孟威/文
網(wǎng)絡(luò)技術(shù)的迅猛發(fā)展使世界受益,也引發(fā)了黑客入侵、網(wǎng)絡(luò)犯罪、網(wǎng)絡(luò)戰(zhàn)等全球性安全問題。這些問題廣泛滲透于一國政治、軍事、經(jīng)濟(jì)、文化、社會諸領(lǐng)域,在國家安全戰(zhàn)略中地位凸顯,成為影響當(dāng)今世界國際關(guān)系走向和國際治理的重要議題。
網(wǎng)絡(luò)攻擊:
全球化國家安全新挑戰(zhàn)
網(wǎng)絡(luò)攻擊是指那些致使網(wǎng)絡(luò)系統(tǒng)硬件、軟件及其數(shù)據(jù)遭受破壞、更改、泄露,系統(tǒng)無法連續(xù)可靠正常運(yùn)行、網(wǎng)絡(luò)服務(wù)被迫中斷的惡意行為。近年來,網(wǎng)絡(luò)攻擊主體復(fù)雜、變種豐富、破壞力升級,使網(wǎng)絡(luò)空間中的國家利益難以實(shí)現(xiàn)、科技創(chuàng)新和經(jīng)濟(jì)繁榮無法保障,帶來了全球化國家安全的新挑戰(zhàn)。
2013年6月起,一項(xiàng)由美國國家安全局絕密實(shí)施的電子監(jiān)聽計(jì)劃持續(xù)曝光。逃亡在外的美國原中情局情報(bào)人員斯諾登披露“棱鏡計(jì)劃”稱,美國多年來一直秘密監(jiān)控網(wǎng)絡(luò)和電信系統(tǒng),實(shí)施間諜活動。包括中國在內(nèi)的許多國家政府組織、政要人士和普通網(wǎng)民,都成為其通過郵件、即時(shí)通信及相關(guān)數(shù)據(jù)實(shí)施監(jiān)控的對象。谷歌、微軟、蘋果等九大互聯(lián)網(wǎng)服務(wù)商涉及其中,監(jiān)聽活動范圍廣、內(nèi)容詳、層級高,涉及他國政府、軍警、金融、海關(guān)、鐵路、民航、醫(yī)療等各要害部門。12月底,路透社再發(fā)消息:美國國安局曾與海外加密技術(shù)公司RSA達(dá)成協(xié)議,要求在其移動鑒證產(chǎn)品廣泛使用的加密技術(shù)中放置后門。作為信息加密和安全認(rèn)證領(lǐng)域龍頭企業(yè)的RSA公司,占有70%的全球市場份額。這一丑聞的曝光再次令國際社會大為震驚。
國際輿論對于網(wǎng)絡(luò)攻擊的憂懼絕非空穴來風(fēng)。隨著國際互聯(lián)網(wǎng)應(yīng)用的成熟與發(fā)展,網(wǎng)絡(luò)已打破了傳統(tǒng)意義上的“國家疆域”,成為陸、海、空、天之外的 “第五空間”,在人類生活中的重要性與日俱增。目前,網(wǎng)絡(luò)攻擊已形成了黑客入侵、組織犯罪、網(wǎng)絡(luò)恐怖主義及國家支持網(wǎng)絡(luò)攻擊四大類別,安全威脅程度逐級攀升。一般“黑客”個(gè)體所造成的系統(tǒng)紊亂、數(shù)據(jù)破壞,人們早已司空見慣;帶有明顯政治目的,有組織、有蓄謀、不間斷的黑客行動已然成為挑起國家間網(wǎng)絡(luò)戰(zhàn)爭、影響未來國際安全的重要因素。其中,網(wǎng)絡(luò)恐怖行動,以及網(wǎng)絡(luò)間諜戰(zhàn)等國家參與的“網(wǎng)絡(luò)攻擊”行為,或?qū)鹑谙到y(tǒng)、能源和交通等重要部門造成沖擊和破壞,或直接表現(xiàn)為軍事打擊和摧毀,對國際網(wǎng)絡(luò)秩序和國家安全破壞性尤甚,威脅程度已達(dá)及人類安全威脅最高預(yù)警指標(biāo),網(wǎng)絡(luò)成為國家之間爭奪與沖突的新焦點(diǎn)。
