文/任琳 呂欣
網(wǎng)絡(luò)安全治理:議題領(lǐng)域與權(quán)力博弈
文/任琳 呂欣
治理網(wǎng)絡(luò)空間的安全問題,首先需要厘清治理的領(lǐng)域、對象、內(nèi)容和方式。知道問題所在,才能進(jìn)行有針對性的治理。網(wǎng)絡(luò)空間及以其為載體的信息與數(shù)據(jù)像一把“雙刃劍”,它帶來了進(jìn)步,也帶來而來前所未有的安全隱患。作為一個(gè)新的戰(zhàn)略增長點(diǎn)和新安全領(lǐng)域,其治理規(guī)范仍處在一個(gè)相當(dāng)不完善的初步階段。盡管我們看到了國際上有很多嘗試性的努力,但我們不得不承認(rèn)網(wǎng)絡(luò)安全的治理依然處在非常不完善的階段,治理工作面臨諸多難題,包括治理主客體不明確、基本概念不清晰、治理領(lǐng)域界限模糊、適用規(guī)范不明等。這些難題都構(gòu)成了網(wǎng)絡(luò)安全治理難解的法律困境。
從既有概念上來理解,網(wǎng)絡(luò)空間治理包括兩個(gè)方面:一是信息安全;二是網(wǎng)絡(luò)安全。前者借助后者在網(wǎng)絡(luò)空間傳輸,而信息借助網(wǎng)絡(luò)傳輸和儲存,標(biāo)志著一個(gè)大數(shù)據(jù)時(shí)代的到來。
以大數(shù)據(jù)為特征的網(wǎng)絡(luò)時(shí)代,是如何推進(jìn)人類社會進(jìn)步的呢?首先,帶來經(jīng)濟(jì)發(fā)展之動力。信息產(chǎn)業(yè)迅速擴(kuò)散,以迅雷不及掩耳之勢傳遞海量商業(yè)信息,促進(jìn)經(jīng)貿(mào)往來,配置全球資源,提高勞動生產(chǎn)率。其次,數(shù)據(jù)和信息在網(wǎng)絡(luò)空間的自由流動,在一定程度上促進(jìn)了全球文化的融合。再次,網(wǎng)絡(luò)空間進(jìn)入國際關(guān)系領(lǐng)域,參與國際事務(wù)的主體驟然多元化,網(wǎng)絡(luò)空間大大增強(qiáng)了個(gè)人、團(tuán)體和組織等行為體參與全球事務(wù)的能力。最后,互聯(lián)網(wǎng)信息技術(shù)和信息傳輸逐漸成為推動軍事領(lǐng)域創(chuàng)新和發(fā)展的重要技術(shù)依托。
大數(shù)據(jù)在帶來商業(yè)機(jī)遇、通訊便利和提高國防能力的諸多進(jìn)步之外,也帶來了不少治理難題與挑戰(zhàn)。首先,某一國家一旦掌控網(wǎng)絡(luò)空間的基礎(chǔ)設(shè)施和流動于其中的數(shù)據(jù),就有可能將之轉(zhuǎn)化為實(shí)現(xiàn)霸權(quán)的工具。其次,由于信息具有帶來財(cái)富或提升暴力的能力,網(wǎng)絡(luò)空間里的“馬太效應(yīng)”能夠迅速擴(kuò)展到現(xiàn)實(shí)生活。再次,互聯(lián)網(wǎng)的普及使相對弱勢文化獲得平等傳播渠道的同時(shí),卻無法避免強(qiáng)勢文化“大量涌入”, 滋生不公平競爭。最后,亟須規(guī)范網(wǎng)絡(luò)空間行為。
在大數(shù)據(jù)時(shí)代對網(wǎng)絡(luò)安全的方方面面進(jìn)行治理,內(nèi)容龐雜、困難前所未有。在一些重要的國際論壇或組織平臺上,主要國家之間圍繞網(wǎng)絡(luò)安全問題與治理開展了不少對話,例如2015年G20峰會公報(bào)圍繞網(wǎng)絡(luò)安全治理問題就有所論述,G20公報(bào)中認(rèn)為所謂網(wǎng)絡(luò)安全領(lǐng)域的治理,無非是指網(wǎng)絡(luò)空間的物理介質(zhì)和其中流動數(shù)據(jù)的治理,而治理的目標(biāo)是實(shí)現(xiàn)國家安全、社會穩(wěn)定與經(jīng)濟(jì)繁榮。
