APP下载

特朗普网络安全政策初探

2017-05-04虞爽

世界知识 2017年7期
关键词:网安网络空间草案

虞爽

美墨边境筑墙、签署“禁穆令”、宣布退出《跨太平洋伙伴关系协定》(TPP)、叫停奥巴马医改……美国总统特朗普上任伊始便频频动用行政令手段,強推自己的政策主张。但有一项行政令却令他落笔有些迟疑,那便是《加强美国网络安全与能力建设》行政令。虽然该行政令草案已对外公布,但却取消了原定于1月31日的签署计划,且至今尚未明确签署日期。官方并未给出解释,较正式的说法是草案内容还需多方听取意见以论证完善,也有消息称是由于负责牵头网络安全工作的白宫网络安全协调官等关键职位仍然空缺。

笔者年初赴美参会时,曾与资深政治学家、“软实力”概念的提出者约瑟夫·奈私下交流。当提及特朗普的网安政策时,奈表示特朗普对网络安全问题“不懂或干脆不感兴趣”。回顾特朗普在竞选期间的公开表态,确实鲜有涉及网安内容。此外,去年民主党总部电子邮件系统遭黑客入侵事件变向助力了特朗普当选,围绕该问题的党派纠缠尚未脱离敏感期,此刻高调推出网安政策,有引火烧身的隐患。现阶段,解读仍在迷雾中的特朗普网安政策,只能透过已对外披露的行政令草案,以及网络安全问题的发展大势来一窥端倪。

美国加强网安防范势在必行

目前从公开网络上获取的行政令草案版本不完全一致,但总的看,无论哪个版本都未提出明确的施政方针,而是责令相关职能部门围绕特定问题在一定期限内向总统提交报告(详见图表),并且反复强调要查找涉及国家安全和政府运作的核心网络漏洞,体现出很强的危机感。

2016年9月,美国国会赶在电影《斯诺登》公映前发布了对斯诺登事件的全面评估报告,将该事件定性为:美国历史上性质最严重、规模最大的窃密事件,对国家安全构成难以估量的影响。虽然民间对斯诺登褒贬不一,甚至有“侠盗”的说法,但在官方,无论是哪个党派哪个部门,对类似黑客行为的危害性有基本共识。即使是间接受益于黑客行为的特朗普也明白“水能载舟亦能覆舟”的道理,表现出对网络安全的忧虑。他年初曾向媒体表示,重要的事情靠写信邮寄,因为“没有一台电脑是安全的”。

特朗普行政令草案明确了“国家安全系统”的定义:“由联邦政府或代表联邦政府的任何承包商运作的任何电信或信息系统”。行政令草案还按功能、操作或使用涉及领域对“国家安全系统”进行了划分:1、情报活动;2、与国家安全相关的密码活动;3、军队的指挥控制;4、武器或武器系统的组成部分;5、对直接完成军事或情报任务至关重要(但不包括用于日常行政和商业应用的系统)。精细的定义将有助于查找漏洞、制定解决方案的针对性和实效性,以便从技术、制度两个层面保证国家、军队、政府核心网络的安全。

试图破解民营基础设施网络安全难题

在行政令草案中,大多数报告的提交期限为60天,唯有“民营基础设施激励措施”这一项为100天,这从一个侧面反映出该问题的复杂性。这个命题既老又新,一方面关键基础设施网络安全的重要性是老生常谈,近年也发生了通过攻击电力网络实现政治或军事目的的真实案例,但在资本主义市场经济体系中,国家利益再大也大不过市场这只“看不见的手”。对于民营基础设施的经营者来说,大力投入网安建设不仅成本高,也无实际性的经济收益,所以大家态度都不积极。另一方面,行政令草案所强调的“激励”表现出了一种新的思路,不重“惩”而重“奖”,采取政府与企业进行利益置换的方式调动积极性,似乎也符合特朗普的“商人作派”。

