
Đã là một vài tháng bận rộn đối với Chris Krebs. Là Giám đốc Cơ quan An ninh và Bảo vệ Hạ tầng An ninh Mạng của Hoa Kỳ, Krebs đã giám sát sự chuẩn bị cho cuộc bầu cử của đất nước, không chỉ đối mặt với nguy cơ tấn công từ các nước ngoại nhưng còn phải đối mặt với một lượng lớn thông tin sai lệch từ Tổng thống Donald Trump và các đồng minh của ông. Anh đã dành nhiều tuần đối mặt với các lý thuyết âm mưu về gian lận bỏ phiếu và máy bỏ phiếu bị thao túng, chỉ để bị sa thải qua một tweet của Donald Trump vào ngày 17 tháng 11.
Kể từ đó, Krebs vẫn hoạt động. Gần đây, anh đã tham gia Viện Aspen với tư cách cựu thành viên cao cấp, dẫn đầu một ủy ban nghiên cứu về “rối loạn thông tin.” Anh đã thành lập một công ty tư vấn với cựu Giám đốc An ninh trưởng Facebook Alex Stamos, và ký hợp đồng với SolarWinds, nạn nhân nổi tiếng của vụ hack của Nga. Anh vẫn là một nhà phê phán mạnh mẽ về Trump và những người hỗ trợ ông trên mạng xã hội và ở nhiều nơi khác. Vào thứ Tư, Krebs tham gia phỏng vấn với Mytour, nói về thông tin sai lệch, SolarWinds, ransomware—và những gì có thể làm để đóng cửa khe hở mở ra bởi ý thức âm mưu của Trump.
Brian Barrett: CISA lo lắng đúng về thông tin sai lệch từ các quốc gia khác, từ Nga, Iran, Trung Quốc, nhưng đến lúc nào bạn nhận ra rằng bạn có thể gặp vấn đề lớn hơn ở nội địa? Và không chỉ vậy, mà còn là một vấn đề đến từ chính Tổng thống?
Christopher Krebs: Đây là một cuộc trò chuyện khá kịch tính; mặc dù cuộc bầu cử đã kết thúc và chúng ta đã có một người chiến thắng rõ ràng, nhưng tác động của thông tin sai lệch vẫn tiếp tục hàng ngày. Và đáng tiếc là, đã đến lúc đuôi dài của thông tin sai lệch dẫn đến các biểu hiện về bạo lực vật lý, như chúng ta đã thấy vào tuần trước tại Quốc hội.
Khi tôi nghĩ lại về an ninh bầu cử và tất cả công việc chúng tôi đã làm trong bốn năm qua, mục tiêu chính là đảm bảo rằng hệ thống bỏ phiếu chính bản thân là an toàn nhất có thể. Vì vậy, không có nước ngoại nào—Nga, Iran, Trung Quốc, hoặc nước khác—có thể xâm nhập vào hệ thống và ảnh hưởng đến quá trình bầu cử. Chúng tôi đã có một cái nhìn khá tốt từ đầu rằng các máy bỏ phiếu thực sự mà người bầu cử tương tác và đưa ra phiếu của họ, sau đó là các máy đếm và tất cả các máy móc khác hoặc thiết bị tham gia vào cuộc bầu cử, chúng đã được phân phối khá rộng rãi theo cách mà sẽ khó khăn cho bất kỳ nước ngoại nào ảnh hưởng đến kết quả của một cuộc bầu cử ở quy mô lớn.
Nhưng khi lo lắng về việc hack thực sự giảm đi, lo lắng về một loại hack về nhận thức lại tăng lên. Chúng tôi đã dành bốn năm hiệu quả để xây dựng mọi loại kịch bản có thể nơi bạn có thể thấy có người cố gắng ảnh hưởng đến một cuộc bầu cử. Chúng tôi có hàng chục và hàng chục kịch bản như vậy mà chúng tôi đã thử nghiệm và mô phỏng mối đe dọa. Suốt thời gian đó, chúng tôi giải mã chúng và nói, OK nếu bạn sẽ làm điều này, phòng thủ sẽ là gì? Và sau đó, chúng tôi đã tích hợp những phòng thủ đó vào chiến lược của chúng tôi.
