11月28日,由上海社會科學(xué)院信息研究所、中國信息通信研究院安全研究所及社會科學(xué)文獻(xiàn)出版社主辦的《網(wǎng)絡(luò)空間安全藍(lán)皮書:中國網(wǎng)絡(luò)空間安全發(fā)展報告(2016)》發(fā)布會在京舉行。藍(lán)皮書指出,2015年以來,我國網(wǎng)絡(luò)空間安全國際合作取得豐碩成果,全球在網(wǎng)絡(luò)信息安全方面面臨新形勢。
我國網(wǎng)絡(luò)空間安全國際合作取得豐碩成果
藍(lán)皮書指出,2015年以來,我國高度重視網(wǎng)絡(luò)空間安全國際合作,聚焦網(wǎng)絡(luò)空間安全展開了一系列重要外交對話,提出了我國在網(wǎng)絡(luò)空間開放合作方面的原則和主張,積極承擔(dān)全球網(wǎng)絡(luò)空間安全的大國責(zé)任,有力扭轉(zhuǎn)了我國在全球網(wǎng)絡(luò)空間的不利格局。
一是主動開展外交對話,有效管控安全分歧。2015年9月22~25日,習(xí)近平主席出席了在西雅圖召開的第八屆中美互聯(lián)網(wǎng)產(chǎn)業(yè)論壇,提出“打造中美合作亮點(diǎn),讓網(wǎng)絡(luò)空間更好地造福兩國人民和世界人民”,贏得了美國IT產(chǎn)業(yè)領(lǐng)袖的肯定。在隨后25日的“習(xí)奧會”上,中美兩國就共同打擊網(wǎng)絡(luò)犯罪達(dá)成重要共識,同意加強(qiáng)案件協(xié)查和信息分享,各自政府都不從事或在知情情況下支持網(wǎng)絡(luò)竊取知識產(chǎn)權(quán),探討推動制訂適用于國際社會網(wǎng)絡(luò)空間的國家行為準(zhǔn)則,建立兩國共同打擊網(wǎng)絡(luò)犯罪及相關(guān)事項高級別聯(lián)合對話機(jī)制,設(shè)立熱線電話等。根據(jù)中美兩國元首的共識,2015年12月,中美打擊網(wǎng)絡(luò)犯罪及相關(guān)事項高級別聯(lián)合對話在華盛頓舉行,達(dá)成了《打擊網(wǎng)絡(luò)犯罪及相關(guān)事項指導(dǎo)原則》,并于2016年6月14日在北京舉行了第二次對話,形成了常規(guī)性的對話機(jī)制。中美通過網(wǎng)絡(luò)安全對話避免了中美網(wǎng)絡(luò)安全戰(zhàn)略對抗,對中美兩國乃至全球經(jīng)濟(jì)政治均具有重大意義。此外2016年,我國還與英國、加拿大等國開展了高級別安全對話,深化網(wǎng)絡(luò)犯罪等方面的國際合作。
二是積極倡議網(wǎng)絡(luò)空間國際治理的中國方案。習(xí)近平出席在中國烏鎮(zhèn)舉辦的第二屆世界互聯(lián)網(wǎng)大會開幕式,系統(tǒng)論述了“網(wǎng)絡(luò)空間命運(yùn)共同體”的理念,重點(diǎn)提出“四點(diǎn)原則”和“五個主張”,推動網(wǎng)絡(luò)空間互聯(lián)互通、共享共治,全面展現(xiàn)了全球網(wǎng)絡(luò)空間治理的中國方案。其中,“四點(diǎn)原則”包括:尊重網(wǎng)絡(luò)主權(quán)、維護(hù)和平安全、促進(jìn)開放合作、構(gòu)建良好秩序。
“五點(diǎn)主張”包括:加快全球網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè),促進(jìn)互聯(lián)互通;打造網(wǎng)上文化交流共享平臺,促進(jìn)交流互鑒;推動網(wǎng)絡(luò)經(jīng)濟(jì)創(chuàng)新發(fā)展,促進(jìn)共同繁榮;保障網(wǎng)絡(luò)安全,促進(jìn)有序發(fā)展;構(gòu)建互聯(lián)網(wǎng)治理體系,促進(jìn)公平正義。
上述原則和主張的提出,將我國網(wǎng)絡(luò)強(qiáng)國戰(zhàn)略與世界各國共同發(fā)展理念建立起了有機(jī)的聯(lián)系,用網(wǎng)絡(luò)空間命運(yùn)共同體主張來取代網(wǎng)絡(luò)空間的“修昔底德陷阱”。“修昔底德陷阱”源自古希臘著名歷史學(xué)家修昔底德的觀點(diǎn),是指一個新崛起的大國必然要挑戰(zhàn)現(xiàn)存大國,而現(xiàn)存大國也必然來回應(yīng)這種威脅,這樣戰(zhàn)爭變得不可避免,為全球網(wǎng)絡(luò)空間發(fā)展與治理提出了可行方案。
