北约成员国接连遭遇大规模网络袭击,何时触发集体军事反击?

VSole2022-10-27 09:13:44

第五条款给予北约成员国以全体火力报复回应网络攻击的机会,但启用该条款需要考虑的因素太多;

在网络空间,第五条款已成为成员国自由使用的战略威慑武器,各国希望保持灵活的开战决策空间,而非确定红线的自动触发流程。

前情回顾· 北约成员国网络态势

安全内参10月26日消息,网络攻击正日益成为现代战争中的关键部分。但按照北约规定,“对一个成员国的攻击,即代表对全体北约成员国的攻击”,并未涵盖网络攻击这种手段。

第五条款迟迟未在网络领域使用

多个北约成员国在近期遭受了网络攻击,但北约并未发出此类攻击在哪种情况下将触发第五条款的说明。 第五条款规定,针对北约任一成员国的战争行为将促使整个联盟作出反击

战略与国际研究中心战略技术项目高级副总裁兼主任James Lewis表示,“当初起草第五条款时,情况还不像现在这么复杂。”“我们对网络攻击其实不太清楚。”

专家们一直想了解,为什么政府官员们迟迟没有确定什么叫“重大网络攻击”,对网络攻击做出反击的门槛又是什么。

防务网络安全公司Telos战略项目副总裁Paul Capasso表示,“和五年前相比,我们现在对重大网络攻击的定义似乎没有任何进步。”

他还补充道,“没有明确的定义,自然无法确定反击门槛了。”

然而专家们也提到,政府官员可能是故意保持这种模棱两可的界限。毕竟一旦确定并建立起红线,政府方面必须对任何越线事件予以反击,否则敌人就会持续攻击下去,不会顾忌产生任何后果。

Lewis认为,“ 政府并不想定义‘网络战争’或网络攻击,因为这种方式束缚自己的手脚。”

北约秘书长Jens Stoltenberg也曾提到, 尽管针对北约成员国的网络攻击可能触发第五条款规定,但北约不愿公开解释到底会在哪些情况下援引该条

在今年2月布鲁塞尔召开的新闻发布会上,Stoltenberg告诉记者,“在网络方面,我们已经声明网络攻击可以触发第五条款,但截至目前我们还没给过潜在对手找到触发阈值的机会。”

通过这种开放性约定, 北约把确定网络攻击破坏性的权利交给了成员国,允许他们在整个联盟的支持下决定是否启动第五条款

多个成员国已遭受重大网络攻击,

但未启用第五条款

阿尔巴尼亚自2009年起加入北约,该国近期遭遇一系列针对政府网站和执法部门计算机系统的大规模网络攻击。当时阿尔巴尼亚考虑过援引第五条款,但最终还是决定避免不必要的冲突升级。

阿尔巴尼亚总理Edi Rama最近在采访中表示,“对我们来说,要求北约触发第五条款是个艰难的选择,需要考虑太多因素了。”

阿尔巴尼亚将这波攻击归咎于伊朗,并立即断绝了与该中东国家的外交关系。伊朗否认此次攻击与自己有关。

尽管没有任何北约成员国触发过第五条款,但美国财政部仍据此对伊朗情报部门及其最高情报官员实施了制裁。

美国负责恐怖主义与金融情报事务的财政部副部长Brian Nelson表示,“我们不会容忍伊朗继续针对美国或我们的盟国/伙伴,发动日益激进的网络攻击。”

今年以来, 受到国家支持黑客攻击的北约成员国并不止阿尔巴尼亚,立陶宛、爱沙尼亚、黑山以及近期的美国也都受到过影响。针对北约成员政府网站及关键基础设施的攻击活动仍在继续。

针对黑山政府,黑客攻击了该国供水系统、交通服务和线上政务设施。黑山官员指出,虽然这次网络攻击很严重,但没有对国家基础设施造成永久性破坏。

本月早些时候,亲俄罗斯黑客团伙Killnet向美国发动攻击,导致州政府及机场网站暂时离线。

该团伙还声称对立陶宛和爱沙尼亚遭受的网络攻击负责。

须造成等同武装攻击的重大损失?

