時間:2024-02-29 16:26:20
緒論:在尋找寫作靈感嗎?愛發(fā)表網(wǎng)為您精選了8篇對網(wǎng)絡空間安全的認識,愿這些內(nèi)容能夠啟迪您的思維,激發(fā)您的創(chuàng)作熱情,歡迎您的閱讀與分享!
5月9日,國務院召開常務會議,研究部署推進信息化發(fā)展、保障信息安全工作。健全安全防護和管理和加快安全能力建設成為本次國務院會議頒布的《關于大力推進信息化發(fā)展和切實保障信息安全的若干意見》(下稱《意見》)的工作重點。
《意見》強調(diào),要健全重要信息系統(tǒng)和基礎信息網(wǎng)絡要與安全防護設施同步規(guī)劃、同步建設、同步運行,強化技術防范,嚴格安全管理,切實提高防攻擊、防篡改、防病毒、防癱瘓、防竊密能力;加強地理、人口、法人、統(tǒng)計等基礎信息資源的保護和管理,強化企業(yè)、機構在網(wǎng)絡經(jīng)濟活動中保護用戶數(shù)據(jù)和國家基礎數(shù)據(jù)的責任;完善網(wǎng)絡與信息安全基礎設施,加強信息安全應急等基礎性工作,提高風險隱患發(fā)現(xiàn)、監(jiān)測預警和突發(fā)事件處置能力;加大信息安全技術研發(fā)力度,支持信息安全產(chǎn)業(yè)
發(fā)展。
英國政府高度重視信息安全,在近三年之內(nèi)連續(xù)兩次出臺了國家網(wǎng)絡安全戰(zhàn)略,2011年11月25日的《英國網(wǎng)絡安全戰(zhàn)略》對英國信息安全建設做出了戰(zhàn)略部署和具體安排,英國推進信息安全建設的做法對我國有哪些借鑒意義?
英式樣本
《英國網(wǎng)絡安全戰(zhàn)略》全文共43頁,文件正文由“網(wǎng)絡空間驅(qū)動經(jīng)濟增長和增強社會穩(wěn)定”、“變化中的威脅”、“網(wǎng)絡安全2015年愿景”和“行動方案”四個部分組成,介紹了戰(zhàn)略的背景和動機,并提出了未來四年的戰(zhàn)略計劃以及切實的行動方案。該戰(zhàn)略繼承了2009年英國的網(wǎng)絡安全戰(zhàn)略,并繼續(xù)在高度重視網(wǎng)絡安全基礎上進一步提出了切實可行的計劃和方案。
《英國網(wǎng)絡安全戰(zhàn)略》的一個總體愿景是在包括自由、公平、透明和法治等核心價值觀基礎上,構建一個充滿活力和恢復力的安全網(wǎng)絡空間,并以此來促成經(jīng)濟大規(guī)模增長以及產(chǎn)生社會價值,通過切實行動促進經(jīng)濟繁榮、國家安全以及社會穩(wěn)定。
在此愿景下,其設立的四個戰(zhàn)略目標分別為應對網(wǎng)絡犯罪,使英國成為世界上商業(yè)環(huán)境最安全的網(wǎng)絡空間之一;使英國面對網(wǎng)絡攻擊的恢復力更強,并保護其在網(wǎng)絡空間中的利益;幫助塑造一個可供英國大眾安全使用的、開放的、穩(wěn)定的、充滿活力的網(wǎng)絡空間,并進一步支撐社會開放;構建英國跨層面的知識和技能體系,以便對所有的網(wǎng)絡安全目標提供基礎支持。
為實現(xiàn)上述目標,英國政府配套出臺了三個行動原則。第一是風險驅(qū)動的原則:針對網(wǎng)絡安全的脆弱性和不確定性,在充分考慮風險的基礎上建立響應機制。第二是廣泛合作的原則:在國內(nèi)加強政府與私營部門以及個人的合作,在國際上加強與其他國家和組織的合作。第三是平衡安全與自由私密的原則:在加強網(wǎng)絡安全的同時充分考慮公民隱私權、自由權和其它基礎自由權利。
與此同時,《英國網(wǎng)絡安全戰(zhàn)略》還規(guī)定了個人、私營機構和政府的規(guī)范和責任。它要求個人在網(wǎng)絡空間應做到基本的自我保護,懂得基本的安全操作知識,也要為各自在網(wǎng)絡空間中的行為承擔責任;私營機構在網(wǎng)絡空間不僅要做到主動的安全防御,還要與政府機構和執(zhí)法機關等互相合作來面對挑戰(zhàn),另外還要抓住網(wǎng)絡安全產(chǎn)業(yè)發(fā)展帶來的機遇;政府在網(wǎng)絡空間要在降低政府系統(tǒng)本身風險的同時,發(fā)揮其在網(wǎng)絡安全構建方面的主導作用。
在具體實施細則方面,《英國網(wǎng)絡安全戰(zhàn)略》配套制定了八個行動方案支撐點,分別是:
明確戰(zhàn)略資金在各機構的分配方式。該戰(zhàn)略明確了未來四年中投入的6.5億英鎊的分配方式,以確保英國以一種更積極的方法來應對網(wǎng)絡威脅。在英國國家通信總局的支持下,一半左右的資金將被用于加強英國檢測和對抗網(wǎng)絡攻擊的核心功能。
加強網(wǎng)絡安全國際合作。英國將積極與其他國家和國際組織展開合作,以共同開發(fā)網(wǎng)絡空間行為的國際規(guī)范或“交通規(guī)則”。
降低政府系統(tǒng)和關鍵基礎設施的風險。英國將結合本國國情,與掌控關鍵基礎設施的私營機構展開合作,開發(fā)嚴格的網(wǎng)絡安全標準,推動建設威脅信息共享的“網(wǎng)絡交換機”。
建立網(wǎng)絡安全專業(yè)人才隊伍。英國將采取認證培訓、學科教育、資金支持以及繼續(xù)舉行網(wǎng)絡安全挑戰(zhàn)賽等方式建立核心專業(yè)人才隊伍,并鼓勵有“道德感的”黑客參與進來。
構建網(wǎng)絡犯罪法律體系。英國將在鼓勵舉報網(wǎng)絡犯罪的同時,針對網(wǎng)絡犯罪行為構建強力的法律框架,以支持執(zhí)法機構應對網(wǎng)絡犯罪。英國還將致力于建立應對跨國網(wǎng)絡犯罪的合作機制,以杜絕“避風港”的存在。
提高公眾網(wǎng)絡安全意識。英國將運用媒體宣傳來幫助大眾了解和應對網(wǎng)絡威脅,普及不同層次的網(wǎng)絡安全教育,與互聯(lián)網(wǎng)提供商合作以幫助個人確認是否受到網(wǎng)絡侵害,將為所有人提供明確的網(wǎng)絡安全建議。
增強商業(yè)網(wǎng)絡安全功能。英國認為商業(yè)領域是網(wǎng)絡空間犯罪和經(jīng)濟間諜活動的最大受害者,政府應與消費者和私營結構一起增強商業(yè)網(wǎng)絡安全功能,包括建立信息共享的網(wǎng)絡“交換機”、制定相關標準以及重點確保在線消費安全等。
培育網(wǎng)絡安全商業(yè)機會。英國將在國家通信總局等部門的技術支持下,化威脅為機遇,在網(wǎng)絡空間中樹立網(wǎng)絡安全競爭優(yōu)勢,以促進經(jīng)濟增長,最終將之轉(zhuǎn)化為英國的競爭力優(yōu)勢之一。
戰(zhàn)略背后
無疑,《英國網(wǎng)絡安全戰(zhàn)略》旨在提升網(wǎng)絡安全產(chǎn)業(yè)國際競爭力,確保英國擁有一個安全的網(wǎng)絡環(huán)境。《英國網(wǎng)絡安全戰(zhàn)略》中不止一次提到要確保英國在網(wǎng)絡安全產(chǎn)業(yè)處于國際領先地位。
與美國的《網(wǎng)絡空間國際戰(zhàn)略》相比,英國政府并不謀求網(wǎng)絡空間的主導地位,而是將注意力集中在維護本國網(wǎng)絡安全、加強本國網(wǎng)絡安全產(chǎn)業(yè)競爭力、創(chuàng)造網(wǎng)絡安全商業(yè)機遇等方面。作為該戰(zhàn)略核心的“英國2015年愿景”中,在短短的60余字中分別兩次提到“促進經(jīng)濟大規(guī)模增長”和“促進經(jīng)濟繁榮”,充分表明英國政府通過網(wǎng)絡安全促進經(jīng)濟發(fā)展的
