纽约时报:硅谷应提倡安全为先理念

来源:百度文库 编辑:超级军网 时间:2024/04/28 13:51:45
   http://www.newhua.com/2013/0506/212866.shtml

  《纽约时报》网络版今天撰文指出,美国科技企业如今已成为黑客攻击的主要目标,在这种大背景下,硅谷不应再将突破和创新理念放在第一位,而是应该提出“安全为先,创新次之”的口号,以满足最新发展潮流的需要。

  以下为文章全文:

  倡导安全为先

  在加州帕洛阿尔托的Facebook总部,白色的海报衬托着红色的字体,看上去非常醒目。这些海报上面写道,“比完美更重要的是完成”、“快速前进,敢于突破”等口号。

  这些颠覆性口号不仅体现了Facebook的企业精神,还是整个硅谷精神的真实写照。但今天,当科技企业成为无赖国家和黑客的主要攻击目标时,这些曾经推动科技企业不断前进的哲学,也可能会将他们一步步推向深渊。相比之下,全美安全研究公司墙壁上的标志则在警告说,“粗心大意易引发安全事故。”

  虽然科技企业口口声声说,他们十分重视安全问题,但相对于发布新产品,保护用户安全似乎永远居于次要位置。以Twitter为例,这家社交网站的用户帐号频频遭到攻击。仅在过去几个月间,汉堡王、英国广播公司、美国国家公共电台(NPR)、美联社以及无数名人和用户的Twitter帐号“被黑”。

  而在此期间,Twitter还骄傲地宣布,面向移动端和桌面端应用发布新功能,进军音乐市场,对公司博客进行改版等。但它仍然没有推出“两步走”验证机制,谷歌、微软等美国科技企业都利用这种安全工具来阻止黑客攻击。

  虽然Twitter拒绝发表评论,但我们相信,过去几年帐号频遭攻击的用户,宁愿Twitter充分落实“两步走”验证,也不愿见到一个华而不实的新Twitter博客。

  探寻解决之道

  美国国会近两年一直在讨论的新法案,即《网络情报共享与保护法案》,或许能解决这个问题。《网络情报共享与保护法案》简称Cispa,可以让科技企业与政府机构轻松分享有关数字安全威胁的信息,帮助他们防止网络攻击。

  但一些隐私保护团体却表示,Cispa并不是解决该问题的办法,相反,它将高度敏感的个人信息交给了政府,而这些信息本来是用户希望政府去保护的。

  美国华盛顿隐私保护团体“民主与科技中心”(Center for Democracy and Technology)总裁兼CEO莱斯利·哈里斯(Leslie Harris)说:“科技企业必须从一开始就要打造安全网,甚至是在我们开始行动之前,这必须是他们的责任。大家希望看到,这些颇具创新精神的企业可以加速行动,成为以安全解决方案为先的领导者。”该组织的活动经费主要来自于科技企业和电信公司。

Cispa的起草者和支持者们对这个问题的看法则有所不同。他们认为,今天的黑客主要来自于叙利亚、爱沙尼亚等外国政府,实施攻击的目标相当明确。密歇根州共和党众议员、美国众议院情报委员会主席麦克·罗杰斯(Mike Rogers)是Cispa法案的起草者之一。他最近在接受采访时说:“美国政府、美国企业和美国公民的个人信息,将在一天内遭到数十万次的攻击。美国正深陷一场看不见的网络战争,而且正成为失败者。”

  主动承担责任

  罗杰斯认为,美国政府有能力解决这个问题。罗杰斯公关事务主管科尔斯·奈特(Kelsey Knight)在接受采访时表示,“在今天发生的各类安全事件中,Cispa法案可以将其中90%消除在萌芽状态。同时,这些企业还将可以与政府分享他们的信息,并将代码返还给政府,让我们保持对潜在黑客的高压状态。”

  奈特指出,随着黑客攻击手段日益复杂,创业公司自身根本无力应付,因为在这方面的投入可能会达到数十万美元。在这种情况下,Cispa法案和其他政府倡议都可以助他们以一臂之力。有一件事情的答案已越来越明显,那就是当前打击黑客的策略正在失效。

  美国总统奥巴马在今年的国情咨文讲话中,谈到了在预防网络攻击的同时,保护“国家安全和隐私”的必要性。奥巴马还会见了一些美国企业高管,共同探讨应对数字战争和商业间谍的办法。

  Cispa法案目前正在美国参议院接受审议,如果最终想获得参众两院的通过,即便不是数年之久,恐怕也要耗时数月。隐私保护组织认为,到那时,在数字安全问题上,创业公司也许会承担起更多的责任。

  哈里斯说:“‘快速前进,敢于突破’这一哲学,并不一定是最适合我们个人隐私保护的理念。我当然认为政府和企业应该携手合作,但信息分享只是网络安全迷局中的一小部分,最好是由企业投入相关资源,率先强化自身安全。”或许,硅谷的科技企业现在已不再需要“快速前进,敢于突破”之类的海报,而是像“缓慢行动,保护用户”这样的口号。   http://www.newhua.com/2013/0506/212866.shtml

