catalina munteanu(catalina.munteanu@wildlife.uni-freiburg.de)隶属于弗莱堡大学弗里堡大学的野生动物生态与管理以及德国伯林伯林伯林的汉堡大学的地理系。本杰明·克雷默(Benjamin M.亨利·H·汉森(Henry H.索非亚·米格尔(Sofia Miguel)隶属于西班牙阿尔卡拉·德·亨纳雷斯(AlcaláDeHenares)的Alcalá大学,与Dewogía,Geografía,Geografía,Y Medio Ambiente,环境遥感研究小组相关。E. J. Milner-Gulland隶属于英国牛津大学牛津大学的生物学系。Mihai Nita隶属于罗马尼亚布拉索夫的布拉索夫特兰西利亚大学的森林工程系,森林工程系。igor ogashawara隶属于德国柏林的莱布尼兹淡水生态学和内陆渔业研究所。Volker C. Radeloff与威斯康星大学 - 麦迪逊分校的森林与野生动物生态学系有核心,威斯康星州麦迪逊的森林和野生动物生态学系。西蒙妮·罗维利(Simone Roverelli)隶属于德国弗雷堡大学弗莱堡大学的野生动植物生态和管理。Oleksandra O. Shumilova隶属于德国柏林的淡水生态学和内陆渔业的莱布尼兹研究所。ilse Storch隶属于德国弗莱堡大学的弗雷堡大学的野生动植物生态和管理。Tobias Kuemmerle隶属于地理系和德国柏林汉堡大学人类与环境系统转型的综合研究所。
CyCon X 是第十届年度国际网络冲突会议,由北约合作网络防御卓越中心组织,于 2018 年 5 月 29 日至 6 月 1 日在塔林举行。多年来,CyCon 已成为世界公认的会议,从技术、战略、运营、法律和政策的角度解决网络冲突和安全问题。我们总是很高兴再次见到我们在塔林的朋友——他们中的许多人自十年前 CyCon 成立以来就一直参与其中——我们也欢迎新来者,他们可以发现塔林老城区的网络辩论和“白夜”漫步。我们很自豪能为他们提供见面和相互学习新知识的机会。如果 CyCon 多年来能够为跨学科理解网络冲突和安全做出贡献,那么它就实现了其主要目标。
“因此,和拉古内斯一样,波德斯塔也落入了陷阱。按钮看似指向 Google 官方页面,但实际上却是精心设计的伪造页面,域名地址链接到南太平洋偏远的环礁群。这些细节旨在诱骗波德斯塔输入密码。这种技术被称为“鱼叉式网络钓鱼”。它是一种针对公司和政治组织的特别有效的武器,因为它只需成功一次,针对一个目标。之后,攻击者可以使用第一个被入侵帐户的可信身份更轻松地诱骗同事打开受感染的附件或点击恶意链接。一个有效的电子邮件密码不仅会泄露多年的办公室聊天记录、发票、信用卡账单和机密备忘录;它还经常被用来控制其他个人帐户 — Twitter、Facebook、Amazon — 甚至访问公司服务器和互联网域。”
2021 年,16 家媒体组成了一个名为 Pegasus 项目的联盟,以调查以色列公司 NSO 集团授权的军用级间谍软件。该联盟的两个合作伙伴 Forbidden Stories 和 Amnesty International 获得了一份由 NSO 客户“选定目标”的五万个电话号码名单。该小组分析了这些号码,并将其与特定个人和黑客进行匹配。调查结果令人震惊。从原始名单中,分析师确定了分布在 50 多个国家的一千多名目标个人。受害者包括“几名阿拉伯王室成员、至少 65 名企业高管、85 名人权活动家、189 名记者以及 600 多名政客和政府官员——包括内阁部长、外交官以及军事和安全官员。”1 Pegasus 目标名单上还发现了至少 10 名总理、3 名总统和 1 名国王。此次调查在全世界引起了震动。这激起了公众的愤怒,并迫使美国将 NSO 集团列入黑名单,使该公司濒临破产。2