Khi mùa xuân và Covid-19 biến thành mùa hè và chúng ta thấy sự mở rộng của phiếu bầu qua thư và phiếu bầu ủy quyền, điều đó thật sự trở nên rõ ràng với chúng tôi rằng sự tự tin của người bầu cử, sự thao túng, hoặc những cuộc tấn công nhìn nhận thông tin sai lệch này không chỉ là mối đe dọa từ nước ngoại. Chúng tôi thấy có những nỗ lực nội địa từ phía tổng thống và chiến dịch nữa. Do đó, tại thời điểm đó, chúng tôi bắt đầu suy nghĩ về loại thông tin nào chúng tôi có thể truyền đến công chúng để củng cố lòng tin vào các quy trình liên quan. Chúng tôi bắt đầu đẩy các tài liệu như đánh giá rủi ro và các biện pháp an ninh đang tồn tại suốt mùa hè. Và sau đó, điều đó kéo dài qua cuộc bầu cử và việc thiết lập trang web Kiểm soát Tin đồn, mà đã rất hiệu quả trong việc đẩy lui các tuyên bố cụ thể mà tổng thống và những người khác đang đưa ra.
Trong thực tế, Trump đã phải làm sạch CISA đến một mức độ lớn nhất phản ứng lại, bao gồm cả bạn, đáng tiếc thay. Bạn đã đề cập đến việc chúng tôi đã thử nghiệm nhiều kịch bản dẫn đến mùa hè. Liệu có bao gồm điều gì đó cụ thể như tình hình chúng ta đang gặp phải ngay bây giờ, khi Trump từ chối thừa nhận cuộc bầu cử và tuyên bố có gian lận không?
Chúng tôi không mô hình hóa cụ thể kịch bản về loại bạo lực vật lý và biểu hiện vật lý mà chúng tôi thấy vào tuần trước tại tòa nhà Quốc hội cho đến các giai đoạn sau cùng của chiến dịch, cho đến ngay trước cuộc bầu cử. Đó là khi tôi nghĩ mọi người đều lo lắng về một số kịch bản khác nhau. Ngay cả vào Ngày Bầu cử, chúng tôi đang nghĩ qua, có thể chúng tôi sẽ thấy các người biểu tình mang theo vũ khí xuất hiện tại các địa điểm bỏ phiếu.
Và sau đó và quá trình bỏ phiếu thực sự, nếu bạn nghĩ về trung tâm hội nghị nơi họ đang đếm phiếu ở Philadelphia, nhìn thấy những người sẽ đột nhập để làm gián đoạn quy trình, đó là những kịch bản chúng tôi đang suy nghĩ và chia sẻ thông tin về cách bảo vệ các địa điểm vật lý—cho dù là các địa điểm bỏ phiếu thực sự hay các văn phòng bầu cử nơi họ tiến hành một số hoạt động sau cuộc bầu cử.
Tại thời điểm đó, tham gia vào việc chứng nhận và bảo vệ quy trình đó và Hội đồng Bầu cử thực sự, sau đó là lễ nhậm chức, vượt xa khả năng của chúng tôi để tham gia. Một loạt đối tác khác tham gia vào quy trình đó; Cảnh sát Quốc hội, Quân đội Quốc gia và các đội cảnh sát khác.
Bạn đã từng nghĩ rằng nó sẽ đi xa đến như vậy, hoặc như nó đã đến vào ngày 6 tháng 1 với những người xông vào tòa nhà Quốc hội?
Từ góc độ của CISA, chúng tôi tập trung vào việc sử dụng tài nguyên hạn chế và băng thông mà chúng tôi có sẵn cho các khu vực mà chúng tôi có thể tạo ra ảnh hưởng lớn nhất. Một phần, đó là việc giúp đỡ ở cấp địa phương. Nhưng cũng, khi bạn quay lại Kiểm soát Tin đồn, đó là việc xác định những luồng thông tin sai lệch đang nổi lên.
