Raportul este semnat de Adam Segal, Matt Ferren și Rush Doshi și analizează modul în care China și-a dezvoltat capacitățile de atac cibernetic și vulnerabilitățile rețelelor americane, potrivit unei analize publicate de Adam Segal pe LinkedIn, intitulată „The Cyber Gap: How to Counter China’s Threats to America’s Critical Networks”.
China își pregătește accesul la infrastructura critică
Potrivit autorilor, China a construit un aparat sofisticat de hacking capabil să pătrundă în sisteme esențiale pentru funcționarea societății americane.
Printre acestea se numără:
- sistemele de alimentare cu apă;
- rețelele energetice;
- infrastructura de telecomunicații;
- sistemele de transport.
Autorii raportului susțin că obiectivul Beijingului nu este limitat la spionaj.
Potrivit analizei, China încearcă să plaseze programe malware în infrastructura americană și să păstreze accesul la anumite sisteme fără a-l utiliza imediat. Acest acces ar putea fi folosit pentru a exercita presiuni în timp de pace sau pentru a perturba infrastructura critică în cazul unui conflict.
Vulnerabilitățile infrastructurii americane
Raportul susține că rețelele din Statele Unite sunt expuse din mai multe motive. Printre acestea se numără utilizarea unor componente hardware și software insuficient securizate, investițiile insuficiente în modernizarea infrastructurii și politicile guvernamentale schimbătoare.
Autorii afirmă, de asemenea, că măsurile adoptate de Statele Unite pentru descurajarea atacurilor cibernetice chineze nu au determinat până acum o schimbare suficientă a comportamentului Beijingului.
Inteligența artificială schimbă competiția cibernetică
Dezvoltarea rapidă a modelelor de inteligență artificială cu capacități avansate de programare și securitate cibernetică adaugă o nouă dimensiune competiției dintre cele două țări.
Potrivit raportului, aceste instrumente pot identifica și exploata vulnerabilități software într-un ritm mai rapid decât pot interveni apărătorii pentru a le remedia.
În același timp, inteligența artificială poate fi utilizată și pentru consolidarea securității software-ului la scară largă.
Autorii consideră că Statele Unite păstrează în prezent un avantaj față de China în domeniul inteligenței artificiale. Însă estimează că diferența este de doar câteva luni.
Patru direcții pentru securitatea cibernetică a SUA
Pentru reducerea riscurilor, raportul propune măsuri grupate în patru direcții principale.
1. O imagine comună asupra atacurilor cibernetice chineze
Guvernul american și companiile din Statele Unite au, potrivit autorilor, o vizibilitate insuficientă asupra activităților cibernetice chineze.
Raportul recomandă o cooperare mai strânsă între autorități și companiile private, investiții în sisteme de monitorizare și schimb automatizat de informații despre amenințări.
De asemenea, infrastructura critică ar trebui protejată mai eficient împotriva amenințărilor provenite din exterior.
2. Creșterea costurilor pentru operațiunile cibernetice chineze
Autorii recomandă ca Statele Unite să își concentreze operațiunile cibernetice ofensive asupra diminuării capacității campaniilor chineze și a infrastructurii care le susține.
Scopul ar fi câștigarea timpului necesar pentru realizarea unor reforme structurale.
În paralel, Washingtonul ar trebui să dezvolte răspunsuri economice, diplomatice și cibernetice credibile pentru gestionarea competiției cu Beijingul.
3. Consolidarea infrastructurii critice
Statele Unite trebuie să facă rețelele critice mai ușor și mai puțin costisitor de protejat, susțin autorii.
Pentru acest lucru ar fi necesare schimbări în modul în care sunt dezvoltate și comercializate produsele și serviciile tehnologice, astfel încât securitatea să fie o componentă fundamentală.
Raportul recomandă și modernizarea unor elemente esențiale ale infrastructurii internetului care nu au fost proiectate inițial cu un accent suficient pe securitate.
Inteligența artificială ar trebui, de asemenea, să devină un instrument important pentru apărarea rețelelor.
Potrivit autorilor, aceste măsuri ar putea permite ulterior stabilirea unor cerințe minime de securitate cibernetică pentru infrastructura critică.
4. Reconstruirea capacității guvernului american
Autorii raportului consideră că toate aceste măsuri depind de existența unui guvern federal cu suficiente resurse și competențe tehnice.
Analiza critică reducerile de costuri și încetarea unor contracte în cadrul Department of Government Efficiency (DOGE), susținând că acestea au slăbit agențiile implicate în apărarea cibernetică.
Raportul afirmă că unele dintre problemele structurale ale administrației americane existau însă și înainte de a doua administrație Trump.
Potrivit autorilor, Statele Unite au nevoie de un guvern capabil să stabilească și să implementeze o strategie clară, să colaboreze cu sectorul privat și să atragă și să păstreze specialiști în domeniul tehnic, atât în structurile civile, cât și în cele militare.
Competiția cibernetică dintre SUA și China
Analiza publicată de Council on Foreign Relations descrie competiția cibernetică dintre Statele Unite și China ca pe o problemă care depășește spionajul tradițional.
Potrivit autorilor, accesul preexistent la infrastructura critică poate deveni un instrument strategic într-o eventuală criză sau într-un conflict.
În acest context, securizarea rețelelor americane, modernizarea infrastructurii și dezvoltarea capacităților de apărare cibernetică sunt prezentate drept elemente esențiale pentru reducerea vulnerabilităților Statelor Unite.
