Facebook微軟等34家科技公司聯合聲明:不幫政府發動網絡攻擊
4 月 18 日消息,據外媒報道,Facebook、微軟和其他 32 家科技公司日前簽署了網絡安全承諾,包括保護他們的客戶免受網絡攻擊,并承諾不幫助政府發動網絡攻擊。
這份網絡安全技術協議(Cybersecurity Tech Accord)被簽字方吹捧為“分水嶺協議”,是在過去一年中遭遇多次網絡攻擊后出臺的。
簽名公司包括 ABB、Arm、Avast、Bitdefender、BT、CA Technologies、思科、Cloudflare、DataStax、戴爾、DocuSign、Facebook、Fastly、FireEye、F-Secure、GitHub、Guardtime、惠普公司、惠普企業(HPE)、Intuit、Juniper Networks、LinkedIn、微軟、尼爾森、諾基亞、甲骨文、RSA、SAP、Stripe、Symantec、Telefonica、Tenable、Trend Micro 以及 VMware 等。
蘋果、亞馬遜(Amazon)、Twitter 以及谷歌在最初名單中缺席,但新聞稿中稱,這項技術協議“仍將考慮吸引新的私營部門簽字方,無論其規模大小,無論所在行業。”
這份協議圍繞著四個基本原則,包括“強大的防御”、“無意冒犯”、“能力建設”以及“集體行動”。這些原則承諾簽字公司提供針對網絡攻擊的更強防御,同時也幫助獲得“授權”的開發人員、客戶和企業保護自己。
然而,最有趣的誓言是“無意冒犯”條款:這些公司將不會幫助政府發動網絡攻擊,并將在技術開發、設計和發布的各個階段防止對其產品和服務被篡改或利用。
微軟參與該協議尤其引人注目,因為它是在 WannaCry 勒索病毒(基于 Windows 漏洞)在世界各地肆虐后不到一年出現的。然后是 NotPetya 攻擊,它也針對 Windows 電腦。
許多國家與這些襲擊事件有牽連,包括朝鮮、伊朗和俄羅斯。事實上,本周早些時候,美國和英國發出聯合警報,稱俄羅斯對政府、企業和個人構成的威脅日益增加。這種威脅也是科技公司現在聯合起來采取集體行動的原因。
微軟總裁布拉德·史密斯(Brad Smith)說:“過去一年發生的破壞性網絡攻擊表明,網絡安全不僅僅是某家公司的獨立責任,而是需要我們共同去做的事情。這項科技行業協議將幫助我們采取更有效的措施,共同努力,保護世界各地的客戶。”
這 34 家公司將于本周在舊金山舉行的 RSA 會議上舉行首次會議,重點是“能力建設和集體行動”。