早在2007 年,愛沙尼亞,這個(gè)有“歐洲網(wǎng)絡(luò)化最徹底”之稱的國家,就遭到了世界首例“國家網(wǎng)絡(luò)襲擊”:包括總統(tǒng)府在內(nèi)的幾乎全部政府部門、媒體和商業(yè)機(jī)構(gòu)網(wǎng)站,在連續(xù)三周不間斷的網(wǎng)絡(luò)攻擊之下,遭受了“滅頂之災(zāi)”。[1]2010 年,美國與以色列聯(lián)合研制的“震網(wǎng)”病毒爆發(fā),伊朗納坦斯離心濃縮廠上千臺離心機(jī)報(bào)廢,剛封頂?shù)牟际矤柡穗娬颈黄妊悠趩?。[2]2012年,一個(gè)號稱“反共黑客”的組織對中國境內(nèi)黨政機(jī)關(guān)、社會組織網(wǎng)站持續(xù)攻擊,致使90個(gè)部門的142個(gè)網(wǎng)站遭其篡改,造成嚴(yán)重后果。2010—2012年北非和西亞發(fā)生“阿拉伯之春”反政府運(yùn)動,波及突尼斯、埃及、利比亞、也門、敘利亞等眾多國家。其間,移動網(wǎng)絡(luò)通訊和社交媒體繞過安全防線,起到了動員、組織、破壞的顛覆性作用。2013年,美國戰(zhàn)略與國際研究中心和網(wǎng)絡(luò)安全廠商邁克菲聯(lián)合發(fā)布報(bào)告稱,“在網(wǎng)絡(luò)安全領(lǐng)域,因網(wǎng)絡(luò)犯罪活動給全球造成的經(jīng)濟(jì)損失每年高達(dá)5000億美元。”報(bào)告分析損害航空航天工業(yè)、高科技材料市場等主要網(wǎng)絡(luò)攻擊手段,認(rèn)為其后果“降低了國家的網(wǎng)絡(luò)安全性”,“對國家網(wǎng)絡(luò)安全造成的損失已難以估量”。[3]
縱觀世界范圍內(nèi)的網(wǎng)絡(luò)安全事件,輕則涉及普通公民、組織、企業(yè)生存與發(fā)展, 重則影響國家經(jīng)濟(jì)命脈、價(jià)值觀存亡、金融安全及國防戰(zhàn)略。其影響之深、領(lǐng)域之廣、爆發(fā)之迅捷、來勢之猛烈、破壞程度之嚴(yán)重已不容小覷,也引發(fā)了全球國家安全戰(zhàn)略重心的調(diào)整。
網(wǎng)絡(luò)安全:
國家安全戰(zhàn)略新關(guān)切
網(wǎng)絡(luò)威脅的嚴(yán)峻形勢提升了網(wǎng)絡(luò)安全的重要性,刷新了世界對于網(wǎng)絡(luò)空間戰(zhàn)略地位和戰(zhàn)略價(jià)值的定位及評估。目前,圍繞有效保護(hù)國家安全,同時(shí)遏制、削弱、破壞、反擊他方網(wǎng)絡(luò)攻擊這一核心內(nèi)容,各國紛紛加快調(diào)整布局,從國家決策、制度機(jī)構(gòu)、技術(shù)創(chuàng)新等層面入手,積極構(gòu)建網(wǎng)絡(luò)安全攻防、保障體系,并展開了國際網(wǎng)絡(luò)空間和話語的激烈爭奪。
美國是最早制定網(wǎng)絡(luò)空間安全戰(zhàn)略的國家。1998年,首次提出了“信息安全”概念,并優(yōu)先發(fā)展出網(wǎng)絡(luò)安全防御構(gòu)想。2000年,美國通過了《信息系統(tǒng)保護(hù)國家計(jì)劃》。2003 年出臺的《網(wǎng)絡(luò)空間國家安全戰(zhàn)略》指出:“目前,商業(yè)交易、政府運(yùn)轉(zhuǎn),以及國家防御的方式都已經(jīng)發(fā)生變化,這些活動嚴(yán)重依賴信息技術(shù)與基礎(chǔ)設(shè)施之間相互依存的網(wǎng)絡(luò),即網(wǎng)絡(luò)空間,隨著網(wǎng)絡(luò)安全威脅日漸增多,美國應(yīng)積極應(yīng)對這些威脅?!