時(shí)間:2024-02-29 16:26:20
緒論:在尋找寫作靈感嗎?愛發(fā)表網(wǎng)為您精選了8篇對(duì)網(wǎng)絡(luò)空間安全的認(rèn)識(shí),愿這些內(nèi)容能夠啟迪您的思維,激發(fā)您的創(chuàng)作熱情,歡迎您的閱讀與分享!
5月9日,國(guó)務(wù)院召開常務(wù)會(huì)議,研究部署推進(jìn)信息化發(fā)展、保障信息安全工作。健全安全防護(hù)和管理和加快安全能力建設(shè)成為本次國(guó)務(wù)院會(huì)議頒布的《關(guān)于大力推進(jìn)信息化發(fā)展和切實(shí)保障信息安全的若干意見》(下稱《意見》)的工作重點(diǎn)。
《意見》強(qiáng)調(diào),要健全重要信息系統(tǒng)和基礎(chǔ)信息網(wǎng)絡(luò)要與安全防護(hù)設(shè)施同步規(guī)劃、同步建設(shè)、同步運(yùn)行,強(qiáng)化技術(shù)防范,嚴(yán)格安全管理,切實(shí)提高防攻擊、防篡改、防病毒、防癱瘓、防竊密能力;加強(qiáng)地理、人口、法人、統(tǒng)計(jì)等基礎(chǔ)信息資源的保護(hù)和管理,強(qiáng)化企業(yè)、機(jī)構(gòu)在網(wǎng)絡(luò)經(jīng)濟(jì)活動(dòng)中保護(hù)用戶數(shù)據(jù)和國(guó)家基礎(chǔ)數(shù)據(jù)的責(zé)任;完善網(wǎng)絡(luò)與信息安全基礎(chǔ)設(shè)施,加強(qiáng)信息安全應(yīng)急等基礎(chǔ)性工作,提高風(fēng)險(xiǎn)隱患發(fā)現(xiàn)、監(jiān)測(cè)預(yù)警和突發(fā)事件處置能力;加大信息安全技術(shù)研發(fā)力度,支持信息安全產(chǎn)業(yè)
發(fā)展。
英國(guó)政府高度重視信息安全,在近三年之內(nèi)連續(xù)兩次出臺(tái)了國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略,2011年11月25日的《英國(guó)網(wǎng)絡(luò)安全戰(zhàn)略》對(duì)英國(guó)信息安全建設(shè)做出了戰(zhàn)略部署和具體安排,英國(guó)推進(jìn)信息安全建設(shè)的做法對(duì)我國(guó)有哪些借鑒意義?
英式樣本
《英國(guó)網(wǎng)絡(luò)安全戰(zhàn)略》全文共43頁(yè),文件正文由“網(wǎng)絡(luò)空間驅(qū)動(dòng)經(jīng)濟(jì)增長(zhǎng)和增強(qiáng)社會(huì)穩(wěn)定”、“變化中的威脅”、“網(wǎng)絡(luò)安全2015年愿景”和“行動(dòng)方案”四個(gè)部分組成,介紹了戰(zhàn)略的背景和動(dòng)機(jī),并提出了未來(lái)四年的戰(zhàn)略計(jì)劃以及切實(shí)的行動(dòng)方案。該戰(zhàn)略繼承了2009年英國(guó)的網(wǎng)絡(luò)安全戰(zhàn)略,并繼續(xù)在高度重視網(wǎng)絡(luò)安全基礎(chǔ)上進(jìn)一步提出了切實(shí)可行的計(jì)劃和方案。
《英國(guó)網(wǎng)絡(luò)安全戰(zhàn)略》的一個(gè)總體愿景是在包括自由、公平、透明和法治等核心價(jià)值觀基礎(chǔ)上,構(gòu)建一個(gè)充滿活力和恢復(fù)力的安全網(wǎng)絡(luò)空間,并以此來(lái)促成經(jīng)濟(jì)大規(guī)模增長(zhǎng)以及產(chǎn)生社會(huì)價(jià)值,通過切實(shí)行動(dòng)促進(jìn)經(jīng)濟(jì)繁榮、國(guó)家安全以及社會(huì)穩(wěn)定。
在此愿景下,其設(shè)立的四個(gè)戰(zhàn)略目標(biāo)分別為應(yīng)對(duì)網(wǎng)絡(luò)犯罪,使英國(guó)成為世界上商業(yè)環(huán)境最安全的網(wǎng)絡(luò)空間之一;使英國(guó)面對(duì)網(wǎng)絡(luò)攻擊的恢復(fù)力更強(qiáng),并保護(hù)其在網(wǎng)絡(luò)空間中的利益;幫助塑造一個(gè)可供英國(guó)大眾安全使用的、開放的、穩(wěn)定的、充滿活力的網(wǎng)絡(luò)空間,并進(jìn)一步支撐社會(huì)開放;構(gòu)建英國(guó)跨層面的知識(shí)和技能體系,以便對(duì)所有的網(wǎng)絡(luò)安全目標(biāo)提供基礎(chǔ)支持。
為實(shí)現(xiàn)上述目標(biāo),英國(guó)政府配套出臺(tái)了三個(gè)行動(dòng)原則。第一是風(fēng)險(xiǎn)驅(qū)動(dòng)的原則:針對(duì)網(wǎng)絡(luò)安全的脆弱性和不確定性,在充分考慮風(fēng)險(xiǎn)的基礎(chǔ)上建立響應(yīng)機(jī)制。第二是廣泛合作的原則:在國(guó)內(nèi)加強(qiáng)政府與私營(yíng)部門以及個(gè)人的合作,在國(guó)際上加強(qiáng)與其他國(guó)家和組織的合作。第三是平衡安全與自由私密的原則:在加強(qiáng)網(wǎng)絡(luò)安全的同時(shí)充分考慮公民隱私權(quán)、自由權(quán)和其它基礎(chǔ)自由權(quán)利。
與此同時(shí),《英國(guó)網(wǎng)絡(luò)安全戰(zhàn)略》還規(guī)定了個(gè)人、私營(yíng)機(jī)構(gòu)和政府的規(guī)范和責(zé)任。它要求個(gè)人在網(wǎng)絡(luò)空間應(yīng)做到基本的自我保護(hù),懂得基本的安全操作知識(shí),也要為各自在網(wǎng)絡(luò)空間中的行為承擔(dān)責(zé)任;私營(yíng)機(jī)構(gòu)在網(wǎng)絡(luò)空間不僅要做到主動(dòng)的安全防御,還要與政府機(jī)構(gòu)和執(zhí)法機(jī)關(guān)等互相合作來(lái)面對(duì)挑戰(zhàn),另外還要抓住網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展帶來(lái)的機(jī)遇;政府在網(wǎng)絡(luò)空間要在降低政府系統(tǒng)本身風(fēng)險(xiǎn)的同時(shí),發(fā)揮其在網(wǎng)絡(luò)安全構(gòu)建方面的主導(dǎo)作用。
