分享到: | 更多 |
版式設(shè)計:蔡華偉
維護(hù)網(wǎng)絡(luò)主權(quán)已成為維護(hù)國家主權(quán)的制高點(diǎn)。在日益嚴(yán)峻的國際網(wǎng)絡(luò)空間形勢下,中國須全面進(jìn)行網(wǎng)絡(luò)與信息安全的戰(zhàn)略布局,積極參與并開展領(lǐng)網(wǎng)安全立法,著手建設(shè)國家網(wǎng)絡(luò)邊防,構(gòu)建信息科技自主創(chuàng)新和信息技術(shù)方面的中國話語權(quán),打造網(wǎng)絡(luò)疆域保護(hù)體系,更好維護(hù)國家利益
方濱興(中國工程院院士、北京郵電大學(xué)原校長)
王 軍(中央民族大學(xué)馬克思主義學(xué)院副院長)
李保東(中國外交部副部長)
郎 平(中國社科院世界經(jīng)濟(jì)與政治研究所國際政治研究室副主任)
俞曉秋(中國信息安全測評中心顧問)
傅 聰(中國外交部網(wǎng)絡(luò)事務(wù)協(xié)調(diào)員)
在國家間存在著網(wǎng)絡(luò)戰(zhàn)威脅的今天,越來越多國家制定了有關(guān)國家網(wǎng)絡(luò)安全戰(zhàn)略,對關(guān)鍵基礎(chǔ)設(shè)施的保護(hù)是該戰(zhàn)略的重要內(nèi)容
方濱興:近年來,美國已在法律層面顯現(xiàn)出“網(wǎng)絡(luò)空間領(lǐng)土觀”的趨勢。2010年,美國基于修改《2002年國土安全法》及加強(qiáng)美國網(wǎng)絡(luò)與通信基礎(chǔ)設(shè)施安全的目的,審議了《2010年將網(wǎng)絡(luò)空間視為國家資產(chǎn)保護(hù)法》,將網(wǎng)絡(luò)空間定義為“相互關(guān)聯(lián)的信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)”,包括“互聯(lián)網(wǎng)、通信網(wǎng)絡(luò)、計算機(jī)系統(tǒng),以及重要企業(yè)中的嵌入式處理器和控制器”。美國在《2010年國際網(wǎng)絡(luò)空間與網(wǎng)絡(luò)安全合作法》中引用網(wǎng)絡(luò)政策評估報告稱:“國家也需要制定一份網(wǎng)絡(luò)空間戰(zhàn)略,以適應(yīng)國際環(huán)境,并讓想法相同的國家一起面對大量熱點(diǎn)問題,如涉及屬地管轄權(quán)、國家責(zé)任和強(qiáng)制使用的技術(shù)標(biāo)準(zhǔn)和適用的法律規(guī)范!绷硗,美國《2010美國國土安全網(wǎng)絡(luò)與物理基礎(chǔ)設(shè)施保護(hù)法》更是將本國網(wǎng)絡(luò)安全和網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全的管理職能直接賦予國土安全部,這直接反映了美國已將網(wǎng)絡(luò)空間安全和網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全視為國家領(lǐng)土安全。
事實(shí)上,美國已將網(wǎng)絡(luò)空間與海洋、陸地、天空、太空相提并論,形成了“網(wǎng)域”的概念。美國的三大戰(zhàn)略包括核戰(zhàn)略、太空戰(zhàn)略和網(wǎng)域戰(zhàn)略,五大主權(quán)領(lǐng)域和戰(zhàn)場包括領(lǐng)海、領(lǐng)土、領(lǐng)空、領(lǐng)天和領(lǐng)網(wǎng)。在國家間存在著網(wǎng)絡(luò)戰(zhàn)威脅的今天,國家主權(quán)越來越多地體現(xiàn)在對領(lǐng)網(wǎng)的控制上。
