据国外媒体报道,美国战略与国际研究中心(Center for Strategic and International Studies)和计算机安全公司McAfee周一联合发布报告称,网络间谍和网络犯罪每年给美国带来了1000亿美元的损失。McAfee此前曾预计,网络间谍和网络犯罪每年给美国带来1万亿美元损失,此数据也招致了业内的普遍怀疑。
一位曾参与过情报问题讨论的前美国政府官员表示,这一最新的数据,已得到部分美国情报分析师的支持。此数据不足美国国内生产总值的1%,对企业来说,它们通常把网络偷窃的损失计算在经营商业产生的一系列成本之中。
美国战略与国际研究中心和McAfee周一发布的报告,是对McAfee此前发布报告的重大调整。McAfee此前预计,网络间谍和网络犯罪每年给美国带来1万亿美元损失,而且这一数据被官方使用。美国总统奥巴马在2009年的网络安全演讲中就曾引用了这一数据。McAfee此前已被英特尔收购,目前是英特尔的一家子公司。美国战略与国际研究中心和McAfee最新公布的数据,也跟美国网络司令部司令基思·亚历山大(Gen. Keith Alexander)此前的说法有很大出入。亚历山大曾把此形容为“史上最大规模的财富转移”。
McAfee政府关系副总裁汤姆·甘恩(Tom Gann)表示,此次报告的发布,表明McAfee与美国战略与国际研究中心合作做出了“市场中分析性最强的报告。”McAfee此前1万亿美元的数据招致了经济学家的批评。甘恩表示,1000亿美元的数据是根据调查做出的“诚实”推断,此前部分的假设是错误的。
造成McAfee此次调研的数据较过去数据下降很多的主要原因,是考虑到了网络盗窃行为所转移的效益。报告称,“网络间谍行为并不是零和游戏。被盗窃的信息并不会消失。”举例来说,黑客盗窃知识产权后可能并不清楚如何处理这些知识产权,因此这种盗窃的成本将极为有限。同样,如果一家美国银行遭到了网络攻击,客户可能会使用另外一家银行的服务。
大量的预测数据表明,政府和企业一直难以预测网络攻击所带来的真正影响。其中,企业不愿意对外公布受到黑客攻击,以及降低它们的损失程度,是主要障碍之一。美国国家轻薄委员会在去年处理这一问题时,最终便决定不引用美元数据,而是用编年史的形式强调出网络间谍案的快速发展问题。
如果1000亿美元的预计数据是正确的,那么这一数据将与美国人每年的公共和商业损失持平。举例来说,2010年美国车祸的损失预计在990亿美元至1680亿美元。
美国战略与国际研究中心和McAfee的报告也是第一份阐述网络间谍和网络犯罪给美国人就业产生影响的报告。该报告称,每年有最多50.8万个就业岗位因此而受到影响。该报告还称,网络间谍和网络犯罪每年给全球带来的损失在1000亿美元至5000亿美元之间。