結(jié)合國際上諸多的官方討論和學(xué)術(shù)研究,將網(wǎng)絡(luò)空間安全治理進(jìn)行梳理和總結(jié),大概分為以下幾個(gè)治理領(lǐng)域:一是網(wǎng)絡(luò)基礎(chǔ)設(shè)施管理;二是網(wǎng)絡(luò)空間里流動的大數(shù)據(jù)治理;三是網(wǎng)絡(luò)文化空間與內(nèi)容治理;四是網(wǎng)絡(luò)空間內(nèi)的行為治理。
(一)網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全管理
網(wǎng)絡(luò)基礎(chǔ)設(shè)施的安全是網(wǎng)絡(luò)安全的物質(zhì)基礎(chǔ),在某種意義上,沒有網(wǎng)絡(luò)基礎(chǔ)設(shè)施的安全,就沒有數(shù)據(jù)安全。因此,在談網(wǎng)絡(luò)空間治理規(guī)則的時(shí)候,必須首先確保關(guān)鍵網(wǎng)絡(luò)基礎(chǔ)設(shè)施的安全。這種安全主要表現(xiàn)在CPU、操作系統(tǒng)和網(wǎng)絡(luò)三個(gè)技術(shù)層面。在這三個(gè)層面上實(shí)現(xiàn)技術(shù)自主,是實(shí)現(xiàn)物理層面的國家網(wǎng)絡(luò)安全之必經(jīng)之路。
此外,落實(shí)網(wǎng)絡(luò)基礎(chǔ)設(shè)施的管理,避不開借助規(guī)范清晰界定網(wǎng)絡(luò)的“物理疆域”。不少學(xué)者認(rèn)為,導(dǎo)致物理疆界模糊的根本原因之一是根服務(wù)器長期未實(shí)現(xiàn)全球共同監(jiān)管,ICANN私有化并非是移交聯(lián)合國,而是交由“全球利益攸關(guān)者管理”。交由“利益攸關(guān)者管理”,意味著松散化治理和寡頭壟斷。因此,從物理層面上看,網(wǎng)絡(luò)基礎(chǔ)設(shè)施的治理從根源上就存在嚴(yán)重的信息不對稱性。
再從規(guī)范層面看,治理中也相應(yīng)地會遇到一些爭議點(diǎn)和難點(diǎn)。主權(quán)國家的地理邊界并非與信息流動的邊界相重合,“越境”破壞電力、交通、銀行等關(guān)鍵基礎(chǔ)設(shè)施的行為很難得到有效監(jiān)管。如果許多核心領(lǐng)域內(nèi)的網(wǎng)絡(luò)基礎(chǔ)設(shè)施暴露于不安全的外部環(huán)境,或是受制于人,就很難確保國家的安全。然而,某些大國以此為借口,訴諸網(wǎng)絡(luò)軍事化的趨勢依然非常明顯。例如,2015年2月6日,美國《國家安全戰(zhàn)略》中提出,美國國防司令部加強(qiáng)網(wǎng)絡(luò)能力建設(shè),用網(wǎng)絡(luò)行動破壞敵人指令、基礎(chǔ)設(shè)施、武器。為了給網(wǎng)絡(luò)軍事化造勢,美國一方面繼續(xù)倡議借助互聯(lián)網(wǎng)繼續(xù)打擊恐怖主義,另一方面積極構(gòu)想假想敵,指摘其他國家,無限夸大所謂來自中國黑客的攻擊行為,將黑客的個(gè)人行為等同為國家行為,并認(rèn)定這些攻擊危害了美國關(guān)鍵的信息基礎(chǔ)設(shè)施。網(wǎng)絡(luò)軍事化的趨勢一旦升級,極有可能將網(wǎng)絡(luò)空間推入軍備競賽的漩渦,同時(shí)也很難避免網(wǎng)絡(luò)軍備競賽的“硝煙”漫延到現(xiàn)實(shí)世界,帶來巨大的損失。