全球網(wǎng)絡(luò)信息安全面臨新形勢
藍(lán)皮書指出,2015年以來全球在網(wǎng)絡(luò)信息安全方面面臨新形勢。
第一,國家/區(qū)域間網(wǎng)絡(luò)安全合作不斷加強(qiáng)。2015年以來,繼中美達(dá)成網(wǎng)絡(luò)安全合作協(xié)議之后,中英、美韓、中俄、中德先后簽署了合作協(xié)議。美英宣布建立網(wǎng)絡(luò)聯(lián)合作戰(zhàn)部隊,美日借《日美防衛(wèi)合作指針》推進(jìn)網(wǎng)絡(luò)空間領(lǐng)域合作。各國對于網(wǎng)絡(luò)安全的重要性認(rèn)識在提升,對開展合作對話,共同應(yīng)對網(wǎng)絡(luò)安全威脅更加重視。各種雙邊層面的網(wǎng)絡(luò)安全合作紛紛開展,各種區(qū)域性和國際性組織越來越成為網(wǎng)絡(luò)安全對話的主要陣地。東盟地區(qū)論壇、OECD、G20、非洲、美國國家峰會等等在網(wǎng)絡(luò)安全上的對話越來越多。
第二,網(wǎng)絡(luò)空間戰(zhàn)略和政策升級調(diào)整。美國發(fā)布2015版《國家安全戰(zhàn)略》,奧巴馬要求回?fù)翎槍γ绹木W(wǎng)絡(luò)攻擊。美國設(shè)立“網(wǎng)絡(luò)威脅情報整合中心”,并擴(kuò)大國務(wù)院“反恐戰(zhàn)略信息中心”的規(guī)模。中情局設(shè)立“數(shù)字革新部”,加強(qiáng)網(wǎng)絡(luò)情報搜集能力。除美國外,日本新的《網(wǎng)絡(luò)安全戰(zhàn)略》,歐盟五年《歐盟安全議程》,新加坡《國家網(wǎng)絡(luò)安全總體戰(zhàn)略》,澳大利亞《網(wǎng)絡(luò)安全戰(zhàn)略》,體現(xiàn)出各國都試圖通過網(wǎng)絡(luò)安全戰(zhàn)略的更新迭代,更好地規(guī)制網(wǎng)絡(luò)空間安全。
第三,網(wǎng)絡(luò)沖突和攻擊成為國家間對抗的主要形式。2015年以來,國家行為體實(shí)施的大規(guī)模網(wǎng)絡(luò)監(jiān)控和網(wǎng)絡(luò)攻擊造成了國家間的嚴(yán)重不信任情緒,對國際局勢的穩(wěn)定帶來不良影響。比如,俄羅斯卡巴斯基公司指責(zé)美國“方程式小組”通過植入間諜軟件,感染伊朗、俄羅斯、中國等30多個國家的軍事、金融、能源等關(guān)鍵部門的上萬臺電腦。伊朗稱挫敗了美國對其石油部門的網(wǎng)絡(luò)攻擊。意大利“Hacking Team”公司逾400G的數(shù)據(jù)被公開后發(fā)現(xiàn),美國、摩洛哥、埃塞俄比亞等20多個國家的機(jī)構(gòu)向其購買了網(wǎng)絡(luò)間諜和漏洞工具。美國火眼公司指責(zé)俄羅斯“APT28”組織利用零日漏洞,攻擊北約和美國國防機(jī)構(gòu)。
第四,注重安全保障與攻擊能力雙向提升。各國注重網(wǎng)絡(luò)攻防與軟硬實(shí)力建設(shè),力求安全保障與攻擊能力雙向提升。以色列國防部啟動網(wǎng)絡(luò)安全孵化器計劃,英國政府拓展其網(wǎng)絡(luò)安全研究能力,美國海軍籌備攻擊性網(wǎng)絡(luò)行動,北約宣布進(jìn)行網(wǎng)絡(luò)混合戰(zhàn)準(zhǔn)備,等等。同時,各國紛紛打造政企協(xié)同創(chuàng)新和聯(lián)動護(hù)網(wǎng)平臺,如,英國情報機(jī)構(gòu)欲與互聯(lián)網(wǎng)公司簽訂新的數(shù)據(jù)共享協(xié)議,美國陸軍招募網(wǎng)絡(luò)攻擊工具供應(yīng)商,等等。
第五,加強(qiáng)對數(shù)據(jù)資源跨境傳輸?shù)墓芸亍8鲊訌?qiáng)對數(shù)據(jù)資源跨境傳輸?shù)墓芸?。美歐廢除了安全港協(xié)議,并在新的隱私盾協(xié)議框架下重新監(jiān)管數(shù)據(jù)跨境傳輸。俄羅斯立法要求數(shù)據(jù)本地化存儲,澳大利亞繼續(xù)推行特定類別數(shù)據(jù)強(qiáng)制性本地留存。