在具體實(shí)施細(xì)則方面,《英國(guó)網(wǎng)絡(luò)安全戰(zhàn)略》配套制定了八個(gè)行動(dòng)方案支撐點(diǎn),分別是:
明確戰(zhàn)略資金在各機(jī)構(gòu)的分配方式。該戰(zhàn)略明確了未來(lái)四年中投入的6.5億英鎊的分配方式,以確保英國(guó)以一種更積極的方法來(lái)應(yīng)對(duì)網(wǎng)絡(luò)威脅。在英國(guó)國(guó)家通信總局的支持下,一半左右的資金將被用于加強(qiáng)英國(guó)檢測(cè)和對(duì)抗網(wǎng)絡(luò)攻擊的核心功能。
加強(qiáng)網(wǎng)絡(luò)安全國(guó)際合作。英國(guó)將積極與其他國(guó)家和國(guó)際組織展開合作,以共同開發(fā)網(wǎng)絡(luò)空間行為的國(guó)際規(guī)范或“交通規(guī)則”。
降低政府系統(tǒng)和關(guān)鍵基礎(chǔ)設(shè)施的風(fēng)險(xiǎn)。英國(guó)將結(jié)合本國(guó)國(guó)情,與掌控關(guān)鍵基礎(chǔ)設(shè)施的私營(yíng)機(jī)構(gòu)展開合作,開發(fā)嚴(yán)格的網(wǎng)絡(luò)安全標(biāo)準(zhǔn),推動(dòng)建設(shè)威脅信息共享的“網(wǎng)絡(luò)交換機(jī)”。
建立網(wǎng)絡(luò)安全專業(yè)人才隊(duì)伍。英國(guó)將采取認(rèn)證培訓(xùn)、學(xué)科教育、資金支持以及繼續(xù)舉行網(wǎng)絡(luò)安全挑戰(zhàn)賽等方式建立核心專業(yè)人才隊(duì)伍,并鼓勵(lì)有“道德感的”黑客參與進(jìn)來(lái)。
構(gòu)建網(wǎng)絡(luò)犯罪法律體系。英國(guó)將在鼓勵(lì)舉報(bào)網(wǎng)絡(luò)犯罪的同時(shí),針對(duì)網(wǎng)絡(luò)犯罪行為構(gòu)建強(qiáng)力的法律框架,以支持執(zhí)法機(jī)構(gòu)應(yīng)對(duì)網(wǎng)絡(luò)犯罪。英國(guó)還將致力于建立應(yīng)對(duì)跨國(guó)網(wǎng)絡(luò)犯罪的合作機(jī)制,以杜絕“避風(fēng)港”的存在。
提高公眾網(wǎng)絡(luò)安全意識(shí)。英國(guó)將運(yùn)用媒體宣傳來(lái)幫助大眾了解和應(yīng)對(duì)網(wǎng)絡(luò)威脅,普及不同層次的網(wǎng)絡(luò)安全教育,與互聯(lián)網(wǎng)提供商合作以幫助個(gè)人確認(rèn)是否受到網(wǎng)絡(luò)侵害,將為所有人提供明確的網(wǎng)絡(luò)安全建議。
增強(qiáng)商業(yè)網(wǎng)絡(luò)安全功能。英國(guó)認(rèn)為商業(yè)領(lǐng)域是網(wǎng)絡(luò)空間犯罪和經(jīng)濟(jì)間諜活動(dòng)的最大受害者,政府應(yīng)與消費(fèi)者和私營(yíng)結(jié)構(gòu)一起增強(qiáng)商業(yè)網(wǎng)絡(luò)安全功能,包括建立信息共享的網(wǎng)絡(luò)“交換機(jī)”、制定相關(guān)標(biāo)準(zhǔn)以及重點(diǎn)確保在線消費(fèi)安全等。
培育網(wǎng)絡(luò)安全商業(yè)機(jī)會(huì)。英國(guó)將在國(guó)家通信總局等部門的技術(shù)支持下,化威脅為機(jī)遇,在網(wǎng)絡(luò)空間中樹立網(wǎng)絡(luò)安全競(jìng)爭(zhēng)優(yōu)勢(shì),以促進(jìn)經(jīng)濟(jì)增長(zhǎng),最終將之轉(zhuǎn)化為英國(guó)的競(jìng)爭(zhēng)力優(yōu)勢(shì)之一。
戰(zhàn)略背后
無(wú)疑,《英國(guó)網(wǎng)絡(luò)安全戰(zhàn)略》旨在提升網(wǎng)絡(luò)安全產(chǎn)業(yè)國(guó)際競(jìng)爭(zhēng)力,確保英國(guó)擁有一個(gè)安全的網(wǎng)絡(luò)環(huán)境。《英國(guó)網(wǎng)絡(luò)安全戰(zhàn)略》中不止一次提到要確保英國(guó)在網(wǎng)絡(luò)安全產(chǎn)業(yè)處于國(guó)際領(lǐng)先地位。
與美國(guó)的《網(wǎng)絡(luò)空間國(guó)際戰(zhàn)略》相比,英國(guó)政府并不謀求網(wǎng)絡(luò)空間的主導(dǎo)地位,而是將注意力集中在維護(hù)本國(guó)網(wǎng)絡(luò)安全、加強(qiáng)本國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)競(jìng)爭(zhēng)力、創(chuàng)造網(wǎng)絡(luò)安全商業(yè)機(jī)遇等方面。作為該戰(zhàn)略核心的“英國(guó)2015年愿景”中,在短短的60余字中分別兩次提到“促進(jìn)經(jīng)濟(jì)大規(guī)模增長(zhǎng)”和“促進(jìn)經(jīng)濟(jì)繁榮”,充分表明英國(guó)政府通過網(wǎng)絡(luò)安全促進(jìn)經(jīng)濟(jì)發(fā)展的
決心。
當(dāng)前包括英國(guó)在內(nèi)的歐洲依然處于金融危機(jī)導(dǎo)致的困境,例如經(jīng)濟(jì)發(fā)展低迷、政府赤字居高不下、失業(yè)率持續(xù)增加等。英國(guó)政府敏銳的意識(shí)到了網(wǎng)絡(luò)安全行業(yè)帶來(lái)的經(jīng)濟(jì)機(jī)遇,不惜斥資6.5億英鎊改善網(wǎng)絡(luò)安全環(huán)境,增加網(wǎng)絡(luò)安全競(jìng)爭(zhēng)力,以搶占網(wǎng)絡(luò)安全行業(yè)市場(chǎng),確保其“先行者優(yōu)勢(shì)”。
此外,戰(zhàn)略中明確提出了要建立相應(yīng)的法律體系和執(zhí)法隊(duì)伍,利用英國(guó)先進(jìn)的相關(guān)技術(shù)支持網(wǎng)絡(luò)安全部門的發(fā)展,健全網(wǎng)絡(luò)安全國(guó)家響應(yīng)機(jī)制,提高在線公共服務(wù)水平,分享網(wǎng)絡(luò)安全信息,以及杜絕網(wǎng)絡(luò)犯罪國(guó)際“避風(fēng)港”等。這些措施的目的是確保英國(guó)擁有安全的網(wǎng)絡(luò)環(huán)境,并在網(wǎng)絡(luò)安全領(lǐng)域處于優(yōu)勢(shì)地位。