盵4] 2009 年之后,美國網(wǎng)絡(luò)安全戰(zhàn)略呈現(xiàn)出戰(zhàn)略重心轉(zhuǎn)向海外、精心準(zhǔn)備網(wǎng)絡(luò)戰(zhàn)的特點(diǎn)。2011 年,美國出臺《網(wǎng)絡(luò)空間的國際戰(zhàn)略》,國防部頒布了《網(wǎng)絡(luò)空間行動戰(zhàn)略》。奧巴馬稱: “網(wǎng)絡(luò)威脅是我們國家面臨的最為嚴(yán)重的經(jīng)濟(jì)和國家安全挑戰(zhàn)之一”,“美國在 21 世紀(jì)的經(jīng)濟(jì)繁榮將有賴于網(wǎng)絡(luò)安全”。[5]
2013年,奧巴馬再次簽署加強(qiáng)網(wǎng)絡(luò)安全行政命令,并在國情咨文中要求議會加強(qiáng)立法。為此,美國先后組建了計(jì)算機(jī)應(yīng)急響應(yīng)小組、網(wǎng)絡(luò)空間安全威脅行動中心等六大專職機(jī)構(gòu),并建立了網(wǎng)絡(luò)司令部,加強(qiáng)機(jī)構(gòu)統(tǒng)一協(xié)調(diào)性,2013年網(wǎng)絡(luò)司令部大規(guī)模擴(kuò)軍。在強(qiáng)化實(shí)力的同時(shí),美國中情局等機(jī)構(gòu)專門設(shè)置“開源情報(bào)中心”和“國內(nèi)通信協(xié)助中心”等部門,負(fù)責(zé)搜集全球網(wǎng)站、論壇、博客信息,利用“網(wǎng)站釣魚”等手段,竊取他國核心機(jī)密,并通過技術(shù)開發(fā)提升私人通信監(jiān)控力。
可以說,經(jīng)過近20年的發(fā)展,美國如今已形成了國家決策推動、法律制度保證、組織機(jī)構(gòu)協(xié)調(diào)行動的網(wǎng)絡(luò)安全攻防體系,國家網(wǎng)絡(luò)安全戰(zhàn)略實(shí)現(xiàn)了從“被動防御”到“戰(zhàn)略威懾”,再到“現(xiàn)實(shí)攻擊”的重大轉(zhuǎn)變。
出于對網(wǎng)絡(luò)戰(zhàn)威懾力的高度重視,目前,美、英、法、德、俄等國家及北約等國家集團(tuán)都在加速提升網(wǎng)絡(luò)攻防能力,構(gòu)建預(yù)防縝密、反應(yīng)迅速、打擊有力的防御體系,減少來自網(wǎng)絡(luò)空間的全球性風(fēng)險(xiǎn),集中實(shí)現(xiàn)三種目標(biāo):1、保護(hù)關(guān)鍵基礎(chǔ)設(shè)施、信息技術(shù)系統(tǒng)免受網(wǎng)絡(luò)攻擊。2、強(qiáng)化技術(shù)能力手段打擊網(wǎng)絡(luò)犯罪。3、施行報(bào)復(fù)性行動,實(shí)現(xiàn)全球網(wǎng)絡(luò)安全操控。
英、法、德、瑞等國家較早建立了國家網(wǎng)絡(luò)安全防御體系。英國特別成立了網(wǎng)絡(luò)安全和信息保障辦公室,以及網(wǎng)絡(luò)安全行動中心,并在國家和政府層面分別設(shè)置網(wǎng)絡(luò)安全應(yīng)急指揮中心。2011年英國出臺了新的網(wǎng)絡(luò)安全戰(zhàn)略,并將網(wǎng)絡(luò)事件演習(xí)作為經(jīng)常性演練項(xiàng)目。2013年,法國公布了第四個(gè)《國防與國家安全白皮書》,首次將網(wǎng)絡(luò)攻擊確定為來自于外部的主要威脅,并將網(wǎng)絡(luò)安全宣布為未來工作的重點(diǎn)。法國國防部明確宣稱,將改變單純防御的網(wǎng)絡(luò)戰(zhàn)略,轉(zhuǎn)而發(fā)展網(wǎng)絡(luò)攻擊能力。