《美國國家網絡戰略》系統闡述了美國網絡安全的四大支柱及其相應目標和具體措施。
第一大支柱為保護美國人民、國土和美國人的生活方式。目標是管控網絡安全風險,以提高國家信息和信息系統的安全性和靈活性。具體措施包括保護聯邦網絡和信息安全,保護關鍵基礎設施,打擊網絡犯罪以及改進事故報告機制。
第二大支柱是促進美國繁榮。目標是保護美國在技術生態系統中的影響力,將網絡空間的發展作為經濟增長、創新和效率的開放引擎。具體措施包括支持充滿活力的數字經濟,繼續推動美國人的創造力發展,加強知識產權保護,并培養優秀的網絡安全員工隊伍。
第三大支柱是通過實力維護和平。目標是識別、反擊、破壞、降低和阻止網絡空間中破壞穩定并違背美國國家利益的行為,同時保護美國在網絡空間中的優勢。具體措施包括在國家法基礎上建立網絡行為框架,明確網絡空間內負責任的國家行為規范和不可接受的惡意行為,讓網絡惡意行為者付出相應代價來維護網絡穩定。
第四大支柱是提升美國影響力。目標是保持互聯網的長期開放性、互操作性、安全性和可靠性。具體措施包括將采取加強與志同道合的伙伴合作,推動全球范圍內網絡基礎設施建設、新興技術市場的發展,提升網絡容量。
該文件表示網絡戰略出臺主要基于三個背景因素。其一,美國的繁榮與安全越來越依賴于網絡的安全,網絡安全重要性至關重要。網絡空間是美國金融、社會、政府和政治生活中不可分割的組成部分,也成為美國財富創造和創新的基礎。開放、交互性、可靠和安全的互聯網是美國利益之所在。其二,美國的競爭對手和敵國在網絡安全方面的舉措與之背道而馳,損害了美國及其盟國、伙伴的利益。在美國看來,其競爭對手和敵國,通過從事有害的經濟間諜活動和惡意網絡活動來肆意違反其他國家的法律,對世界各地的個人、商業和非商業利益以及政府造成重大經濟破壞和傷害。自2013年起,美國國家情報總監辦公室發布的《全球威脅評估報告》均將網絡攻擊列為對美國國土安全威脅的首位。其三,戰略競爭的新時代需要一種新的網絡戰略,以應對新現實和新威脅,保證美國在網絡空間的霸權和主動權。隨著美國生活的各個方面越來越依賴安全的網絡空間,新的漏洞已經暴露出來,新的威脅不斷涌現。現有的技術手段不足以解決美國面臨的新問題,需要新的政策選擇專門應對,同時協調聯邦政府和私營部門的技術進步和行政效率,以保證美國絕對優勢。
特朗普政府網絡安全戰略的特征
該戰略以2017年5月特朗普簽署的第13800號總統令《加強聯邦網絡和關鍵基礎設施的網絡安全》為基礎,與2017年底頒布的美國《國家安全戰略報告》相呼應。換句話說,要全面認識特朗普政府的網絡戰略和政策,需要從邏輯上把握這三份文件,并且明確其區別于奧巴馬政府時期的重點。《加強聯邦網絡和關鍵基礎設施的網絡安全》是一份專門針對網絡安全的行政令,該文件將整個聯邦政府視為一個企業,前所未有地將風險集中,緊扣時效原則,按聯邦政府、關鍵基礎設施和國家三個領域明確采取增強網絡安全的具體措施。美國《國家安全戰略報告》在國家安全全局的戰略高度突出網絡安全的重要性,將網絡安全視為重點貫穿整個文件,除了在國防安全、國土安全和社會安全諸多領域提及網絡安全,還用專門章節明確網絡安全的特殊性和戰略性。而最新出爐的《美國國家網絡戰略》在呼應前兩份文件的同時,作為專門網絡領域的戰略報告,凸顯特朗普政府在戰略層面重視網絡安全的決心。
綜合以上三份文件不難發現特朗普政府的網絡安全戰略和政策有以下三個特征。
第一,明確網絡安全的全局性、突出性和戰略性,明確網絡是美國政府的優先和重點政策領域。將網絡安全整合滲透到國家權力的所有要素中,協調國務院、財政部、國防部、司法部、商務部、國土安全部和美國貿易代表辦公室等諸多部門和領域,共同督促網絡安全的維護工作。
第二,將整個聯邦政府視為一個企業,集中權力,強調效率,通過“優先選擇共享服務”保護網絡安全。按聯邦政府、關鍵基礎設施和國家三個領域來規定將采取的增強網絡安全的措施,重新評估在網絡安全方面的政府與私人部門之間的關系,強調政府更好為重要行業的私有部門和運營商提供幫助和服務,突出私人部門在關鍵技術、基礎設施和效率方面對政府的支持作用。打造由美國政府各部門、軍方、私人部門共同應對的網絡安全體系。
第三,將網絡安全視為與對手競爭和防范的重要領域,極力維護自身的絕對優勢。美國將網絡視作與競爭對手博弈的重要戰場,明確提出防范來自俄羅斯、伊朗、朝鮮等國的網絡攻擊和惡意行動。將網絡技術視為國家競爭力的突出環節,通過各種激勵措施推動技術創新的同時,重視其相關技術知識產權的保護。
第四,美國致力打造在網絡安全方面的國際機制和秩序。美國在多份文件中表示要和志同道合的盟友、伙伴一同打造基于國際法的國際網絡機制,繼而確認負責任的國家行為規范,同時讓惡意攻擊得到應有懲罰和代價。
毫無疑問,網絡安全工作已經成為美國政府工作的重中之重,應當注意到在相關文件中,特朗普政府明確將中國視作網絡安全方面的防范對象和競爭對手,對此,中國應當有所警覺和準備。特別需要指出,美國政府和智庫極力鼓吹的未來的戰爭形式,不管是“混合戰爭”,還是“政治戰”,網絡都扮演著舉足輕重的作用。對此,中國應當未雨綢繆,除了做好相應的研判工作和應對部署,網絡安全關鍵技術的研發依然是重點,需要得到特別專注。