网络安全|陈根:网络安全关乎国家发展,回应与治理成为必然( 二 )


在美国 , 在特朗普政府“美国优先”的路线下 , “政策走向保守、战略转向收缩”的态势已然成型 。 从《出口管理条例》和《澄清域外合法使用数据法案》对数据流动的政府管制 , 到以网络安全、数据安全和意识形态潜在威胁为由 , 对华为、抖音和微信的制裁和禁令 , 均展现出美国在网络空间的重大政策转向 。
2020年8月5日 , 美国国务卿蓬佩奥发起“清洁网络”计划 , 以期将中国的运营商、应用商店、应用程序、网络云和网络电缆排除在美国和其他国家使用的互联网基础设施之外 。
在欧盟 , 2020年2月的《欧洲数据战略》、《塑造欧洲的数字未来》和《人工智能白皮书》集中提出了“技术主权” , 在科技、规则和价值三方面强化了欧盟对网络空间的控制力和主导权 , 强调在网络关键技术、基础设施领域、规则制定和价值观上确保欧盟的自主性和选择的能力 。
在新冠疫情的背景下 , 欧盟单一市场、供应链安全以及对欧盟外数字企业的依存度等问题越发突出 , “欧洲数字主权”成为继“技术主权”之后的又一强力主张 。
可以看见 , 互联网将世界联为一体 , 网络不分国界 , 全球性是互联网的首要特性 。 在这样的情况下 , 网络主权也成为网络安全的重要表现 , 是网络实力的组成部分之一 。

网络安全是一种能力
数字时代下 , 尽管网络安全对于国家生存与发展具有重要作用 , 但根据国际战略研究所报告 , 中国网络实力被“夸大” , 薄弱的网络安全和情报分析拖累其网络实力 。 改进网络安全治理 , 有效应对网络安全的挑战 , 已成为提升国家竞争力的一个不容回避的迫切问题 。
具体来讲 , 2020年12月 , 美国官员发现 , 俄罗斯对外情报局(SVR)攻击了太阳风(SolarWinds)软件 , 以入侵华盛顿方面的政府目标 , 包括美国商务部和财政部 。 在这样的背景下 , 国际战略研究所(IISS)研究员尝试将各国按照网络能力进行排名 。
排名指标涵盖数字经济强大程度、情报和安全职能成熟度、网络设施与军事行动的整合程度 。 其结果是 , 只有美国被该智库列为“第一梯队”网络强国 , 而中国、俄罗斯、英国、澳大利亚、加拿大、法国和以色列是第二梯队 。 第三梯队包括印度、印度尼西亚、日本、马来西亚、朝鲜、伊朗和越南 。
据IISS , 美国独自位列第一梯队的原因在于它无与伦比的数字产业基础 , 它的加密技术能力 , 以及对敌人实施“复杂、外科手术式”网络攻击的能力 。 与中国和俄罗斯等对手不同 , 美国还受益于和其他网络强国的紧密联盟关系 , 包括它的五眼联盟(美国、英国、加拿大、澳大利亚和新西兰)伙伴 。
IISS网络、太空和未来冲突专家格雷格?奥斯汀表示 , 媒体报道往往只关注了中国数字进步的积极面——例如中国成为人工智能全球领导者的抱负 。 根据该报告 , 中国聚焦于“内容安全” , 即限制国内互联网上的政治颠覆性信息 , 这也许削弱了其对监管传输信息的实体网络设施的关注 。
显然 , 安全的本质是一种能力 , 而不是一个产品 , 也不是一个过程 。 要提升网络安全能力 , 就需要把网络安全视为一个复杂巨系统问题进行统筹应对 。 从国家角度考虑 , 更应从增强能力、政府与社会共同参与协作以及完善国际治理三个方面寻找应对新挑战的支撑力量 。
首先 , 强化能力建设 。 进入新发展阶段后的中国全面提速开展新型基础设施、工业互联网、智能城市等的建设 , 网络安全问题将愈发突出 , 尤其在互联网核心技术、核心元器件严重依赖外国和供应链的“命门”受制于人的最大隐患之下 , 而只有技术实力与创新能力技高一筹 , 才不会陷入被动 。 同时 , 还要在机制、政策、法律、人才、产业、资源、国际话语等的较量中力争上游 , 形成立体防御和以体系对抗体系的全面反制 。