國會并通過的一項(xiàng)國防開支預(yù)算法案,賦權(quán)情報(bào)機(jī)構(gòu)在未獲法庭批準(zhǔn)的情況下向電信和互聯(lián)網(wǎng)服務(wù)商索要包括個(gè)人電子郵件、照片等用戶信息和數(shù)據(jù)資料。隨著“棱鏡門事件”發(fā)酵、總理默克爾手機(jī)遭竊聽,德國越發(fā)強(qiáng)調(diào)信息安全的技術(shù)防護(hù)。聯(lián)邦信息技術(shù)安全局對加密和信息通訊標(biāo)準(zhǔn)等重新審核,要求電信部門“保證德國內(nèi)部郵件不經(jīng)跨大西洋節(jié)點(diǎn)傳輸”,積極支持德國路由和申根路由倡議,并致力于在新數(shù)據(jù)庫安全技術(shù)、無線傳輸技術(shù)、智能交通技術(shù)等方面取得創(chuàng)新突破。
近年,俄羅斯發(fā)布了國家網(wǎng)絡(luò)安全戰(zhàn)略指引,明確了聯(lián)邦安全委員會協(xié)調(diào)內(nèi)務(wù)部、司法部、外交部和國防部四部委,負(fù)責(zé)保障網(wǎng)絡(luò)安全工作。2013年7月,總理梅德韋杰夫正式簽署批準(zhǔn)了《信息技術(shù)領(lǐng)域發(fā)展路線圖》,把脈俄羅斯信息技術(shù)安全未來發(fā)展方向,軍事部門為此積極促進(jìn)技術(shù)發(fā)展并廣招人才,增強(qiáng)軍方網(wǎng)絡(luò)科技實(shí)力。同年,俄制造出萬萬億次浮點(diǎn)運(yùn)算超級計(jì)算機(jī),爭取占據(jù)該領(lǐng)域技術(shù)制高點(diǎn)。
以色列也是建立了網(wǎng)絡(luò)司令部的國家之一。2013年以網(wǎng)絡(luò)安全局確定了建設(shè)網(wǎng)絡(luò)安全全球五強(qiáng)的明確目標(biāo)。其戰(zhàn)略部署包括制定國家網(wǎng)絡(luò)防御戰(zhàn)略,建立國家網(wǎng)絡(luò)指揮中心和評估中心,推動跨行業(yè)合作等。以色列啟動了多個(gè)具體項(xiàng)目,包括投入約 2300 萬美元啟動“前進(jìn)”計(jì)劃,投入近 300 萬美元啟動“馬薩達(dá)”計(jì)劃,推動網(wǎng)絡(luò)防御技術(shù)研發(fā)和網(wǎng)絡(luò)防御技術(shù)的融合。[6]
2013年12 月,日本共同社有消息稱,日本政府將首次通過作為外交和國家安全政策綜合指針的《國家安全保障戰(zhàn)略》,把網(wǎng)絡(luò)攻擊及太空安全利用作為國家安全重點(diǎn)應(yīng)對的新課題。日方提出,在跨組織完善防護(hù)機(jī)制等處理能力的同時(shí),擴(kuò)大與美國等有關(guān)國家的信息共享不可或缺。戰(zhàn)略并將提出有意在未來構(gòu)筑的國際準(zhǔn)則中反映日本的主張。據(jù)悉,《國家安全保障戰(zhàn)略》是配合國家安全保障會議的創(chuàng)設(shè),由安倍晉三9月下達(dá)指示制定,它將取代 1957 年內(nèi)閣會議通過的《國防基本方針》。日本政府還將在內(nèi)閣會議上通過作為今后約十年防衛(wèi)指針的新《防衛(wèi)大綱》和以今后五年為目標(biāo)的《中期防衛(wèi)力整備計(jì)劃》。[7]
值得注意的是,在國際社會中,不同國家對于國際間網(wǎng)絡(luò)安全和防御問題所持態(tài)度有所不同,反映了他們背后不同的利益訴求。如,俄羅斯將網(wǎng)絡(luò)空間作為一個(gè)攻擊來源,希望通過建立國際條約,像對待大規(guī)模殺傷性武器那樣對網(wǎng)絡(luò)進(jìn)行限制和監(jiān)管,并防止新一輪軍備競賽。美英等國的立場卻截然不同,考慮更多的是如何不限制本國居高顯著的網(wǎng)絡(luò)技術(shù)優(yōu)勢,因而其所謂“國家安全戰(zhàn)略”說法十分強(qiáng)悍。就像奧巴馬在回應(yīng)“棱鏡”計(jì)劃所引起的國際譴責(zé)時(shí)曾辯解:“安全面前,公民有義務(wù)放棄隱私?!睆亩鵀閲夜粜袨閷ふ彝修o。