Một trong những tác phẩm xuất sắc nhất của tôi mọi thời đại là “Kraken,” phát hành “Kraken,” nơi Hugo Chavez từ cõi âm sát sự và như trong The Walking Dead đến Georgia và thay đổi phiếu, lật ngược phiếu. Đó không phải là cách nó hoạt động. Vì vậy, chúng tôi liên tục đưa ra các bản cập nhật chống thông tin sai lệch để nói rằng, hãy nhìn đây, đây là lý do tại sao ngay cả nếu các tin đồn về Hammer/Scorecard và Dominion là đúng—họ không phải là—bạn vẫn có một phiếu giấy mà bạn có thể quay lại và đếm lại để đảm bảo lòng tin vào cuộc bầu cử. Và đó là điều đã xảy ra ở Georgia. Bạn biết, họ đếm một lần, họ thực hiện một cuộc đếm lại bằng tay trên toàn tiểu bang, và sau đó họ đếm lại một lần nữa lần thứ ba. Và kết quả là nhất quán trong một biên độ lỗi rất hẹp. Và điều đó, với tôi, cho thấy rằng không có Hammer/Scorecard, không có Kraken, và chúng ta phải tiếp tục đưa ra thông tin có cơ sở.
Hi vọng của chúng tôi thông qua Kiểm soát Tin đồn là chúng tôi sẽ làm suy yếu những chiến dịch thông tin sai lệch và sự đảo lộn rộng lớn này và làm suy giảm lòng tin vào cuộc bầu cử để chúng ta không phải đến tận điểm mà chúng ta đang ở ngày hôm nay. Tôi nghĩ chúng tôi đã làm một công việc khá tốt, nhưng khi người lãnh đạo của thế giới tự do là một trong những người phổ biến nhất của thông tin sai lệch, có 85 triệu hoặc hơn người theo dõi trên Twitter, và họ có thể chia sẻ thông tin này mà không có sự trừng phạt hoặc hậu quả, đó là một thách thức khó khăn. Rõ ràng chúng tôi không đủ hiệu quả.
Nguyên tắc này dường như giống như trò chơi Whac-A-Mole, đúng không? Một tin đồn đến từ tổng thống, người có 85 triệu người theo dõi, hoặc Sidney Powell, Rudy Giuliani, ai đó, và bạn có thể đối lập nó, nhưng bạn sẽ không bao giờ đạt được nhiều người như Trump. Như chúng ta đã thấy trong tuần vừa qua, cách duy nhất để tắt nước cờ đó, hoặc ngắt kết nối máy Whac-A-Mole đó, quyền lực đó nằm ở các nền tảng. Bạn nghĩ đó có phải là quyết định đúng khi loại bỏ Trump khỏi Twitter và Facebook không? Và bạn có bất kỳ lo ngại nào rằng các công ty tư nhân đang ở hàng đầu ở đây, và là những người quyết định cuối cùng không?
Tôi nghĩ những gì bạn thấy hơn bất cứ điều gì khác là rằng đối mặt với thông tin sai lệch một cách hiệu quả đòi hỏi một phương pháp toàn xã hội. Đó hơi là một thuật ngữ hơi rẻ tiền, là một thuật ngữ nội các, nội các Washington. Nhưng thực sự, đó không phải là một thách thức mà chính phủ Hoa Kỳ sẽ giải quyết một mình. Đó không phải là một thách thức mà tư nhân, những nền tảng này sẽ giải quyết một mình. Điều đó sẽ đòi hỏi tất cả mọi người hợp tác và hình thành một đối tác.
Và đó là một trong những điều chúng tôi đang nghiên cứu giải quyết tại Viện Aspen, với ủy ban về vấn đề thông tin vừa được công bố mà tôi sẽ làm chủ tịch. Chúng tôi muốn kêu gọi mọi người đến với nhau để tìm ra những người chơi chính là ai, vai trò và trách nhiệm là gì, và đề xuất một loạt các giải pháp ngắn hạn và dài hạn mà sẽ cho phép chúng ta tiến lên như một cộng đồng, như một xã hội, và vượt qua điều này.
