【解密北约最神秘组织】网路防御力才是 21 世纪战争决胜点,乌俄之战带给台湾什麽新启示?

今年二月俄罗斯军队大举入侵乌克兰之前,乌国就已经开始遭遇到频繁的骇客攻击,不仅政府网站遭窜改,国防部与官方银行也受到大规模的分散式服务阻断攻击(DDoS);战争开打後,针对乌克兰境内网站发动的网路攻击次数暴增 10 倍,连骇客集团也卷入了两国之间的纷争。

由於乌克兰对抗俄国网路攻击的表现出色,今年三月北约(NATO)正式通过乌国加入「CCDCOE」之申请,与成员国共享网路防御情资;乌国国防部认为,这不仅有利於强化资安防御的国际合作,也标志着乌克兰等候取得北约会员资格的重要里程碑。

♦ TO 延伸阅读:乌克兰缴费 APP 变身为物资地图!告别旧有战争模式,民众如何善用科技作为保命工具?

「CCDCOE」是什麽样的国际组织?

北约「卓越联合网路防御中心」(缩写为 CCDCOE)於 2008 年在爱沙尼亚首都塔林(Tallinn)成立,它是经北约认证的网路安全知识枢纽、科研机构,也提供网路安全培训和演习设施;而在网路战领域,CCDCOE 更被视为全球首屈一指的情资机构。

CCDCOE 的创立想法最初是在 2003 年由爱沙尼亚提出──当时爱沙尼亚尚未成为北约正式会员国──2007 年,爱国与俄国的地缘政治纷争触发一系列网路攻击,对象包含国会、银行、内阁部门、甚至媒体网站与广播系统,使 NATO 首度意识到各会员国与组织内部的资安风险和弱点。

2008 年五月,CCDCOE 正式成立,并於同年十月获得 NATO 认可为国际军事组织;透过资安教育、研究发展、专业顾问的方式,CCDCOE 致力於提升会员国的网路安全实力、促进国际合作与情资交流;科技、军事行动、策略、法律是四大重点领域。

♦ TO 延伸阅读:「备份乌克兰」运动正式展开!乌国人民靠这款 App 拯救文化遗产

乌俄战火未歇,北约网路防御中心扮演何种角色?

历史上,俄乌地缘政治冲突触发的大规模骇客攻击层出不穷,例如 2015 年一场网攻导致大批住宅区断电;2016 年俄方在乌克兰电网植入恶意软体,瘫痪首都基辅的电力供应。

反观此次乌俄之战,乌克兰之所以能在短时间内恢复网路运作,系统的备援能力、CCDCOE 的资安情报都功不可没。

俄乌两国鏖战至今已 8 个月,乌克兰非但没有像外界预测那般,在短时间内失去抵抗能力,反而在以美国为首的北约国家支持下,持续坚守不退,使俄军遭受庞大损失。

除了前线士兵、平民武装团结抵御,乌国的资安防御力同样关键──肉眼看不见的网路战争,一直与俄罗斯军队的侵略行动平行展开,甚至扮演直接支援地面战争的角色;微软也在四月底的研究报告指出,早在俄军入侵乌克兰领土之前的数小时,俄罗斯就已出动顶尖骇客网军发动数百次攻击,展开摧毁计画与间谍行动,却不敌乌国强力抵抗,某些行动更完全被乌克兰拦阻。

外界认为这得归功於乌国 2019 年开始组建的数位转型部发挥统整效果,以及与 CCDCOE 共享资安情报,发挥早期预警与情报研析的作用,让国际外援得以不用实兵就能介入,成为抗俄网战的一大助力。

♦ TO 延伸阅读:【乌俄战争】无人机、大数据,乌克兰与俄罗斯打响 AI 战争第一枪?

战争数位化,不能再固守地缘政治思考

谈及促进跨国、跨域资安强化的 CCDCOE,就不可不提到背後功臣:数位强国爱沙尼亚。

今年七月爱沙尼亚前总统易维斯(Toomas Hendrik Ilves)来台出席凯达格兰论坛时主张,欧美与亚洲民主国家(包括台湾),应合组一个「数位安全联盟」,功能类似北约的军事安全同盟,但并非关注地缘政治,而是奠基於对抗威权的共同价值观。

易维斯指出,资讯科技串联全球,针对各国发动数位攻势已无时间差别,更无须考量地理距离;换言之,地缘政治的重要性已被削弱,各国应发展新的安全思维,合力打造资安联防机制来应对数位战趋势,而不能继续固守区域安全的地缘政治思考。

由於台湾通讯科技进步,加上两岸局势时常处於紧张状态,如何防范骇客攻击是必须审慎以对的课题;借镜乌俄之战,台湾应加速完善资安环境基础建设,例如快速恢复、异地备援的网路韧性,完成资安组织的整合,才能有效强化网路防护。

♦ TO 延伸阅读:乌克兰组建黑客大军!俄罗斯错过网攻黄金机遇期?

日韩皆高度重视!南韩已成首位 CCDCOE 首位亚洲会员国

乌克兰因对抗俄罗斯侵略取得丰富的实战经验,今年三月初取得 CCDCOE「贡献参与者」资格──虽没有投票权,但可共享网路防御资讯。

亚洲方面,韩国於今年五月初成为首位亚洲会员国,并且连续 2 年参加全球最大的「锁盾」(Locked Shield)国际网路防御实战演练;日本也在去年首度参加锁盾。

CCDCOE 已让世人看见,资安情报分析力早已成为最重要软体军火,一国对数位科技的投资、运用与掌握,成为决定战场胜负的关键,台湾若要贯彻资安即国安理念,不妨观察邻国作为。

♦ TO 延伸阅读:全球 1/3 资安新创都来自以色列!网路安全强国是如何炼成的?

本文开放合作夥伴转载,参考资料:CCDCOE、中央通讯社、维基百科,首图来源:Canva

0 0 投票数
Article Rating
订阅评论
提醒
guest
0 Comments
内联反馈
查看所有评论