但专家指出,近期针对北约成员国的网络攻击,均未达到让联盟认真考虑触发第五条款的程度。

Lewis提到,“俄罗斯几十年来一直在对北约使用网络行动,但从未达到触发第五条款的程度。”

尽管网络战的门槛一直不明确,但Lewis表示, 能够触发第五条款的网络攻击,必须造成了相当于武装攻击的重大损害,包括对关键基础设施的永久性破坏、人员伤亡和生命财产损失

但也有专家表示, 即使达到了这些门槛,也不能保证北约会立即触发第五条款。各成员国仍需要权衡触发该条的风险,并确定是否值得为当前网络攻击发动战争

约翰霍普金斯大学高级国际研究学院技术与国家安全讲师Melissa Griffith表示,在考虑要不要触发第五条款时,除了确定网络攻击造成的影响是否“达到武装攻击的程度”,还需要考虑到“这对本国意味着什么,又会给本国和整个北约同盟带来怎样的风险”。

Griffith还说,是否触发第五条款,是受攻击成员国及整个北约同盟的政治与战略举措,并不太取决于是否设定有明确的门槛。

Lewis表示,“ 各国希望保留灵活的开战决策空间。政府想要的不是自动化流程,而是自由裁量权。”

北大西洋公约组织军事
本作品采用《CC 协议》,转载必须注明作者和本文链接
以人工智能为代表的新兴技术正在开创一个新时代,作为一种力量倍增器,人工智能能够重塑战争规则,因而对军事防御和国家安全至关重要。在大国竞争和世界多极化的背景下,人工智能正在成为竞争焦点。报告详细论述了人工智能在提升军事情报能力、重塑军事指挥控制平台、打造先进网络平台、推动自主性武器发展中的作用,提出在人工智能军事化发展中,构建制度性条例对于减少未来冲突至关重要。
北大西洋公约组织(NATO)三十个成员国的国防部长,21、22日在比利时布鲁塞尔总部举行会议,期间正式通过北约首项人工智能(AI)战略,明确了四个主要目标。NATO还计划在近日成立一个创新基金,目标是投资十亿欧元,确保北约在科技领域保持领先,不仅威慑传统敌手俄罗斯,也抗衡崛起中的中国。
本周,北约合作网络防御卓越中心(CCDCOE)举行了第30次指导委员会。CCDCOE指导委员会的27个提案国一致投票同意乌克兰作为贡献参与者参加国加入北约CCDCOE。
针对上述报道,韩国总统办公室一名官员9日回应,韩方将就此事与美方沟通。各方对文件真假看法不一,美国司法部已宣布展开调查。不过,韩国政府内部担忧美国会将韩国生产的炮弹转交乌克兰。这名官员拒绝回答涉美国监听活动相关问题,也拒绝证实文件中任何细节。这是韩方官员首次证实“韩国官方至少对间接向乌克兰提供武器部件持默许态度”。
欧盟代表正式指责俄罗斯试图针对几个欧盟国家的选举和政治制度。
微软上周六在官方博客上宣布,微软将暂停在俄罗斯销售新产品和服务。该公司表示,正在与美国、欧盟和英国政府密切协调并步调一致地合作,并且我们正在停止我们在俄罗斯的许多业务,以遵守政府的制裁决定。但他明确表示,它所扮演的角色并不是一个中立的角色。此类攻击使美国认为俄罗斯享有最激进、最熟练的网络大国之一的美誉。到目前为止,这还没有发生。
目前,世界各地的网络攻击急剧上升,勒索软件、网络钓鱼、黑客组织等导致的网络攻击事件层出不穷,对多国家、多行业、多领域造成不同程度的影响,全球范围内网络威胁依旧严峻。以下内容根据网上公开资料整理,盘点近期全球重大网络安全事件。
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?中国网安科技情报研究团队将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究其中的发展态势。
网络空间日光浴委员会(CSC)于 2020 年 10 月 20 日发布《国家可信信息通信技术供应链》报告,提出了如何保护信息和通信技术供应链安全的建议。
VSole
网络安全专家