郎平:隨著網(wǎng)絡(luò)在國家經(jīng)濟(jì)、政治和社會生活中的重要性日益增加,對網(wǎng)絡(luò)的高度依賴會加深國家的不安全感。一旦這種依賴被切斷或被利用,國家安全將面臨嚴(yán)峻挑戰(zhàn)。因此,必須明確本國的利益需求并采取各種措施加強(qiáng)自身能力建設(shè),確保國家在網(wǎng)絡(luò)空間的防御能力、適當(dāng)?shù)那閳螳@取能力以及降低關(guān)鍵設(shè)施和經(jīng)濟(jì)體運(yùn)行風(fēng)險的能力,這就構(gòu)成了國家的網(wǎng)絡(luò)安全戰(zhàn)略。
目前,全世界已有30多個國家制定了有關(guān)網(wǎng)絡(luò)空間或互聯(lián)網(wǎng)使用的政策,不少國家開始加強(qiáng)網(wǎng)絡(luò)空間的防御和攻擊能力,如建立相關(guān)理論、設(shè)立網(wǎng)絡(luò)協(xié)調(diào)中心、加強(qiáng)協(xié)作能力、加大網(wǎng)絡(luò)空間的兵力投送以及對網(wǎng)絡(luò)攻擊能力的開發(fā)等。
對關(guān)鍵基礎(chǔ)設(shè)施的保護(hù)是國家網(wǎng)絡(luò)安全戰(zhàn)略的一個重要內(nèi)容,但不同國家對“關(guān)鍵基礎(chǔ)設(shè)施”的界定不同。有些將基礎(chǔ)設(shè)施的“功能”作為界定標(biāo)準(zhǔn),有些將基礎(chǔ)設(shè)施一旦遭破壞后給國家?guī)淼暮蠊鳛榻缍?biāo)準(zhǔn)。如歐盟將其定義為“成員國的系統(tǒng)或資產(chǎn),對維持極其重要的社會功能、衛(wèi)生、治安、安全以及人們的經(jīng)濟(jì)或社會福利必不可少,對其干擾或破壞會給成員國帶來嚴(yán)重后果”,屬于前者;美國將其定義為“對美國極其重要的物理或虛擬系統(tǒng)或資產(chǎn),一旦癱瘓或破壞將會對國家安全、經(jīng)濟(jì)安全、公共衛(wèi)生或治安等領(lǐng)域帶來削弱性后果”,屬于后者。按照不同界定,美國共列出了18個關(guān)鍵基礎(chǔ)設(shè)施領(lǐng)域。
俞曉秋:近10年來,美、俄、歐盟等先后從自身情況出發(fā),制定了保護(hù)本國或本地區(qū)的網(wǎng)絡(luò)安全戰(zhàn)略以及網(wǎng)絡(luò)空間國際政策。2000年俄羅斯頒布《國家信息安全學(xué)說》,2011年美國發(fā)布《網(wǎng)絡(luò)空間國際戰(zhàn)略》和《網(wǎng)絡(luò)空間行動戰(zhàn)略》,2013年歐盟公布指導(dǎo)成員國的網(wǎng)絡(luò)安全戰(zhàn)略。這些戰(zhàn)略各具特點(diǎn)。譬如,俄羅斯《國家信息安全學(xué)說》注重信息傳播、爭奪、控制、對抗和威懾等;歐盟網(wǎng)絡(luò)安全戰(zhàn)略和法律政策著重打擊網(wǎng)絡(luò)犯罪、保護(hù)數(shù)據(jù)和個人隱私;美國側(cè)重關(guān)鍵性信息基礎(chǔ)設(shè)施、信息資產(chǎn)保護(hù)、網(wǎng)絡(luò)反恐和確立全球網(wǎng)絡(luò)空間主導(dǎo)權(quán)等。其他國家也日益重視網(wǎng)絡(luò)應(yīng)用安全,加強(qiáng)對技術(shù)漏洞風(fēng)險與黑客入侵攻擊防范。
王軍:各國對網(wǎng)絡(luò)安全與網(wǎng)絡(luò)空間國家安全的內(nèi)涵與外延的判定,及解決網(wǎng)絡(luò)威脅的工作思路與重心有所不同。大體上,英美等國展現(xiàn)了強(qiáng)技術(shù)、弱社會視角的傾向,俄中等國則更加均衡地考慮技術(shù)視角與社會視角。