  《纽约时报》网络版今天撰文指出,美国科技企业如今已成为黑客攻击的主要目标,在这种大背景下,硅谷不应再将突破和创新理念放在第一位,而是应该提出“安全为先,创新次之”的口号,以满足最新发展潮流的需要。

  以下为文章全文:

  倡导安全为先

  在加州帕洛阿尔托的Facebook总部,白色的海报衬托着红色的字体,看上去非常醒目。这些海报上面写道,“比完美更重要的是完成”、“快速前进,敢于突破”等口号。

  这些颠覆性口号不仅体现了Facebook的企业精神,还是整个硅谷精神的真实写照。但今天,当科技企业成为无赖国家和黑客的主要攻击目标时,这些曾经推动科技企业不断前进的哲学,也可能会将他们一步步推向深渊。相比之下,全美安全研究公司墙壁上的标志则在警告说,“粗心大意易引发安全事故。”

  虽然科技企业口口声声说,他们十分重视安全问题,但相对于发布新产品,保护用户安全似乎永远居于次要位置。以Twitter为例,这家社交网站的用户帐号频频遭到攻击。仅在过去几个月间,汉堡王、英国广播公司、美国国家公共电台(NPR)、美联社以及无数名人和用户的Twitter帐号“被黑”。

  而在此期间,Twitter还骄傲地宣布,面向移动端和桌面端应用发布新功能,进军音乐市场,对公司博客进行改版等。但它仍然没有推出“两步走”验证机制,谷歌、微软等美国科技企业都利用这种安全工具来阻止黑客攻击。

  虽然Twitter拒绝发表评论,但我们相信,过去几年帐号频遭攻击的用户,宁愿Twitter充分落实“两步走”验证,也不愿见到一个华而不实的新Twitter博客。

  探寻解决之道

  美国国会近两年一直在讨论的新法案,即《网络情报共享与保护法案》,或许能解决这个问题。《网络情报共享与保护法案》简称Cispa,可以让科技企业与政府机构轻松分享有关数字安全威胁的信息,帮助他们防止网络攻击。

  但一些隐私保护团体却表示,Cispa并不是解决该问题的办法,相反,它将高度敏感的个人信息交给了政府,而这些信息本来是用户希望政府去保护的。

  美国华盛顿隐私保护团体“民主与科技中心”(Center for Democracy and Technology)总裁兼CEO莱斯利·哈里斯(Leslie Harris)说:“科技企业必须从一开始就要打造安全网,甚至是在我们开始行动之前,这必须是他们的责任。大家希望看到,这些颇具创新精神的企业可以加速行动,成为以安全解决方案为先的领导者。”该组织的活动经费主要来自于科技企业和电信公司。

Cispa的起草者和支持者们对这个问题的看法则有所不同。他们认为,今天的黑客主要来自于叙利亚、爱沙尼亚等外国政府,实施攻击的目标相当明确。密歇根州共和党众议员、美国众议院情报委员会主席麦克·罗杰斯(Mike Rogers)是Cispa法案的起草者之一。他最近在接受采访时说:“美国政府、美国企业和美国公民的个人信息,将在一天内遭到数十万次的攻击。美国正深陷一场看不见的网络战争,而且正成为失败者。”

  主动承担责任

  罗杰斯认为,美国政府有能力解决这个问题。罗杰斯公关事务主管科尔斯·奈特(Kelsey Knight)在接受采访时表示,“在今天发生的各类安全事件中,Cispa法案可以将其中90%消除在萌芽状态。同时,这些企业还将可以与政府分享他们的信息,并将代码返还给政府,让我们保持对潜在黑客的高压状态。”

  奈特指出,随着黑客攻击手段日益复杂,创业公司自身根本无力应付,因为在这方面的投入可能会达到数十万美元。在这种情况下,Cispa法案和其他政府倡议都可以助他们以一臂之力。有一件事情的答案已越来越明显,那就是当前打击黑客的策略正在失效。

  美国总统奥巴马在今年的国情咨文讲话中,谈到了在预防网络攻击的同时,保护“国家安全和隐私”的必要性。奥巴马还会见了一些美国企业高管,共同探讨应对数字战争和商业间谍的办法。

  Cispa法案目前正在美国参议院接受审议,如果最终想获得参众两院的通过,即便不是数年之久,恐怕也要耗时数月。隐私保护组织认为,到那时,在数字安全问题上,创业公司也许会承担起更多的责任。

  哈里斯说:“‘快速前进,敢于突破’这一哲学,并不一定是最适合我们个人隐私保护的理念。我当然认为政府和企业应该携手合作,但信息分享只是网络安全迷局中的一小部分,最好是由企业投入相关资源,率先强化自身安全。”或许,硅谷的科技企业现在已不再需要“快速前进,敢于突破”之类的海报,而是像“缓慢行动,保护用户”这样的口号。
我看到过两次这样的口号,一次在六合市,一次在魔都某报报道跳水秀的安全问题。
“生命诚可贵,安全价更高”
哈哈,纽约时报是份好包子