Nhưng ngay cả khi bạn nghĩ về những cá nhân và vai trò của họ, tôi nghĩ có một lập luận hợp lý rằng trong những năm gần đây, có một lợi ích chính trị công cộng là tổng thống duy trì quyền truy cập vào tài khoản Twitter của mình. Rõ ràng, khi bạn kích động bạo lực qua tài khoản đó, đó là một bối cảnh khác. Và tôi nghĩ Twitter đã đúng khi vô thời hạn đình chỉ tài khoản của tổng thống. Thách thức sẽ là làm thế nào họ thực thi các điều khoản chính sách của mình toàn cầu? Chúng ta thường sống trong một thế giới hội tụ ở đây ở Mỹ, nhưng có những nhà lãnh đạo nước ngoài khác cũng tồi tệ nếu không tồi tệ hơn trên các nền tảng. Và quan trọng là các công ty truyền thông xã hội phải thực thi những chính sách đó toàn cầu.
Bạn nói gần đây rằng Donald Trump cần phải từ chức, đó là bước đầu tiên để thoát khỏi tình hình này. Điều đó có vẻ không khả thi, nhưng hiện nay chúng ta đang có quá trình luận tội này diễn ra. Có vẻ như Hạ viện sẽ bỏ phiếu để chuyển các điều khoản tiến lên. [Hạ viện sau đó bỏ phiếu 232-197 ủng hộ luận tội, với 10 đảng viên Cộng hòa tham gia với Đảng Dân chủ.] Việc luận tội có phải là quyết định đúng đắn không? Bạn mong đợi nó sẽ diễn ra như thế nào? Và điều gì khác vẫn cần xảy ra để sửa chữa tình hình mà chúng ta đang gặp phải?
Lý do tôi nghĩ lựa chọn đầu tiên là tổng thống từ chức là vì ông cần phải chấp nhận trách nhiệm cho những gì ông đã làm, rằng ông nói dối với những người theo đuổi của mình, rằng tất cả những cáo buộc về gian lận và cuộc bầu cử bị đánh cắp và gian lận, đó đều là một mánh lừa. Đó là một trò chơi dài. Đó là một cảnh báo và ông cần phải chịu trách nhiệm về điều đó. Và ông cần phải nói với những người theo đuổi của mình rằng họ cần phải dừng lại và lắng nghe các quan chức bầu cử địa phương và bang về cách cuộc bầu cử thực sự diễn ra.
Thay vào đó, nếu ông không từ chức, việc luận tội là cơ chế đúng đắn. Chúng ta phải truyền đạt rất, rất rõ ràng cho nhân dân Mỹ biết rằng kích động nổi dậy và cố gắng lật đổ một cuộc bầu cử tự do và công bằng sẽ không được chấp nhận. Đó là hành vi không chấp nhận.
Và điều này không chỉ liên quan đến nhân dân Mỹ, mà còn liên quan đến phần còn lại của thế giới tự do, chúng ta có thể truyền đạt một cách rõ ràng đến đồng minh của chúng ta, chúng ta có thể truyền đạt đến những nền dân chủ đang mơ ước, chúng ta có thể truyền đạt đến những chế độ độc tài rằng mọi nỗ lực lật đổ hoặc làm đảo ngược một cuộc bầu cử tự do và công bằng sẽ không được chấp nhận ở Hoa Kỳ. Chúng ta phải tiếp tục tạo một ví dụ, và có, có hậu quả.
Bạn đang nghe từ rất nhiều nghị sĩ Cộng hòa không ủng hộ việc luận tội rằng cần có một thời kỳ lành mạnh. Điều đó không giải quyết vấn đề, điều đó không khôi phục lại niềm tin. Điều đó không ngăn chặn sự cố gắng tiếp theo trong năm 2024, khi một ứng cử viên cố gắng làm điều tương tự.
Vai trò của bạn là giám đốc CISA không chỉ là về bầu cử. Đó là về an ninh cơ sở hạ tầng rộng lớn. Và vào cuối năm ngoái, có sự tiết lộ về vụ hack SolarWinds, xảy ra càng sớm càng tốt từ tháng 3 năm ngoái. Là một phần của dự án mới của bạn với cựu giám đốc an ninh trưởng Facebook Alex Stamos, bạn đang làm việc với SolarWinds để đặt ra một lộ trình phía trước. Công ty có thể làm gì về những cuộc tấn công nguy cơ chuỗi cung? CISA đã bỏ sót điều gì đó năm ngoái không? Mọi người có bỏ sót điều gì không? Và làm thế nào chúng ta không bỏ lỡ nó lần nữa?
