隨著互聯網向現實世界中的政治、社會、經濟、軍事、科技和文化等領域不斷滲透,許多國家都開始把網絡當做繼領土、領海、領空之后的“第四空間”。網絡世界被賦予“主權”色彩,令各國對網絡安全的重視程度不斷升級。英國首相曾指出,網絡安全在21世紀的重要性相當于19世紀的海上安全和20世紀的空中安全。近年來,各國在有關網絡安全以及網絡戰爭方面出臺的舉措明顯增多。就在剛剛過去的一個月中,多個國家和地區在網絡安全領域有了新的重大決定,不僅有軍事強國美國和日本,也有金磚國家俄羅斯和南非。而在內容方面,網絡安全均被提到了一個前所未有的高度,日本更是賦予了自衛隊新成立的網絡戰部隊網絡“進攻”的能力。網絡作為“第四空間”,正在引發新一輪的力量博弈。
美國加緊制定網絡戰規則
據外媒報道,美國國防部可能在未來一至兩個月內公布網絡交戰規則。該規則將概述美軍應該如何對網絡攻擊進行響應,以及美軍何時能進行“積極防御”,先發制人地抵御在線敵人。
美國網絡司令部司令兼國家安全局局長亞歷山大稱,美軍現行網絡戰作戰條令是2005年制定的,當時規定只適用于軍用網絡領域。現在隨著形勢發展,越來越多的攻擊事件發生在民用網絡領域,使得現行條令已不合時宜。國防部負責全球戰略事務的助理部長克里頓稱,基于去年發布的美國國防部《網絡空間行動戰略》,美軍參謀長聯席會議和國防部長政策辦公室共同制定該政策已經很長時間了,“這個臨時框架將使國防部現行的組織結構和指揮關系標準化,并提供一個適用于所有網絡空間能力的藍圖。”據悉,新版條令的適用范圍將擴大至軍用網絡領域以外,并會加強與私營網絡公司的信息共享,特別是與美國重要基礎設施相關的公司,比如金融機構、公共能源公司等。按照新版作戰條令,一旦認定網絡攻擊源自境外或白宮下令發起網絡打擊,那么相關行動將交由網絡司令部全權負責。
俄羅斯將建網絡安全司令部
俄羅斯副總理德米特里·羅戈津3月21日表示,俄羅斯政府正在考慮建立一個專門的網絡安全司令部,負責保護軍隊信息系統的安全。
負責俄羅斯軍事工業的羅戈津表示:“建立網絡安全司令部關系到軍隊的信息安全,對國家基礎設施的安全也至關重要。”羅戈津表示,俄羅斯總體上將效仿美國與北約的做法,以消除日益增長的網絡攻擊對重要軍事通信網絡帶來的威脅。
北約是最早宣布出臺網絡防御政策的組織,2007年北約針對愛沙尼亞遭受網絡攻擊出臺了網絡防御政策。2008年5月,7個北約成員國與負責北約軍隊現代化的盟軍轉型司令部在愛沙尼亞的首都塔林建立了“網絡防御卓越中心”。2011年6月8日,北約國防部長通過了一項新的網絡防御政策。新政策的重點在于預防網絡攻擊以及建立相應的恢復機制。該政策明確了北約遭受網絡攻擊的政治與運行機制,并將網絡防御整合至北約的防務規劃中。
羅戈津3月21日也證實,俄羅斯政府已經針對建立先進軍事研究機構制定了相應的預算草案,該機構在功能上將與美國國防高級研究計劃局(DARPA)相類似,在近期將向俄聯邦議會提出該預算草案。
歐盟擬建立首個網絡犯罪中心
歐盟委員會(EC)計劃成立一個專門的網絡犯罪中心,作為荷蘭海牙的歐洲刑警組織(Europol)的分支機構,以應對網絡犯罪、保護公民免受非法在線活動的傷害。
消息稱,近年來,大規模網絡攻擊已變得越來越復雜,國家金融系統成為容易遭受攻擊的目標。歐盟表示,該中心將關注信用卡以及銀行信用證詐騙。歐盟負責內部事務的委員塞西莉亞·馬爾姆施特倫表示:“人們的在線活動越來越多,有組織犯罪也伴隨發生,會影響每一個人。”
南非批準國家網絡安全政策框架
南非國家安全部日前表示,內閣已經批準了《南非國家網絡安全政策框架》。
南非國家安全部表示,該政策框架中闡述的政策觀點包括:解決與網絡空間相關的國家安全威脅;打擊網絡戰、網絡犯罪和其他網絡弊病;完善、審查以及更新現有的實體法和程序法;為信息和通信技術的安全使用建立信心。根據該政策框架,南非將建立相關機構和制度以協調多個安全部門的工作。國家安全部表示,該框架明確了一些政府部門具體的職責范圍,國家安全部被授權對在全國范圍內協調、完善和實施網絡安全措施負總責。該政策框架的更多細節預計將由多個政府部門組成的司法、預防犯罪及安全機構(注:南非多政府部門合作的機制,簡稱JCPS)進行披露。
日本自衛隊將成立新的網絡戰部隊
《環球》雜志近日刊登題為《自衛隊將成立可進行反擊作戰的網絡戰部隊》的文章稱,日本自衛隊將成立新的網絡戰部隊,以增強其網絡戰能力。與以往自衛隊的網絡戰部隊相比,新部隊的顯著特點在于其增強了“進攻”能力,同時擴大了“防御”范圍,這顯示出日本在網絡空間安全方面的戰略調整方向。
報道稱,日本《產經新聞》稱,有多位政府人士透露,政府已經確定在2013財年(每年4月1日至次年3月31日)末期成立陸上、海上和航空自衛隊的聯合部隊“網絡空間防衛隊”。這支部隊編制約為100人,將隸屬于“指揮通信系統隊”。新成立的網絡戰部隊最大特點就是具備“進攻”能力,不僅可應對網絡攻擊,本身也將具備進行網絡攻擊的能力,其武器不僅包括“過去曾攻擊日本的電腦病毒”,還將包括今后新研發的專用木馬和病毒。
由于日本現行憲法等法律對于自衛隊的對外攻擊仍存一定限制,所以,防衛省方面正在進行立法準備,具體方法就是立法將別國網絡攻擊視為“武力攻擊”,以此啟動所謂的“自衛權”。根據現行應對武力攻擊事態的法律規定,政府內部較有可能通過的方案是,如果滿足三個條件,就將網絡攻擊視為“武力攻擊”。這三個條件是:外界攻擊手段是計算機病毒和非法網絡入侵;重要基礎設施和生活設施遭到大規模損害;攻擊威脅到國民的生命和財產安全。一旦這樣的立法得以通過,今后自衛隊以遭到某一方網絡攻擊為由啟動“自衛權”的門檻并不高。