網(wǎng)絡(luò)防御:
中國現(xiàn)實(shí)與威脅應(yīng)對
2013年,中國互聯(lián)網(wǎng)用戶數(shù)超過6億,移動互聯(lián)網(wǎng)用戶數(shù)可達(dá)4.61億。網(wǎng)民規(guī)模、寬帶網(wǎng)民數(shù)、國家頂級域名注冊量三項(xiàng)指標(biāo)居世界第一,互聯(lián)網(wǎng)普及率穩(wěn)步提升。但是,應(yīng)該看到,中國是互聯(lián)網(wǎng)大國,卻不是互聯(lián)網(wǎng)強(qiáng)國,作為網(wǎng)絡(luò)攻擊的主要受害國之一,中國網(wǎng)絡(luò)安全水平還位于世界排名等級的最低級別。近年來,中國網(wǎng)站遭受到的境外攻擊十分頻繁,相比于西方發(fā)達(dá)國家,社會層面互聯(lián)網(wǎng)安全意識較為薄弱,網(wǎng)絡(luò)安全技術(shù)和防范能力也顯得不足。
據(jù)有關(guān)權(quán)威數(shù)據(jù)顯示,中國遭受境外網(wǎng)絡(luò)攻擊的情況日趨嚴(yán)重,2013年的最初兩個(gè)月間,境外就有6747臺木馬或僵尸網(wǎng)絡(luò)控制服務(wù)器控制了中國境內(nèi)的190萬余臺主機(jī);其中位于美國的2194臺控制服務(wù)器控制了中國境內(nèi)128.7萬臺主機(jī)。其間,中國西藏網(wǎng)的郵件系統(tǒng)分別被植入后門;中國網(wǎng)英文版企業(yè)分站遭到源自美國地址的攻擊,頁面遭惡意篡改;人民網(wǎng)IP地址遭受來自境外DDoS攻擊,出現(xiàn)明顯異常流量峰值達(dá)100Mbps,約為正常流量的12倍。[8]2013 年 11 月,中國境內(nèi)感染網(wǎng)絡(luò)病毒的終端數(shù)為近250萬個(gè);境內(nèi)被篡改網(wǎng)站數(shù)量為7146個(gè),其中被篡改政府網(wǎng)站數(shù)量為546個(gè);境內(nèi)被植入后門的網(wǎng)站數(shù)量為22672個(gè),其中政府網(wǎng)站有266個(gè);針對境內(nèi)網(wǎng)站的仿冒頁面數(shù)量為1835個(gè)。[9]
隨著應(yīng)用終端的不斷豐富、信息系統(tǒng)云計(jì)算、大數(shù)據(jù)化的趨勢漸成、移動互聯(lián)網(wǎng)的迅猛發(fā)展,網(wǎng)絡(luò)攻擊呈現(xiàn)出入侵節(jié)點(diǎn)多、威脅強(qiáng)度大、實(shí)施門檻低等特點(diǎn),網(wǎng)絡(luò)安全形勢更加嚴(yán)峻。為此,完善法規(guī)促進(jìn)合作、跟進(jìn)技術(shù)創(chuàng)新、構(gòu)建綜合體系、提升防護(hù)意識勢在必行。
一、出臺國家信息安全戰(zhàn)略,加強(qiáng)網(wǎng)絡(luò)空間立法,完善網(wǎng)絡(luò)安全管理