行政令草案强调了网络安全人才培养的重要性,要求国防部长和国土安全部部长向教育部了解初中高级计算机、数学、网络安全等专业的教育情况,并责成国防部长提出建议,帮助教育机构有针对性地培养国家所需要的网安人才,以保证美国在网安方面拥有持久优势。此项政令一旦实施,将从政策角度进一步推进网安教育方面的官民融合,以期把官方人才需求与民间人才供给有机结合,助力美国建立一支着眼未来、结构合理、布局完整的网安人才队伍。

“安全”背后的隐藏设置

“安全”是行政令草案的关键词,将一个网络技术强国描绘成了网络安全的无辜受害者,试图为加强网络攻防能力建设提供理由。网络技术的攻与防是无法分割的连体婴,不可能只加强“防”而搁置“攻”。虽然特朗普主张对外实行战略收缩,但维护美国绝对实力优势的霸权基调没有变,其对增加军费的主张就证明了这一点。在网络空间亦是如此,之所以近年来美国在网络空间对中国充满戒心,主要是因为中国快速发展的网络技术,缩小了与美国的实力差距,“威胁”到了美国的“绝对优势”。

除了绝对优势外,安全背后的隐藏设置还包括绝对控制,这不仅针对国际,也针对国内。行政令草案将“关键基础设施”定义为:对于美国至关重要的实体或者虚拟系统和资产。这类系统和资产一旦丧失功能或遭破坏,将对国家安全、经济安全、公共安全构成严重冲击。这一宽泛的定义,赋予了政府对“关键基础设施”认定的灵活性,而民营企业一旦进入这个名单,就要执行政府以保护安全为由的各项要求,尽管有些要求必会损害企业的经济利益和价值信条。相关民营企业对此的抗拒情绪很重,苹果、亚马逊、微软、谷歌都曾拒绝向联邦调查局(FBI)提供存储在海外的电子邮件数据,甚至不惜对簿公堂。

网络空间大国博弈添加不确定因素

如行政令草案中所述,“网络空间已成为一个新的领域,其重要性不仅与陆、海、空、天相同,而且会在未来逐步提升”。网络的能量并非局限于网络空间,而是对实体空间也构成巨大影响,为政治、外交、军事、经济注入了全新的变量。因此网络安全成为国家安全的重要一环,而围绕网络安全的博弈也成为大国博弈的“新疆域”。特朗普的“美国优先”政策进一步催化了全球治理体系变革,其“利”字当头的行为准则令美国的盟友们忧心忡忡,它们唯恐美国会因为更大的利益而抛弃自己。而在网络安全方面,“棱镜门”“窃听门”打破了美国的道德形象,令各方质疑其所拥有的先进技术倒底是应用在了什么地方,是在保护和平还是破坏和平?

就在美国加强对网安建设的重视并准备采取更多动作的同时,中国已在构建“人类命运共同体”的大格局下采取了致力于促进理解和合作的行动。今年3月1日,经中央网络安全和信息化领导小组批准,外交部和国家互联网信息办公室共同发布了《网络空间国际合作战略》,申明了“和平、主权、共治和普惠”四项战略原则,阐述了相关行动计划,受到国际社会的普遍关注和好评。联合国秘书长发言人就此表示,“中国可以在网络空间国际合作方面发挥非常大的作用”。“主权”还是“人权”,是中美在网络空间的一个重要的博弈点,特朗普似乎并不会在意识形态问题上钻牛角尖,而是把它当作一张牌,既用其打压对手,也用其进行利益交换。

(作者为中国国际战略学会副研究员)

猜你喜欢

网安网络空间草案
电科网安
电科网安密码服务整体框架
中科网安
中科网安
共建诚实守信网络空间
网络空间并非“乌托邦”
网络空间安全人才培养探讨
慈善法草案的十天与十年
《网络安全法(草案)》的宏观审视
ISO 14001环境管理系统修订草案征求反馈