據(jù)Security affairs消息,荷蘭日前公開宣布,絕不容忍可能威脅到國家安全的勒索軟件攻擊行為,必要時(shí)候可以動(dòng)用情報(bào)或者軍事的力量進(jìn)行遏制。
荷蘭外交部長Ben Knapen解釋說,不法分子日益頻繁的蓄意攻擊和及勒索軟件對關(guān)鍵基礎(chǔ)設(shè)施、政府辦公室的惡意攻擊,已經(jīng)引起了荷蘭當(dāng)局的重視。
同時(shí)他補(bǔ)充說,針對一些破壞性大的網(wǎng)絡(luò)攻擊,荷蘭的反應(yīng)可能會(huì)隨之升級,比如針對某些關(guān)鍵地方的攻擊就需要網(wǎng)絡(luò)防護(hù)部門的快速反應(yīng),這是一種無關(guān)國家外交關(guān)系的反應(yīng)。
Knapen著重強(qiáng)調(diào),將某次勒索軟件攻擊歸于某個(gè)具體的間諜比較困難,因?yàn)闊o法界定一個(gè)沒有明確國籍的攻擊者是否執(zhí)行了某個(gè)國家明確的操作指令。因此,想要在法律上將非國家的行為歸屬于國家通常并不容易。
“近年來,全球勒索軟件攻擊正在不斷增長。2021年6月,荷蘭司法和安全部長在參議院的報(bào)告中表示,這些勒索攻擊威脅已經(jīng)納入2021荷蘭網(wǎng)絡(luò)安全評估(CSAN)之中。CSAN 2021其中的一個(gè)結(jié)論是,一次破壞力巨大的網(wǎng)絡(luò)攻擊將有可能影響國家安全,比如對那些關(guān)鍵基礎(chǔ)設(shè)施的破壞。很多情況下,國家一直在保護(hù)這些和他們有合作的網(wǎng)絡(luò)犯罪分子?!?/p>
Knapen在給荷蘭議會(huì)的信中寫道,“我們在法律意義上沒有明確的國家歸屬時(shí)應(yīng)保持一定的原則,在國家法律的范圍內(nèi)調(diào)查一個(gè)可能發(fā)生的違規(guī)行為將會(huì)更加合適。有一定的原則也意味著,各國在行使主權(quán)時(shí)應(yīng)考慮到其他國家應(yīng)有的權(quán)利。當(dāng)國家有足夠的信息表明,在本國領(lǐng)土范圍內(nèi)損害了第三方的權(quán)利時(shí),他們有責(zé)任采取相應(yīng)的行動(dòng)。倘若不遵守這一義務(wù),那么就違反了國家法公約?!?/p>
Knaped解釋說,日益嚴(yán)重的勒索軟件攻擊已經(jīng)嚴(yán)重威脅到國家安全,因此荷蘭政府也將使用任何可以使用的資源進(jìn)行緊急處理。這一過程包括但不限于調(diào)查此次網(wǎng)絡(luò)攻擊,確定具體的不法分子,并對其采取相應(yīng)的行動(dòng)。
對國家關(guān)鍵基礎(chǔ)設(shè)施的攻擊,將進(jìn)一步刺激情報(bào)機(jī)構(gòu)和國防網(wǎng)絡(luò)司令部作出反應(yīng),畢竟這兩個(gè)機(jī)構(gòu)都有相應(yīng)的網(wǎng)絡(luò)安全能力,可以對攻擊行為進(jìn)行反擊,以確保國家關(guān)鍵基礎(chǔ)設(shè)施的安全,降低網(wǎng)絡(luò)攻擊帶來的損失。
Knapen還進(jìn)一步強(qiáng)調(diào),荷蘭政府對于勒索軟件攻擊的反應(yīng)不盡相同,一般首先會(huì)使用外交或法律手段來應(yīng)對可能出現(xiàn)的惡意網(wǎng)絡(luò)攻擊事件。
這封信中還寫道,“除了上述外交措施以外,內(nèi)閣應(yīng)提高荷蘭數(shù)字體系整體的彈性。同時(shí)還要不斷提升荷蘭的網(wǎng)絡(luò)安全能力,強(qiáng)化打擊網(wǎng)絡(luò)犯罪行為,對此內(nèi)閣將在國家網(wǎng)絡(luò)安全議程(NCSA)中提出各種針對性措施。例如進(jìn)一步推廣、使用更安全的硬盤和軟件,開展網(wǎng)絡(luò)安全意識(shí)教育活動(dòng),提高網(wǎng)絡(luò)威脅的檢測能力等。司法和安全部長也在最近的國家網(wǎng)絡(luò)安全議程中匯報(bào)這些措施的進(jìn)展情況。”
好消息是,目前荷蘭尚未出現(xiàn)大規(guī)模的針對關(guān)鍵基礎(chǔ)設(shè)施的勒索軟件攻擊,而是僅針對于民營商業(yè)。
值得注意的是,荷蘭政府宣布的這些措施與美國、英國等國家提出的內(nèi)容相似,針對破壞國家安全的勒索軟件攻擊,他們都表示將會(huì)采取一切措施,包括主動(dòng)的網(wǎng)絡(luò)攻擊行為,以此捍衛(wèi)國家安全。