摘要 过去十年来,中国大力发展网络能力,在当今的网络空间对美国构成了巨大威胁。中国通过重组网络政策制定机构、发展复杂的攻击性网络能力以及进行网络间谍活动以大规模窃取外国知识产权,实现了这一转变。中国在网络空间遵循的规则也与美国不同,它要求民间公司和研究人员在向公众通报之前向中国政府报告他们发现的软件漏洞,并推行其“网络主权”规范,这与人们普遍接受的自由开放的全球互联网原则背道而驰。由于这些长期的努力,中国在网络空间的活动现在比过去更加隐蔽、灵活,对美国也更加危险。关于美国是否做好了应对中国网络挑战的准备,仍然存在一些紧迫的问题,包括美国军事网络部队的资源是否充足、对美国关键基础设施的现有保护是否充分,以及公私网络安全合作的范围。
围绕一项相对例行的研究及其异常撤回的争议凸显了人们对如何应对美国大选面临的各种外国威胁的持续担忧——包括虚假信息、网络间谍活动和美国社会内部现有分歧的扩大。一些前官员说,在日益两极分化的美国,其中一些紧张局势已经蔓延到名义上不关心政治的情报界。一些官员声称,2020 年情报领导人淡化了有关俄罗斯的调查结果,以满足前总统唐纳德·特朗普的要求。特朗普在一次有关莫斯科干预选举的争议中解雇了一名国家情报局局长。另一些人表示,特别是有关中国的选举相关情报被错误地淡化了,因为他们认为政客会滥用这些情报。这项研究是由国家情报局局长办公室前选举威胁主管要求进行的,该办公室负责监督美国 18 个间谍机构。
受控非机密信息 (CUI):政府创建或拥有的信息,或某个实体为政府或代表政府创建或拥有的信息,法律、法规或政府范围的政策要求或允许机构使用保护或传播控制来处理这些信息。但是,CUI 不包括机密信息或非行政部门实体拥有并在其自身系统中维护的信息,这些信息不是来自行政部门机构或代表机构行事的实体,也不是由其创建或拥有的。法律、法规或政府范围的政策可能以三种方式要求或允许保护或传播控制:要求或允许机构控制或保护信息但不提供特定控制,这使信息成为 CUI 基本信息;要求或允许机构控制或保护信息并提供特定的控制,这使信息成为 CUI 指定信息;或者要求或允许机构控制信息并仅指定其中的一些控制,这使得信息 CUI 指定,但在当局未指定的地方使用 CUI 基本控制。
本文件由公民权利和宪法事务政策部为欧洲议会调查委员会起草,旨在调查 Pegasus 和同等监视间谍软件的使用情况。 作者 Ottavio MARZOCCHI,欧洲议会公民权利和宪法事务政策部 Martina MAZZINI,实习生,DG IPOL 负责行政人员 Ottavio MARZOCCHI 编辑助理 Sybille PECSTEEN de BUYTSWERVE 语言版本 原文:EN 关于编辑 政策部门提供内部和外部专业知识,支持欧洲议会委员会和其他议会机构制定立法并对欧盟内部政策进行民主监督。如需联系政策部或订阅更新,请写信至: 欧洲议会 公民权利和宪法事务政策部 B-1047 布鲁塞尔 电子邮件:poldep-citizens@europarl.europa.eu 手稿于 2022 年 5 月完成 © 欧盟,2022 本文件可在互联网上获取:http://www.europarl.europa.eu/supporting-analyses 免责声明和版权 本文件中表达的观点由作者全权负责,并不一定代表欧洲议会的官方立场。非商业目的的复制和翻译是被授权的,只要注明来源并事先通知欧洲议会并发送副本。
如果目前没有明确要求 CUI 的合同,行业可以做些什么来为 CUI 做准备?即使行业合作伙伴目前没有与 CUI 要求签订的合同,也鼓励他们确保拥有当前遗留信息的清单。还需要了解的是,与国防部的非机密合作也可能包括 FCI 和 CUI 数据,这些数据不一定是机密国防部合同的一部分。行业还应确保他们了解 CUI 政策和未来工作的要求。此外,承包商可能会拥有 FCI 并将受到 CMMC 要求的约束。
北约(完整的 DTRA 表格 22)北约计划受美国实施的北约安全程序(USSAN 指令 1-70)的管辖。所有有权访问北约机密及以上级别的人员都需要接受正式的北约简报。所有北约材料将与美国分开存放。机密材料。注册处将控制所有北约机密及以上级别的材料并将其纳入 DTRA 北约问责制体系。注册处将保留北约机密及以上级别的材料的文件收据和档案。所有北约机密及以上级别的交易都将通过北约注册处处理(无例外)。