劉志超 趙林
網(wǎng)絡(luò)空間的概念從誕生至今不過30余年時間,網(wǎng)絡(luò)空間的發(fā)展已經(jīng)成為科技變革的代表性領(lǐng)域。網(wǎng)絡(luò)空間對國家安全領(lǐng)域的影響,及針對這種影響所制定的網(wǎng)絡(luò)空間安全戰(zhàn)略越來越受到安全研究領(lǐng)域的重視。一方面,由于網(wǎng)絡(luò)技術(shù)在軍事領(lǐng)域的應(yīng)用更廣泛,深刻改變了傳統(tǒng)安全概念和軍事部門的組織形式;另一方面,網(wǎng)絡(luò)空間對于人類社會的各種組織和交流形式產(chǎn)生普遍影響,使得政府同私營部門間的關(guān)系面臨更大變革。隨著相關(guān)國家和地區(qū)網(wǎng)絡(luò)政策的調(diào)整和網(wǎng)絡(luò)軍事力量的加速建設(shè),網(wǎng)絡(luò)空間彌漫的“火藥味”越來越濃烈,而網(wǎng)絡(luò)空間安全戰(zhàn)略已經(jīng)成為新的國際競爭與國際合作的重要影響因素。
美國歷來將信息安全視為維護國家安全的重要環(huán)節(jié)之一,也是當今世界信息安全法律法規(guī)體系建設(shè)比較系統(tǒng)的國家。美國政府對網(wǎng)絡(luò)空間安全的關(guān)注可追溯到1996年克林頓執(zhí)政時期,政府成立了關(guān)鍵基礎(chǔ)設(shè)施保護委員會。隨后兩屆政府對網(wǎng)絡(luò)空間安全也高度重視。特朗普在競選期間更是聲稱,“我們必須把網(wǎng)絡(luò)安全放到首要位置”。從2017年1月上臺后,特朗普就極大關(guān)注網(wǎng)絡(luò)空間安全問題。
美軍網(wǎng)絡(luò)司令部標識
當前,網(wǎng)絡(luò)安全已是美國國家安全戰(zhàn)略的重要組成部分,從法理層面、技術(shù)層面和資源層面已成功搶占全球網(wǎng)絡(luò)空間的制高點。其加快制定網(wǎng)絡(luò)空間安全戰(zhàn)略的步伐,先后頒布了《網(wǎng)絡(luò)空間政策評估》《網(wǎng)絡(luò)空間可信身份國家戰(zhàn)略》《網(wǎng)絡(luò)空間國際戰(zhàn)略》《網(wǎng)絡(luò)空間行動戰(zhàn)略》《信息共享與安全保障國家戰(zhàn)略》等重大戰(zhàn)略。美國重要部門也先后推出各自的網(wǎng)絡(luò)空間安全戰(zhàn)略,形成了一套系統(tǒng)完整的網(wǎng)絡(luò)空間安全戰(zhàn)略規(guī)劃。
美國戰(zhàn)略與國際研究中心發(fā)布《網(wǎng)絡(luò)空間戰(zhàn)略》報告
美網(wǎng)絡(luò)空間安全戰(zhàn)略的利益出發(fā)點是維護現(xiàn)有的國際秩序,塑造有利霸權(quán)地位的網(wǎng)絡(luò)空間安全秩序,消除任何對手在網(wǎng)絡(luò)空間發(fā)起的攻擊。其在確定網(wǎng)絡(luò)空間安全戰(zhàn)略的過程中,繼承了冷戰(zhàn)時期的核威懾理論和從反恐戰(zhàn)爭中發(fā)展而來的先發(fā)制人戰(zhàn)略,并闡釋了網(wǎng)絡(luò)戰(zhàn)的理論與實踐,主要特征有以下幾點。
