网络攻击不断 美政府缺乏足够安全专家

标签:

【大纪元12月29日讯】(大纪元记者曾去执编译报导)鉴于网络攻击日益频繁、技术日益精密,美国联邦政府正广征电脑安全方面的技术师与决策人员。由于需求孔急,但“身怀绝技”技术熟练且安全调查无虞的网络人才又少,于是市场上激起政府机关与民间承包商间薪资喊价之争,乃至政府缺少技术人才,有时还影响了工程计划的品质。

网络安全人才难寻

根据《华盛顿邮报》报导,五角大厦正计划增加新网络指挥部的人力,以强化其网络安全的攻防任务,而国土安全部也计划在未来三年扩增1,000名网络部队的人力。

不过国土安全部官员承认,要想雇用1,000人很困难,所以他们现在征用已接受训练的人员。目前网络安全律师、研究人员与决策者也供不应求,前国防情报局的科技首席顾问古雷(Robert D. Gourley)表示,以五角大厦而言,在网络领域缺少决策制订的职缺,大师级的专家如凤毛麟角。

报导说,网络安全问题日益重要,即使是奥巴马总统,这七个多月来誓言任命一位网络顾问,总算在22日宣布任命前任总统布希执政团队担任顾问的施密特(Howard Schmidt),出任国家网络安全协调官。

网络缺少熟练的防御人力,会造成严重的安全漏洞,丧失许多情报。联邦政府会计总署十一月向参议院专门小组报告,电脑安全紧急应变小组所收到的网络浏览、探测与攻击的数目,从2006年的5,500件,至2008年成为16,840件,增了三倍之多。由此可见,保护重要电脑系统与敏感的资料,是国家安全体系所面临的重大问题。

国务院与商务部遭受攻击

一个2006年5月的晚上,驻东亚地区的美国大使馆职员开启一封看来无害的电子邮件的附件,结果导致国务院受到前所未有的网络攻击。该附件中含有中国网络攻击者送出的恶意电脑程式,结果国务院的网络紧急应变小组花了两周的时间才隔离该恶意程式,暂时解除了大量资料遭窃的危机。

但是美国多数的机关与私人企业不像国务院,他们技术与资源不足,无法有效遏止入侵的行动。

自从上述的入侵事件发生二个月后,美国商业部也发现类似的攻击,不过当时只有副次长的电脑无法开机。商务部鉴于安全因素,不愿评论本案。2007年该部一位资深官员告诉众议员专案小组,无证据显示资料受到侵害。尽管如此,该部还是更换数百个工作站,禁止职员正常上网长达一个多月。

商务部希望能改进缺失,不过有效防御之道可能要花好几年。几年来,美国许多文职机关反对加强安全措施,联邦政府乃立法迫使这些机关花钱建立网络安全系统。这中间存在的问题是,大多数的联邦资讯技术经理不知道对抗网络攻击需要何种先进的技术。

公家机关薪资比不上私人企业

专家认为,技术远比硬体重要得多。联邦政府培养技术人才的作法,是以国家科学基金会的奖学金支助在校的学生,使其毕业后至政府机关服务。它最高支付两年的大学学费,以换取相同年数在联邦机关服务。不过,自从2001年开办以来,这个计划安置的学生不到1,000人。

30岁的丹尼是以电脑为业的专家,他以自身为例,说明企业界如何开出高价而挖走政府的网络好手。

丹尼就是因国家科学基金会的奖学金,而从普渡大学取得电脑硕士学位,然后依约在国家安全局服务两年,从事鉴定电脑系统与软体的安全瑕疵。两年后,一家大型的情报承包商柏斯艾伦咨询公司(Booz Allen Hamilton)加薪45%将他聘走。

最近,一位有20年网络安全经验的军官,挟其安全调查无虞之利,轻易获得国防科技公司洛斯洛普‧格鲁门(Northrop Grumman)公司的工作。该公司正承包政府部门数十亿美元的网络工程。该名军官说:“真是伤脑筋,差不多有20通电话征询我加入。”

报导说,人才的短缺使薪资上涨,政府征才受到影响。一些有三年经验、安全查核无虞的年轻人要求年薪10万美元。只要公司愿意付钱,这些年轻人就常常跳槽,而这种跳槽现象也影响了公司的有效营运。

国家安全部全国防护计划司次长雷丁格(Philip Reitinger)承认,政府一般的薪资无法与企业界相比。但他认为:“但是在政府做事,比起其他地方,在事业上你有更多的能力实现改变这个世界,再说国家也需要你。”
(http://www.dajiyuan.com)

相关新闻
公路监理系统当机1.5小时  疑遭网路攻击
线上通讯服务窜起  骇客发动木马窃听攻击 
澳杂志:攻击Skype录音木马被发现
网路毒舌论战过头 男子伪造报案单吃官司 
如果您有新闻线索或资料给大纪元,请进入安全投稿爆料平台
评论