<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國情報界如何在開源情報方面做得更好

    Simon2021-07-20 13:02:49

    在2021年5月27日眾議院撥款委員會作證時,美軍參謀長聯席會議主席馬克·米利將軍有先見之明地指出,一個國家必須掌握無處不在的情報監視偵察,才能贏得下一場重大戰爭。事實上,在一個美國不能再依靠經濟或軍事超強來保證其安全的時代,我們需要更深入地了解對手的目標、意圖、能力和行動,以維護我們的國家利益。參聯會主席所說的挑戰引出了重要的問題。我們如何確保我們的文職和軍事領導人在競爭日益激烈的環境中享有決策優勢?借用孫子的思想,我們怎么能在第一槍發射之前贏呢?

    高級領導一貫主張,在ISR結構中,決策優勢的關鍵是及時獲取和分析最佳信息。從歷史上看,為滿足情報要求而進行的分析主要基于政府收藏和政府技術獲得的數據。與公開數據來源不同,情報官員可以借助任務敏感的情報來源和方法,以特定的人、地點和事件為目標,這些人員、地點和事件驅動著我們的決策者和指揮官的情報需求。

    但是世界已經改變了。在當今的數字時代,人們和組織使用技術開展活動,將有關其背景、行動和偏好的數據投射到公共平臺上。同時,私營公司圍繞選擇為大多數情報工作提供活力的兩種追求——識別和預測個人行為——建立了商業模式。這些現象的綜合結果是一個數據生態系統,將大量信息與復雜的處理工具相結合,以產生驚人的多樣化見解,包括與最難的情報問題相關的見解。

    這些公共數據的無處不在和可訪問性破壞了政府專有情報來源方法的假定優勢——國家安全界一直遲遲不能承認和接受這一現實。從公共/商業信息(PAI/CAI)的龐大信息庫中衍生的開源情報(OSINT)不會取代傳統情報——但至少它可以豐富和增強這些數據,對于許多情報需求來說,它可能是一種更好、更安全和更便宜的先發制人的選擇。OSINT 還可以為不在活動 IC 覆蓋區域范圍之外的區域和主題方面提供情報來源。

    不幸的是,我們實現這些好處的姿態很差,因為技術和工業已經遠遠超過了優化OSINT在國家安全界使用OSINT所需的法律、政策和治理。目前的國家安全框架沒有預料到基于互聯網的PAI的爆炸式增長、公私部門合作需求的增加,或者政府無法合法收集和出售的私營公司收集和出售的某些數據的廣泛可用性。我們需要加快政策響應,為IC制定所需的法律、政策、資源和貿易手段,以自信地將OSINT的全部力量用于應對我們面臨的嚴重威脅,同時確保獲得和利用PAI/CAI保護美國人的隱私,并遵守情報行業的道德和慣例。

    這個最終狀態最可怕的障礙之一是文化。在情報界(IC)中,OSINT 的生產不被視為一種獨特的情報學科,而是作為全源分析或媒體制作服務的研究事件。當開放數據源主要包括媒體和學術產出時,這種做法是合理的。然而,現在,鑒于互聯網衍生的PAI/CAI的數量和多樣性,OSINT比圖書館研究更類似于SIGINT。在IC中,SIGINT學科是一個強大的重心——管理各種獨特的數據類型,每個類型都有自己獨特的收集、發現、處理、開發、交易、共享和監督流程——由專門的機構管理和倡導。

    另一方面,OSINT仍然是一個分布式活動,其功能更像是各種產業的集合。雖然 OSINT 擁有大量卓越人才,但情報界 OSINT 生產在很大程度上是基于主動性的,集成程度極小,在共同指導、標準和貿易方面幾乎沒有什么優勢。明顯缺乏共同標準、社區協調和企業治理,使得 PAI/CAI 在全源評估中使用比 IC 較成熟的學科產生的機密信息更難使用。例如,SIGINT、GEOINT 和 HUMINT 報告被分析師們非常容易理解,他們建立了交換技術,并得到一群專家的支持,他們幫助解釋和評估報告。在開源世界中,缺乏共同的交換技巧和對學科專家的回溯支持,使得評估PAI/CAI的準確性和有效性具有挑戰性,全源分析師可能不愿意使用該報告,這可以理解——這大大降低了重要資源的價值。情報界必須使OSINT成為與傳統職能學科同等的真正情報學科,并充滿領導力和權威,使OSINT企業能夠自我管理,并建立一個品牌,灌輸對開源信息的信心和信任。只有這樣,OSINT才能有從山寨產業向必須成為的核心學科的倡導、承諾和結構。

    第二個重大障礙是資源。OSINT活動的資金水平與其價值幾乎不相稱,盡管美國國會情報監督委員會一再要求更多地使用OSINT。可預見,缺乏專門的OSINT倡導者和擁護者會導致開源信息投資嚴重不足,而此時我們的國家安全態勢要求曼哈頓項目的心態來獲取開源數據的巨大情報價值。相反,每個情報界元素中新生的 OSINT 計劃在其組織的預算雷電范圍內競爭,導致可預見的匱乏的結果。