我們注意到,《英國(guó)網(wǎng)絡(luò)安全戰(zhàn)略》細(xì)化了戰(zhàn)略實(shí)施方案,強(qiáng)調(diào)多方合作機(jī)制。英國(guó)推進(jìn)信息安全建設(shè)非常注重戰(zhàn)略等文件的可操作性,如其更加強(qiáng)調(diào)戰(zhàn)略的實(shí)施細(xì)節(jié),并在附錄中詳細(xì)闡述了針對(duì)四個(gè)戰(zhàn)略目標(biāo)的具體實(shí)施方案。戰(zhàn)略實(shí)施方案分別從政策導(dǎo)向、執(zhí)法體系、機(jī)構(gòu)合作、技術(shù)培訓(xùn)、人才培養(yǎng)、市場(chǎng)培育以及國(guó)際合作等各方面提出了實(shí)施細(xì)則,具有很強(qiáng)的可操作性。
針對(duì)網(wǎng)絡(luò)空間結(jié)構(gòu)的復(fù)雜性,英國(guó)政府認(rèn)識(shí)到網(wǎng)絡(luò)安全需要網(wǎng)絡(luò)空間構(gòu)成各方的廣泛參與,該戰(zhàn)略從多維度提出建設(shè)多方合作機(jī)制,包括在英國(guó)國(guó)內(nèi)增強(qiáng)政府與私營(yíng)機(jī)構(gòu)、政府與個(gè)人、私營(yíng)機(jī)構(gòu)與個(gè)人之間的合作,以確保三方在構(gòu)建安全網(wǎng)絡(luò)空間發(fā)揮各自的角色;在國(guó)際上加強(qiáng)本國(guó)政府與他國(guó)政府、本國(guó)政府與國(guó)際組織之間的合作,以確保英國(guó)在網(wǎng)絡(luò)安全領(lǐng)域的國(guó)際主導(dǎo)地位。
再造
英國(guó)在重視網(wǎng)絡(luò)安全的基礎(chǔ)上,提出將網(wǎng)絡(luò)安全作為新的經(jīng)濟(jì)增長(zhǎng)點(diǎn),以便刺激經(jīng)濟(jì)增長(zhǎng)、擺脫當(dāng)前的經(jīng)濟(jì)困境。英國(guó)針對(duì)網(wǎng)絡(luò)安全的具體做法對(duì)我國(guó)有著重要的借鑒意義。
一是加快制定我國(guó)的網(wǎng)絡(luò)安全戰(zhàn)略。近年來(lái),各個(gè)國(guó)家愈發(fā)重視網(wǎng)絡(luò)空間安全問題,將網(wǎng)絡(luò)安全提升到國(guó)家戰(zhàn)略高度。例如美國(guó)了《網(wǎng)絡(luò)空間國(guó)際戰(zhàn)略》,印度推出了《國(guó)家網(wǎng)絡(luò)安全策略草案》等。我國(guó)雖然對(duì)網(wǎng)絡(luò)安全發(fā)展也非常重視,但是尚停留在安全保障、被動(dòng)防御的階段,還沒有形成推進(jìn)網(wǎng)絡(luò)安全的戰(zhàn)略體系,還沒有出臺(tái)過國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略。因此,國(guó)家應(yīng)立足國(guó)家層面,加快制定并出臺(tái)我國(guó)網(wǎng)絡(luò)安全戰(zhàn)略,明確網(wǎng)絡(luò)空間是我國(guó)的新疆域,并將保障網(wǎng)絡(luò)空間安全作為新時(shí)期維護(hù)國(guó)家利益的重要任務(wù),確定我國(guó)網(wǎng)絡(luò)安全發(fā)展戰(zhàn)略目標(biāo)、戰(zhàn)略重點(diǎn)和主要主張,全方位指導(dǎo)我國(guó)網(wǎng)絡(luò)安全建設(shè)。
二是制定切實(shí)可行的戰(zhàn)略實(shí)施方案。網(wǎng)絡(luò)安全戰(zhàn)略的實(shí)施任務(wù)多、涉及面廣,必須由各部門聯(lián)合制定切實(shí)可行的實(shí)施方案,協(xié)作推進(jìn),確保戰(zhàn)略實(shí)施。《英國(guó)網(wǎng)絡(luò)安全戰(zhàn)略》非常注重戰(zhàn)略的可實(shí)施性,可操作性。這一點(diǎn)對(duì)我國(guó)具有非常大的參考價(jià)值。我們應(yīng)進(jìn)一步加強(qiáng)網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組對(duì)我國(guó)網(wǎng)絡(luò)安全的統(tǒng)一領(lǐng)導(dǎo)和協(xié)調(diào)職責(zé),提高保障網(wǎng)絡(luò)安全、應(yīng)對(duì)網(wǎng)絡(luò)犯罪、推動(dòng)網(wǎng)絡(luò)應(yīng)用和宣傳推廣等工作的協(xié)調(diào)能力。同時(shí),在網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組統(tǒng)一領(lǐng)導(dǎo)和協(xié)調(diào)下,各職能部門要相互配合,針對(duì)戰(zhàn)略目標(biāo)從政策導(dǎo)向、執(zhí)法體系、機(jī)構(gòu)合作、技術(shù)培訓(xùn)、人才培養(yǎng)、市場(chǎng)培育、以及國(guó)際合作等方面制定切實(shí)可行的實(shí)施方案,確保我國(guó)網(wǎng)絡(luò)安全戰(zhàn)略的順利實(shí)施。
三是重視網(wǎng)絡(luò)安全產(chǎn)業(yè),促進(jìn)經(jīng)濟(jì)發(fā)展。英國(guó)網(wǎng)絡(luò)安全戰(zhàn)略地亮點(diǎn)之一是英國(guó)政府不僅敏銳地意識(shí)到了網(wǎng)絡(luò)安全行業(yè)帶來(lái)的經(jīng)濟(jì)機(jī)遇,而且將網(wǎng)絡(luò)安全產(chǎn)業(yè)作為英國(guó)新經(jīng)濟(jì)增長(zhǎng)點(diǎn)。《英國(guó)網(wǎng)絡(luò)安全戰(zhàn)略》明確提出未來(lái)四年將斥資6.5億英鎊改善英國(guó)網(wǎng)絡(luò)安全環(huán)境,充分表明英國(guó)政府通過網(wǎng)絡(luò)安全促進(jìn)經(jīng)濟(jì)發(fā)展的決心。這一點(diǎn)對(duì)我國(guó)制定網(wǎng)絡(luò)安全戰(zhàn)略也有重要的啟示作用。我國(guó)制定網(wǎng)絡(luò)安全戰(zhàn)略不僅應(yīng)著眼于構(gòu)建安全的網(wǎng)絡(luò)空間,還應(yīng)該高度重視網(wǎng)絡(luò)安全行業(yè)帶來(lái)的經(jīng)濟(jì)增長(zhǎng)。在制定國(guó)家戰(zhàn)略時(shí),應(yīng)明確提出鼓勵(lì)網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展的政策、資金、法律等方面措施,推動(dòng)我國(guó)網(wǎng)絡(luò)安全企業(yè)做大做強(qiáng)和安全產(chǎn)業(yè)快速發(fā)展,充分發(fā)揮網(wǎng)絡(luò)安全產(chǎn)業(yè)在我國(guó)經(jīng)濟(jì)增長(zhǎng)中的帶動(dòng)作用。
