美國總統特朗普將發布一項為期60天的國家網絡安全狀況報告,同時針對是否需要通過制定新法律以解決現有問題給出建議。
這一消息源自《華盛頓郵報》,且目前草案內容已經被發布至網絡,E安全的讀者可在本文末進行下載查看。
總體而言,這份草案反映出美國政府的長久立場——即網絡空間屬于一類非常重要的國家資源,同時亦屬于重要的創新與經濟價值來源,因此政府應確保其安全并積極加以捍衛。
這份行政令同時指出,互聯網“目前容易受到國家及非國家支持型攻擊者的侵襲”,進而“對美國經濟造成巨大損失并嚴重損害重要的國家利益”,甚至可能導致“重大的生命財產損失。”
不過這份行政令顯然開始對上任奧巴馬政府的政策進行調整,即首先確認互聯網在戰略層面的重要意義,同時指定美國政府應該通過互聯網施加影響——這一思路明顯有違目前全球網絡仍普遍通過私營性服務器進行通信的現狀。
以下內容節選自本行政令:
網絡空間已經成為一大全新參與領域,且在重要性層面與土地、海洋、天空及空間領域擁有可比性,且其重要意義將在未來幾年內持續提升……聯邦政府有責任保衛美國免受可能威脅美國國家利益或者給美國個人或經濟安全造成重大損害的網絡攻擊活動之影響。這一責任包括保護私營及公共運營之關鍵性網絡與基礎設施。 奧巴馬政府已經承認絕大多數互聯網資源掌握在私營組織手中這一現實,因此強調政府與企業之間開展合作的重要性(這種合作在斯諾登披露美國國家安全局針對互聯網企業的數據中心進行監控活動后陷入困境)。
相比之下,特朗普政府似乎計劃采取更為專制的處理方式。此份草案指出,“各行政部門及機構的任務在于保護那些目前尚未通過有效組織實現集體/協作運營、任務執行、資源管理或者提供充分法律權威以完成任務的民間治理型網絡及關鍵性基礎設施”——其認為政府機構應該在此類網絡之上獲得更為充足的資源與更多執法權力。
距離實施還有多遠?盡管美國聯邦政府確實已經運行有重要的計算機網絡,但其同時應該盡可能對其加以保護——特別是考慮到去年總統選舉期間疑似俄羅斯政府實施的敏感網絡攻擊活動。本項行政令可能尋求將這一權限延伸到整個特朗普政府運營網絡當中。
此項行政令中對“關鍵性基礎設施”作出如下定義:
“關鍵性基礎設施”這一術語代表那些對于美國極為重要的物理或者虛擬系統及資產,此類系統及資產一旦喪失正常功能或者遭受破壞,則將給安全、國家經濟安全、國家公共衛生或物理安全乃至以上各因素之組合帶來重大影響。 目前最大的問題在于,是否應該在“安全”及“國家經濟安全”定義當中囊括像谷歌Gmail電子郵件服務器或者亞馬遜AWS云服務器這樣的私有網絡。本項行政令在這方面并未給出明確解答。
但可以肯定的是,行政令將提供審查與建議意見。此份行政令要求立即開始“對大部分關鍵性美國網絡漏洞進行審查”,且將在60天內給出初步建議。
這些建議旨在“強化對除美國國家安全系統以外的聯邦政府、公共與私營部門基礎設施進行安全強化。”預期建議還包括判斷各政府機構是否“擁有理想的組織、任務執行、資源供給與實施行動的必要法律權威,從而完成其自身使命。”
這些建議的最終效果尚不得而知,實際結果取決于其提出的具體建議內容以及特朗普決定在多大程度上踐行相關建議。
決定權與往常一樣,此項行政令之所以引起廣泛關注,是因為考慮到特朗普在美國總統競選期間曾作出的發言、國會對俄羅斯黑客活動的調查以及目前對此類黑客行為進行獨立調查的呼吁等等。
特朗普在互聯網政策方面所言不多,僅表示可以將互聯網進行部分關閉——而他與比爾-蓋茨聯系以了解這一計劃具體實施方式的作法引發了廣泛嘲諷。
過去,部分立法者經常呼吁在美國的互聯網基礎設施當中引入“關閉互聯網”能力——這種作法一直受到廣泛批評甚至被嘲笑為不可能。但也有不少人認為此舉確實可行,包括巴西、喀麥隆、埃及、印度、伊拉克、摩洛哥以及沙特阿拉伯在內的多個國家已經越來越頻繁地使用互聯網關停手段。
目前尚不清楚網絡安全審查是否會包括為美國互聯網基礎設施添加關停控制的舉措,畢竟美國擁有著全球規模最大且最為復雜的網絡體系。不過新一屆政府確實有可能以國家安全為理由對網絡上的數據訪問能力加以控制。當然,最終結果如何還要待時間給出答案。