    最后,我們需要更新過時的數據處理規則和政策,旨在監管舊技術并降低不同風險。互聯網衍生信息、創新機器分析以及私人商業數據提供商的激增,為情報界提供了一個獨特的機會,可以實現十年前無法想象的地理和專題報道范圍。然而,缺乏全企業的法律和政策指導妨礙了PAI/CAI的廣泛使用,并增加了當社區各機構對現有指導的解釋不一致時,不適當活動的風險。例如,什么是固有的政府收集職能的問題直接影響到情報界和商業數據提供者之間伙伴關系的形成。私營部門正目睹商業公司的激增,這些公司不僅提供獨特的數據,而且還將這些數據與分析工具捆綁在一起,從而提供新的和引人注目的見解。最大限度地提高 OSINT 的效用,需要開源社區與行業合作,這與 GEOINT 社區目前與商業圖像提供商的合作伙伴方式大體相同。我們需要預期政策,使IC能夠安全、有效和合乎道德地與私營部門合作,發展關鍵的開源收集和分析能力。

    實施OSINT對情報界的成功和我們國家的安全至關重要。為同等對手和加劇的全球不確定性的時代創造外國情報OSINT能力將是具有挑戰性的。調整結構、政策和資源需要國會、國家情報總監辦公室和國防部的共同努力。情報界必須大膽行動,將OSINT轉變為真正的情報紀律。政策和監督必須跟上努力,培育公私伙伴關系,使政府能夠利用商業和非政府組織部門迅速取得的技術進步。資源規劃必須支持這些努力,并調整預算支出,以實現OSINT對情報任務的巨大和不斷增長的價值。

    我們國家面對的對手是非常真實、非常有能力和非常危險的。我們再也不能自滿了。現在是采取大膽行動實現主席對無處不在的ISR的設想的時候了,積極利用PAI/CAI將是關鍵。決策優勢的競爭在第一槍發射之前就開始了,它跨越了所有國家權力工具:外交、信息、軍事和經濟。公共領域的技術和數據現在可以彌補關鍵知識差距。政府必須將這些能力與承諾、政策和資源相匹配和接受。如果不這樣做,就可能帶來災難性的后果。我們的對手將利用這些機會.


    作者:鮑勃·阿什利曾任國防情報局局長,現為美國新安全中心的兼職高級研究員。

    尼爾·威利是國家情報總監辦公室前首席執行長,曾任國家情報委員會主席。


    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2021年5月27日眾議院撥款委員會作證時,美軍參謀長聯席會議主席馬克·米利將軍有先見之明地指出,一個國家必須掌握無處不在的情報監視偵察,才能贏得下一場重大戰爭。事實上,一個美國不能依靠經濟或軍事超強來保證其安全的時代,我們需要更深入地了解對手的目標、意圖、能力和行動,以維護我們的國家利益。
    根據Bishop Fox-SANS的調查 ,近75%的道德黑客認為大多數組織缺乏必要的檢測和響應能力來防止攻擊。埃斯頓表示,該調查應說服組織努力快速檢測和響應攻擊,以減輕損害。Web應用程序攻擊、口令破解攻擊和勒索軟件攻擊占25%。無線電研究所表示,這足以對安裝支架上的所有類型的有效載荷進行全天候維護。
    據推測,現在其他有組織的網絡犯罪團伙以及腳本小子可能會受到這起事件的刺激,制造和傳播類似的惡意勒索軟件。幾乎所有殺毒軟件供應商都已經添加了檢測功能,以阻止WannaCry,并防止后臺惡意應用程序的秘密安裝。此外,支付贖金還鼓勵網絡犯罪分子提出類似的威脅,并從更大的受眾那里勒索錢財。歐洲警察局歐洲刑警組織表示:“最近的襲擊達到了前所未有的程度,需要進行復雜的國際調查,以確定兇手”。
    CSET認為的尖端技術包括能夠處理計算要求苛刻的人工智能系統的集成電路。有不同類型的AI芯片,包括圖形處理單元(GPU)、現場可編程門陣列(FPGA)和某些專用集成電路(ASIC)。
    網絡安全漏洞披露已成為網絡安全風險控制的中心環節。不規范或非法的網絡安全漏洞披露危害網絡空間整體安全,凸顯法律規定的灰色地帶。實踐中網絡安全漏洞披露表現為不披露、完全披露、負責任披露和協同披露等類型。美國從法律和政策層面分別構建網絡安全漏洞披露規則,并根據形勢不斷進行調整,規則設計呈現從負責任披露到協同披露的變化趨勢,國家層面統一的網絡安全漏洞披露協調和決策機制也進一步完善中。我國現行立法從產品
    2022年數字安全大事記
    2023-01-06 11:11:30
    數字安全已經成為國家安全有機且重要的組成部分。因此,2022年的增長率會進一步下降,預計約11%左右。黑客要求支付1500萬美元的贖金。12月,蔚來汽車發布公告稱,黑客以信息泄露為名勒索225萬美元價值等額的比特幣。經初步調查,蔚來汽車2021年8月之前的百萬條用戶基本信息和車輛銷售信息遭竊。
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    6月10日,第十三屆全國人民代表大會常務委員會第二十九次會議通過《中華人民共和國數據安全法》。本法自2021年9月1日起施行。相較于《數據安全法(二次審議稿)》,最終稿做出以下修改:一是建立工作協調機制,加強對數據安全工作的統籌;二是明確對關系國家安全、國民經濟命脈、重要民生、重大公共利益等數據實行更嚴格的管理制度;三是要求提供智能化公共服務應當充分考慮老年人、殘疾人的需求,不得對老年人、殘疾
    Simon
    暫無描述
      亚洲 欧美 自拍 唯美 另类