決心。
當前包括英國在內(nèi)的歐洲依然處于金融危機導致的困境,例如經(jīng)濟發(fā)展低迷、政府赤字居高不下、失業(yè)率持續(xù)增加等。英國政府敏銳的意識到了網(wǎng)絡安全行業(yè)帶來的經(jīng)濟機遇,不惜斥資6.5億英鎊改善網(wǎng)絡安全環(huán)境,增加網(wǎng)絡安全競爭力,以搶占網(wǎng)絡安全行業(yè)市場,確保其“先行者優(yōu)勢”。
此外,戰(zhàn)略中明確提出了要建立相應的法律體系和執(zhí)法隊伍,利用英國先進的相關技術支持網(wǎng)絡安全部門的發(fā)展,健全網(wǎng)絡安全國家響應機制,提高在線公共服務水平,分享網(wǎng)絡安全信息,以及杜絕網(wǎng)絡犯罪國際“避風港”等。這些措施的目的是確保英國擁有安全的網(wǎng)絡環(huán)境,并在網(wǎng)絡安全領域處于優(yōu)勢地位。
我們注意到,《英國網(wǎng)絡安全戰(zhàn)略》細化了戰(zhàn)略實施方案,強調(diào)多方合作機制。英國推進信息安全建設非常注重戰(zhàn)略等文件的可操作性,如其更加強調(diào)戰(zhàn)略的實施細節(jié),并在附錄中詳細闡述了針對四個戰(zhàn)略目標的具體實施方案。戰(zhàn)略實施方案分別從政策導向、執(zhí)法體系、機構合作、技術培訓、人才培養(yǎng)、市場培育以及國際合作等各方面提出了實施細則,具有很強的可操作性。
針對網(wǎng)絡空間結構的復雜性,英國政府認識到網(wǎng)絡安全需要網(wǎng)絡空間構成各方的廣泛參與,該戰(zhàn)略從多維度提出建設多方合作機制,包括在英國國內(nèi)增強政府與私營機構、政府與個人、私營機構與個人之間的合作,以確保三方在構建安全網(wǎng)絡空間發(fā)揮各自的角色;在國際上加強本國政府與他國政府、本國政府與國際組織之間的合作,以確保英國在網(wǎng)絡安全領域的國際主導地位。
再造
英國在重視網(wǎng)絡安全的基礎上,提出將網(wǎng)絡安全作為新的經(jīng)濟增長點,以便刺激經(jīng)濟增長、擺脫當前的經(jīng)濟困境。英國針對網(wǎng)絡安全的具體做法對我國有著重要的借鑒意義。
一是加快制定我國的網(wǎng)絡安全戰(zhàn)略。近年來,各個國家愈發(fā)重視網(wǎng)絡空間安全問題,將網(wǎng)絡安全提升到國家戰(zhàn)略高度。例如美國了《網(wǎng)絡空間國際戰(zhàn)略》,印度推出了《國家網(wǎng)絡安全策略草案》等。我國雖然對網(wǎng)絡安全發(fā)展也非常重視,但是尚停留在安全保障、被動防御的階段,還沒有形成推進網(wǎng)絡安全的戰(zhàn)略體系,還沒有出臺過國家網(wǎng)絡安全戰(zhàn)略。因此,國家應立足國家層面,加快制定并出臺我國網(wǎng)絡安全戰(zhàn)略,明確網(wǎng)絡空間是我國的新疆域,并將保障網(wǎng)絡空間安全作為新時期維護國家利益的重要任務,確定我國網(wǎng)絡安全發(fā)展戰(zhàn)略目標、戰(zhàn)略重點和主要主張,全方位指導我國網(wǎng)絡安全建設。
二是制定切實可行的戰(zhàn)略實施方案。網(wǎng)絡安全戰(zhàn)略的實施任務多、涉及面廣,必須由各部門聯(lián)合制定切實可行的實施方案,協(xié)作推進,確保戰(zhàn)略實施。《英國網(wǎng)絡安全戰(zhàn)略》非常注重戰(zhàn)略的可實施性,可操作性。這一點對我國具有非常大的參考價值。我們應進一步加強網(wǎng)絡與信息安全領導小組對我國網(wǎng)絡安全的統(tǒng)一領導和協(xié)調(diào)職責,提高保障網(wǎng)絡安全、應對網(wǎng)絡犯罪、推動網(wǎng)絡應用和宣傳推廣等工作的協(xié)調(diào)能力。同時,在網(wǎng)絡與信息安全領導小組統(tǒng)一領導和協(xié)調(diào)下,各職能部門要相互配合,針對戰(zhàn)略目標從政策導向、執(zhí)法體系、機構合作、技術培訓、人才培養(yǎng)、市場培育、以及國際合作等方面制定切實可行的實施方案,確保我國網(wǎng)絡安全戰(zhàn)略的順利實施。
三是重視網(wǎng)絡安全產(chǎn)業(yè),促進經(jīng)濟發(fā)展。英國網(wǎng)絡安全戰(zhàn)略地亮點之一是英國政府不僅敏銳地意識到了網(wǎng)絡安全行業(yè)帶來的經(jīng)濟機遇,而且將網(wǎng)絡安全產(chǎn)業(yè)作為英國新經(jīng)濟增長點。《英國網(wǎng)絡安全戰(zhàn)略》明確提出未來四年將斥資6.5億英鎊改善英國網(wǎng)絡安全環(huán)境,充分表明英國政府通過網(wǎng)絡安全促進經(jīng)濟發(fā)展的決心。這一點對我國制定網(wǎng)絡安全戰(zhàn)略也有重要的啟示作用。我國制定網(wǎng)絡安全戰(zhàn)略不僅應著眼于構建安全的網(wǎng)絡空間,還應該高度重視網(wǎng)絡安全行業(yè)帶來的經(jīng)濟增長。在制定國家戰(zhàn)略時,應明確提出鼓勵網(wǎng)絡安全產(chǎn)業(yè)發(fā)展的政策、資金、法律等方面措施,推動我國網(wǎng)絡安全企業(yè)做大做強和安全產(chǎn)業(yè)快速發(fā)展,充分發(fā)揮網(wǎng)絡安全產(chǎn)業(yè)在我國經(jīng)濟增長中的帶動作用。
近日,美國國務院、司法部、商務部、國防部等部門共同頒布了《網(wǎng)絡空間國際戰(zhàn)略》(下稱《戰(zhàn)略》),集中闡述了美國政府有關網(wǎng)絡空間的國家戰(zhàn)略計劃。該文件被白宮官員稱為“美國在21世紀的歷史性政策文件”,標志著美國互聯(lián)網(wǎng)政策第一次有了頂層設計,對全球互聯(lián)網(wǎng)發(fā)展形勢將會產(chǎn)生深遠影響。
美國《戰(zhàn)略》全文共25頁,整體描繪了美國政府關于網(wǎng)絡空間發(fā)展、治理與安全的戰(zhàn)略藍圖。《戰(zhàn)略》闡述了美國政府在網(wǎng)絡空間著力推進的七大政策重點,分別涉及經(jīng)濟、網(wǎng)絡安全、司法、軍事、網(wǎng)絡管理、國際發(fā)展、網(wǎng)絡自由等領域,這七大政策重點構成了美國“網(wǎng)絡外交”的主要內(nèi)容。此外,《戰(zhàn)略》還強調(diào)了美國在網(wǎng)絡空間領域始終堅持的三個核心原則:基本自由、隱私、信息的自由流動。根據(jù)《戰(zhàn)略》,一個開放、安全、通用、可靠的國際網(wǎng)絡空間是美國對未來互聯(lián)網(wǎng)的構想。
奪取網(wǎng)絡空間的信息主導權
美國政府此次出臺《戰(zhàn)略》,意圖以美國價值觀引領全球互聯(lián)網(wǎng)發(fā)展,奪取網(wǎng)絡空間的信息主導權,其背后有著全面而長遠的戰(zhàn)略考慮。