作為典型的發(fā)展中國家,一個(gè)綜合國力持續(xù)上升的網(wǎng)絡(luò)大國,中國在國際社會一直以“人類共同財(cái)產(chǎn)”理念詮釋網(wǎng)絡(luò)空間價(jià)值,倡導(dǎo)新安全觀,積極推進(jìn)建設(shè)全球公正、合理的網(wǎng)絡(luò)空間新秩序,推動形成共同遵守的國際規(guī)則,表達(dá)了中國維護(hù)網(wǎng)絡(luò)空間安全、穩(wěn)定的負(fù)責(zé)任的態(tài)度。在此基礎(chǔ)上,要繼續(xù)推動國際社會法制規(guī)約的建立,推進(jìn)建立多數(shù)國家,特別是那些在技術(shù)、軟硬件資源方面暫處弱勢的國家都可從中公平受益的全球網(wǎng)絡(luò)空間。防范某些發(fā)達(dá)國家一面組建網(wǎng)軍,巧妙宣示其網(wǎng)絡(luò)主權(quán),一面又憑借信息技術(shù)優(yōu)勢,企圖實(shí)現(xiàn)網(wǎng)絡(luò)霸權(quán)的強(qiáng)權(quán)主義行徑。
鑒于近年來自于網(wǎng)絡(luò)空間的威脅加劇,以及國際環(huán)境的復(fù)雜、動蕩,中國應(yīng)加快出臺國家信息安全戰(zhàn)略整體規(guī)劃,明確應(yīng)對網(wǎng)絡(luò)攻擊及各種網(wǎng)絡(luò)安全威脅的戰(zhàn)略目標(biāo)、指導(dǎo)思想和方針措施。
在國內(nèi)網(wǎng)絡(luò)建設(shè)中要完善立法,加強(qiáng)管理,努力促進(jìn)“良法”與“善治”相結(jié)合,改變中國網(wǎng)絡(luò)法理念相對滯后、法律位階較低、多頭管理、執(zhí)行效力差強(qiáng)人意等缺陷,細(xì)化法律法規(guī)和量刑標(biāo)準(zhǔn),確保中國網(wǎng)絡(luò)空間有法可依、違法必究,并實(shí)現(xiàn)有效的現(xiàn)實(shí)震懾。
二、大力推動安全技術(shù)創(chuàng)新,提高網(wǎng)絡(luò)安全保障水平
網(wǎng)絡(luò)安全問題首先是技術(shù)問題,現(xiàn)有的網(wǎng)絡(luò)安全技術(shù)包括防火墻技術(shù)、抗攻擊網(wǎng)關(guān)、加密技術(shù)和入侵檢測技術(shù)等,但由于技術(shù)的不完善,電腦系統(tǒng)在網(wǎng)絡(luò)環(huán)境下仍然存在很多安全隱患,比如,操作系統(tǒng)和應(yīng)用軟件中的 Bug漏洞,由于被攻擊不會產(chǎn)生日志主動防范的特點(diǎn),常常被黑客利用而無據(jù)可查等。隨著云計(jì)算、無線網(wǎng)絡(luò)、大數(shù)據(jù)的出現(xiàn),網(wǎng)絡(luò)攻擊手段會更加多樣化、高科技化,挑戰(zhàn)和破壞安全防護(hù)屏障。為此,應(yīng)加大科研投入,著力研發(fā)和探索網(wǎng)絡(luò)溯源技術(shù)、網(wǎng)絡(luò)安全融合技術(shù)、跨部門多層次協(xié)作保障技術(shù)等,盡快解決技術(shù)系統(tǒng)目前所面臨的身份認(rèn)證保密性差、傳輸路徑與結(jié)點(diǎn)不安全、信息聚集度高易受到分析性等方式攻擊、網(wǎng)絡(luò)邊界難確定、黑客惡意代碼的精準(zhǔn)定位度不高等問題,不斷推動技術(shù)創(chuàng)新以實(shí)現(xiàn)對網(wǎng)絡(luò)安全的有效防范和管理。
三、提高全社會防護(hù)意識和防范能力,構(gòu)建國家網(wǎng)絡(luò)空間安全防御綜合體系