一是突出政府的主導作用。美政府強調(diào)與私營企業(yè)的合作,以維護關(guān)鍵基礎(chǔ)設(shè)施的安全。從近些年出臺的網(wǎng)絡(luò)安全政策文件來看,政府在其中的主導作用不斷加大。特朗普政府更是建立了由軍方、私營部門和執(zhí)法機構(gòu)組成的網(wǎng)絡(luò)審查小組,加強政府的主導??梢钥闯?,美政府對網(wǎng)絡(luò)空間關(guān)鍵基礎(chǔ)設(shè)施采取了更加積極的保護措施。
二是加大安全意識的培育。近年來,美國網(wǎng)絡(luò)空間安全事件屢屢發(fā)生,不少事件的起因源自公眾不良的上網(wǎng)習慣以及網(wǎng)絡(luò)安全意識淡漠。美國政府先后頒布《網(wǎng)絡(luò)安全國家行動計劃》《加強國家網(wǎng)絡(luò)安全——促進數(shù)字經(jīng)濟的安全與發(fā)展》等多份報告,反映出美國精英階層對網(wǎng)絡(luò)威脅的判斷,從客觀需要和長遠發(fā)展的角度,加強公眾網(wǎng)絡(luò)安全意識與教育的重視。
三是突顯軍隊的特殊作用。美軍認為,未來網(wǎng)絡(luò)戰(zhàn)不僅會打在戰(zhàn)時,更會打在平時;不僅會打在軍用網(wǎng)絡(luò),更會打在民用網(wǎng)絡(luò)。近些年,美軍在網(wǎng)絡(luò)空間持續(xù)發(fā)力,實力不斷增強。2015年,美軍推出的第2份《網(wǎng)絡(luò)空間戰(zhàn)略》,進攻性、主動性明顯增強,拓展了軍隊的職能任務(wù),強調(diào)發(fā)展進攻性網(wǎng)絡(luò)力量,并融入了國家網(wǎng)絡(luò)安全的各個層面。
四是打造國際網(wǎng)絡(luò)聯(lián)盟。美國認為,長期主導國際網(wǎng)絡(luò)空間是不現(xiàn)實的。因此,美國政府特別重視與盟友的合作以共同應(yīng)對網(wǎng)絡(luò)安全威脅,借助其盟友在技術(shù)和情報等方面的優(yōu)勢,不斷增強應(yīng)對網(wǎng)絡(luò)空間威脅的能力。目前,美國主要是通過能力構(gòu)建、共享信息、聯(lián)合訓練等方式加強與盟友相互合作。未來,美國還將構(gòu)建不同層次的網(wǎng)絡(luò)盟友和伙伴圈,這成為美國網(wǎng)絡(luò)空間安全戰(zhàn)略發(fā)展的重要方向。
在世界各國紛紛推出網(wǎng)絡(luò)空間安全戰(zhàn)略的背景下,俄通過一系列國家戰(zhàn)略規(guī)劃文件和法律法規(guī)的頒布和實施,形成了具有俄羅斯特色的網(wǎng)絡(luò)空間安全戰(zhàn)略,反映出俄羅斯在國家層面維護網(wǎng)絡(luò)空間安全的整體布局和基本思路。
俄自20世紀90年代獨立以來,非常重視信息安全領(lǐng)域的法規(guī)建設(shè),先后頒布了《信息、信息化和信息保護法》等一系列法律,從法理上明確國家在保護信息安全方面的責任和權(quán)力,為網(wǎng)絡(luò)空間安全戰(zhàn)略形成奠定了堅實基礎(chǔ)。進入21世紀,俄羅斯迅速出臺一系列戰(zhàn)略規(guī)劃相關(guān)文件,勾勒出俄羅斯國家安全戰(zhàn)略的基本思路。由于社會各領(lǐng)域都對網(wǎng)絡(luò)技術(shù)越來越依賴,其面對的網(wǎng)絡(luò)空間安全壓力也逐漸增大。針對網(wǎng)絡(luò)空間安全的新特點,俄羅斯從行政、軍事、外交等多角度強化對網(wǎng)絡(luò)空間的管控,鞏固了政府在維護網(wǎng)絡(luò)空間安全中的主導作用。2014年《俄聯(lián)邦網(wǎng)絡(luò)安全戰(zhàn)略構(gòu)想(草案)》的頒布,標志著其網(wǎng)絡(luò)空間安全戰(zhàn)略的發(fā)展趨于成熟。俄羅斯網(wǎng)絡(luò)空間安全戰(zhàn)略具有以下特點。