首先,美國積極應對全球互聯(lián)網(wǎng)信任危機。美國《戰(zhàn)略》,實質(zhì)上是一份網(wǎng)絡空間安全國際戰(zhàn)略,因為僅從目錄來看就會發(fā)現(xiàn),全文除了一小部分談的是網(wǎng)絡空間的發(fā)展問題,其余大部分談的都是網(wǎng)絡保護、網(wǎng)絡治理和網(wǎng)絡對抗。
其次,美國極力推崇互聯(lián)網(wǎng)自由。美國近年來的《四年一度防務評審》、《提交第44屆總統(tǒng)的保護網(wǎng)絡空間安全的報告》、《網(wǎng)絡空間政策評估》等多份政府文件中,均不斷強調(diào)網(wǎng)絡空間是與太空、海洋并列的第三大全球公地。新出臺的《戰(zhàn)略》同樣將網(wǎng)絡空間和其他兩個公地視為同等重要,并進一步指出美國要確保在網(wǎng)絡空間的戰(zhàn)略威懾力,推動相關國際規(guī)則的構建,確保美軍在全球公地的自由進入和調(diào)動。
再次,美國需要互聯(lián)網(wǎng)政策的頂層設計。克林頓政府、布什政府在信息安全、網(wǎng)絡安全方面都曾推出過戰(zhàn)略計劃,奧巴馬上任以來也曾過《網(wǎng)絡空間政策評估》等文件,但這些文件僅僅是圍繞技術提出了相關政策問題的解決思路。而新出臺的《戰(zhàn)略》則是美國政府針對全球互聯(lián)網(wǎng)推出的首份國際戰(zhàn)略與政策報告,重要程度遠遠超越了上述文件,其內(nèi)容與目標已從美國自身的網(wǎng)絡空間范圍擴展到全球網(wǎng)絡空間。
應對美國《戰(zhàn)略》
盡管這份戰(zhàn)略中沒有點名任何國家,但文中仍然“保留”了美國政府對中國的一貫偏見,多處對中國“暗中”關照。此外,《戰(zhàn)略》中使用了“cyberspace”,而非傳統(tǒng)的“internet”,表明美國的該項政策不僅限于互聯(lián)網(wǎng)領域,還可能包括未來的物聯(lián)網(wǎng)、云計算網(wǎng)絡等新興網(wǎng)絡形態(tài),也反應出美國將要在這些領域占據(jù)優(yōu)勢地位,最大程度上謀求自身利益的真實目的。
1998年4月出版的SP800-16第一版首次提出IT安全連續(xù)學習統(tǒng)一模型,并設計基于角度和表現(xiàn)的培訓模型。該模型按政府工作人員的職能將受訓人員分為6種角色,即管理人員、采購人員、設計與開發(fā)人員、操作人員、檢查測評人員以及普通使用人員。模型針對這6種角色設計了3個基本的培訓領域(法律和法規(guī)、安全項目管理以及信息系統(tǒng)安全),并為此設計了安全培訓課程框架,提出了培訓有效性的評估方案。2009年3月NIST了SP800-16的第一次修訂草案。一是明確信息安全培訓職責,即對涉及信息安全培訓的機構領導、首席信息技術執(zhí)行官、高級機構信息安全官、管理人員、培訓設計專家、對信息安全負有重要責任的人員以及用戶等7類人員的職責劃分。二是在信息安全培訓課程的學習層次上強調(diào)知識水平的連貫性。三是對第一版的基于角色的培訓提出了一個教學設計模型,即針對政府人員的信息安全需求,依次進行需求分析、課程設計、課程開發(fā)、培訓實踐和教學評估等五大環(huán)節(jié),這使得信息安全的培訓可以迭代改進。2013年10月NIST了對SP800-16的第二次修訂版本草案,這次修訂中首次提出了網(wǎng)絡空間安全培訓,因為美國2010年4月啟動了《國家網(wǎng)絡空間安全教育計劃》(NationalInitiativeofCyberSecurityEducation,NICE),該計劃旨在通過促進教育和培訓來改善人的網(wǎng)絡行為、技能和知識,從而增強美國整體的網(wǎng)絡空間安全。這意味著美國政府已著手于將網(wǎng)絡空間安全上升到國家安全的戰(zhàn)略層面上來。2013年版的改動有以下幾個方面:一是強調(diào)信息安全意識的培訓應當在網(wǎng)絡空間的背景下進行設計;二是在信息安全培訓的目標對象中加入了對重要信息技術和網(wǎng)絡空間安全負有責任的政府工作人員;三是對信息安全培訓的評估體系進行了細化,即明確提出了評估培訓的4個目的。不到半年時間,NIST再次了SP800-16的第三次修訂草案,這個版本改動較小,主要是在信息安全培訓的組織責任中加入了網(wǎng)絡空間培訓管理員/首席學習執(zhí)行官。其職責包括:一是確保培訓教材針對具體人員進行設計;二是確保培訓教材對目標人員的有效性;三是為信息安全培訓提供有效的反饋信息;四是對信息安全培訓教材進行及時更新;五是重視培訓效果的跟蹤和匯報。
2NIST特別出版物版本演變帶來的啟示
縱覽美國歷時17年對信息技術安全培訓指南的修訂過程,其發(fā)展特點如下:首先,該指南進行了頂層設計,即提出IT安全連續(xù)學習統(tǒng)一模型,設計基于角度和表現(xiàn)的培訓模型,對需要接受信息安全培訓的目標對象進行角色劃分,按照角色需求從法律法規(guī)、安全項目管理以及信息系統(tǒng)安全3個領域進行課程設計,初步提出了課程的評估框架。此后的3個版本都是在該體系結構下,從角色劃分、培訓領域和課程評估方法等3個方面進行充實、完善。其次,該指南具有可擴展性,即該指南的最初版本就設計了連續(xù)學習統(tǒng)一體,為培訓對象的知識結構發(fā)生變化后,如何滿足其信息安全的知識結構留下了足夠的學習空間。第三,該指南的實時更新性,即結合信息安全領域的新技術,對培訓目標對象和培訓課程進行實時更新。如在美國NICE計劃頒發(fā)之后,指南很快在培訓環(huán)節(jié)增加了對國家網(wǎng)絡空間安全的培訓內(nèi)容。目前,我國的信息安全教育工作主要側(cè)重于專業(yè)技術人才的培養(yǎng),對涉及使用信息系統(tǒng)的廣大普通用戶的相關信息安全常識的教育重視不夠,更確切地說,對公眾的信息安全常識教育的計劃和實施體系尚未建立。我國有關部門應該參照NISTSP800-16和SP800-50出臺適合我國國情的有關信息安全常識和培訓綱要的規(guī)范指南,以便完善我國的信息安全教育的完整體系,推進提高全民信息安全意識和技能的工作,為構建我國信息安全保障體系提供人員安全素質(zhì)方面的基礎保證。
3結語
無獨有偶,近日有日媒報道日美兩國政府決定對美軍和日本自衛(wèi)隊聯(lián)合進行網(wǎng)絡培訓并舉行首次網(wǎng)絡防御工作小組會議討論具體合作方案,美日此舉將會在國際舞臺上形成“負能量”的示范性效應,或?qū)ξ磥砣蚓W(wǎng)絡秩序產(chǎn)生消極影響。
有鑒于此,結合當前網(wǎng)絡空間的突出特質(zhì)及其治理現(xiàn)狀,著眼于可能性與可行性兩個層面的總體形勢研判,本文將從戰(zhàn)略與戰(zhàn)術兩種視角提出幾條中國參與網(wǎng)絡空間“制空權”角逐的具體政策建議。
網(wǎng)絡空間政治化是中國的機會
