보안 감시 RSAC : NSA에 대해 들어야 할 4 가지

RSAC : NSA에 대해 들어야 할 4 가지

비디오: RSAC — Мальчик мой (Официальный клип) (십월 2024)

비디오: RSAC — Мальчик мой (Официальный клип) (십월 2024)
Anonim

올해의 RSA 컨퍼런스에서 독특한 그룹이 무대에 올랐습니다. 사회자 제임스 루이스를 포함한 패널 "NSA 감시 이해: 워싱턴 전망"의 모든 사람들은 정부와 정보 분야에서 수십 년간의 경험을 가지고있었습니다. 예를 들어 Michael Hayden은 실제로 2000 년대 초 NSA를 운영했습니다. 다른 패널리스트 인 Richard Clarke는 사이버 스페이스 회장의 특별 고문으로 봉사했습니다. 정탐꾼이 첩보원이되는 것을 듣고 싶었다면, 이것이 기회였습니다.

세션의 분위기는 이례적이었습니다. 때때로 헤이든과 클라크는 전적으로 대립했습니다. 하나는 주장을 할 것이고, 다른 하나는 단순히 그것을 완전히 반박 할 것입니다. 다른 때에 그들은 서로의 치어 리더였으며, 특정 요점을 완전히지지했습니다. 이 주제는 많은 주제에 영향을 미쳤지 만, 정보 분야에서 일하는 사람들이 NSA 토론을 보는 방식에 대해 논의 된 4 가지 핵심 요점이있었습니다.

1. 모두가 모두를 감시하고있다

토론은 Snowden의 공개에 뒤따른 대중 충격에 대한 Hayden의 표현으로 시작되었습니다. 그는 외국 관리들과 대화 할 때 NSA가 대규모 감시를 수행하고 있다는 것을 모두 알고 있다고 주장했다. 그것은 부분적으로 편집증이지만, 모든 국가가 다른 모든 국가를 감시하고, 각각의 스파이가 자체 대중을 감시하기 때문입니다.

루이스는“내부 감시를하지 않는 나라를 찾지 못했다”고 말했다.

하이든은 버락 오바마 대통령이 대통령으로 선출 된 후 안보 문제를 연기하는 대신 블랙 베리를 지키겠다고 유명한 주장을 회상했다. 헤이든은“우리는 조만간 가장 강력한 사람에게 자신의 블랙 베리를 사용한다면 많은 외국 정보 기관이 자신의 전화를 듣고 이메일을 읽을 것이라고 말했다”고 말했다.

루이스는 워싱턴 DC 내에서 한 전화가 "7 ~ 8 명이 듣고있다"는 것은 잘 알려져 있다고 말했다.

DC의 도시 한계를 넘어서, Snowden의 공개에 대한 외국의 반응이 가장 큰 목소리였습니다. 예를 들어, Clarke는 미국이 듣지 못하도록하기 위해 일부 국가의 데이터 (특히 브라질과 포르투갈간에 광섬유 케이블을 연결하려는 노력)를 저장하려는 노력을 지적했습니다. 누가 미국이 그것을들을 수 없다고 생각 하는가?"

더 큰 문제는 다른 국가들이이 기회를 이용하여 지역 데이터 제공 업체의 이점을 활용하고 있다는 것이 더 큰 문제라고 주장했습니다. 또한 다른 국가에서는 데이터가 더 안전하다는 믿음에 이의를 제기했습니다. "독일에서 귀하의 데이터를 가져 오는 법원 명령은 필요하지 않습니다."

그러나 헤이든은 미국이 우호국과 울타리를 수선하는 데 어려움이 없을 것이라고 낙관적이었다. "이러한 정부는 미국의 스파이 활동 능력을 높이 평가하고있다"고 그는 말했다. "그들의 안전과 안전은 미국의 노력으로 만들어졌습니다."

2. 정부의 동의

Snowden의 공개로 인해 일반 미국인이 NSA가 알고있는 것에 대해 훨씬 더 많은 관심을 가지게되었지만 Hayden의 견해는 완전히 다릅니다. 그는 정보에있는 사람들에게 유출과 공개 토론이 "정부의 동의를 구성하는 것"에 대한 더 큰 문제를 제기한다고 말했다.

