安服務基地」(下稱沙崙基地),就以推動資安產業發展、提升產業資安防護能量、推動產業資安、創造資安跨域合作為核心使命,積極推動人才育成、驗測實證產業技術、跨域合作等計畫,打造臺灣指標性的資安場域。

啟用至今,沙崙基地已培育超過 2300 人次的資安人才、已開發 23 套攻防演練劇本,並協助 23 家次廠商完成 33 項次資安產品驗測。為進一步凝聚臺灣資安產業,上週五(11/24)數位發展部數位產業署於沙崙基地舉辦「2023 資安產業日」,結合產業研討、資安講堂、企業攤位展示以及互動遊戲等形式,創造資安產業與產業資安交流媒合的舞台,匯聚產官學研等領域,打開臺灣資安新氣象。

2023 資安產業日盛大開幕:臺廠深耕、國際肯定,見證臺灣資安領先全球

今年資安產業日聚焦於臺灣IT(資訊科技)、OT(營運技術)領域的資安研發、供應鏈聯防、產品驗測及人才培訓等亮點成果。數產署也在開幕儀式中加入巧思,展現各界深耕資安技術、提升產業資安韌性的歷程,並透過授贈資安新秀榮譽獎狀,凸顯沙崙基地攜手產業共育新秀的不遺餘力。此外,為了促進資安產業與產業資安進一步的交流與對話,也邀集資安領域專家,分享 AI 協防、公私協力及 CMMC 等最新資安趨勢;並於主會場中透過 23 家攤位展示,構築產官學研之間的交流平台,促進研發技術及創新服務的產業能量流動。

開幕式的成果短講中,榮獲 2023 年全球百大科技研發獎 R&D 100 Awards 的代表黃鼎傑組長表示「工控資安近年來逐漸受到產業重視,ICSentry 工控資安威脅分析平台榮獲 R&D 100 Awards 的肯定,代表臺灣資安創新研發能量受到國際的注目與肯定。」對所有為資安產業奉獻心力的人來說,這座獎項是國際對臺灣資安研發能量的肯定,也鼓舞了在資安道路上持續努力前行的產業夥伴。綜觀今年臺灣資安的成果,數位發展署林俊秀副署長讚嘆,「臺灣資安真的是十年磨一劍。如今能夠收穫如此亮眼的成果,都是奠基於許多人多年來的共同努力,才終於走到今日這一步,真正把臺灣資安發揚光大。」

為產業注入新活力:業師領銜、接軌產業,從理論到實務的新秀實戰

不過,資安產業若要持續發展,帶來更多的創新技術及服務,後進的人才培育絕對是不可或缺的關鍵。因此,今年沙崙基地也延續去年沙崙資安新秀大賽「育才」的核心精神,辦理「2023 沙崙資安新秀媒合培育計畫」,攜手產業師資,幫助對資安領域有熱忱、有興趣的新秀們找到學習的環境與資源,更上一層樓。

開幕式中,數位發展部唐鳳部長也蒞臨現場,親自頒贈今年度入選參與資安新秀媒合培育計畫的企業與同學們榮譽獎狀。授贈前,唐鳳部長也在致詞中肯定「企業出專題,學生來解題」的媒合模式。資安新秀代表陳躍心同學表示,計畫過程最特別的是接受業界導師的專業指導,不僅加深他們對資安理解,也在過程中體會到理論學習和產業實務的差異,對未來的課業學習及職涯發展都影響深遠。下午時段的新秀快講活動中,新秀們更充分展現對於資安領域的熱情、以及對業師輔導的感謝與肯定。

開幕式結束後,新秀們在「Testbed 資安應用多元展區」展出此次的專題成果,同時亦將想傳達給大眾的計畫成果資訊,透過有趣的闖關遊戲進行推廣;除此之外,現場還有「新秀成果導覽活動」,由專人詳盡地介紹沙崙計畫的發展脈絡與成果亮點,並帶領觀眾逐關導覽,深入認識不同新秀隊伍在培訓過程的點點滴滴:例如來自長庚大學資管系的「什麼時候要吃藏壽司」隊,運用叡揚資訊提供的培訓平台及漏洞檢測工具,開發出具備安全框架的「智慧安全會議室管理系統」;以及跨校組隊的「吃飯皇帝大_白飯北科大」隊,透過菱鏡提供的硬體設備進行實作,進行資安攻擊的觀測與分析,並且在專題期間偵測到一起真實的 DDos 攻擊。

Photo Credit:數位發展部數位產業署

有趣的是,分享過程中新秀們不約而同的表示,參與計畫最大的收穫是他們從一次次的挫折與困難中,領悟到實作與理論的差距。而當自己從單純解題、答題的「解題者」,進階為找到問題、解決問題的「出題者」後,他們對資安領域也產生更多熱情。另一方面,參與育才的企業導師也相當肯定新秀們的認真,他們學習過程的衝勁和態度,就是成功解題的關鍵,也期待未來沙崙基地的人才培育計畫能夠更大、更廣,為臺灣資安產業注入更多活水。

新秀人培 x 產業對話:臺灣資安的關鍵節點

開幕式時,唐鳳部長曾提到,「數位部為了彌平『資安產業』和『產業資安』的距離,長期致力於推動各項資安計畫,以期未來新的服務或需求出現時,雙方能在毫無知識隔閡的狀態下連結,最大化技術迭代的速度。」而 ACW SOUTH 數位產業署沙崙資安服務基地就是兩者交會的關鍵節點,不只培訓更多產業資安人才,同時挖掘更多潛在的新秀投入資安產業,也促成臺灣各界企業的相互交流,啟發越來越多的正向循環。也期許未來在數位發展部數位產業署的帶領下,沙崙基地能匯聚更多資安人才,凝聚產業資安能量,攜手產官學研朝更靈活、多元的資安未來邁進。

(數位發展部數位產業署廣告)