國家網路戰略

國家網路戰略

《國家網路戰略》是特朗普政府的首份網路安全戰略報告,也是時隔15年美國再次發布國家層面的網路戰略報告。

2018年9月20日,美國國防部發布《國家網路戰略》(以下簡稱報告),該報告放寬了使用數字武器保護國家的規定,允許軍方和其他機構進行網路操作。該報告的出台意味著美國將在網路空間進行“威懾”,採取“進攻性行動”等強硬舉措。

基本介紹

  • 中文名:國家網路戰略
  • 發布時間:2018年9月20日
  • 發布機構:美國國防部
  • 主要內容:放寬使用數字武器保護國家的規定
戰略全文,內容解讀,報告特點,報告影響,

戰略全文

一、主要內容
戰略主要是建立在“保護聯邦政府與關鍵基礎設施網路安全”的第13800總統令基礎上,並回應了2017年底頒布的“國家安全戰略”,凸顯了網路安全在美國國家安全的重要地位,具體包括:
(一)保護美國人民、國土及美國人的生活方式,主要目標是管控網路安全風險,提升國家信息與信息系統的安全與韌性,具體包括三項舉措:(1)保護聯邦網路與信息。包括深化聯邦民用網路安全的集中管理和監督,授權國土安全部承擔聯邦政府網路安全的主要職責;協調風險管理和信息技術活動,強調首席信息官(CIOs)的整合職責;改進聯邦供應鏈風險管理,將供應鏈風險管理整合到機構採購和風險管理流程中;加強聯邦政府承包商的網路安全,對其進行風險管理審查和定期測試;強化政府在最佳和創新實踐方面起帶頭作用。(2)保護關鍵基礎設施。包括重新確定聯邦機構與私營部門在關鍵基礎設施保護中的角色和責任,根據國家風險排序優先採取行動;引導信息和通信技術(ICT)供應商成為網路安全推動者;保護民主,針對州和地方政府的選舉基礎設施提供技術和風險管理服務;激勵網路安全投資;更新國家關鍵基礎設施安全研究和發展計畫;改善交通、海上和太空網路安全。(3)打擊網路犯罪,完善事故報告制。包括改進事故報告和應對;更新電子監視和計算機犯罪法;減少來自網路空間跨國犯罪組織的威脅;加強對海外犯罪分子的抓捕;加強夥伴國家打擊網路犯罪活動的執法能力等。
(二)促進美國的繁榮,主要目標是維護美國在科技生態系統和網路空間發展中的影響力,具體包括三項舉措:(1)培育一個充滿活力和彈性的數字經濟。包括激勵建立一個適應性強、安全的技術市場;促進標準和最佳實踐的實施和更新,優先創新;投資下一代基礎設施如5G技術;促進數據跨境自由流動;保持美國在新興技術領域的領導地位;促進全生命周期網路安全等。(2)培育和保護美國的創造力。包括保持強大和平衡的智慧財產權保護體系;保護美國創新的機密性和完整性;打擊外國競爭者竊取美國機密商業信息、技術數據和知識的行為。(3)培養優秀的網路安全人才。包括建設和維持人才渠道;擴大美國工人的再技能和教育機會;強化聯邦政府網路安全人才培養;突出和獎勵優秀人才。
(三)以實力求和平,主要目標是識別、反擊、破壞、降級和制止網路空間中破壞穩定和違背國家利益的行為,同時保持美國在網路空間中的優勢。具體包括兩項舉措:(1)通過負責任的國家行為規範增強網路穩定性;建立在國際法基礎上的網路空間負責任國家行為框架,鼓勵普遍遵守網路規範。(2)對網路空間中的不可接受的行為進行歸因和威懾,確保情報部門在全源網路情報的使用上處於世界領先地位;發展快速、公開和潛在的“後果”措施,以遏制潛在的惡意行為者;聯合志同道合的國家啟動一項國際網路威懾倡議;抵制惡意網路影響和信息行動。