近日,美國(guó)國(guó)務(wù)院、司法部、商務(wù)部、國(guó)防部等部門共同頒布了《網(wǎng)絡(luò)空間國(guó)際戰(zhàn)略》(下稱《戰(zhàn)略》),集中闡述了美國(guó)政府有關(guān)網(wǎng)絡(luò)空間的國(guó)家戰(zhàn)略計(jì)劃。該文件被白宮官員稱為“美國(guó)在21世紀(jì)的歷史性政策文件”,標(biāo)志著美國(guó)互聯(lián)網(wǎng)政策第一次有了頂層設(shè)計(jì),對(duì)全球互聯(lián)網(wǎng)發(fā)展形勢(shì)將會(huì)產(chǎn)生深遠(yuǎn)影響。
美國(guó)《戰(zhàn)略》全文共25頁(yè),整體描繪了美國(guó)政府關(guān)于網(wǎng)絡(luò)空間發(fā)展、治理與安全的戰(zhàn)略藍(lán)圖。《戰(zhàn)略》闡述了美國(guó)政府在網(wǎng)絡(luò)空間著力推進(jìn)的七大政策重點(diǎn),分別涉及經(jīng)濟(jì)、網(wǎng)絡(luò)安全、司法、軍事、網(wǎng)絡(luò)管理、國(guó)際發(fā)展、網(wǎng)絡(luò)自由等領(lǐng)域,這七大政策重點(diǎn)構(gòu)成了美國(guó)“網(wǎng)絡(luò)外交”的主要內(nèi)容。此外,《戰(zhàn)略》還強(qiáng)調(diào)了美國(guó)在網(wǎng)絡(luò)空間領(lǐng)域始終堅(jiān)持的三個(gè)核心原則:基本自由、隱私、信息的自由流動(dòng)。根據(jù)《戰(zhàn)略》,一個(gè)開放、安全、通用、可靠的國(guó)際網(wǎng)絡(luò)空間是美國(guó)對(duì)未來(lái)互聯(lián)網(wǎng)的構(gòu)想。
奪取網(wǎng)絡(luò)空間的信息主導(dǎo)權(quán)
美國(guó)政府此次出臺(tái)《戰(zhàn)略》,意圖以美國(guó)價(jià)值觀引領(lǐng)全球互聯(lián)網(wǎng)發(fā)展,奪取網(wǎng)絡(luò)空間的信息主導(dǎo)權(quán),其背后有著全面而長(zhǎng)遠(yuǎn)的戰(zhàn)略考慮。
首先,美國(guó)積極應(yīng)對(duì)全球互聯(lián)網(wǎng)信任危機(jī)。美國(guó)《戰(zhàn)略》,實(shí)質(zhì)上是一份網(wǎng)絡(luò)空間安全國(guó)際戰(zhàn)略,因?yàn)閮H從目錄來(lái)看就會(huì)發(fā)現(xiàn),全文除了一小部分談的是網(wǎng)絡(luò)空間的發(fā)展問題,其余大部分談的都是網(wǎng)絡(luò)保護(hù)、網(wǎng)絡(luò)治理和網(wǎng)絡(luò)對(duì)抗。
其次,美國(guó)極力推崇互聯(lián)網(wǎng)自由。美國(guó)近年來(lái)的《四年一度防務(wù)評(píng)審》、《提交第44屆總統(tǒng)的保護(hù)網(wǎng)絡(luò)空間安全的報(bào)告》、《網(wǎng)絡(luò)空間政策評(píng)估》等多份政府文件中,均不斷強(qiáng)調(diào)網(wǎng)絡(luò)空間是與太空、海洋并列的第三大全球公地。新出臺(tái)的《戰(zhàn)略》同樣將網(wǎng)絡(luò)空間和其他兩個(gè)公地視為同等重要,并進(jìn)一步指出美國(guó)要確保在網(wǎng)絡(luò)空間的戰(zhàn)略威懾力,推動(dòng)相關(guān)國(guó)際規(guī)則的構(gòu)建,確保美軍在全球公地的自由進(jìn)入和調(diào)動(dòng)。
再次,美國(guó)需要互聯(lián)網(wǎng)政策的頂層設(shè)計(jì)。克林頓政府、布什政府在信息安全、網(wǎng)絡(luò)安全方面都曾推出過戰(zhàn)略計(jì)劃,奧巴馬上任以來(lái)也曾過《網(wǎng)絡(luò)空間政策評(píng)估》等文件,但這些文件僅僅是圍繞技術(shù)提出了相關(guān)政策問題的解決思路。而新出臺(tái)的《戰(zhàn)略》則是美國(guó)政府針對(duì)全球互聯(lián)網(wǎng)推出的首份國(guó)際戰(zhàn)略與政策報(bào)告,重要程度遠(yuǎn)遠(yuǎn)超越了上述文件,其內(nèi)容與目標(biāo)已從美國(guó)自身的網(wǎng)絡(luò)空間范圍擴(kuò)展到全球網(wǎng)絡(luò)空間。
應(yīng)對(duì)美國(guó)《戰(zhàn)略》
盡管這份戰(zhàn)略中沒有點(diǎn)名任何國(guó)家,但文中仍然“保留”了美國(guó)政府對(duì)中國(guó)的一貫偏見,多處對(duì)中國(guó)“暗中”關(guān)照。此外,《戰(zhàn)略》中使用了“cyberspace”,而非傳統(tǒng)的“internet”,表明美國(guó)的該項(xiàng)政策不僅限于互聯(lián)網(wǎng)領(lǐng)域,還可能包括未來(lái)的物聯(lián)網(wǎng)、云計(jì)算網(wǎng)絡(luò)等新興網(wǎng)絡(luò)形態(tài),也反應(yīng)出美國(guó)將要在這些領(lǐng)域占據(jù)優(yōu)勢(shì)地位,最大程度上謀求自身利益的真實(shí)目的。