網(wǎng)絡空間已日趨成為人們高頻熱議、國家競相角逐的焦點所在,這一嶄新疆域最為突出的特質(zhì)主要體現(xiàn)在如下四個方面:空間規(guī)模“無限化”、空間活動“立體化”、空間效應“蝴蝶化”、空間屬性“高政治化”。網(wǎng)絡空間已構成與陸、海、空、天四維并列的“第五疆域”,是國家安全一個新的承載體與制高點。網(wǎng)絡空間徹底重塑了世界各國國家安全管理的邊界與維度,任何一國政府都無力獨自對這一全球開放互聯(lián)的龐大體系進行足夠有效的管理,即便是鼓吹“美國例外主義”的唯一超級大國亦不能例外。網(wǎng)絡空間突出特質(zhì)使得全球治理成為一種普遍訴求與共同期待,這也就為中國積極參與網(wǎng)絡空間角逐提供了高度的合法性與極大的可能性。
國際無政府狀態(tài)不失為當前網(wǎng)絡空間全球治理整體態(tài)勢的一個最真實寫照,而國際無政府狀態(tài)又反過來建構著各種國際行為體在這一全球公域中的行為實踐。在國際無政府狀態(tài)下,“網(wǎng)絡發(fā)達國家”與“網(wǎng)絡發(fā)展中國家”之間在力量對比上存在著長期化的矛盾沖突;網(wǎng)絡霸權國與網(wǎng)絡大國之間在制定網(wǎng)絡空間全球治理國際規(guī)則主導權上存在著白熱化的競爭角逐。身為“網(wǎng)絡發(fā)達國家”的美國既是互聯(lián)網(wǎng)技術最主要的發(fā)源地、網(wǎng)絡技術超級大國、網(wǎng)絡根域名解析服務器最大的控制國,還一直處心積慮謀求其現(xiàn)實世界霸權國身份在虛擬世界的自然延伸,這無疑會激起中俄等諸多網(wǎng)絡大國以及更廣大的“網(wǎng)絡發(fā)展中國家”的強烈反彈與聯(lián)合反制。當前全球網(wǎng)絡空間治理格局如同冷戰(zhàn)結束以來的國際格局一樣正處于大重構、大整合之中,中國大可把握有利之機。
中國國家網(wǎng)絡安全戰(zhàn)略
從戰(zhàn)略視角來說,中國必須清醒認識并切實重視網(wǎng)絡空間對于我國家安全利益之戰(zhàn)略價值,為此,中國首先應該盡快出臺“中國網(wǎng)絡空間安全戰(zhàn)略”。
事實上世界其他主要大國紛紛將網(wǎng)絡空間安全視作國家核心利益,在網(wǎng)絡空間安全戰(zhàn)略方面都已展開了相關工作,如俄羅斯、日本、英國、德國以及印度等國均頒布了本國的網(wǎng)絡安全戰(zhàn)略或網(wǎng)絡戰(zhàn)爭力量建設計劃。美國對網(wǎng)絡空間安全的重視更是到了“幾近癲狂”的地步,僅自奧巴馬入主白宮以來,美國即陸續(xù)了《國家網(wǎng)絡安全戰(zhàn)略報告》、《網(wǎng)絡空間安全評估報告》、《四年防務評估報告》、《國家軍事戰(zhàn)略報告》等一系列重要文件,搶先完善其網(wǎng)絡空間戰(zhàn)略布局。中國迄今尚未任何成文的國家網(wǎng)絡安全戰(zhàn)略,2011年3月31日的《2010年中國的國防》白皮書中才首次明確提到“網(wǎng)絡空間的安全利益”。故此,盡快制定“中國網(wǎng)絡空間安全戰(zhàn)略”,明確宣示與有力保障中國在網(wǎng)絡空間的國家利益十分必要。
其次,應該加緊籌組中國網(wǎng)絡安全領導機構。中國當前網(wǎng)絡空間相關領域的建設和管理工作分散于政府、軍隊的多個職能部門中。在如此之多、各有側(cè)重而又互不隸屬的“涉網(wǎng)部門”之間進行溝通協(xié)調(diào),可以想象其工作難度大、反應速度慢,特別是當某些具體問題領域、政策項目還可能或多或少地觸及某些“部門利益”或“勢力范圍”時更是如此。對此,中央國家安全委員會的適時設立無疑是一個十分有利的契機,可以考慮在其間成立一個“中國網(wǎng)絡安全領導小組”或類似領導子機構,打破職能部門條塊分割,統(tǒng)攬網(wǎng)絡空間安全全局,既能防止“九龍治網(wǎng)”的分散主義亂戰(zhàn)傾向,又能構建“多聲部合唱”的主次梯隊配合體系。
中國國家網(wǎng)絡安全戰(zhàn)術
中國應在積極“尋求外援”的同時努力“苦練內(nèi)功”,最大限度地做到原則堅定性與方法靈活性的融合對接。為此,首當其沖應注重以下兩個方面:
一、在國際方面,反制美國網(wǎng)絡霸權時宜采取“有限結盟”或“準結盟”方式聯(lián)“俄”聯(lián)“共同利益方”,并主動攻占道德制高點。
當前美國以《網(wǎng)絡犯罪公約》為藍本,在極力游說其全球伙伴追隨的基礎上,向世界其他國家大肆兜售網(wǎng)絡空間全球治理的“美版規(guī)范”,力求依照美國利益意愿來推動對其有利的游戲規(guī)則出臺,并對潛在的“違規(guī)者”明里暗里予以勸阻、威懾和遏制。在反抗網(wǎng)絡霸權國美國借助信息網(wǎng)絡企圖顛覆他國政治體制、刻意打壓他國爭取網(wǎng)絡空間國際規(guī)則制定的話語權等焦點議題上,中國與俄羅斯以及廣大發(fā)展中國家擁有廣泛的共同利益訴求。為了有效抵消美國持續(xù)對中國施加的巨大壓力,中國應當發(fā)揮合縱連橫的傳統(tǒng)哲思,采取事實上的“有限結盟”或“準結盟”方式聯(lián)“俄”聯(lián)“共同利益方”,結成團隊與美國為首的西方爭奪網(wǎng)絡空間“制空權”。這種只限于網(wǎng)絡空間等某些單一問題領域的靈活處置方法,完全可以與中國外交信守的“不結盟”原則承諾并行不悖,不必過多憂慮道德風險。在與美國就網(wǎng)絡安全問題的雙邊談判或多邊對話中,中國可以借助世界上不斷出現(xiàn)希望美國政府將其域名根服務器管理權交予某個第三方國際性組織的呼聲,頻繁策略性地向美方提出類似的主張,要求與其平等分享網(wǎng)絡空間主導權。從過往的實踐看,我們并不期待美國在此問題上做出讓步的可能,而主要目的在于以此為籌碼,占領道德制高點以爭取主動,壓制美國對中國網(wǎng)絡自由的指責與網(wǎng)絡安全的侵害。
二、在國內(nèi)方面,加大信息產(chǎn)業(yè)科研投入時忌“撒胡椒面”,要突出重點扶持核心部門攻克關鍵技術。網(wǎng)絡空間是高精尖技術的集合體與集散地,信息安全技術是實現(xiàn)和捍衛(wèi)網(wǎng)絡空間安全利益的有力武器。缺乏信息產(chǎn)業(yè)技術保障,網(wǎng)絡空間安全就無異于紙上談兵。相較于那些網(wǎng)絡發(fā)達國家,中國在網(wǎng)絡產(chǎn)業(yè)的硬件、軟件、網(wǎng)絡模式等多方面尚處于后發(fā)劣勢,網(wǎng)絡空間安全還難以完全擺脫受制于人的尷尬與危險。正因為此,中國更須加大對信息產(chǎn)業(yè)的科研投入力度,催化培育具有自主知識產(chǎn)權的軟、硬件研發(fā)能力。然而在此過程中,要杜絕那種以“撒胡椒面”的形式大搞“利益均沾”,而必須重點扶持那些核心部門去努力攻關網(wǎng)絡空間的關鍵技術,特別是操作系統(tǒng)、終端芯片、超級計算機、互聯(lián)網(wǎng)新應用以及安全防御體系等。
當今世界已跨入“一村縱貫南北,一網(wǎng)橫亙東西”的地球村時代,網(wǎng)絡空間作為一個既無形又無限的嶄新疆域,其戰(zhàn)略價值正在影響并將持續(xù)影響國際關系的方方面面。中國當前面臨的網(wǎng)絡空間安全態(tài)勢不容樂觀,為了更好地實現(xiàn)、維護和拓展中國在這一“第五疆域”中的正當權益,積極參與網(wǎng)絡空間“制空權”的競爭,中國理應從戰(zhàn)略與戰(zhàn)術兩個層面多管齊下、快馬加鞭!