Quản lý rủi ro chuỗi cung đã là một điều chúng tôi tập trung tại CISA trong vài năm qua. Chúng tôi đã thành lập Một Đội Task Force Quản lý Rủi ro Chuỗi Cung vào năm 2018, đã đưa lại 20 công ty CNTT, 20 công ty truyền thông và 20 cơ quan liên bang để tập hợp mọi người lại. Giống như vấn đề về thông tin sai lệch, nơi không có một trung tâm trọng lực rõ ràng trong chính phủ Hoa Kỳ, các nỗ lực quản lý rủi ro chuỗi cung đã được phân phối trên NIST, Giám đốc Tình báo Quốc gia, NSA, các phần của Bộ Thương mại và CISA thuộc DHS. Vì vậy, các nỗ lực của chúng tôi được thiết kế để kêu gọi mọi người lại với nhau và tìm ra những gì đang hoạt động, những gì không hoạt động và chia sẻ những thực hành tốt nhất.
Điều thực sự trở nên rõ ràng với chúng tôi là quản lý rủi ro chuỗi cung nói chung là một công việc cực kỳ phức tạp mà hầu hết các tổ chức không được trang bị đầy đủ để quản lý một cách hiệu quả. Các công ty lớn thường làm điều này khá tốt, nhưng bản chất của sự phụ thuộc và mối quan hệ và rủi ro từ bên thứ ba; tất cả đều dựa trên sự tin tưởng. Nó dựa trên các mối quan hệ tin tưởng. Rất nhiều lúc khi ai đó xuất hiện và đưa bạn một chứng chỉ và nói: 'bạn nên tin tưởng chúng tôi', bạn coi đó là điều hiển nhiên. Thực ra, bạn không biết họ đang làm gì để bảo vệ bản thân họ. Và đó là điều mà người Nga đã khai thác ở đây.
Người Trung Quốc đã làm điều tương tự vào năm 2018 với chiến dịch Cloud Hopper của họ, nơi họ đến thông qua các nhà cung cấp dịch vụ quản lý và truy cập vào mạng lưới của hàng trăm công ty. Đây là thách thức mới đối với các tổ chức và lãnh đạo. Tôi đang háo hức về việc làm việc với SolarWinds ngay bây giờ vì bạn có một Giám đốc điều hành đang tập trung để trở thành số một trong ngành. Và điều chúng tôi đang cố gắng làm là giúp ông ấy tổ chức, quy trình, văn hóa an ninh để đạt được điều đó.
Điều quan trọng cần nhớ là một văn hóa an ninh phải bắt đầu từ đỉnh. Giám đốc điều hành không thể xem an ninh, an ninh mạng, quản lý rủi ro chuỗi cung, chỉ là một vấn đề công nghệ. Nó lớn hơn nhiều so với vậy. Đó là một rủi ro kinh doanh; nó quan trọng như việc kiểm toán sách của bạn. Và vì vậy, các CEO cam kết với an ninh mạng và đầu tư vào an ninh mạng là những người sẽ không chỉ tồn tại trong môi trường địa chính trị toàn cầu này; họ sẽ thực sự phồn thịnh.
- 📩 Muốn nhận những thông tin mới nhất về công nghệ, khoa học, và nhiều hơn nữa? Đăng ký nhận bản tin của chúng tôi ngay!
- Đua xe tự động náo loạn tại Cuộc thi Darpa Grand Challenge 2004
- Cách đúng để kết nối laptop của bạn với TV
- Chiếc tàu ngầm chở người sâu nhất trên thế giới trải qua đợt đổi mới lớn
- Nguyên liệu văn hóa phổ biến nhất giúp chúng ta vượt qua một năm dài
- Giữ mọi thứ: Stormtroopers đã phát hiện ra những chiến thuật mới
- 🎮 Mytour Games: Nhận những mẹo, đánh giá, và nhiều hơn nữa
- 🎧 Âm thanh không ổn định? Kiểm tra tai nghe không dây, thanh âm thanh, và loa Bluetooth yêu thích của chúng tôi