美國和俄羅斯兩國在外交上就網(wǎng)絡(luò)安全議題達(dá)成的共識甚為稀缺,兩國解決網(wǎng)絡(luò)安全問題的方法和理念也大相徑庭。除都強(qiáng)調(diào)物理隔離和武力防衛(wèi)的“堡壘戰(zhàn)略”外,美國在國內(nèi)慣于采用法律方法,在國際層面則往往采用自愿的國際協(xié)調(diào)方法;俄羅斯則聚焦于通過建立各種國際機(jī)制來化解來自國內(nèi)外的各種網(wǎng)絡(luò)安全挑戰(zhàn),并強(qiáng)調(diào)限制網(wǎng)絡(luò)空間的軍事化用途。美國最關(guān)注來自國家與非國家行為體的技術(shù)挑戰(zhàn),同時由于美國已取得制網(wǎng)權(quán)優(yōu)勢,并不太希望通過建立相關(guān)國際機(jī)制來治理網(wǎng)絡(luò)空間,因此偏愛更少約束的國家協(xié)調(diào)方法。俄羅斯在網(wǎng)絡(luò)空間軍事化方面落后于美國,不僅面臨網(wǎng)絡(luò)空間的技術(shù)挑戰(zhàn),也面臨網(wǎng)絡(luò)意識形態(tài)等政治挑戰(zhàn),因此一方面希望以國際規(guī)則來約束網(wǎng)絡(luò)空間內(nèi)的技術(shù)風(fēng)險與軍事風(fēng)險,另一方面希望通過主權(quán)原則和方法來因應(yīng)網(wǎng)絡(luò)空間的政治安全挑戰(zhàn)。
美國之所以敢賊喊捉賊,源于其制網(wǎng)權(quán)優(yōu)勢。構(gòu)建和保護(hù)網(wǎng)絡(luò)邊防,加強(qiáng)自主可控的信息技術(shù)研發(fā)和安全審查非常關(guān)鍵
方濱興:網(wǎng)絡(luò)主權(quán)與國家安全息息相關(guān)。對一個主權(quán)國家,網(wǎng)絡(luò)必須有網(wǎng)防。網(wǎng)絡(luò)主權(quán)涉及到網(wǎng)絡(luò)轄域,網(wǎng)絡(luò)轄域自然涉及到網(wǎng)絡(luò)疆界,即一國所有直接連接到其他國家網(wǎng)絡(luò)設(shè)備的路由器端口的集合。所有這些連向其他國家的端口如果被管控起來,就相當(dāng)于構(gòu)建了一個網(wǎng)絡(luò)邊防。在網(wǎng)絡(luò)主權(quán)意義上,每個國家都面臨著如何將本國的網(wǎng)絡(luò)防護(hù)技術(shù)以何種方式納入到網(wǎng)絡(luò)主權(quán)的保障體系中去的戰(zhàn)略規(guī)劃制定,以及對境內(nèi)的信息、信息系統(tǒng)以及信息服務(wù)等進(jìn)行管理的問題。
就信息而言,既要保證涉密、隱私信息不能外泄,又要防止違反法律的信息在網(wǎng)絡(luò)上出現(xiàn)。因此政府對保存信息的服務(wù)商、提供信息服務(wù)的服務(wù)商進(jìn)行監(jiān)管,并出臺了一系列的隱私保護(hù)條例和保護(hù)國家秘密條例等法規(guī)。
就信息系統(tǒng)而言,要求確保涉及國家經(jīng)濟(jì)命脈、社會穩(wěn)定、公眾生活的信息系統(tǒng)穩(wěn)定可靠。例如,交通、能源、金融、通訊、政府公務(wù)、醫(yī)療、教育等重要信息系統(tǒng),必須采取相應(yīng)等級的保護(hù)措施。所采購的設(shè)備,也必須符合相應(yīng)的規(guī)范要求,防止出現(xiàn)產(chǎn)生重大影響的安全事故。為此,政府制定了信息系統(tǒng)安全等級保護(hù)制度。
就信息服務(wù)而言,要保證這類服務(wù)不會給國家、社會、公民帶來損害,必須接受政府的管理,并且政府有條件、有手段加以管理。例如,微博服務(wù)就不能作為傳播有害信息的平臺,必須制定相應(yīng)的管理規(guī)定,以防止對國家穩(wěn)定產(chǎn)生危害;云計算平臺必須符合相關(guān)的可信標(biāo)準(zhǔn),既不能給云的企業(yè)用戶帶來損害,也不能被惡意利用成為網(wǎng)絡(luò)攻擊的源頭;金融服務(wù)不能因服務(wù)的缺陷導(dǎo)致用戶出現(xiàn)經(jīng)濟(jì)損失;手機(jī)信息服務(wù),不能成為竊取用戶信息的源頭。如此等等,在必要時需要采取信息安全審查機(jī)制,以及時發(fā)現(xiàn)、確認(rèn)、阻止這類事件的發(fā)生。