綜上,明確網(wǎng)絡(luò)安全優(yōu)先事項(xiàng)、保障方向、全面系統(tǒng)保障措施,確保信息與通信技術(shù)之使用安全,才能進(jìn)而確保國家安全。維持網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全并不意味著以此為借口擴(kuò)軍備戰(zhàn),而需依賴國際社會的對話、合作和共同治理。在源頭上尋求治理合法性,明確與保護(hù)“網(wǎng)絡(luò)空間的物理介質(zhì)”,是規(guī)范網(wǎng)絡(luò)空間行為、確保網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全的基礎(chǔ)。
(二)治理流動的數(shù)據(jù)
信息泛指流通在網(wǎng)絡(luò)空間之內(nèi)的各類數(shù)據(jù)。就數(shù)據(jù)“流動”來說,主要涉及跨國的流動、數(shù)據(jù)開放、隱私和機(jī)密等。網(wǎng)絡(luò)信息安全不僅僅涉及個(gè)人隱私,而且涉及到國家安全,為各國所重視。
首先,從軍事國防安全來看,數(shù)據(jù)的疆界并不清晰,難以有效治理流動于其中的數(shù)據(jù)。不確定性極高的網(wǎng)絡(luò)戰(zhàn)略互動很容易帶來互信缺失,戰(zhàn)略行為失范,甚至逐步走向網(wǎng)絡(luò)空間的“軍事化”,最終致使系統(tǒng)陷入戰(zhàn)略不穩(wěn)定。比較典型的案例就是“棱鏡計(jì)劃”?!袄忡R門”折射了美國將信息安全“軍事化”的圖謀。該事件后,美國不僅沒有向受害國家道歉,而是進(jìn)一步替“軍事化”找借口,帶有明顯“政治化”導(dǎo)向地解讀美國遭受的黑客襲擊,從而以此為契機(jī)加強(qiáng)網(wǎng)絡(luò)軍事能力建設(shè)的步伐。因此,有必要在全球?qū)用嫠茉祉攲釉O(shè)計(jì)、塑造共識性規(guī)范,避免部分國家的過度軍事化行為。
其次,從個(gè)人隱私層面看,行走在網(wǎng)絡(luò)空間的個(gè)人,很難確保個(gè)體的信息安全。例如,英國寬帶服務(wù)提供商TalkTalk受到攻擊,泄漏了約400多萬用戶的隱私數(shù)據(jù),不僅僅包括姓名、家庭或工作地址、電子郵箱和賬號等常規(guī)數(shù)據(jù),甚至用戶的信用卡賬號等數(shù)據(jù)都被嚴(yán)重泄漏。此類事情數(shù)不勝數(shù)。再次,經(jīng)濟(jì)層面的信息安全治理包括了非常豐富的內(nèi)容,例如商業(yè)機(jī)密、電子商務(wù)和信息產(chǎn)業(yè)標(biāo)準(zhǔn)化等。在過去的兩年內(nèi),不少著名的500強(qiáng)企業(yè)都曾遭受黑客襲擊。這些企業(yè)深受數(shù)據(jù)泄漏之苦,不僅經(jīng)濟(jì)損失慘重,而且波及的范圍也非常廣。摩根大通銀行2014年受到攻擊,影響波及1/4的美國人口,泄漏了7600萬家庭和700萬小企業(yè)的數(shù)據(jù),包括銀行信息在內(nèi)的個(gè)人數(shù)據(jù)被全部竊走。
最后,在發(fā)展層面,通過數(shù)據(jù)流動造福人類發(fā)展,要防止地區(qū)不平衡,即“數(shù)字鴻溝”現(xiàn)象的出現(xiàn)。先進(jìn)技術(shù)和產(chǎn)品的擴(kuò)散受阻,在一定程度上阻礙發(fā)展中國家和人民共享人類科技進(jìn)步的機(jī)會,阻礙了人類社會的總體進(jìn)步。
(三)網(wǎng)絡(luò)文化空間與內(nèi)容治理
互聯(lián)網(wǎng)時(shí)代給各國的文化傳播帶來新機(jī)遇的同時(shí),也帶來了挑戰(zhàn)?;ヂ?lián)網(wǎng)傳播速度更快,范圍更廣,加劇了強(qiáng)勢文化對弱勢文化的不對稱競爭,網(wǎng)絡(luò)信息霸權(quán)和文化帝國主義給人類社會帶來了前所未有的威脅,因此產(chǎn)生了相應(yīng)的文化安全問題。