(四)擴大美國影響力,主要目標是保持網際網路的長期開放性、互操作性、安全性和可靠性。具體包括兩項舉措:(1)促進開放、互操作、可靠和安全的網際網路,包括保護和促進網際網路自由;與志同道合的國家、產業界、學術界和公民社會合作;促進網際網路治理的多利益攸關方模式;建立可互操作和可靠的網際網路基礎設施;促進和維護美國在世界範圍內的創新市場。(2)建設網路能力,主要是加強盟友和合作夥伴的能力和互操作性,以提高美國最佳化技能、資源、能力以應對共同威脅的能力。
二、基本特點
戰略主要是基於特朗普上台以來18個月網路安全工作的總結和升華,體現出特朗普政府的治網特點,同時也為特朗普未來網路安全走向奠定了基調。
(一)強調塑造美國在網路空間的全球領導地位。戰略全篇都是圍繞“維持美國在網路空間的優勢”而展開,包括維持美國在新興技術領域的領導地位,引導建立網路空間負責任國家行為框架等,特別是特朗普在卷首語中強調,美國發明了網際網路,因此在界定、塑造和監管網路空間方面必須保持主導地位,凸顯了美國將全面引領網路空間的決心。
(二)體現出對歐巴馬治網理念的部分繼承。戰略在“維護多利益攸關方治理模式”,“實施網路威懾”、維護網際網路自由、加強志同道合國家的合作、重視關鍵基礎設施等方面均繼承了歐巴馬政府時期的關鍵理念,體現了美國治網理念的傳承性。歐巴馬政府前高級網路官員阿里·施瓦茨表示,總的來說,這一戰略幾乎就是歐巴馬政府在2016年發布的國家網路安全行動計畫的反映。
(三)反映了特朗普更強硬的治網風格。在繼承之餘,戰略更多地體現了更為強硬的特氏治網理念,包括公開點名中國、俄羅斯、伊朗、朝鮮等國所謂的網路威脅,與其國家安全戰略一脈相承。同時特朗普推進了網路威懾政策的落地實施,採取實際的制裁措施,進行公開歸因,起訴網路罪犯,極大地提高了威懾的效力。美國國家安全顧問博爾頓也在國家網路戰略的新聞發布會上表示,“我們的手不像在歐巴馬政府時那么緊”,白宮已授權對美國的對手展開“攻擊性網路行動”。
(四)透露出務實的治網新理念。特朗普的戰略仍然是建立在前幾屆政府提出的戰略基礎上,並進行了整合和創新:一方面是強調“風險管理”的新理念。戰略強調要對網路安全風險進行管控,並突出重點,優先在七個關鍵領域開展風險消控活動,這體現了特朗普政府對於網路安全的認知變化,改變了歐巴馬政府時期籠統與“一把抓”的特點。二是實施聯邦政府網路安全的“集中管理”。為改變“各自為政”的狀態,戰略授權國土安全部部署集中的能力、工具和服務,國土安全部可以出於網路安全目的訪問各聯邦機構(國防部和情報部門除外)信息系統,並可直接採取行動保護網路安全。
三、影響評估
(一)從短期來看,仍服務於中期選舉。自上台以來,特朗普因較少關注網路安全而飽受批評,特別是對外國選舉干預的“避而不談”更是成為國會抨擊的焦點。隨著美國中期選舉的臨近,特朗普在國內面臨著越來越大的選舉安全壓力,因此選擇在此時發布國家網路安全戰略,
並在《戰略》中強調關鍵基礎設施保護,反對外國信息操縱與信息行動等內容,既是“交卷”回應國內的指責,同時《戰略》提出的四大支柱均是回應其競選口號與執政理念,通過政策主動贏取選票的考慮較為明顯。
(二)從長期來看,有意塑造特朗普治網理念。該戰略被白宮稱作是“15年來首份完整清晰的美國國家網路戰略”,其中不乏特朗普自戀的風格,但確實其體現的特點與前幾屆政府存有很大不同,再加上前幾日透露出來的“國防部網路戰略”摘要,強調“大國戰略競爭、向前防禦、備戰”等關鍵字,特朗普治網理念漸趨清晰,將對全球網路空間產生重要影響。
(三)針對我國意味明顯,警惕特朗普藉此為其外交舉措造勢。戰略強調利用貿易推進美國的創新,加強智慧財產權保護,將數字經濟與其根本利益聯繫在一起,並點名批評中國參與所謂網路經濟間諜活動,這與特朗普政府目前所處理的事務緊密相關,我們應警惕特朗普將貿易戰從實體經濟轉向虛擬經濟。

