Het Amerikaanse leger wil graag een nieuw en veilig internet aanleggen om zo cyberaanvallen te voorkomen, maar volgens beveiligingsexpert Richard Bejtlich schrikt dit hackers niet af. Generaal Keith B. Alexander, de nieuwe 'cyberwar chief', is voorstander van een losstaand, veilig netwerk om burgers, overheidsinstanties en kritieke infrastructuur, zoals de energievoorziening, te beschermen.
Alexander omschrijft het als een "veilige, beschermde zone." Het brengt militaire beveiligingsmaatregelen naar de netwerken van banken, luchtvaart en nutsbedrijven. Bejtlich denkt dat een tweede internet voor verschillende redenen zal falen. Ten eerste zal het het meest aangevallen doelwit worden. Als alle bedrijven hun gevoelige informatie op dit netwerk onderbrengen, hoeft een aanvaller alleen maar binnen te dringen om alle data te bemachtigen.
Daarnaast is het scheiden van netwerken geen heilige graal. De beveiligingsexpert wijst naar Operatie Buckshot Yankee, waarbij malware verschillende netwerken wist te infecteren. Gebruikers zullen uiteindelijk informatie van het ene naar het andere netwerk willen kopiëren. "Zolang die vectoren bestaan, is er geen scheiding", merkt Bejtlich op.
Probleem
Hij is ook bang dat het netwerk te groot zal worden om veilig te houden. Hoe meer bedrijven op het netwerken worden aangesloten, des te groter de kans dat er ook bedrijven zijn die hun beveiliging niet op orde hebben. "Als het netwerk groeit, wordt het zwakker en zwakker." Bejtlich vraagt zich ook af hoe zo'n 'veilig netwerk' succesvoller dan SIPRNet kan zijn. "En SIPRNet goed beveiligd noemen zal waarschijnlijk verschillende mensen doen lachen."
Als laatste is een tweede internet volgens Bejtlich een technische "oplossing" voor een niet-technisch probleem. "Het is duidelijk dat het ministerie van Defensie beter in aanvallen dan verdedigen is." De expert is bang dat er straks honderden miljoenen aan belastinggeld aan de ontwikkeling van zo'n netwerk worden verspild. "Ik denk dat het veel goedkoper en effectiever is om diplomatieke en economische instrumenten te gebruiken om dreigingen te overtuigen dat ze met hun handen van Amerikaanse bedrijven afblijven."
Deze posting is gelocked. Reageren is niet meer mogelijk.