據(jù)2013年中國網(wǎng)民信息安全狀況研究報(bào)告,過去半年中遇到過網(wǎng)絡(luò)安全問題的網(wǎng)民比例高達(dá)74.1%,總?cè)藬?shù)達(dá)到4.38億。13.3%的網(wǎng)民因下載軟件而發(fā)生過安全事件,因使用即時(shí)通信、搜索引擎、網(wǎng)絡(luò)游戲、網(wǎng)上購物而發(fā)生安全事件的網(wǎng)民比例分別達(dá)11.5%、6.0%、4.2%和4.0%。智能手機(jī)上安裝安全軟件的用戶僅為70%,未安裝安全軟件的人群中,50%認(rèn)為“沒有發(fā)生安全事故,不需要”??梢?,在勢頭兇猛的網(wǎng)絡(luò)威脅之中,中國網(wǎng)民信息安全防范意識明顯不足。[10]
為此,一方面,建議政府主管部門加大互聯(lián)網(wǎng)監(jiān)管力度,繼續(xù)定期針對木馬和僵尸網(wǎng)絡(luò)、惡意程序、拒絕服務(wù)攻擊等安全威脅嚴(yán)加清理;重視開展互聯(lián)網(wǎng)網(wǎng)絡(luò)安全應(yīng)急演練;完善網(wǎng)絡(luò)安全事件處置體系,提高網(wǎng)絡(luò)事件處置能力和水平。一方面,要依法促進(jìn)通信行業(yè)、互聯(lián)網(wǎng)企業(yè)、軟硬件廠商發(fā)揮行業(yè)優(yōu)勢,另一方面,要求互聯(lián)網(wǎng)企業(yè)嚴(yán)格自律, 自覺配合政府主管部門,保障和凈化網(wǎng)絡(luò)公共安全環(huán)境。
同時(shí),可以借鑒美英等國政府專款設(shè)立“網(wǎng)絡(luò)戰(zhàn)士”、“網(wǎng)絡(luò)愛國者”等項(xiàng)目,提升網(wǎng)絡(luò)安全防范意識和技能,降解網(wǎng)絡(luò)攻擊威脅的做法,在技術(shù)、工程及數(shù)學(xué)領(lǐng)域加大投資,開展全民教育,通過報(bào)紙、廣播電視、網(wǎng)站、微博等多媒體渠道幫助公眾更好地了解網(wǎng)絡(luò)攻擊危害性,激勵(lì)全社會重視安全防范、加強(qiáng)防護(hù)意識、提高防衛(wèi)能力,從而全面整合政府部門、電信網(wǎng)絡(luò)運(yùn)營商、社會組織、公眾力量,形成安全保障合力和協(xié)作機(jī)制,牢固構(gòu)建起國家網(wǎng)絡(luò)安全防御綜合體系。
四、深化網(wǎng)絡(luò)安全國際合作,強(qiáng)化跨境網(wǎng)絡(luò)安全事件處置協(xié)作機(jī)制
繼續(xù)呼吁發(fā)揮聯(lián)合國等國際組織的作用,促進(jìn)國際法網(wǎng)絡(luò)規(guī)則的建立。網(wǎng)絡(luò)空間本質(zhì)上是全球性的,國際法往往比國內(nèi)法更適合對相關(guān)問題加以規(guī)制。但現(xiàn)行國際法對于“網(wǎng)絡(luò)間諜”行為的規(guī)制[11]等網(wǎng)絡(luò)安全問題要么規(guī)則缺失,要么還存在諸多模糊之處,[12]為此,要積極倡導(dǎo)立法,推動建立健全網(wǎng)絡(luò)安全保護(hù)體系國際法框架。爭取在網(wǎng)絡(luò)安全內(nèi)涵、網(wǎng)絡(luò)犯罪 “認(rèn)定標(biāo)準(zhǔn)”、管轄權(quán)原則適用等方面達(dá)成共識;明確網(wǎng)絡(luò)主權(quán)管轄權(quán),實(shí)現(xiàn)各國網(wǎng)絡(luò)權(quán)益的公正管理和保護(hù),保衛(wèi)國家網(wǎng)絡(luò)疆界。
要推進(jìn)實(shí)施“國際合作伙伴計(jì)劃”,加強(qiáng)國與國之間的交流與合作。積極倡導(dǎo)和支持將網(wǎng)絡(luò)根域名解析體系交由國際組織管理;強(qiáng)化跨境網(wǎng)絡(luò)安全事件的處置協(xié)作機(jī)制;減少各國在打擊網(wǎng)絡(luò)攻擊活動中的執(zhí)法沖突與摩擦,提高國際社會快速、高效打擊網(wǎng)絡(luò)犯罪的整體能力。