此外,圍繞互聯(lián)網(wǎng)內(nèi)容治理的爭論很多。有人認(rèn)為,網(wǎng)絡(luò)空間里的內(nèi)容應(yīng)該完全自由流動,不受任何限制;但如果暴力、色情、謠言等內(nèi)容,一旦以網(wǎng)絡(luò)空間為介質(zhì),大肆傳播,極有可能威脅到現(xiàn)實(shí)社會的安全與穩(wěn)定。確保文化創(chuàng)新、文化包容與文化傳播是保持網(wǎng)絡(luò)文化空間活力的重要途徑。而緩解惡性的網(wǎng)絡(luò)輿情,維持社會穩(wěn)定,又是確保網(wǎng)絡(luò)文化秩序合法有序的必要保障。在完善內(nèi)容領(lǐng)域治理規(guī)范的時(shí)候,可以結(jié)合實(shí)際情況,鼓勵(lì)引導(dǎo)相關(guān)互聯(lián)網(wǎng)企業(yè)和網(wǎng)民參與進(jìn)來,讓它們在規(guī)范自身行為的同時(shí),勇于承擔(dān)更多的社會責(zé)任,參與到治理活動中來。
(四)網(wǎng)絡(luò)行為治理
談到網(wǎng)絡(luò)空間里的行為治理,就無法回避網(wǎng)絡(luò)空間對行為互動與行為取向的特殊塑造作用。網(wǎng)絡(luò)環(huán)境的重塑作用主要表現(xiàn)為以下幾點(diǎn):一是網(wǎng)絡(luò)空間沒有地理意義上的地緣轄制;二是網(wǎng)絡(luò)空間中的行為體具有力量的不對稱性;三是隨著網(wǎng)絡(luò)技術(shù)的突飛猛進(jìn),傳統(tǒng)意義上對弱國、強(qiáng)國、中等國家的分類方法似乎不再那么適用。此外,網(wǎng)絡(luò)空間還具有開放性、交互性、虛擬性、分散性等獨(dú)特的環(huán)境屬性。其中,與虛擬性相伴而生的信息“不對稱性”,描述的是無法確認(rèn)攻擊源、無法預(yù)知攻擊時(shí)間和攻擊對象的一種恐怖主義狀態(tài)。這種新形式的恐怖主義之危害常常超過以往任何形式的恐怖主義行為。
網(wǎng)絡(luò)行為治理問題主要涉及借助網(wǎng)空間實(shí)施的跨國網(wǎng)絡(luò)犯罪、恐怖主義、非適度的金融制裁等。對這些行為進(jìn)行打擊、懲罰、規(guī)范或者治理,同樣亟需塑造成熟的國際規(guī)則和規(guī)范。如果對此類行為不予以有效治理,不僅僅會造成網(wǎng)絡(luò)空間內(nèi)的混亂,還會殃及現(xiàn)實(shí)世界的穩(wěn)定與發(fā)展。不少國家紛紛采取打擊網(wǎng)絡(luò)恐怖主義的行動,還有大國之間建立信息(情報(bào))共享機(jī)制,合作打擊網(wǎng)絡(luò)恐怖主義行為。
網(wǎng)絡(luò)的連通性使一些現(xiàn)實(shí)的戰(zhàn)略行動以更強(qiáng)的力度得以實(shí)現(xiàn)。由于網(wǎng)絡(luò)空間介入戰(zhàn)略領(lǐng)域尚且是新現(xiàn)象,但其打擊力度、“殺傷性”或“破壞性”極大,因此亟需有效手段予以監(jiān)管。例如通過金融制裁的巨大威力,威懾或“懲罰”他國,制造戰(zhàn)略壓力。2012年,在美國施壓下,世界各國金融機(jī)構(gòu)賴以進(jìn)行金融交易的SWIFT發(fā)出禁令,禁止伊朗使用SWIFT進(jìn)行石油交易,將伊朗經(jīng)濟(jì)拖入寒冬,由此帶來重重的社會問題,伊朗國內(nèi)局勢一度不穩(wěn)定。借助網(wǎng)絡(luò)實(shí)現(xiàn)金融威力之大,超乎前人之想象,但也帶來一些行為的合理性邊界的認(rèn)定問題。如果沒有有效與公正的治理規(guī)范的介入,這種“制裁武器”很可能被濫用。