1998年4月出版的SP800-16第一版首次提出IT安全連續(xù)學(xué)習(xí)統(tǒng)一模型,并設(shè)計(jì)基于角度和表現(xiàn)的培訓(xùn)模型。該模型按政府工作人員的職能將受訓(xùn)人員分為6種角色,即管理人員、采購(gòu)人員、設(shè)計(jì)與開發(fā)人員、操作人員、檢查測(cè)評(píng)人員以及普通使用人員。模型針對(duì)這6種角色設(shè)計(jì)了3個(gè)基本的培訓(xùn)領(lǐng)域(法律和法規(guī)、安全項(xiàng)目管理以及信息系統(tǒng)安全),并為此設(shè)計(jì)了安全培訓(xùn)課程框架,提出了培訓(xùn)有效性的評(píng)估方案。2009年3月NIST了SP800-16的第一次修訂草案。一是明確信息安全培訓(xùn)職責(zé),即對(duì)涉及信息安全培訓(xùn)的機(jī)構(gòu)領(lǐng)導(dǎo)、首席信息技術(shù)執(zhí)行官、高級(jí)機(jī)構(gòu)信息安全官、管理人員、培訓(xùn)設(shè)計(jì)專家、對(duì)信息安全負(fù)有重要責(zé)任的人員以及用戶等7類人員的職責(zé)劃分。二是在信息安全培訓(xùn)課程的學(xué)習(xí)層次上強(qiáng)調(diào)知識(shí)水平的連貫性。三是對(duì)第一版的基于角色的培訓(xùn)提出了一個(gè)教學(xué)設(shè)計(jì)模型,即針對(duì)政府人員的信息安全需求,依次進(jìn)行需求分析、課程設(shè)計(jì)、課程開發(fā)、培訓(xùn)實(shí)踐和教學(xué)評(píng)估等五大環(huán)節(jié),這使得信息安全的培訓(xùn)可以迭代改進(jìn)。2013年10月NIST了對(duì)SP800-16的第二次修訂版本草案,這次修訂中首次提出了網(wǎng)絡(luò)空間安全培訓(xùn),因?yàn)槊绹?guó)2010年4月啟動(dòng)了《國(guó)家網(wǎng)絡(luò)空間安全教育計(jì)劃》(NationalInitiativeofCyberSecurityEducation,NICE),該計(jì)劃旨在通過促進(jìn)教育和培訓(xùn)來(lái)改善人的網(wǎng)絡(luò)行為、技能和知識(shí),從而增強(qiáng)美國(guó)整體的網(wǎng)絡(luò)空間安全。這意味著美國(guó)政府已著手于將網(wǎng)絡(luò)空間安全上升到國(guó)家安全的戰(zhàn)略層面上來(lái)。2013年版的改動(dòng)有以下幾個(gè)方面:一是強(qiáng)調(diào)信息安全意識(shí)的培訓(xùn)應(yīng)當(dāng)在網(wǎng)絡(luò)空間的背景下進(jìn)行設(shè)計(jì);二是在信息安全培訓(xùn)的目標(biāo)對(duì)象中加入了對(duì)重要信息技術(shù)和網(wǎng)絡(luò)空間安全負(fù)有責(zé)任的政府工作人員;三是對(duì)信息安全培訓(xùn)的評(píng)估體系進(jìn)行了細(xì)化,即明確提出了評(píng)估培訓(xùn)的4個(gè)目的。不到半年時(shí)間,NIST再次了SP800-16的第三次修訂草案,這個(gè)版本改動(dòng)較小,主要是在信息安全培訓(xùn)的組織責(zé)任中加入了網(wǎng)絡(luò)空間培訓(xùn)管理員/首席學(xué)習(xí)執(zhí)行官。其職責(zé)包括:一是確保培訓(xùn)教材針對(duì)具體人員進(jìn)行設(shè)計(jì);二是確保培訓(xùn)教材對(duì)目標(biāo)人員的有效性;三是為信息安全培訓(xùn)提供有效的反饋信息;四是對(duì)信息安全培訓(xùn)教材進(jìn)行及時(shí)更新;五是重視培訓(xùn)效果的跟蹤和匯報(bào)。
2NIST特別出版物版本演變帶來(lái)的啟示
縱覽美國(guó)歷時(shí)17年對(duì)信息技術(shù)安全培訓(xùn)指南的修訂過程,其發(fā)展特點(diǎn)如下:首先,該指南進(jìn)行了頂層設(shè)計(jì),即提出IT安全連續(xù)學(xué)習(xí)統(tǒng)一模型,設(shè)計(jì)基于角度和表現(xiàn)的培訓(xùn)模型,對(duì)需要接受信息安全培訓(xùn)的目標(biāo)對(duì)象進(jìn)行角色劃分,按照角色需求從法律法規(guī)、安全項(xiàng)目管理以及信息系統(tǒng)安全3個(gè)領(lǐng)域進(jìn)行課程設(shè)計(jì),初步提出了課程的評(píng)估框架。此后的3個(gè)版本都是在該體系結(jié)構(gòu)下,從角色劃分、培訓(xùn)領(lǐng)域和課程評(píng)估方法等3個(gè)方面進(jìn)行充實(shí)、完善。其次,該指南具有可擴(kuò)展性,即該指南的最初版本就設(shè)計(jì)了連續(xù)學(xué)習(xí)統(tǒng)一體,為培訓(xùn)對(duì)象的知識(shí)結(jié)構(gòu)發(fā)生變化后,如何滿足其信息安全的知識(shí)結(jié)構(gòu)留下了足夠的學(xué)習(xí)空間。第三,該指南的實(shí)時(shí)更新性,即結(jié)合信息安全領(lǐng)域的新技術(shù),對(duì)培訓(xùn)目標(biāo)對(duì)象和培訓(xùn)課程進(jìn)行實(shí)時(shí)更新。如在美國(guó)NICE計(jì)劃頒發(fā)之后,指南很快在培訓(xùn)環(huán)節(jié)增加了對(duì)國(guó)家網(wǎng)絡(luò)空間安全的培訓(xùn)內(nèi)容。目前,我國(guó)的信息安全教育工作主要側(cè)重于專業(yè)技術(shù)人才的培養(yǎng),對(duì)涉及使用信息系統(tǒng)的廣大普通用戶的相關(guān)信息安全常識(shí)的教育重視不夠,更確切地說(shuō),對(duì)公眾的信息安全常識(shí)教育的計(jì)劃和實(shí)施體系尚未建立。我國(guó)有關(guān)部門應(yīng)該參照NISTSP800-16和SP800-50出臺(tái)適合我國(guó)國(guó)情的有關(guān)信息安全常識(shí)和培訓(xùn)綱要的規(guī)范指南,以便完善我國(guó)的信息安全教育的完整體系,推進(jìn)提高全民信息安全意識(shí)和技能的工作,為構(gòu)建我國(guó)信息安全保障體系提供人員安全素質(zhì)方面的基礎(chǔ)保證。
3結(jié)語(yǔ)
無(wú)獨(dú)有偶,近日有日媒報(bào)道日美兩國(guó)政府決定對(duì)美軍和日本自衛(wèi)隊(duì)聯(lián)合進(jìn)行網(wǎng)絡(luò)培訓(xùn)并舉行首次網(wǎng)絡(luò)防御工作小組會(huì)議討論具體合作方案,美日此舉將會(huì)在國(guó)際舞臺(tái)上形成“負(fù)能量”的示范性效應(yīng),或?qū)?duì)未來(lái)全球網(wǎng)絡(luò)秩序產(chǎn)生消極影響。