在2014年4月15日的中央國家安全委員會第一次會議上,主席指出:當前我國國家安全的“內(nèi)涵和外延比歷史上任何時候都要豐富,時空領域比歷史上任何時候都要寬廣,內(nèi)外因素比歷史上任何時候都要復雜”。
為深刻領會的指示,我對自20世紀80年代起的信息安全和態(tài)勢感知的發(fā)展歷程及其得失進行了總結,并前瞻了2030年前的發(fā)展趨勢,在這個梳理和剖析過程中,加深了我對一些相關問題的認識。現(xiàn)摘錄其中的一幅頁面,敬請同行專家學者批評指正!
“以史為鑒,可明興替”,基于上圖的歷程,可以對未來做出預判:
1.從狹義的信息(物理層和傳輸層)向廣義的信息(認知層和決策層)拓展;
2.從狹義的網(wǎng)絡(互聯(lián)網(wǎng))向廣義的網(wǎng)絡(數(shù)據(jù)鏈網(wǎng)、傳感器網(wǎng)、物聯(lián)網(wǎng)、人際網(wǎng)等)拓展;
3.從人在回路中(反饋和控制)向回路在人中(以人為主對異構網(wǎng)絡和異構信息的匯聚和融合)拓展。
是否可以對信息安全和可信的態(tài)勢感知做這樣的歸納:
1.對于基于互聯(lián)網(wǎng)的計算機病毒攻防,研發(fā)了對網(wǎng)絡的物理層和傳輸層行為的態(tài)勢感知,其態(tài)勢感知圖是對網(wǎng)絡這兩層的“快照”;
2.對于基于多種網(wǎng)絡和手段的網(wǎng)絡空間安全監(jiān)控,需要增加對網(wǎng)絡認知層和決策層的行為的態(tài)勢感知,其態(tài)勢感知圖應是網(wǎng)絡四層的綜合“寫照”;
3.對于廣義信息、廣義網(wǎng)絡、虛擬空間、社會活動的安全監(jiān)控,需要增強對以人為主的因果剖析,其態(tài)勢感知圖應是對cyberspace的“行為預測和對策建議”。
如果以上分析基本正確的話,則:
1.建議不把cyberspace譯成網(wǎng)絡空間,因為它的外延和內(nèi)涵已超出了“網(wǎng)絡空間”,如由于已經(jīng)約定俗成、不宜改動,則在學術研究時,必須強調(diào)是加強了廣義信息、廣義網(wǎng)絡和以人為主屬性的“網(wǎng)絡空間”;
隨著信息安全形勢的日益嚴峻,國家對信息安全產(chǎn)業(yè)的重視程度日益提高。2000年召開的十五屆五中全會將“強化信息網(wǎng)絡的安全保障體系”作為信息基礎設施建設的一部分。2003年的《國家信息化領導小組關于加強信息安全保障工作的意見》(中辦發(fā)[2003]27號)(下文簡稱27號文)對信息安全保障工作進行了全面部署,并提出“推進信息安全產(chǎn)業(yè)發(fā)展”。
2004年召開的十六屆四中全會已經(jīng)把信息安全與政治安全、經(jīng)濟安全和文化安全提到同高度。2006年的《2006-2020年國家信息化發(fā)展戰(zhàn)略》其中將建設國家信息安全保障體系作為戰(zhàn)略重點,并明確“促進我國信息安全技術和產(chǎn)業(yè)自主發(fā)展”。
2011年的《進一步鼓勵軟件產(chǎn)業(yè)和集成電路產(chǎn)業(yè)發(fā)展的若干政策》(國發(fā)[2011]4號)明確提出“完善網(wǎng)絡環(huán)境下消費者隱私及企業(yè)秘密保護制度逐步在各級政府機關和事業(yè)單位推廣符合安全要求的產(chǎn)品”。
美國組建了網(wǎng)絡安全司令部,美國將網(wǎng)絡空間安全由“政策”、“計劃”提升為國家戰(zhàn)略,1998年5月,當時的克林頓政府了第63號總統(tǒng)令(PDD63):《克林頓政府對關鍵基礎設施保護的政策》,成為直至現(xiàn)在美國政府網(wǎng)絡空間安全的指導性文檔,2011年5月16日,美國白宮網(wǎng)絡安全協(xié)調(diào)員施密特美國首份《網(wǎng)絡國際戰(zhàn)略》,2012年10月16日,簽署了《美國網(wǎng)絡行動政策》(PDD21),包括三類行動,網(wǎng)絡搜集、網(wǎng)絡防御、網(wǎng)絡進攻,奧巴馬提出到2016年整編成133支網(wǎng)絡部隊,最近北約網(wǎng)絡空間安全框架指出,目前世界上有一百多個國家具備一定的網(wǎng)絡作戰(zhàn)能力,公開發(fā)表網(wǎng)絡安全戰(zhàn)略的國家多達50多家,黨的十七大報告提出:“按照建設信息化軍隊、打贏信息化戰(zhàn)爭的戰(zhàn)略目標,加快機械化和信息化復合發(fā)展,積極開展信息化條件下軍事訓練。”十報告要求:“堅定不移把信息化作為軍隊現(xiàn)代化建設發(fā)展方向,推動信息化建設加速發(fā)展。”網(wǎng)絡安全已成為國家安全的重要議題。由于政治、經(jīng)濟、文化、軍事等各個領域?qū)π畔⒕W(wǎng)絡的高度依賴,國家、組織甚至個人都可能通過信息手段威脅國家安全。強調(diào),網(wǎng)絡安全和信息化對一個國家很多領域都是牽一發(fā)而動全身的,要認清我們面臨的形勢和任務,充分認識做好工作的重要性和緊迫性,因勢而謀,應勢而動,順勢而為。指出,沒有網(wǎng)絡安全就沒有國家安全,沒有信息化就沒有現(xiàn)代化。
2014年7月22日國家互聯(lián)網(wǎng)信息辦公室、工業(yè)和信息化部、公安部正在開展聯(lián)合行動,在全國范同內(nèi)集中部署打擊利用互聯(lián)網(wǎng)造謠、傳謠行為,三部門相關負責人呼吁廣大網(wǎng)民共同凈化網(wǎng)絡環(huán)境,不信謠、不傳謠,并積極向中國互聯(lián)網(wǎng)違法和不良信息舉報中心等舉報機構提供謠言信息線索。
在網(wǎng)絡安全中,意識形態(tài)安全是第一位的。沒有網(wǎng)絡意識形態(tài)安全,就沒有國家政治制度安全。長期以來,以美國為首的西方國家借“網(wǎng)絡自由”之名,大肆輸出意識形態(tài),鼓吹西方政治制度模式,詆毀、攻擊我國的政治制度和價值觀念,對我國意識形態(tài)安全形成極大沖擊。應對網(wǎng)絡意識形態(tài)安全挑戰(zhàn),必須堅持我國的社會主義意識形態(tài),打造網(wǎng)絡強國。
一、美國等西方國家主張的“網(wǎng)絡自由”是侵犯別國網(wǎng)絡安全的最大威脅