一是概念使用注重自身特色。俄在不斷調(diào)整、充實和完善網(wǎng)絡(luò)空間安全政策來滿足其國家安全需要的過程中,形成了一套具有自身特色的網(wǎng)絡(luò)話語體系。長期以來,俄羅斯一直用“信息空間”代指“網(wǎng)絡(luò)空間”,用“信息安全”代指“網(wǎng)絡(luò)安全”,特別是在外交場合中避免使用“網(wǎng)絡(luò)空間”一詞。2011年,美俄雙方曾組織相關(guān)專家對網(wǎng)絡(luò)術(shù)語進行定義,但雙方存在巨大認識上的差異,雖發(fā)布了聯(lián)合報告,但并沒有產(chǎn)生實際的約束作用。俄羅斯堅持使用符合自身價值觀和利益的網(wǎng)絡(luò)術(shù)語,保證自己在意識形態(tài)領(lǐng)域的優(yōu)勢。
二是倡導建立國際行為準則。為了有效應(yīng)對網(wǎng)絡(luò)空間安全威脅,俄羅斯在加強自身防御的同時,積極倡導全世界建立網(wǎng)絡(luò)空間活動的國際行為準則,來調(diào)節(jié)網(wǎng)絡(luò)空間中國與國之間的關(guān)系,其出發(fā)點主要有3個:由于信息的流動性和網(wǎng)絡(luò)的互通性決定了維護網(wǎng)絡(luò)空間安全需要國際社會的共同努力;為了打破歐美等對網(wǎng)絡(luò)空間的主導地位和控制優(yōu)勢,以網(wǎng)絡(luò)空間主權(quán)原則來反對網(wǎng)絡(luò)自由主義;借鑒軍備控制的經(jīng)驗,限制美國在全世界的網(wǎng)絡(luò)霸權(quán),達到約束對方,保護自己的目的。
三是推動軍民融合深度發(fā)展。網(wǎng)絡(luò)空間是一個軍民共用共建的領(lǐng)域,網(wǎng)絡(luò)技術(shù)和網(wǎng)絡(luò)裝備的研發(fā)離不開軍地的共同參與,軍事部門和政府機構(gòu)的網(wǎng)絡(luò)系統(tǒng)在一定程度上需要依托民用基礎(chǔ)設(shè)施。當前,俄羅斯正在逐步確立由政府主導、各商業(yè)機構(gòu)和科研院所廣泛參與的網(wǎng)絡(luò)安全保護體系。在開發(fā)網(wǎng)絡(luò)安全技術(shù)方面,俄始終堅持自主創(chuàng)新并自成體系,鼓勵國內(nèi)企業(yè)參與核心技術(shù)的研發(fā),確保關(guān)鍵操作系統(tǒng)、芯片等自主可控,加速軍民融合科技創(chuàng)新。
近些年,隨著國際網(wǎng)絡(luò)空間安全問題日益突出,日本對網(wǎng)絡(luò)空間安全的重視程度也在逐步提升??v觀近十年日本政府出臺的網(wǎng)絡(luò)空間安全戰(zhàn)略文件,其思維理念與國家安全的特殊環(huán)境密切相關(guān),在積極借鑒美國網(wǎng)絡(luò)空間安全理念模式的同時,又具有自己的顯著特點,服務(wù)于日本謀求不斷拓展軍事空間、國際政治的國家戰(zhàn)略需要,經(jīng)歷了由單純防御向積極防御和進取擴張模式的轉(zhuǎn)變。從日本網(wǎng)絡(luò)空間安全戰(zhàn)略的具體內(nèi)容及其發(fā)展演變來看,主要有以下幾個突出特點。