有鑒于此,結(jié)合當(dāng)前網(wǎng)絡(luò)空間的突出特質(zhì)及其治理現(xiàn)狀,著眼于可能性與可行性兩個(gè)層面的總體形勢(shì)研判,本文將從戰(zhàn)略與戰(zhàn)術(shù)兩種視角提出幾條中國(guó)參與網(wǎng)絡(luò)空間“制空權(quán)”角逐的具體政策建議。
網(wǎng)絡(luò)空間政治化是中國(guó)的機(jī)會(huì)
網(wǎng)絡(luò)空間已日趨成為人們高頻熱議、國(guó)家競(jìng)相角逐的焦點(diǎn)所在,這一嶄新疆域最為突出的特質(zhì)主要體現(xiàn)在如下四個(gè)方面:空間規(guī)模“無(wú)限化”、空間活動(dòng)“立體化”、空間效應(yīng)“蝴蝶化”、空間屬性“高政治化”。網(wǎng)絡(luò)空間已構(gòu)成與陸、海、空、天四維并列的“第五疆域”,是國(guó)家安全一個(gè)新的承載體與制高點(diǎn)。網(wǎng)絡(luò)空間徹底重塑了世界各國(guó)國(guó)家安全管理的邊界與維度,任何一國(guó)政府都無(wú)力獨(dú)自對(duì)這一全球開放互聯(lián)的龐大體系進(jìn)行足夠有效的管理,即便是鼓吹“美國(guó)例外主義”的唯一超級(jí)大國(guó)亦不能例外。網(wǎng)絡(luò)空間突出特質(zhì)使得全球治理成為一種普遍訴求與共同期待,這也就為中國(guó)積極參與網(wǎng)絡(luò)空間角逐提供了高度的合法性與極大的可能性。
國(guó)際無(wú)政府狀態(tài)不失為當(dāng)前網(wǎng)絡(luò)空間全球治理整體態(tài)勢(shì)的一個(gè)最真實(shí)寫照,而國(guó)際無(wú)政府狀態(tài)又反過來(lái)建構(gòu)著各種國(guó)際行為體在這一全球公域中的行為實(shí)踐。在國(guó)際無(wú)政府狀態(tài)下,“網(wǎng)絡(luò)發(fā)達(dá)國(guó)家”與“網(wǎng)絡(luò)發(fā)展中國(guó)家”之間在力量對(duì)比上存在著長(zhǎng)期化的矛盾沖突;網(wǎng)絡(luò)霸權(quán)國(guó)與網(wǎng)絡(luò)大國(guó)之間在制定網(wǎng)絡(luò)空間全球治理國(guó)際規(guī)則主導(dǎo)權(quán)上存在著白熱化的競(jìng)爭(zhēng)角逐。身為“網(wǎng)絡(luò)發(fā)達(dá)國(guó)家”的美國(guó)既是互聯(lián)網(wǎng)技術(shù)最主要的發(fā)源地、網(wǎng)絡(luò)技術(shù)超級(jí)大國(guó)、網(wǎng)絡(luò)根域名解析服務(wù)器最大的控制國(guó),還一直處心積慮謀求其現(xiàn)實(shí)世界霸權(quán)國(guó)身份在虛擬世界的自然延伸,這無(wú)疑會(huì)激起中俄等諸多網(wǎng)絡(luò)大國(guó)以及更廣大的“網(wǎng)絡(luò)發(fā)展中國(guó)家”的強(qiáng)烈反彈與聯(lián)合反制。當(dāng)前全球網(wǎng)絡(luò)空間治理格局如同冷戰(zhàn)結(jié)束以來(lái)的國(guó)際格局一樣正處于大重構(gòu)、大整合之中,中國(guó)大可把握有利之機(jī)。
中國(guó)國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略
從戰(zhàn)略視角來(lái)說(shuō),中國(guó)必須清醒認(rèn)識(shí)并切實(shí)重視網(wǎng)絡(luò)空間對(duì)于我國(guó)家安全利益之戰(zhàn)略價(jià)值,為此,中國(guó)首先應(yīng)該盡快出臺(tái)“中國(guó)網(wǎng)絡(luò)空間安全戰(zhàn)略”。
事實(shí)上世界其他主要大國(guó)紛紛將網(wǎng)絡(luò)空間安全視作國(guó)家核心利益,在網(wǎng)絡(luò)空間安全戰(zhàn)略方面都已展開了相關(guān)工作,如俄羅斯、日本、英國(guó)、德國(guó)以及印度等國(guó)均頒布了本國(guó)的網(wǎng)絡(luò)安全戰(zhàn)略或網(wǎng)絡(luò)戰(zhàn)爭(zhēng)力量建設(shè)計(jì)劃。美國(guó)對(duì)網(wǎng)絡(luò)空間安全的重視更是到了“幾近癲狂”的地步,僅自?shī)W巴馬入主白宮以來(lái),美國(guó)即陸續(xù)了《國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略報(bào)告》、《網(wǎng)絡(luò)空間安全評(píng)估報(bào)告》、《四年防務(wù)評(píng)估報(bào)告》、《國(guó)家軍事戰(zhàn)略報(bào)告》等一系列重要文件,搶先完善其網(wǎng)絡(luò)空間戰(zhàn)略布局。中國(guó)迄今尚未任何成文的國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略,2011年3月31日的《2010年中國(guó)的國(guó)防》白皮書中才首次明確提到“網(wǎng)絡(luò)空間的安全利益”。故此,盡快制定“中國(guó)網(wǎng)絡(luò)空間安全戰(zhàn)略”,明確宣示與有力保障中國(guó)在網(wǎng)絡(luò)空間的國(guó)家利益十分必要。
其次,應(yīng)該加緊籌組中國(guó)網(wǎng)絡(luò)安全領(lǐng)導(dǎo)機(jī)構(gòu)。中國(guó)當(dāng)前網(wǎng)絡(luò)空間相關(guān)領(lǐng)域的建設(shè)和管理工作分散于政府、軍隊(duì)的多個(gè)職能部門中。在如此之多、各有側(cè)重而又互不隸屬的“涉網(wǎng)部門”之間進(jìn)行溝通協(xié)調(diào),可以想象其工作難度大、反應(yīng)速度慢,特別是當(dāng)某些具體問題領(lǐng)域、政策項(xiàng)目還可能或多或少地觸及某些“部門利益”或“勢(shì)力范圍”時(shí)更是如此。對(duì)此,中央國(guó)家安全委員會(huì)的適時(shí)設(shè)立無(wú)疑是一個(gè)十分有利的契機(jī),可以考慮在其間成立一個(gè)“中國(guó)網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組”或類似領(lǐng)導(dǎo)子機(jī)構(gòu),打破職能部門條塊分割,統(tǒng)攬網(wǎng)絡(luò)空間安全全局,既能防止“九龍治網(wǎng)”的分散主義亂戰(zhàn)傾向,又能構(gòu)建“多聲部合唱”的主次梯隊(duì)配合體系。