網(wǎng)絡(luò)空間作為一個(gè)嶄新的戰(zhàn)略增長點(diǎn)和國家互動領(lǐng)域,治理規(guī)范尚不健全。一方面,網(wǎng)絡(luò)空間具有與現(xiàn)實(shí)空間不同的互動邏輯,治理起來具有巨大的不確定性和復(fù)雜性。另一方面,這一領(lǐng)域新近才進(jìn)入人們的生活,還沒有形成成熟的法律和規(guī)范體系。在這種客觀狀況下,治理法規(guī)不健全,導(dǎo)致了治理活動中存在大量的“灰色地帶”。誰在治理規(guī)范的塑造過程中占有先機(jī),誰將占據(jù)設(shè)定制度議程和解釋制度條款的優(yōu)勢權(quán)力。因此,新興國家和發(fā)展中國家在參與治理的過程中,需要注意提升國家參與網(wǎng)絡(luò)空間治理的能力,具體包括技術(shù)性權(quán)力,解釋性權(quán)力和制度性權(quán)力,這三種權(quán)力共同作用,影響到網(wǎng)絡(luò)空間的真實(shí)博弈。
首先,技術(shù)性權(quán)力是一種基礎(chǔ)性權(quán)力,占據(jù)技術(shù)領(lǐng)先地位確保了其他兩類權(quán)力的優(yōu)勢。其次,制度性權(quán)力既是技術(shù)領(lǐng)先的制度表現(xiàn)形式,也是奠定未來網(wǎng)絡(luò)空間內(nèi)基本權(quán)力分配格局的基本規(guī)制性力量。最后,網(wǎng)絡(luò)空間的運(yùn)行秩序和規(guī)范并非定型的,而是具有解釋空間的,這就是解釋性權(quán)力。解釋性權(quán)力是其他兩種權(quán)力的“壓倉石”,避免偏頗,維持中性的解釋話語,能夠奠定治理的合法性;解釋話語被強(qiáng)權(quán)控制則會將整個(gè)治理秩序推向非中性的歧途。
沒有網(wǎng)絡(luò)基礎(chǔ)設(shè)施的安全,就沒有網(wǎng)絡(luò)空間的整體安全。而網(wǎng)絡(luò)基礎(chǔ)設(shè)施的安全在根本上依賴的是技術(shù)進(jìn)步。技術(shù)型權(quán)力指的正是國家以網(wǎng)絡(luò)技術(shù)為支撐的權(quán)力。技術(shù)領(lǐng)域中往往存在“馬太效應(yīng)”。強(qiáng)者可以利用高技術(shù)門檻,把其他國家擋在門外,進(jìn)一步擴(kuò)大優(yōu)勢,也把這種領(lǐng)先拓展到更廣闊的領(lǐng)域。發(fā)達(dá)國家在尖端互聯(lián)網(wǎng)技術(shù)領(lǐng)域保持領(lǐng)軍地位,如果關(guān)鍵性產(chǎn)品的源代碼不開放,數(shù)據(jù)安全就難以監(jiān)管。再者,主要的軟件供應(yīng)商主要來自美國,沒有實(shí)現(xiàn)軟件自給,就難以確保數(shù)據(jù)安全。而目前的不管是硬件還是軟件的自給之路又愈發(fā)復(fù)雜。
技術(shù)上比較發(fā)達(dá)的國家,往往在規(guī)則制定中處于優(yōu)勢地位。制度性權(quán)力就是以技術(shù)性權(quán)力為基礎(chǔ)的一種權(quán)力表現(xiàn)。這種制度性權(quán)力尤其指在一個(gè)領(lǐng)域規(guī)范尚且不健全的初創(chuàng)時(shí)期,行為體通過掌握議程設(shè)置,塑造治理規(guī)范的導(dǎo)向,進(jìn)而將自身利益嵌入其中。之所以說制度性權(quán)力的主要表現(xiàn)方式為主導(dǎo)議程設(shè)置,主要原因是每個(gè)行為體對議題有不同的偏好。是否能夠?qū)⒆约焊信d趣的議題和有利的規(guī)范,轉(zhuǎn)化為組織的議程和規(guī)范,直接決定了行為體參與治理的目標(biāo)能否實(shí)現(xiàn)。在這個(gè)意義上,國際議程設(shè)置 是一個(gè)政治問題。
