網絡攻擊不斷 美政府缺乏足夠安全專家

標籤:

【大紀元12月29日訊】(大紀元記者曾去執編譯報導)鑑於網絡攻擊日益頻繁、技術日益精密,美國聯邦政府正廣徵電腦安全方面的技術師與決策人員。由於需求孔急,但「身懷絕技」技術熟練且安全調查無虞的網絡人才又少,於是市場上激起政府機關與民間承包商間薪資喊價之爭,乃至政府缺少技術人才,有時還影響了工程計劃的品質。

網絡安全人才難尋

根據《華盛頓郵報》報導,五角大廈正計劃增加新網絡指揮部的人力,以強化其網絡安全的攻防任務,而國土安全部也計劃在未來三年擴增1,000名網絡部隊的人力。

不過國土安全部官員承認,要想雇用1,000人很困難,所以他們現在徵用已接受訓練的人員。目前網絡安全律師、研究人員與決策者也供不應求,前國防情報局的科技首席顧問古雷(Robert D. Gourley)表示,以五角大廈而言,在網絡領域缺少決策制訂的職缺,大師級的專家如鳳毛麟角。

報導說,網絡安全問題日益重要,即使是奧巴馬總統,這七個多月來誓言任命一位網絡顧問,總算在22日宣布任命前任總統布希執政團隊擔任顧問的施密特(Howard Schmidt),出任國家網絡安全協調官。

網絡缺少熟練的防禦人力,會造成嚴重的安全漏洞,喪失許多情報。聯邦政府會計總署十一月向參議院專門小組報告,電腦安全緊急應變小組所收到的網絡瀏覽、探測與攻擊的數目,從2006年的5,500件,至2008年成為16,840件,增了三倍之多。由此可見,保護重要電腦系統與敏感的資料,是國家安全體系所面臨的重大問題。

國務院與商務部遭受攻擊

一個2006年5月的晚上,駐東亞地區的美國大使館職員開啟一封看來無害的電子郵件的附件,結果導致國務院受到前所未有的網絡攻擊。該附件中含有中國網絡攻擊者送出的惡意電腦程式,結果國務院的網絡緊急應變小組花了兩週的時間才隔離該惡意程式,暫時解除了大量資料遭竊的危機。

但是美國多數的機關與私人企業不像國務院,他們技術與資源不足,無法有效遏止入侵的行動。

自從上述的入侵事件發生二個月後,美國商業部也發現類似的攻擊,不過當時只有副次長的電腦無法開機。商務部鑑於安全因素,不願評論本案。2007年該部一位資深官員告訴眾議員專案小組,無證據顯示資料受到侵害。儘管如此,該部還是更換數百個工作站,禁止職員正常上網長達一個多月。

商務部希望能改進缺失,不過有效防禦之道可能要花好幾年。幾年來,美國許多文職機關反對加強安全措施,聯邦政府乃立法迫使這些機關花錢建立網絡安全系統。這中間存在的問題是,大多數的聯邦資訊技術經理不知道對抗網絡攻擊需要何種先進的技術。

公家機關薪資比不上私人企業

專家認為,技術遠比硬體重要得多。聯邦政府培養技術人才的作法,是以國家科學基金會的獎學金支助在校的學生,使其畢業後至政府機關服務。它最高支付兩年的大學學費,以換取相同年數在聯邦機關服務。不過,自從2001年開辦以來,這個計劃安置的學生不到1,000人。

30歲的丹尼是以電腦為業的專家,他以自身為例,說明企業界如何開出高價而挖走政府的網絡好手。

丹尼就是因國家科學基金會的獎學金,而從普渡大學取得電腦碩士學位,然後依約在國家安全局服務兩年,從事鑑定電腦系統與軟體的安全瑕疵。兩年後,一家大型的情報承包商柏斯艾倫諮詢公司(Booz Allen Hamilton)加薪45%將他聘走。

最近,一位有20年網絡安全經驗的軍官,挾其安全調查無虞之利,輕易獲得國防科技公司洛斯洛普‧格魯門(Northrop Grumman)公司的工作。該公司正承包政府部門數十億美元的網絡工程。該名軍官說:「真是傷腦筋,差不多有20通電話徵詢我加入。」

報導說,人才的短缺使薪資上漲,政府徵才受到影響。一些有三年經驗、安全查核無虞的年輕人要求年薪10萬美元。只要公司願意付錢,這些年輕人就常常跳槽,而這種跳槽現象也影響了公司的有效營運。

國家安全部全國防護計劃司次長雷丁格(Philip Reitinger)承認,政府一般的薪資無法與企業界相比。但他認為:「但是在政府做事,比起其他地方,在事業上你有更多的能力實現改變這個世界,再說國家也需要你。」
(http://www.dajiyuan.com)

相關新聞
公路監理系統當機1.5小時  疑遭網路攻擊
線上通訊服務竄起  駭客發動木馬竊聽攻擊 
澳雜誌:攻擊Skype錄音木馬被發現
網路毒舌論戰過頭 男子偽造報案單吃官司 
如果您有新聞線索或資料給大紀元,請進入安全投稿爆料平台
評論