Hayden은 NSA의 국내 스파이 프로그램을 언급하면서 "여기에는 불법적 인 일이 없다"고 말했다. "많은 것들이 현명하지는 않지만 불법은 아닙니다."

그는 작전 승인을 "매디슨 부족"이라고 불렀는데, 이는 두 명의 매우 다른 대통령이 승인하고 의회의 승인을 받았으며 법원의 지원을 받았기 때문입니다.

클라크는 오바마의 정보 및 통신 기술에 대한 검토 그룹에서 근무하는 동안 NSA의 운영에있어 실제로 법적인 잘못을 발견하지 못했다고 동의했다. 그러나 그는 또한 NSA가 필요한 것보다 훨씬 많은 정보를 수집하고 있다고 말했다. "합법적이라고해서 반드시 그렇게해야한다는 것은 아닙니다."

두 연사 모두 정보 기관이 선출 된 공무원과 어떻게 관련되는지에 대한 문제에 대해서도 언급했다. Clarke는 Review Group이 수행 한 작업을 인용하면서 "정책 입안자들은 자신이 한 일을 말하지 않았으며 수집하고 싶지 않은 것을 말하지 않았다"고 불평했다. 그는 또한 선출 된 공무원들이 효과적인 감독을 제공하기 위해 정보 커뮤니티에 대해 배우는 데 시간이 걸리지 않았다고 주장했다.

"이 정보는 어디에서 온 것 같아요?" 헤이든에게 물었다. 영화 카사 블랑카 ( Casablanca)의 한 장면을 언급하면서 "정책 입안자들이 Rick 's Place에서 도박을 발견 한 것에 대해 충격을 받았다는 엄청나게 많은 이야기를 들려주지 마십시오."

3. 투명성 향상, 사람들은 NSA를 좋아할 것입니다

"투명성"은 대행사를 향한 진전을 논의 할 때 조심스러운 단어였습니다. 클라크는“미국인들은 비밀을 신경 쓰지 않는다고 생각한다. "세부 사항은 비밀 일 수 있지만, 유출 된 경우이를 정당화 할 수 있어야합니다."

헤이든은 확신이 덜한 것처럼 보였고 미국 정보는 이미 "세계에서 가장 투명하다"고 말했다. 그는 유럽 의회 의원들이 그들 자신보다 미국의 스파이 활동에 대해 더 많이 알고 있다고 주장했다. "집에 가서 왜 DGSE가 사는지 물어 보지 않겠습니까?" 프랑스 신호 정보 기관과 관련하여 헤이든이 말했다.

4. NSA가 필요하지만 더 나아질 필요가있다

두 발표자들은 미국이 정보를 다루는 방법에있어 갈림길에 동의했다. Clarke는 메타 데이터가 의미있는 도구가 아니며 미국 통화의 25 % 만보고되었다고 지적했다. 그는 또한 메타 데이터 인텔리전스가 55 명의 테러 음모를 막는 데 도움이되었다는 기관의 주장을 일축했다.

메타 데이터 수집 작업이 그의 시계에서 시작되었다고 Hayden은이 프로그램이 실제로는 지능적 관점에서 가치가 있다고 믿었습니다.

클라크는 논쟁의 여지가있는 다른 NSA 활동에 손을 대면서 비판을 계속했다. "미국 정부는 암호화 표준을 망설이지 말아야한다"며 청중이 박수를 보내기 위해 몇 번이나 중단했다고 말했다.

Clarke는 제로 데이 익스플로잇을 사용하는 정보 기관에 대해서도 마찬가지로 중요했으며, 정부는 이러한 취약점을 무기로 사용하는 대신 패치를 쉽게 이용할 수 있어야한다고 말했습니다.

미래의 미국 정보 작전이 무엇이든, 지금은 이런 종류의 솔직한 이야기 ​​(때로는 무시 무시한)에 대한 독특한 기회를 만들어 냈습니다. 그럼에도 불구하고, 어떤 패널리스트도 누수의 근원을 칭찬하기를 열망하지 않았습니다. Hayden은“Edward Snowden은 효과가 아니라 원인이 아닙니다. "그는 일을 가속했을지 모르지만이 일이 일어나고 있습니다."

RSAC : NSA에 대해 들어야 할 4 가지