大数跨境

北约研究人员称,恶意软件爆发可归因于国家行为体

北约研究人员称,恶意软件爆发可归因于国家行为体 贸易趋势
2017-07-05
7
导读:对政府系统的恶意软件攻击被视为侵犯主权:各国可通过破坏肇事国的政府IT系统或采取非网络措施进行反制。 北约合作网络防御卓越中心(CCD COE)的一组研究人员得出结论,6月27日爆发的、现被称为Not
对政府系统的恶意软件攻击被视为侵犯主权:各国可通过破坏肇事国的政府 IT 系统或采取非网络措施进行反制。

北约合作网络防御卓越中心(CCD COE)研究人员得出结论,6 月 27 日爆发的 NotPetya 恶意软件在全球范围内袭击了乌克兰欧洲美国及可能俄罗斯的多个组织,这很可能归因于国家行为体。

据报道,乌克兰指责俄罗斯是此次攻击的幕后黑手。

除其他实体外,马士基TNT 快递系统遭到攻击,导致暂时瘫痪。

据北约网络卓越合作中心(CCD COE)报告指出,对 WannaCry 和 NotPetya 这两场大规模网络活动的分析,引发了关于受影响国家及国际社会可能采取的反应选项的疑问。

“NotPetya 很可能是由国家行为体,或得到国家支持、批准的非国家行为体发起的,”北约报告称,“其他可能性不大”。这引发了一个问题:根据《北大西洋公约》,是否存在必须作出的回应。

北约秘书长于 6 月 28 日重申,具有与武装攻击相当后果的网络行动可触发《北大西洋公约》第五条——要求北约盟国作出回应,且回应手段可以是军事性的。然而,由于目前没有此类影响的报告,《塔林手册 2.0:适用于网络行动的国际法》指出,受害国家的集体防御并非可用选项。

“如果该行动能够与正在进行的国际性武装冲突相联系,那么武装冲突法将适用,至少在其造成人身伤害或物理损害的程度内……但迄今为止,尚无相关报道。”北约 CCD COE 法律处研究员 Tomáš Minárik 表示。

然而,政府系统已成为目标;在这种情况下,如果该行动可归因于一个国家,则该攻击将被视为违反主权,从而使目标国家拥有回应选项。Minárik 解释道:“反措施是一种国家回应,否则本属非法,但因该国是对另一国可归责的国际不法行为作出回应而变得合法。”他指出:“反措施例如可以是一次破坏肇事国政府信息系统的网络行动,但不一定必须以网络手段实施。无论如何,反措施的效应不得构成使用武力,也不得影响第三国。”

【声明】内容源于网络
0
0
贸易趋势
带你看全球贸易趋势
内容 13068
粉丝 0
贸易趋势 带你看全球贸易趋势
总阅读99.9k
粉丝0
内容13.1k