中國(guó)國(guó)家網(wǎng)絡(luò)安全戰(zhàn)術(shù)
中國(guó)應(yīng)在積極“尋求外援”的同時(shí)努力“苦練內(nèi)功”,最大限度地做到原則堅(jiān)定性與方法靈活性的融合對(duì)接。為此,首當(dāng)其沖應(yīng)注重以下兩個(gè)方面:
一、在國(guó)際方面,反制美國(guó)網(wǎng)絡(luò)霸權(quán)時(shí)宜采取“有限結(jié)盟”或“準(zhǔn)結(jié)盟”方式聯(lián)“俄”聯(lián)“共同利益方”,并主動(dòng)攻占道德制高點(diǎn)。
當(dāng)前美國(guó)以《網(wǎng)絡(luò)犯罪公約》為藍(lán)本,在極力游說(shuō)其全球伙伴追隨的基礎(chǔ)上,向世界其他國(guó)家大肆兜售網(wǎng)絡(luò)空間全球治理的“美版規(guī)范”,力求依照美國(guó)利益意愿來(lái)推動(dòng)對(duì)其有利的游戲規(guī)則出臺(tái),并對(duì)潛在的“違規(guī)者”明里暗里予以勸阻、威懾和遏制。在反抗網(wǎng)絡(luò)霸權(quán)國(guó)美國(guó)借助信息網(wǎng)絡(luò)企圖顛覆他國(guó)政治體制、刻意打壓他國(guó)爭(zhēng)取網(wǎng)絡(luò)空間國(guó)際規(guī)則制定的話語(yǔ)權(quán)等焦點(diǎn)議題上,中國(guó)與俄羅斯以及廣大發(fā)展中國(guó)家擁有廣泛的共同利益訴求。為了有效抵消美國(guó)持續(xù)對(duì)中國(guó)施加的巨大壓力,中國(guó)應(yīng)當(dāng)發(fā)揮合縱連橫的傳統(tǒng)哲思,采取事實(shí)上的“有限結(jié)盟”或“準(zhǔn)結(jié)盟”方式聯(lián)“俄”聯(lián)“共同利益方”,結(jié)成團(tuán)隊(duì)與美國(guó)為首的西方爭(zhēng)奪網(wǎng)絡(luò)空間“制空權(quán)”。這種只限于網(wǎng)絡(luò)空間等某些單一問題領(lǐng)域的靈活處置方法,完全可以與中國(guó)外交信守的“不結(jié)盟”原則承諾并行不悖,不必過多憂慮道德風(fēng)險(xiǎn)。在與美國(guó)就網(wǎng)絡(luò)安全問題的雙邊談判或多邊對(duì)話中,中國(guó)可以借助世界上不斷出現(xiàn)希望美國(guó)政府將其域名根服務(wù)器管理權(quán)交予某個(gè)第三方國(guó)際性組織的呼聲,頻繁策略性地向美方提出類似的主張,要求與其平等分享網(wǎng)絡(luò)空間主導(dǎo)權(quán)。從過往的實(shí)踐看,我們并不期待美國(guó)在此問題上做出讓步的可能,而主要目的在于以此為籌碼,占領(lǐng)道德制高點(diǎn)以爭(zhēng)取主動(dòng),壓制美國(guó)對(duì)中國(guó)網(wǎng)絡(luò)自由的指責(zé)與網(wǎng)絡(luò)安全的侵害。
二、在國(guó)內(nèi)方面,加大信息產(chǎn)業(yè)科研投入時(shí)忌“撒胡椒面”,要突出重點(diǎn)扶持核心部門攻克關(guān)鍵技術(shù)。網(wǎng)絡(luò)空間是高精尖技術(shù)的集合體與集散地,信息安全技術(shù)是實(shí)現(xiàn)和捍衛(wèi)網(wǎng)絡(luò)空間安全利益的有力武器。缺乏信息產(chǎn)業(yè)技術(shù)保障,網(wǎng)絡(luò)空間安全就無(wú)異于紙上談兵。相較于那些網(wǎng)絡(luò)發(fā)達(dá)國(guó)家,中國(guó)在網(wǎng)絡(luò)產(chǎn)業(yè)的硬件、軟件、網(wǎng)絡(luò)模式等多方面尚處于后發(fā)劣勢(shì),網(wǎng)絡(luò)空間安全還難以完全擺脫受制于人的尷尬與危險(xiǎn)。正因?yàn)榇耍袊?guó)更須加大對(duì)信息產(chǎn)業(yè)的科研投入力度,催化培育具有自主知識(shí)產(chǎn)權(quán)的軟、硬件研發(fā)能力。然而在此過程中,要杜絕那種以“撒胡椒面”的形式大搞“利益均沾”,而必須重點(diǎn)扶持那些核心部門去努力攻關(guān)網(wǎng)絡(luò)空間的關(guān)鍵技術(shù),特別是操作系統(tǒng)、終端芯片、超級(jí)計(jì)算機(jī)、互聯(lián)網(wǎng)新應(yīng)用以及安全防御體系等。
當(dāng)今世界已跨入“一村縱貫?zāi)媳保痪W(wǎng)橫亙東西”的地球村時(shí)代,網(wǎng)絡(luò)空間作為一個(gè)既無(wú)形又無(wú)限的嶄新疆域,其戰(zhàn)略價(jià)值正在影響并將持續(xù)影響國(guó)際關(guān)系的方方面面。中國(guó)當(dāng)前面臨的網(wǎng)絡(luò)空間安全態(tài)勢(shì)不容樂觀,為了更好地實(shí)現(xiàn)、維護(hù)和拓展中國(guó)在這一“第五疆域”中的正當(dāng)權(quán)益,積極參與網(wǎng)絡(luò)空間“制空權(quán)”的競(jìng)爭(zhēng),中國(guó)理應(yīng)從戰(zhàn)略與戰(zhàn)術(shù)兩個(gè)層面多管齊下、快馬加鞭!
在2014年4月15日的中央國(guó)家安全委員會(huì)第一次會(huì)議上,主席指出:當(dāng)前我國(guó)國(guó)家安全的“內(nèi)涵和外延比歷史上任何時(shí)候都要豐富,時(shí)空領(lǐng)域比歷史上任何時(shí)候都要寬廣,內(nèi)外因素比歷史上任何時(shí)候都要復(fù)雜”。
為深刻領(lǐng)會(huì)的指示,我對(duì)自20世紀(jì)80年代起的信息安全和態(tài)勢(shì)感知的發(fā)展歷程及其得失進(jìn)行了總結(jié),并前瞻了2030年前的發(fā)展趨勢(shì),在這個(gè)梳理和剖析過程中,加深了我對(duì)一些相關(guān)問題的認(rèn)識(shí)。現(xiàn)摘錄其中的一幅頁(yè)面,敬請(qǐng)同行專家學(xué)者批評(píng)指正!
