ניסיון להנמיך את הלהבות במלחמת הסייבר

ניסיון להנמיך את הלהבות במלחמת הסייבר

This post is also available in: enEnglish (אנגלית)

על פי דו"ח של כוח המשימה בנושא ההגנה האקטיבית מהמרכז לסייבר והגנת המולדת של אוניברסיטת ג'ורג' וושינגטון, ממשלת ארה"ב צריכה לאסור על אנשי המגזר הפרטי להגיב על התקפות סייבר באמצעות תגמול ב"פריצה חזרה" לתוקף, אלא במקום זאת עליה לספק להם שיטות אחרות של הגנה אקטיבית נגד איומי סייבר.

בתחום ההגנה האקטיבית, חברות רבות "אינן עושות דבר, או שעושות מבלי לדעת מה" – אמר כריסטיאן בקנר, מנהל הצוות.

הבעיה היא שהפעולות הללו, גם אלו שנמצאות בתחום האפור, יכולות להיחשב כעבירה על החוק. כפי שהדו"ח מסביר: "תחת החוק האמריקאי, אין לחברות פרטיות זכות להגנה עצמית כנגד איומי סייבר".

בקנר הסביר שחברות שמאמינות שהן עושות את הצעד הנכון מבצעות פעולות הגנה שבסופו של דבר מובילות להסלמה. הן הופכות מצב לא טוב מלכתחילה, לגרוע עוד יותר – בין אם ביצירת נזק עצום או סכסוך מדיני, במקרים שיכול להיות שלא היה צורך בכך.

על פי darkreading.com, כוח המשימה הציע 15 שיטות לטווח הקצר עבור הממשלה האמריקאית והמגזר הפרטי כדי שיוכלו להתגונן באופן אקטיבי, במסגרת מה שהחוק מאפשר. בין ההמלצות נכלל שיתוף פעולה עם סוכנויות זרות לפיתוח מסגרת עבודה מוסכמת בתחום הסייבר, וכן הפצת מסמך של משרד המשפטים בו יוסבר בדיוק מה מותר ומה אסור בתחום ההגנה האקטיבית.