(作者系中國社會科學(xué)院新聞與傳播
研究所研究員,網(wǎng)絡(luò)學(xué)研究室主任)
(責(zé)任編輯:劉娟娟)
[1] 唐嵐.歐洲加快筑造“數(shù)字防護(hù)網(wǎng)”[J].世界知識, 2009 ,14.
[2] 吳翔,翟玉成.網(wǎng)絡(luò)軍控: 倡議、問題與前景[J].現(xiàn)代國際關(guān)系,2011 ,12.
[3] 吳丹,張百玲.全球網(wǎng)絡(luò)犯罪每年造成5000億美元經(jīng)濟(jì)損失[EB/OL]. (2013-08-13).http://www.cnii.com.cn/informatization/2013-08/13/content_1202734.htm
[4] The White House,The National Strategy to Secure Cyberspace, February2003.
[5] The White House,Remarks by the President on Securing our Nations Cyber Infrastructure[EB/OL]. (2009-05-29). http: / / www.whitehouse.gov / the_press_office / Remarks-by-the-President-on-Securing-Our-Nations-Cyber-Infrastructure
[6] 2013年世界科技發(fā)展回顧 信息技術(shù)創(chuàng)新改變生活[EB/OL]. (2014-01-03).http://www.chinanews.com/gj/2014/01-03/5692743_3.shtml
[7] 日政府將通過國家安全戰(zhàn)略加強(qiáng)網(wǎng)絡(luò)和太空安全[EB/OL]. (2013-12-17).http://world.huanqiu.com/exclusive/2013-12-17.html
[8] 中國遭境外黑客攻擊日趨嚴(yán)重 逾半源自美國[EB/OL]. (2013-03-10).http://news.xinhuanet.com/newmedia/2013-03/10/c_132222788.htm
[9] 互聯(lián)網(wǎng)遭安全威脅[EB/OL]. http://www.cert.org.cn/2013-11/cncert.asc
[10] 2013年中國網(wǎng)民信息安全狀況研究報(bào)告[EB/OL]. http://www.cnnic.net.cn/hlwfzyj/hlwxzbg
[11] David P. Fidler, “Recent Developments and Revelations Concerning Cybersecurity and Cyberspace: Implications for Inter-national Law”, American Society of International Law Insights,Vol.16,Issue 22 (June 20,2012), http: / / www.asil.org / in-sights120620.cfm
[12] Johann-Christoph Woltag,Cyber Warfare,in Rudiger Wolfrum ( ed.) ,The Max Planck Encyclopedia of Public Inter-national Law,Oxford University Press,2008.online edition, http://www.mpepil.com