據(jù)Security affairs消息,荷蘭日前公開宣布,絕不容忍可能威脅到國家安全的勒索軟件攻擊行為,必要時候可以動用情報或者軍事的力量進行遏制。
荷蘭外交部長Ben Knapen解釋說,不法分子日益頻繁的蓄意攻擊和及勒索軟件對關(guān)鍵基礎(chǔ)設(shè)施、政府辦公室的惡意攻擊,已經(jīng)引起了荷蘭當(dāng)局的重視。
同時他補充說,針對一些破壞性大的網(wǎng)絡(luò)攻擊,荷蘭的反應(yīng)可能會隨之升級,比如針對某些關(guān)鍵地方的攻擊就需要網(wǎng)絡(luò)防護部門的快速反應(yīng),這是一種無關(guān)國家外交關(guān)系的反應(yīng)。
Knapen著重強調(diào),將某次勒索軟件攻擊歸于某個具體的間諜比較困難,因為無法界定一個沒有明確國籍的攻擊者是否執(zhí)行了某個國家明確的操作指令。因此,想要在法律上將非國家的行為歸屬于國家通常并不容易。
“近年來,全球勒索軟件攻擊正在不斷增長。2021年6月,荷蘭司法和安全部長在參議院的報告中表示,這些勒索攻擊威脅已經(jīng)納入2021荷蘭網(wǎng)絡(luò)安全評估(CSAN)之中。CSAN 2021其中的一個結(jié)論是,一次破壞力巨大的網(wǎng)絡(luò)攻擊將有可能影響國家安全,比如對那些關(guān)鍵基礎(chǔ)設(shè)施的破壞。很多情況下,國家一直在保護這些和他們有合作的網(wǎng)絡(luò)犯罪分子。”
Knapen在給荷蘭議會的信中寫道,“我們在法律意義上沒有明確的國家歸屬時應(yīng)保持一定的原則,在國家法律的范圍內(nèi)調(diào)查一個可能發(fā)生的違規(guī)行為將會更加合適。有一定的原則也意味著,各國在行使主權(quán)時應(yīng)考慮到其他國家應(yīng)有的權(quán)利。當(dāng)國家有足夠的信息表明,在本國領(lǐng)土范圍內(nèi)損害了第三方的權(quán)利時,他們有責(zé)任采取相應(yīng)的行動。倘若不遵守這一義務(wù),那么就違反了國家法公約。”
Knaped解釋說,日益嚴重的勒索軟件攻擊已經(jīng)嚴重威脅到國家安全,因此荷蘭政府也將使用任何可以使用的資源進行緊急處理。這一過程包括但不限于調(diào)查此次網(wǎng)絡(luò)攻擊,確定具體的不法分子,并對其采取相應(yīng)的行動。
對國家關(guān)鍵基礎(chǔ)設(shè)施的攻擊,將進一步刺激情報機構(gòu)和國防網(wǎng)絡(luò)司令部作出反應(yīng),畢竟這兩個機構(gòu)都有相應(yīng)的網(wǎng)絡(luò)安全能力,可以對攻擊行為進行反擊,以確保國家關(guān)鍵基礎(chǔ)設(shè)施的安全,降低網(wǎng)絡(luò)攻擊帶來的損失。
Knapen還進一步強調(diào),荷蘭政府對于勒索軟件攻擊的反應(yīng)不盡相同,一般首先會使用外交或法律手段來應(yīng)對可能出現(xiàn)的惡意網(wǎng)絡(luò)攻擊事件。
這封信中還寫道,“除了上述外交措施以外,內(nèi)閣應(yīng)提高荷蘭數(shù)字體系整體的彈性。同時還要不斷提升荷蘭的網(wǎng)絡(luò)安全能力,強化打擊網(wǎng)絡(luò)犯罪行為,對此內(nèi)閣將在國家網(wǎng)絡(luò)安全議程(NCSA)中提出各種針對性措施。例如進一步推廣、使用更安全的硬盤和軟件,開展網(wǎng)絡(luò)安全意識教育活動,提高網(wǎng)絡(luò)威脅的檢測能力等。司法和安全部長也在最近的國家網(wǎng)絡(luò)安全議程中匯報這些措施的進展情況。”
好消息是,目前荷蘭尚未出現(xiàn)大規(guī)模的針對關(guān)鍵基礎(chǔ)設(shè)施的勒索軟件攻擊,而是僅針對于民營商業(yè)。
值得注意的是,荷蘭政府宣布的這些措施與美國、英國等國家提出的內(nèi)容相似,針對破壞國家安全的勒索軟件攻擊,他們都表示將會采取一切措施,包括主動的網(wǎng)絡(luò)攻擊行為,以此捍衛(wèi)國家安全。