11月4日,欧洲首次举行全欧范围内的模拟网络战,目的是演练各国对付网络黑客攻击的能力。欧盟22个成员国和冰岛、挪威、瑞士等非欧盟成员国的代表参加了这一名为“欧洲2010网络(Cyber Europe 2010)”的演练,其他成员国则派观察员参加。
这是欧盟落实今年5月制定的《欧洲数字议程》而采取的重要措施。这一议程要求加强网络安全,提高人们对网络的信任度。
演练持续了7个小时。承办方为欧洲网络与信息安全署(European Network and Information Security Agency,ENISA)和欧盟联合研究中心。当天上午10时,ENISA主任、德国人乌多?赫尔姆布莱希特宣布演练开始。130名网络专家分成3组进行演练。一组负责从ENISA在希腊首都雅典的办事处向成员国通报网络出现问题,但并不直接告诉对方是网络袭击,还是出现事故。另一组是成员国的80名专家,在各自国家采取措施应对。第三组人马是ENISA的专家跟踪观察双方“交战”情况,并作记录。
欧盟委员会当天发布公告说,演练目的在于,各国的互联网联系逐步受到严重限制,公民、企业和公共部门享受重要网上服务受阻的情况下,如何避免网络彻底瘫痪,因为目前很多公共部门提供的网络服务,如能源和水的供应以及交通保障,都依赖网络,因此网络失灵是不可想象的事情。此次参演只包括政府等公共部门。
欧盟表示,现在公共部门的网络攻击已非常严重。例如,爱沙尼亚、立陶宛和格鲁吉亚三国的公共部门都曾深受其害。2007年,爱沙尼亚议会的电子邮件系统因受袭击被迫关闭12小时。而且,网络黑客也日益频繁地使用新技术,例如使用“僵尸网络”(botnet)进行攻击。这一技术是利用自己编写的“分散式阻断服务攻击”将数万个沦陷的电脑组织成一个个控制节点,用来发送伪造包或者是垃圾数据包,从而使数万台电脑瘫痪并无法正常提供服务,已经造成巨大危害。
欧盟今年的报告说,2008年以来,“僵尸网络”的袭击规模越来越大。2009年2月,德国国防部和国防军受此软件感染,网页无法打开和更新。几乎与此同时,英国国防部的电子邮件服务也出现数个星期失灵的情况。而当年1月,法国空军的电脑受到这一软件袭击,甚至导致战斗机无法起飞。有鉴于此,欧盟委员会今年9月提出了“针对信息系统受攻击的指针”,要求对“僵尸网络”及类似袭击进行重点打击。
欧盟委员会副主席、主管网络安全的委员内莉·克勒斯(Neelie Kroes)说,此次演练是欧洲加强合作、提高重要网络设施受威胁时应对能力的重要步骤。
但是,欧洲舆论抱怨说,目前网络攻击已很厉害,但欧盟投入演练的财力和人力还很不够。本次演练只投入约10万欧元、130人,而美国这方面的预算已达300万美元,投入专家2000人。不过,欧盟也正在加大力度。赫尔姆布莱希特说,下一次演练将于今年内在爱沙尼亚举行,而且今后还将组织有IT行业及私营部门参加的演练,并计划将演练从欧洲扩展到全球范围。
|
|
|