“網(wǎng)絡自由”的本質(zhì)是網(wǎng)絡霸權主義。關于網(wǎng)絡空間的適應性問題,一直存在爭執(zhí)。以美國為首的西方發(fā)達國家,憑借其擁有的廣大發(fā)展中國家望塵莫及的先進科學技術,主張“先占者”,即“網(wǎng)絡自由”。由于信息技術發(fā)展水平的巨大差距,因而網(wǎng)絡自由只能是西方國家的自由,而不可能是平等的自由。當然,西方國家并不是不承認網(wǎng)絡的存在,只是在網(wǎng)絡問題上執(zhí)行雙重標準,在關乎自身利益的時候,就宣示神圣不可侵犯,屢次借各種理由對中國等進行指責和提出維權要求;而在無關自身權益的時候,就高調(diào)地拋出 “網(wǎng)絡自由”論調(diào),宣稱網(wǎng)絡空間沒有邊界,不受限制。這種雙重標準就使其網(wǎng)絡霸權主義的實質(zhì)暴露無遺。自從2013年美國情報部門雇員斯諾登出走爆料以來,美國利用網(wǎng)絡技術侵犯他國的行徑就不再是秘密,美國國務院對此事件也并不避諱,而且還極力辯護,并借機對其他國家進行指責。特別是2015年上半年以來,美國持續(xù)熱炒所謂“中國黑客對美發(fā)動網(wǎng)絡攻擊”,將矛頭直指中國。美國國防部長也曾明確表示,“網(wǎng)絡攻擊已成為美國遏制某些敵國的重要手段”。可見,美國這個在網(wǎng)絡安全問題上叫囂最大聲的國家,其實卻是對世界各國進行間諜活動最猖狂、對別國網(wǎng)絡安全構成最大威脅的國家。“網(wǎng)絡自由”只是其在網(wǎng)絡空間推行霸權主義的幌子。
主張“網(wǎng)絡自由”的目的在于借助網(wǎng)絡推行意識形態(tài)戰(zhàn)略。互聯(lián)網(wǎng)時代,美國等西方國家將其意識形態(tài)戰(zhàn)略的重點放在網(wǎng)絡空間,借助網(wǎng)絡向其他國家大肆推行其價值觀。為達成這一目的,西方國家就必然要極力維護其在網(wǎng)絡空間的主導地位和話語權,于是就拋出了“網(wǎng)絡自由”主張。“網(wǎng)絡自由”說到底就是西方國家為實施意識形態(tài)輸出戰(zhàn)略排除障礙而定制的概念,其目的決不是促進各國網(wǎng)絡自由平等發(fā)展,而是為西方意識形態(tài)戰(zhàn)略在網(wǎng)絡空間的推行提供合法性的依據(jù)。
二、網(wǎng)絡的國際公認性使得“網(wǎng)絡自由”無以立足、不攻自破
網(wǎng)絡是國際社會公認的客觀事實。首先,網(wǎng)絡的存在具有客觀邏輯。信息時代,網(wǎng)絡空間雖然是虛擬的,但卻是客觀存在的,并且已發(fā)展出了包括網(wǎng)絡經(jīng)濟領域、網(wǎng)絡政治領域、網(wǎng)絡文化領域以及網(wǎng)絡社交領域等完整的網(wǎng)絡生態(tài)體系,各國都在加緊建設網(wǎng)絡服務系統(tǒng)和網(wǎng)絡基礎設施。網(wǎng)絡空間的客觀存在就決定了網(wǎng)絡的存在具有客觀必然性。其次,網(wǎng)絡的存在具有現(xiàn)實的物質(zhì)支撐。任何一個空間,只要存在價值和利益,就必然會引起紛爭,而有紛爭則就意味著存在所屬權的問題。在網(wǎng)絡化的今天,各國的利益訴求越來越集中于網(wǎng)絡空間,導致網(wǎng)絡空間硝煙四起,以美國為首的西方大國甚至開始策劃“互聯(lián)網(wǎng)大戰(zhàn)”。因此,網(wǎng)絡空間必然存在網(wǎng)絡疆界,有疆域自然也就必然有國防,網(wǎng)絡邊疆和網(wǎng)絡國防就是網(wǎng)絡存在的物質(zhì)支撐。事實上,世界各國都在積極行使網(wǎng)絡,網(wǎng)絡的客觀存在已成為國際共識。再次,網(wǎng)絡的存在具有法理上的依據(jù)。早在2003年,由聯(lián)合國提議召開的“信息社會世界峰會”就對“制定與互聯(lián)網(wǎng)相關的公共政策屬于一國范圍”有了明確說法。尤其是在第二屆世界互聯(lián)網(wǎng)大會提出“尊重網(wǎng)絡,不搞網(wǎng)絡霸權”的主張,更是得到與會各國的一致認同。所以,網(wǎng)絡不僅在現(xiàn)實中真實存在,而且還具有明確的法理依據(jù),是各國發(fā)展網(wǎng)絡必須遵守的原則之一。
“網(wǎng)絡自由”缺乏理論支撐和事實依據(jù)。首先,網(wǎng)絡是網(wǎng)絡自由的前提,沒有限制的自由只是謊言,只不過是強權的代名詞。西方國家普遍主張絕對自由,并且以西方的自由尺度來衡量社會主義國家,指責社會主義國家限制自由、干涉人權。網(wǎng)絡空間只有限定各國自由的范圍,才能保障各國自由發(fā)展的同時不侵犯別國的權益。當前國際網(wǎng)絡社會之所以存在諸多網(wǎng)絡爭端,與西方國家網(wǎng)絡霸權主義行徑密切相關。網(wǎng)絡霸權主義導致的一系列網(wǎng)絡摩擦事件無不說明,沒有,自由就是妄言。其次,西方國家的主張和行為自相矛盾。西方國家一方面倡導“網(wǎng)絡自由”,另一方面無論是不斷通過加大網(wǎng)絡科研經(jīng)費的投入、加強網(wǎng)絡基礎設施建設等措施來筑牢網(wǎng)絡國防,還是采取監(jiān)視、監(jiān)聽以及網(wǎng)絡制裁行為,其實正是承認網(wǎng)絡的存在和網(wǎng)絡對于國家安全極為重要的行為。因此,西方國家“網(wǎng)絡自由”主張的虛假性不攻自破。
三、西方國家的“網(wǎng)絡自由”對我國網(wǎng)絡意識形態(tài)安全構成的現(xiàn)實威脅
雖然我國一直強調(diào)網(wǎng)絡,譴責美國的網(wǎng)絡侵權行為,并大力加強網(wǎng)絡國防建設,但是由于目前我國網(wǎng)絡技術相對落后,依然處于以美國為首的西方國家的意識形態(tài)攻勢之下。隨著網(wǎng)絡技術的深入發(fā)展特別是智能手機的普及,網(wǎng)絡已逐漸平民化和世俗化,一些西方的價值觀和意識形態(tài)滲透已不再局限于知識分子的學術議題或政治精英的政治議題,而是逐漸成為廣大普通網(wǎng)民的生活議題,波及和影響到了更廣泛的人群。