一是不斷增強戰(zhàn)略主動性。隨著國際安全環(huán)境和網(wǎng)絡(luò)空間安全整體態(tài)勢的不斷變化,加之日本內(nèi)政外交政策的轉(zhuǎn)型,日本網(wǎng)絡(luò)空間安全戰(zhàn)略理念也隨之發(fā)生變化。尤其是2010年《日本保護國民信息安全戰(zhàn)略》頒布實施以來,網(wǎng)絡(luò)空間安全政策的主動性不斷增強,積極防御和進取擴張的態(tài)勢明顯。這些戰(zhàn)略轉(zhuǎn)向調(diào)整還體現(xiàn)在組建的專業(yè)網(wǎng)絡(luò)防御力量更加強調(diào)進攻性。其防衛(wèi)省組建的網(wǎng)絡(luò)空間防衛(wèi)隊防御范圍不斷擴大,并加強進攻能力,職能從應(yīng)對網(wǎng)絡(luò)攻擊、確保內(nèi)部網(wǎng)絡(luò)安全向主動研制和運用木馬病毒等網(wǎng)絡(luò)武器實施網(wǎng)絡(luò)攻擊的方向擴展。
2017年2月22日,俄羅斯國防部長紹伊古稱,俄羅斯已成立專門從事信息戰(zhàn)的部隊
由于網(wǎng)絡(luò)空間相關(guān)法律不健全,日本行使“自衛(wèi)權(quán)”的門檻很低
二是以經(jīng)濟發(fā)展為戰(zhàn)略導向。雖然日本曾經(jīng)是世界上僅次于美國的二號經(jīng)濟強國,但經(jīng)濟經(jīng)歷了多年的蕭條和停滯,因此促進經(jīng)濟增長、發(fā)展經(jīng)濟成為歷屆日本政府的首要任務(wù)。日本政府深刻認識到通信技術(shù)和信息對經(jīng)濟發(fā)展的基礎(chǔ)性作用,將網(wǎng)絡(luò)空間安全作為全社會經(jīng)濟活動的基本保障。日本認為,對通信技術(shù)和信息的投資能夠刺激經(jīng)濟增長,解決經(jīng)濟面臨的諸多問題,從而要求制定并實施可以有力服務(wù)于經(jīng)濟增長戰(zhàn)略的國家網(wǎng)絡(luò)空間安全政策措施。這種思維在日本多個網(wǎng)絡(luò)空間安全戰(zhàn)略文件中都有體現(xiàn)。
三是內(nèi)化于政治和軍事戰(zhàn)略。近些年,由于日本右翼勢力的抬頭,日本政府開始謀求修改《和平憲法》、解禁“集體自衛(wèi)權(quán)”的各種動作頻出。在網(wǎng)絡(luò)空間,日本政府其實早已將網(wǎng)絡(luò)安全戰(zhàn)略作為國家政治和軍事戰(zhàn)略的重要組成部分,在加強網(wǎng)絡(luò)防御的同時,早已開始研制具備攻擊能力的網(wǎng)絡(luò)武器,來強化自身網(wǎng)絡(luò)攻擊的能力。由于當前網(wǎng)絡(luò)空間的相關(guān)國際法和國內(nèi)法并不健全,對“網(wǎng)絡(luò)攻擊”“網(wǎng)絡(luò)入侵”“武力攻擊”“軍事入侵”的區(qū)別界定缺乏國際公認的標準和規(guī)則,日本政府未來將有可能以遭到別國網(wǎng)絡(luò)攻擊等為由,越過一個很低的門檻而啟動所謂的“自衛(wèi)權(quán)”。
自歐盟成立以來其信息化水平長期位居世界前列,最典型的例子就是歐盟各成員國的基礎(chǔ)設(shè)施已經(jīng)實現(xiàn)了互聯(lián)互通。歐盟委員會一直以來非常重視發(fā)揮自身在網(wǎng)絡(luò)空間治理中的作用,就如何確保網(wǎng)絡(luò)空間安全提出了體系完整、具有鮮明區(qū)域特色的戰(zhàn)略規(guī)劃,以確保數(shù)字經(jīng)濟的安全發(fā)展。