內容解讀

四大“支柱”全面防護
報告以美國2017年12月發布的《國家安全戰略》報告和美國第13800號總統令《保護聯邦政府與關鍵基礎設施網路安全》為基本遵循,強調由美國國防部牽頭、美國政府各部門通力配合,通過落實十項舉措,發揮網路安全的四大“支柱”功能,提升美國總體網路安全水平。
首先是保護美國國土安全和美式生活方式。通過管控網路安全風險,提升美國國家層面信息和信息系統的安全性,具體舉措包括三個方面:一是保護美國聯邦網路和信息安全,明確美國政府關鍵部門和人員在網路安全方面的職責分工,不斷提升網路安全創新能力和實踐水平;二是保護關鍵基礎設施安全,其中既包括聯邦、州和私營部門等傳統網路安全,也包括交通、海上和太空等非傳統網路安全;三是打擊網路犯罪,完善事故報告制度。
其次是促進美國繁榮。維護美國在網路空間發展中的影響力,具體涉及三個方面:一是培育數字經濟,完善市場激勵機制,加大對5G等先進技術的投資力度;二是培育美國的創造力,保持強大的智慧財產權保護體系;三是培育優秀網路安全人才,暢通網路人才培養渠道,獎勵優秀人才。
再次是以實力謀和平。識別、反擊、破壞、降級和制止網路空間中破壞穩定和違背國家利益的行為,保持美國在網路空間中的優勢。具體舉措有:以國際法為基礎,建立網路空間國家行為框架;對網路空間中不可接受的行為實施情報分析和戰略威懾,給出快速、公開的應對措施,以遏制潛在的惡意行為。
最後是擴大美國影響力。保持網際網路的長期開放性、互操作性、安全性和可靠性,與相關國家、產業界、學術界等合作,建立互操作和可靠的網際網路基礎設施,維護美國在世界範圍內的創新市場;提升盟友和合作夥伴的能力和互操作性,提高美國應對網路威脅的能力。

報告特點

與美國近年來發布的網路安全報告相比,特朗普政府的報告有三大特點。
一是戰略對手瞄準中俄。在美國國防部發布的2015年版《網路空間戰略》報告中,並未明確提及美國在網路安全領域的主要對手,只是宣稱“希望懾止惡意行動,同時能夠保護美國免遭網路攻擊”。而自去年年底發布的《國家安全戰略》報告明確將中國和俄羅斯列為“戰略對手”後,此次報告重點關注“中國、俄羅斯等給美國造成戰略威脅的國家”,並強調從軍事、經濟和科技等領域,與中俄展開全方位的網路安全博弈。
二是戰略布局立足構建體系。美國之前發布的網路安全報告,側重於闡述單個部門(如國防部、國土安全部等)或單一領域(如網際網路、軍用信息系統等)的網路安全態勢、職責分工和前瞻設計。而此次發布的報告,力圖舉全國之力,變“各自為政”為“集中管理”,變“被動防禦”為“防禦牽制”,構建一個由美國政府和軍方合力參與、軍民用前沿技術深度嵌入、傳統和非傳統威脅共同應對的網路安全體系,實現美軍網路威懾能力的整體躍升。
三是戰略目標側重服務經濟。特朗普的網路安全戰略散發著強烈的“美國優先”味道,具有務實收縮和重點調整的特點,強調為美國經濟成長服務。從報告內容可以看出,特朗普希望通過營造良好的網路安全環境,牽引全球網路技術發展,最終實現美國的網路市場發展和經濟繁榮振興。

報告影響

分析人士指出,特朗普對網路安全領域一直高度重視。此次報告出爐後,美國乃至全球在網路安全領域的兩大趨勢值得關注。
一方面,報告相關內容在主觀上有為2018年年底的美國中期選舉“拉票”之嫌,在客觀上又涉及美國政府和軍方多個部門機構,未來無論是執行意願還是可行性都存在一定疑問。尤其是特朗普暢想的網路安全體系,很難在一屆或兩屆任期內完成,極有可能被後繼者“推倒重來”甚至“拋諸腦後”。
另一方面,作為與陸、海、空、太空具有同等重要地位的第五大空間,網路空間已成為國與國戰略博弈的主戰場之一。美國、俄羅斯、印度、日本等國當前都在網路人才招錄、網路武器研發和網路戰力生成上投入巨資。報告發布後,很可能成為全球網路空間博弈的催化劑。
尤其值得注意的是,報告將矛頭指向中國和俄羅斯,可能會進一步破壞美國同中俄兩國的戰略互信,相關影響值得持續關注。中國外交部發言人耿爽已就此回應說,希望美方有關機構摒棄冷戰思維和零和博弈理念,正確看待中美關係。

相關詞條

熱門詞條

聯絡我們