意識形態(tài)安全挑戰(zhàn)一個最直接的表現(xiàn)是,西方國家政治制度、文化和價值觀在我國網(wǎng)絡空間的傳播和煽動,嚴重沖擊著我國主流意識形態(tài)在網(wǎng)絡輿論陣地的話語權。國內(nèi)一些網(wǎng)民多年浸互聯(lián)網(wǎng),深受西方所兜售的那套“普世價值”所迷惑,逢中必反,逢美必捧,高舉 “言論自由”旗幟,大肆攻擊和抹黑政府、黨的領導和社會主義制度,對中國出現(xiàn)的任何問題都習慣性地歸因于體制、制度,在網(wǎng)絡空間極力散布悲觀論調(diào),鼓動消極情緒。國內(nèi)個別學者淪為西方民主政治的追隨者與信奉者,在網(wǎng)絡上公開散布指導思想多元化、實行民主等各種反的錯誤觀點,否定中國特色社會主義道路,否定在中國社會主義意識形態(tài)中的主導地位。西方敵對勢力栽培和收買的所謂“公知”“大V”、網(wǎng)絡等極端反體制分子長期在網(wǎng)絡空間興風作浪,試圖攪渾網(wǎng)絡輿論場,搞亂人們尤其是年輕人的思想認識和價值觀判斷。一些網(wǎng)絡媒體淡化甚至故意放棄社會主義意識形態(tài),大肆傳播利己主義、享樂主義的人生觀和價值觀,極盡宣揚奢侈過度消費的生活方式。西方媒體更是精心設置議題、惡意炒作,操控輿論,助推在我國網(wǎng)絡空間擴散。這些都在一定程度上削弱和消解了主流意識形態(tài)宣傳教育的影響力,使得社會主義核心價值觀以及優(yōu)秀傳統(tǒng)文化遭到侵蝕,嚴重危害到我國社會主義意識形態(tài)安全。
面對網(wǎng)絡輿論的亂象和意識形態(tài)的不利態(tài)勢,黨的十以來,多次對加強意識形態(tài)工作、強化互聯(lián)網(wǎng)管理作出重要指示,國家互聯(lián)網(wǎng)主管部門、各級宣傳部、主流媒體一同發(fā)力、積極作為,打響了一場網(wǎng)絡意識形態(tài)反擊戰(zhàn),網(wǎng)絡空間變得清朗了許多。同時也要清醒地看到,冰凍三尺非一日之寒,互聯(lián)網(wǎng)的治理是一項長期的任務,意識形態(tài)領域的斗爭更具有長期性、艱巨性,我們要做好打持久戰(zhàn)的準備,一日都不可懈怠馬虎。
四、維護我國網(wǎng)絡意識形態(tài)安全必須既加強技術防衛(wèi)力量,又強化“心防力量”
嚴正申明網(wǎng)絡是我國神圣不可侵犯的。“網(wǎng)絡”原則的踐行絕不可能一帆風順,應對西方以“網(wǎng)絡自由”之名所施加的意識形態(tài)壓力,把握我國網(wǎng)絡輿論空間的話語權,就必須敢于理直氣壯地談網(wǎng)絡,把遵循社會主義核心價值觀作為不可逾越的政治底線。特別是主流媒體要理直氣壯地堅持網(wǎng)絡,在新聞報道、評論尤其是對外宣傳中要表達維護網(wǎng)絡、捍衛(wèi)社會主義意識形態(tài)的堅定態(tài)度,并對商業(yè)網(wǎng)絡媒體形成示范效應。同時,要引導商業(yè)網(wǎng)絡媒體端正利益觀,摒棄唯點擊率、唯收視率為尊的做法,對屢屢在意識形態(tài)問題上觸犯規(guī)定、挑戰(zhàn)底線者,要作出硬性處理。
打造網(wǎng)絡強國。我國網(wǎng)民數(shù)量之眾、網(wǎng)絡空間之大、網(wǎng)絡發(fā)展之復雜性等都是其他國家無可比擬的,但是我國網(wǎng)絡發(fā)展大而不強。在網(wǎng)絡基礎設施,尤其是在網(wǎng)絡軟件設備和網(wǎng)絡核心技術等方面還都受制于人,存在不小的差距,這也是我們在意識形態(tài)話語權方面還受制于西方國家的重要因素。因此,維護我國網(wǎng)絡安全,就必須繼續(xù)鞏固我國現(xiàn)有的網(wǎng)絡基礎設施,強化對網(wǎng)絡硬件設施的控制權,著重提升網(wǎng)絡軟件技術水平,加強網(wǎng)絡核心技術的科研和開發(fā),盡快在核心技術上取得突破。只有掌握了網(wǎng)絡核心技術,才能從網(wǎng)絡大國變成網(wǎng)絡強國,才能有能力、有手段筑牢我國的網(wǎng)防,從而有效地將各種有害言論、錯誤思潮攔截在我國網(wǎng)絡疆域之外,維護我國主流意識形態(tài)的安全。
加強網(wǎng)絡法治建設。全面推進依法治國意味著社會主義現(xiàn)代化建設的各個領域、各個環(huán)節(jié)都要納入法治的軌道,這其中必然包括網(wǎng)絡領域。十八屆四中全會的決定明確提出了加強互聯(lián)網(wǎng)領域立法,完善網(wǎng)絡信息服務、網(wǎng)絡安全保護、網(wǎng)絡社會管理等方面的法律法規(guī),依法規(guī)范網(wǎng)絡行為。加強網(wǎng)絡法治建設是鞏固我國網(wǎng)絡疆域防線,抵御各種錯誤思潮入侵的強制性保障措施。網(wǎng)絡法治建設要在完善和鞏固現(xiàn)有網(wǎng)絡法律體系的同時,根據(jù)發(fā)展需要不斷更新網(wǎng)絡法律體系;堅持重點立法,以網(wǎng)絡信息安全立法為核心,切實維護我國網(wǎng)絡基礎設施和網(wǎng)絡信息傳播的雙重安全;堅持開放立法,增加我國網(wǎng)絡法律法規(guī)的適應性,適應網(wǎng)絡信息技術發(fā)展的需要,適應國際互聯(lián)網(wǎng)發(fā)展的需要;提高立法的針對性和可操作性,既要加強原則性的法律法規(guī)建設,又要加強各級、各層次規(guī)章制度的協(xié)同性建設等。只有形成健全完善、操作性強、適應性好、不斷與時俱進的網(wǎng)絡法律體系,不斷推進網(wǎng)絡建設的法制化進程,才能用法律維護我國網(wǎng)絡安全,打擊各種顛覆社會主義制度的意識形態(tài)的惡性入侵。
1.1SP800-16
NIST于1998年4月出版發(fā)行了SP800-16標準,這是對SP500-172的取代和更新,奠定了針對美國政府工作人員保密教育培訓的總體框架和內(nèi)容,提出了有效的框架并據(jù)此評估這一培訓體系。SP800-16中提出了IT安全連續(xù)學習統(tǒng)一模型。模型基于學習是一個連續(xù)統(tǒng)一體這一前提,主要體現(xiàn)了以下觀念。“安全意識”顯然是所有員工所必須具備的,而“安全基礎和文化”是那些以任何方式參與到IT系統(tǒng)的員工(包括承包方員工)所必須具備的。“安全基礎和文化”是“意識培養(yǎng)”和“培訓”之間的一個過渡階段。它通過提供一套關鍵性安全術語和概念的通用基準,來為后續(xù)的培訓打下基礎。經(jīng)過“安全基礎和文化”后,培訓的焦點集中于針對個人“相對于IT系統(tǒng)的角色和職責”來提供知識、技術和能力。在這一層,按照技術需求的不同,培訓分為初級、中級、高級3個層次。“教育和經(jīng)驗”層著眼于開發(fā)能夠?qū)崿F(xiàn)復雜的跨學科活動和所需技能的能力及預見力,以促進IT安全專業(yè)化的發(fā)展,并與安全威脅發(fā)展和技術發(fā)展保持同步。按照知識的層次來看,學習是一個連續(xù)統(tǒng)一體,但是傳授這些知識并不需要按部就班地進行。如果資源有限,組織有責任評估它們的IT安全培訓需求范圍和培訓效果,使培訓資源分配能夠獲得最大的投資回報。與早期美國推行的基于工作職稱的教育培訓不同,SP800-16旨在提供基于個人工作職能和角色的培訓方案,將原本的“一職稱一方案”變成了“一角色一方案”。尤其對于一個人在組織中具有多個角色的情況,SP800-16針對每個員工個人培養(yǎng)方案的不同需求靈活變通,力求滿足每個角色的培訓需求,提供復合式、全面的培訓方案。此外,這種培訓方法還對不同組織間職稱標準劃分不同的情況進行了統(tǒng)一,提高了同種角色、不同組織、不同職稱間培訓方案制定的一致性;同時,提供了開發(fā)課程的工具和學習效果評估體系,盡可能準確地確定不同角色、不同職責的每個學生的學習效果,為課程開發(fā)者提供全面、翔實的學習效果反饋,幫助保密培訓課程、資料的開發(fā)者進一步優(yōu)化教學培訓過程。