為了落實2020戰(zhàn)略,歐盟于2010年5月就發(fā)布了“歐洲數(shù)字議程”(DAE)五年計劃,緊接著2013年2月7日發(fā)布了第1份網(wǎng)絡(luò)空間安全領(lǐng)域的戰(zhàn)略文件——《歐盟網(wǎng)絡(luò)安全戰(zhàn)略》,該戰(zhàn)略更多的是側(cè)重于治理層面?!稓W盟網(wǎng)絡(luò)安全戰(zhàn)略》是歐盟委員會、歐盟外交和安全政策高級代表致歐洲議會、理事會、經(jīng)濟和社會委員會以及地區(qū)委員會的聯(lián)合公告,提出了指導歐盟制定網(wǎng)絡(luò)空間安全政策的原則,指導歐盟各成員國在現(xiàn)實世界中的核心價值觀該如何適用于網(wǎng)絡(luò)空間,并提出了涉及歐盟成員國、機構(gòu)、行業(yè)等利益相關(guān)方的戰(zhàn)略重點與行動,同時明確所有參與方的職責和角色。
一是建立健全網(wǎng)絡(luò)空間安全組織體系。歐盟委員會提出由歐洲網(wǎng)絡(luò)與信息安全局(ENISA)負責建立運輸以及能源基礎(chǔ)設(shè)施、工業(yè)控制系統(tǒng)的復原能力,從而協(xié)助各成員國發(fā)展強大的網(wǎng)絡(luò)復原能力。歐盟的網(wǎng)絡(luò)空間安全組織架構(gòu)非常復雜,組織和執(zhí)行很難達到共識。網(wǎng)絡(luò)一旦出現(xiàn)安全風險,往往就會涉及到消費者、企業(yè)和政府等多方利益,需要公共部門和私營部門協(xié)調(diào)一致行動,進行跨學科合作。
二是完善和建構(gòu)法律政策體系。歐盟委員會要求各成員國在歐盟范圍內(nèi)要集中執(zhí)法和司法力量,建立歐洲網(wǎng)絡(luò)犯罪中心(EC3),成為歐洲打擊網(wǎng)絡(luò)犯罪的主要力量;協(xié)調(diào)各行各業(yè)的利益相關(guān)者之間進行溝通,優(yōu)化危機管理與信息共享機制;要求各成員國與各機構(gòu)均要具備良好的計算機安全應(yīng)急響應(yīng)機制,并與執(zhí)法機關(guān)加強合作,以不斷提升應(yīng)對網(wǎng)絡(luò)攻擊處理的能力?!稓W盟網(wǎng)絡(luò)安全戰(zhàn)略》指出,必須要采取協(xié)調(diào)一致的跨境解決方案進行執(zhí)法,才能有效打擊網(wǎng)絡(luò)犯罪。歐盟委員會還將繼續(xù)支持EC3的工作,同時要求歐洲刑警組織和歐洲刑事司法組織通過信息交流等方式密切合作,提高打擊網(wǎng)絡(luò)犯罪效率。
三是發(fā)展網(wǎng)絡(luò)空間安全信息技術(shù)。美國依靠其技術(shù)優(yōu)勢保持網(wǎng)絡(luò)空間霸主地位,對歐盟的網(wǎng)絡(luò)生存空間擠壓明顯。歐盟委員會提出要不斷加大科技投入、促進科技創(chuàng)新,進一步改善成果轉(zhuǎn)化效果。歐盟整合政策資源,建立統(tǒng)一的歐盟技術(shù)政策框架體系,維護自身網(wǎng)絡(luò)空間安全并爭取國際網(wǎng)絡(luò)規(guī)則的話語權(quán)。歐盟委員會認為發(fā)展網(wǎng)絡(luò)防御能力應(yīng)把重點放在對復雜網(wǎng)絡(luò)威脅的探測、響應(yīng)和恢復上,不斷加強軍用和民用解決方法在保護網(wǎng)絡(luò)空間安全方面的協(xié)同效應(yīng)。在歐盟層面,網(wǎng)絡(luò)空間安全合作是各成員國層面的雙向合作;在全球角度,歐盟的網(wǎng)絡(luò)空間安全合作主要為雙邊合作和國際組織中的多邊合作,目的是不斷增強歐盟內(nèi)部的凝聚力,提高歐盟在國際網(wǎng)絡(luò)空間中的規(guī)則影響力。
責任編輯:劉靖鑫