拜登政府考慮對俄羅斯網絡安全公司採取行動 - 《華爾街日報》
John D. McKinnon and Dustin Volz
華盛頓——據知情人士透露,拜登總統領導的商務部正考慮依據其網絡安全規則對俄羅斯網絡安全公司卡巴斯基實驗室採取執法行動,該公司長期以來被指控對美國構成威脅。
部分知情人士表示,此舉若成真,可能成為商務部在監管網絡威脅方面日益重要角色的一個測試案例。他們稱,美國可能會對中國控制的技術(可能包括TikTok)實施同樣的網絡安全規則。
總部位於莫斯科的卡巴斯基未立即回應置評請求。該公司軟件曾在特朗普政府時期被清除出美國聯邦政府網絡,其多次否認與俄羅斯或任何政府合作進行網絡間諜活動或其他惡意網絡行為。
2020年,卡巴斯基實驗室首席執行官尤金·卡巴斯基。圖片來源:Dmitry Astakhov/Zuma Press商務部發言人表示,該部門不會“對任何潛在的針對特定公司的行動發表評論”,但稱其“致力於充分行使權力保護美國人的敏感數據,並以兩黨合作的方式與國會共同應對不斷變化的風險”。
這些舉措出台之際,美國也在權衡如何處理總部位於北京的字節跳動有限公司旗下的TikTok。目前,關於TikTok的討論主要集中在外國投資委員會(CFIUS),這是一個監督跨境交易安全威脅的多機構實體。
總部位於莫斯科的卡巴斯基實驗室否認與俄羅斯或任何政府合作從事網絡間諜活動。圖片來源:Savostyanov Sergei/Zuma Press美國商務部發言人表示,該機構正在修訂名為《信息通信技術與服務》的網絡安全規則,旨在保護美國互聯網用户免受來自俄羅斯、中國等潛在敵對國家的技術及網絡服務所構成的間諜活動和虛假信息威脅。該規則允許直接封禁特定應用程序等應對措施。
知情人士透露,是否啓用《信息通信技術與服務》規則尚未最終決定,但部分人士表示相關討論在長期停滯後近期取得進展。
根據18名國會議員8月致商務部長吉娜·雷蒙多的聯名信,部分共和黨人批評商務部對該規則"執法不力"。
參議員約翰·圖恩(藍色西裝)與馬克·華納提出立法議案,擬將商務部對網絡安全的監管權納入法典。圖片來源:Mariam Zuhaib/Associated Press商務部官員一直敦促國會立法,以增強其應對外國控制技術所構成安全威脅的能力。
由弗吉尼亞州民主黨參議員馬克·華納和南達科他州共和黨參議員約翰·圖恩牽頭的一些立法者最近提出了一項法案,旨在將商務部對網絡安全的監管權大部分編入法典,同時鞏固這些規則的法律基礎。
一年前,在俄羅斯入侵烏克蘭後不久,拜登政府曾考慮對卡巴斯基實驗室實施制裁,據《華爾街日報》當時報道,但由於一些美國官員擔心此舉的規模和範圍,最終沒有推進這些行動。
卡巴斯基實驗室的產品,包括殺毒軟件,被全球數億客户使用,其中包括美國。
一位知情人士表示,商務部的任何執法行動可能需要精確制定,僅在某些情況下禁止該公司的軟件,比如在運行關鍵基礎設施的計算機網絡中使用。
此人還表示,提起訴訟的部分複雜性在於不確定卡巴斯基產品在美國網絡中的普及程度,以及過於廣泛的限制可能導致意想不到的後果,比如危及其他軟件的功能。
ICTS規則還允許其他聯邦機構將潛在案件提交商務部審查。據知情人士透露,司法部的國家安全部門在2021年將卡巴斯基問題提交給了商務部,但直到最近,這一提交基本上沒有進展。
司法部拒絕置評。
卡巴斯基實驗室由尤金·卡巴斯基在20世紀90年代聯合創立,他是一位計算機科學家和商業企業家,曾在一所克格勃資助的技術學校接受培訓。該公司迅速發展成為全球最知名的網絡安全品牌之一。許多西方網絡安全研究人員認為,卡巴斯基為全球應對網絡威脅的理解和緩解工作做出了重要貢獻。
美國、德國和其他西方情報官員多年來一直表示,卡巴斯基實驗室的軟件可能被武器化,用於按照克里姆林宮的指示監視客户。出於這些擔憂,2017年,前總統唐納德·特朗普下令將該公司的軟件從所有民用和軍事聯邦美國網絡中移除。國會後來將這一禁令編入法律。
同年,《華爾街日報》報道稱,為俄羅斯政府工作的黑客在美國國家安全局一名承包商移除機密材料並將其放在家用電腦上後,竊取了美國網絡情報計劃的詳細信息。
該承包商的電腦似乎是通過其使用卡巴斯基實驗室的防病毒軟件被入侵的。目前尚不清楚卡巴斯基實驗室本身在多大程度上知曉這一黑客活動,卡巴斯基實驗室在一份聲明中表示,“尚未收到任何證實這一所謂事件的信息或證據,因此,我們必須認為這是又一次虛假指控。”
自被禁止在美國聯邦政府網絡使用以來,卡巴斯基實驗室報告稱其北美收入出現了兩位數的下降。
薇薇安·薩拉瑪和安德魯·杜倫對本文亦有貢獻。
聯繫約翰·D·麥金農,郵箱:[email protected];聯繫達斯汀·沃爾茲,郵箱:[email protected]