1.2SP800-50
2003年10月NIST推出的SP800-50標準,它在SP800-16的基礎之上更加注重項目在實施過程中機構資源的安全性,特別強調(diào)在IT安全意識培養(yǎng)和培訓項目的整個生存周期中的4個關鍵步驟:(1)安全意識培養(yǎng)和培訓項目的設計。做機構范圍內(nèi)的需求評估,制定和核準培訓策略。為了支持機構已經(jīng)設立的安全性培訓目標,這一策略性的計劃文檔還需確定所要實現(xiàn)的任務。(2)安全意識培養(yǎng)和培訓材料的開發(fā)。集中討論了可利用的培訓資源、范圍、內(nèi)容以及培訓材料的開發(fā)。(3)項目實施。闡述安全意識培養(yǎng)和培訓項目的有效溝通和實施,提出傳送安全意識培養(yǎng)和培訓材料的可選方式(如基于Web、遠程教育、視頻、網(wǎng)站等)。(4)項目實現(xiàn)之后。就保持項目的通用性和監(jiān)控其有效性的問題給予指導,描述有效的反饋方式。SP800-50標準討論了用于管理安全培訓項目中的集中式、部分分散式、完全分散式3種比較普遍的模型。(1)集中式。所用責任都集中于核心的權威人士(如IT安全項目經(jīng)理)。(2)部分分散式。培訓方針和策略來自于核心的權威人士,但是實施的職責被分散。(3)完全分散式。只有方針的制訂屬于核心權威人士,而其他所有的任務均被委派給機構。模型的選用應基于項目的預算、資源分配、組織規(guī)模、任務的一致性以及整個組織的地理分布。
2NISTSP800-16的版本演變過程
1998年4月出版的SP800-16第一版首次提出IT安全連續(xù)學習統(tǒng)一模型,并設計基于角度和表現(xiàn)的培訓模型。該模型按政府工作人員的職能將受訓人員分為6種角色,即管理人員、采購人員、設計與開發(fā)人員、操作人員、檢查測評人員以及普通使用人員。模型針對這6種角色設計了3個基本的培訓領域(法律和法規(guī)、安全項目管理以及信息系統(tǒng)安全),并為此設計了安全培訓課程框架,提出了培訓有效性的評估方案。2009年3月NIST了SP800-16的第一次修訂草案。一是明確信息安全培訓職責,即對涉及信息安全培訓的機構領導、首席信息技術執(zhí)行官、高級機構信息安全官、管理人員、培訓設計專家、對信息安全負有重要責任的人員以及用戶等7類人員的職責劃分。二是在信息安全培訓課程的學習層次上強調(diào)知識水平的連貫性。三是對第一版的基于角色的培訓提出了一個教學設計模型,即針對政府人員的信息安全需求,依次進行需求分析、課程設計、課程開發(fā)、培訓實踐和教學評估等五大環(huán)節(jié),這使得信息安全的培訓可以迭代改進。2013年10月NIST了對SP800-16的第二次修訂版本草案,這次修訂中首次提出了網(wǎng)絡空間安全培訓,因為美國2010年4月啟動了《國家網(wǎng)絡空間安全教育計劃》(NationalInitiativeofCyberSecurityEducation,NICE),該計劃旨在通過促進教育和培訓來改善人的網(wǎng)絡行為、技能和知識,從而增強美國整體的網(wǎng)絡空間安全。這意味著美國政府已著手于將網(wǎng)絡空間安全上升到國家安全的戰(zhàn)略層面上來。2013年版的改動有以下幾個方面:一是強調(diào)信息安全意識的培訓應當在網(wǎng)絡空間的背景下進行設計;二是在信息安全培訓的目標對象中加入了對重要信息技術和網(wǎng)絡空間安全負有責任的政府工作人員;三是對信息安全培訓的評估體系進行了細化,即明確提出了評估培訓的4個目的。不到半年時間,NIST再次了SP800-16的第三次修訂草案,這個版本改動較小,主要是在信息安全培訓的組織責任中加入了網(wǎng)絡空間培訓管理員/首席學習執(zhí)行官。其職責包括:一是確保培訓教材針對具體人員進行設計;二是確保培訓教材對目標人員的有效性;三是為信息安全培訓提供有效的反饋信息;四是對信息安全培訓教材進行及時更新;五是重視培訓效果的跟蹤和匯報。
3NIST特別出版物版本演變帶來的啟示
縱覽美國歷時17年對信息技術安全培訓指南的修訂過程,其發(fā)展特點如下:首先,該指南進行了頂層設計,即提出IT安全連續(xù)學習統(tǒng)一模型,設計基于角度和表現(xiàn)的培訓模型,對需要接受信息安全培訓的目標對象進行角色劃分,按照角色需求從法律法規(guī)、安全項目管理以及信息系統(tǒng)安全3個領域進行課程設計,初步提出了課程的評估框架。此后的3個版本都是在該體系結構下,從角色劃分、培訓領域和課程評估方法等3個方面進行充實、完善。其次,該指南具有可擴展性,即該指南的最初版本就設計了連續(xù)學習統(tǒng)一體,為培訓對象的知識結構發(fā)生變化后,如何滿足其信息安全的知識結構留下了足夠的學習空間。第三,該指南的實時更新性,即結合信息安全領域的新技術,對培訓目標對象和培訓課程進行實時更新。如在美國NICE計劃頒發(fā)之后,指南很快在培訓環(huán)節(jié)增加了對國家網(wǎng)絡空間安全的培訓內(nèi)容。目前,我國的信息安全教育工作主要側(cè)重于專業(yè)技術人才的培養(yǎng),對涉及使用信息系統(tǒng)的廣大普通用戶的相關信息安全常識的教育重視不夠,更確切地說,對公眾的信息安全常識教育的計劃和實施體系尚未建立。我國有關部門應該參照NISTSP800-16和SP800-50出臺適合我國國情的有關信息安全常識和培訓綱要的規(guī)范指南,以便完善我國的信息安全教育的完整體系,推進提高全民信息安全意識和技能的工作,為構建我國信息安全保障體系提供人員安全素質(zhì)方面的基礎保證。
4結語