國家及其他行為體在網(wǎng)絡(luò)空間中交往與互動,主要任務(wù)之一就是傳播和推行其崇尚的理解方式、價(jià)值觀和規(guī)范。這就涉及一種叫做“解釋性權(quán)力”的權(quán)力表現(xiàn)方式。這種權(quán)力更為隱蔽,主要通過解釋、說明等途徑發(fā)揮作用。當(dāng)在全球范圍內(nèi)尚未塑造完成具有權(quán)威性的治理規(guī)范之際,搶占解釋先機(jī),主導(dǎo)治理規(guī)范的解釋路徑,具有更為顯著的重要性。在一些核心概念和治理理念的塑造過程中,例如“全球公域”,美國一再設(shè)法主導(dǎo)解釋口徑,提及極地、海洋、太空和網(wǎng)絡(luò)等領(lǐng)域的“公域性質(zhì)”,有助于擴(kuò)展勢力范圍,分一杯羹;而當(dāng)某些概念開始轄制或妨礙自身利益的時(shí)候,也會毫不猶豫地?cái)[脫舊概念或者創(chuàng)制新概念。在治理網(wǎng)絡(luò)空間中流動的數(shù)據(jù)和網(wǎng)絡(luò)空間里的行為時(shí),解釋性權(quán)力非常重要。
網(wǎng)絡(luò)空間治理的核心問題包括由誰治理、治理什么、如何實(shí)現(xiàn)公平有的治理等。其中,就治理什么來說,網(wǎng)絡(luò)安全治理的議題領(lǐng)域包括網(wǎng)絡(luò)基礎(chǔ)設(shè)施、流動中的數(shù)據(jù)、網(wǎng)絡(luò)內(nèi)容與文化和諸多網(wǎng)絡(luò)行為等。本文梳理了這些議題領(lǐng)域,發(fā)現(xiàn)了網(wǎng)絡(luò)安全治理規(guī)則相對缺失的現(xiàn)狀,并指出新興國家和發(fā)展中國家在參與治理的過程中,又需要注意提升國家參與網(wǎng)絡(luò)空間治理的能力,有三種權(quán)力會影響到國家參與網(wǎng)絡(luò)安全治理的能力,即技術(shù)性權(quán)力、解釋性權(quán)力和制度性權(quán)力,這三種權(quán)力相互聯(lián)系,共同作用。
在強(qiáng)調(diào)塑造治理規(guī)則和權(quán)力博弈的同時(shí),各國都不能忘記一點(diǎn),治理網(wǎng)絡(luò)安全必須重視合作,面對網(wǎng)絡(luò)安全隱患,沒有一個(gè)國家可以獨(dú)善其身。小到小的互動游戲平臺,再到Twitter類的社交平臺,更大到跨越許多國家的金融機(jī)構(gòu),存在大量數(shù)據(jù)安全隱患,如果沒有共同監(jiān)管和合作主導(dǎo)的治理規(guī)范,一些違法行為也難以防范和治理,用戶的信息安全也無從說起。
總之,網(wǎng)絡(luò)安全治理合作大勢所趨。歸總網(wǎng)絡(luò)基礎(chǔ)設(shè)施、流動中的數(shù)據(jù)、網(wǎng)絡(luò)內(nèi)容與文化和諸多種類的網(wǎng)絡(luò)行為等各大領(lǐng)域內(nèi)的治理宗旨或目標(biāo),無非落在三個(gè)方面:一是通過治理確保國家安全;二是社會穩(wěn)定;三是經(jīng)濟(jì)繁榮。這三個(gè)方面的治理目標(biāo),符合各國的根本國家利益,亟需合作治理予以達(dá)到。
(任琳系中國社會科學(xué)院世界經(jīng)濟(jì)與政治研究所副研究員,呂欣系國家信息中心研究員;摘自《國際觀察》2017年第1期;原題為《大數(shù)據(jù)時(shí)代網(wǎng)絡(luò)安全治理:議題領(lǐng)域與權(quán)力博弈》)