RSA科維洛呼吁:各國及安全界需加強國際合作與安全治理
美國當地時間2月25日,在2014 RSA大會上,EMC公司執行副總裁兼EMC(NYSE:EMC)信息安全事業部RSA執行主席亞瑟•科維洛發表了開幕主題演講。他在演講中呼吁,就互聯網上的網絡戰爭、監控、隱私、互信等重要問題,各國政府及行業間需增強合作。
科維洛說:“在數字世界中,政府、企業及個人之間存在利益爭奪和關系緊張問題,已不足為奇。信息變得更加容易獲取及更有價值。在使用信息技術方面,我們正處于根本的、歷史性的轉變之中。這種轉變已經對我們社會和文化的未來產生了巨大影響。技術的迅速擴張和民主化令不同的群體一起崩潰,后果難以預料。”
科維洛闡述了四項指導原則,鼓勵各方共同既得利益者需展開辯論及采取行動, 以確保互聯網的安全:
放棄使用網絡武器及放棄利用互聯網發動戰爭。
“我們必須像憎惡核武器和化學戰一樣憎惡網絡戰爭。”
合作調查、逮捕和起訴網絡罪犯。
“各國政府如果試圖在互聯網上一爭高下,那么獲利的只能是網絡罪犯。我們缺乏及時、一致和持續的全球合作,這無異于給網絡罪犯提供了避風港。”
確保互聯網上的經濟活動能夠不受約束地進行,知識產權得到保護。
“商務、研究和通信領域的效率提高給我們所有人帶來的好處太大了,因此我們必須達成合作協議。必須實行法治!”
尊重和確保每個人的隱私。
“我們的個人數據在數字時代中已變成真正的貨幣了。盡管不受剝削很重要,但是更重要的是,我們的基本自由要得到保護。然而伴隨個人自由而來的是責任。政府有責任建立和保持一種平衡……一種基于公平治理模式和透明度的平衡。”
科維洛還主張,改變美國國家安全局和世界各地情報機構需采用能夠更清晰地區分他們的防御角色和情報收集角色的治理模式。
科維洛特-加龍省別提到,在他所說的“信息技術使用的歷史性轉換”中,數字技術、大數據和物聯網的出現是關鍵因素。他還談到,今天的數字能力可以解決很多社會弊病,但亦有毀滅性的力量,所以必須為數字能力的合理利用制定一致接受的準則。他說:“我們必須協調既得利益,這樣才能建立一個積極對話的環境。”
他說:“我們迫切需要這些系統足夠智能化及緊密整合,以不僅在今天硬件定義的基礎設施中,而且在新一代軟件定義的網絡和基礎設施中,能自動應對安全威脅,隔離危險組件,防止損害。”
科維洛解釋道,在一個由用戶定義IT的時代,需要用更加智能的方法識別系統,使安全團隊能夠平衡用戶和IT部門的需求,同時仍然能夠跨用戶設備執行安全政策。他繼續澄清道,身份治理必須能夠在移動和云環境中管理,并認為需要新的解決方案以“……在由用戶定義IT的時代,適應身份的演變。”
科維洛***再次呼吁各國政府遵循上述四項原則,鼓勵安全行業花大力氣創造安全的框架和技術,幫助確保更安全、更可信的數字世界。


