“以史為鑒,可明興替”,基于上圖的歷程,可以對(duì)未來(lái)做出預(yù)判:
1.從狹義的信息(物理層和傳輸層)向廣義的信息(認(rèn)知層和決策層)拓展;
2.從狹義的網(wǎng)絡(luò)(互聯(lián)網(wǎng))向廣義的網(wǎng)絡(luò)(數(shù)據(jù)鏈網(wǎng)、傳感器網(wǎng)、物聯(lián)網(wǎng)、人際網(wǎng)等)拓展;
3.從人在回路中(反饋和控制)向回路在人中(以人為主對(duì)異構(gòu)網(wǎng)絡(luò)和異構(gòu)信息的匯聚和融合)拓展。
是否可以對(duì)信息安全和可信的態(tài)勢(shì)感知做這樣的歸納:
1.對(duì)于基于互聯(lián)網(wǎng)的計(jì)算機(jī)病毒攻防,研發(fā)了對(duì)網(wǎng)絡(luò)的物理層和傳輸層行為的態(tài)勢(shì)感知,其態(tài)勢(shì)感知圖是對(duì)網(wǎng)絡(luò)這兩層的“快照”;
2.對(duì)于基于多種網(wǎng)絡(luò)和手段的網(wǎng)絡(luò)空間安全監(jiān)控,需要增加對(duì)網(wǎng)絡(luò)認(rèn)知層和決策層的行為的態(tài)勢(shì)感知,其態(tài)勢(shì)感知圖應(yīng)是網(wǎng)絡(luò)四層的綜合“寫照”;
3.對(duì)于廣義信息、廣義網(wǎng)絡(luò)、虛擬空間、社會(huì)活動(dòng)的安全監(jiān)控,需要增強(qiáng)對(duì)以人為主的因果剖析,其態(tài)勢(shì)感知圖應(yīng)是對(duì)cyberspace的“行為預(yù)測(cè)和對(duì)策建議”。
如果以上分析基本正確的話,則:
1.建議不把cyberspace譯成網(wǎng)絡(luò)空間,因?yàn)樗耐庋雍蛢?nèi)涵已超出了“網(wǎng)絡(luò)空間”,如由于已經(jīng)約定俗成、不宜改動(dòng),則在學(xué)術(shù)研究時(shí),必須強(qiáng)調(diào)是加強(qiáng)了廣義信息、廣義網(wǎng)絡(luò)和以人為主屬性的“網(wǎng)絡(luò)空間”;
隨著信息安全形勢(shì)的日益嚴(yán)峻,國(guó)家對(duì)信息安全產(chǎn)業(yè)的重視程度日益提高。2000年召開的十五屆五中全會(huì)將“強(qiáng)化信息網(wǎng)絡(luò)的安全保障體系”作為信息基礎(chǔ)設(shè)施建設(shè)的一部分。2003年的《國(guó)家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見》(中辦發(fā)[2003]27號(hào))(下文簡(jiǎn)稱27號(hào)文)對(duì)信息安全保障工作進(jìn)行了全面部署,并提出“推進(jìn)信息安全產(chǎn)業(yè)發(fā)展”。
2004年召開的十六屆四中全會(huì)已經(jīng)把信息安全與政治安全、經(jīng)濟(jì)安全和文化安全提到同高度。2006年的《2006-2020年國(guó)家信息化發(fā)展戰(zhàn)略》其中將建設(shè)國(guó)家信息安全保障體系作為戰(zhàn)略重點(diǎn),并明確“促進(jìn)我國(guó)信息安全技術(shù)和產(chǎn)業(yè)自主發(fā)展”。
2011年的《進(jìn)一步鼓勵(lì)軟件產(chǎn)業(yè)和集成電路產(chǎn)業(yè)發(fā)展的若干政策》(國(guó)發(fā)[2011]4號(hào))明確提出“完善網(wǎng)絡(luò)環(huán)境下消費(fèi)者隱私及企業(yè)秘密保護(hù)制度逐步在各級(jí)政府機(jī)關(guān)和事業(yè)單位推廣符合安全要求的產(chǎn)品”。
美國(guó)組建了網(wǎng)絡(luò)安全司令部,美國(guó)將網(wǎng)絡(luò)空間安全由“政策”、“計(jì)劃”提升為國(guó)家戰(zhàn)略,1998年5月,當(dāng)時(shí)的克林頓政府了第63號(hào)總統(tǒng)令(PDD63):《克林頓政府對(duì)關(guān)鍵基礎(chǔ)設(shè)施保護(hù)的政策》,成為直至現(xiàn)在美國(guó)政府網(wǎng)絡(luò)空間安全的指導(dǎo)性文檔,2011年5月16日,美國(guó)白宮網(wǎng)絡(luò)安全協(xié)調(diào)員施密特美國(guó)首份《網(wǎng)絡(luò)國(guó)際戰(zhàn)略》,2012年10月16日,簽署了《美國(guó)網(wǎng)絡(luò)行動(dòng)政策》(PDD21),包括三類行動(dòng),網(wǎng)絡(luò)搜集、網(wǎng)絡(luò)防御、網(wǎng)絡(luò)進(jìn)攻,奧巴馬提出到2016年整編成133支網(wǎng)絡(luò)部隊(duì),最近北約網(wǎng)絡(luò)空間安全框架指出,目前世界上有一百多個(gè)國(guó)家具備一定的網(wǎng)絡(luò)作戰(zhàn)能力,公開發(fā)表網(wǎng)絡(luò)安全戰(zhàn)略的國(guó)家多達(dá)50多家,黨的十七大報(bào)告提出:“按照建設(shè)信息化軍隊(duì)、打贏信息化戰(zhàn)爭(zhēng)的戰(zhàn)略目標(biāo),加快機(jī)械化和信息化復(fù)合發(fā)展,積極開展信息化條件下軍事訓(xùn)練。”十報(bào)告要求:“堅(jiān)定不移把信息化作為軍隊(duì)現(xiàn)代化建設(shè)發(fā)展方向,推動(dòng)信息化建設(shè)加速發(fā)展。”網(wǎng)絡(luò)安全已成為國(guó)家安全的重要議題。由于政治、經(jīng)濟(jì)、文化、軍事等各個(gè)領(lǐng)域?qū)π畔⒕W(wǎng)絡(luò)的高度依賴,國(guó)家、組織甚至個(gè)人都可能通過信息手段威脅國(guó)家安全。強(qiáng)調(diào),網(wǎng)絡(luò)安全和信息化對(duì)一個(gè)國(guó)家很多領(lǐng)域都是牽一發(fā)而動(dòng)全身的,要認(rèn)清我們面臨的形勢(shì)和任務(wù),充分認(rèn)識(shí)做好工作的重要性和緊迫性,因勢(shì)而謀,應(yīng)勢(shì)而動(dòng),順勢(shì)而為。指出,沒有網(wǎng)絡(luò)安全就沒有國(guó)家安全,沒有信息化就沒有現(xiàn)代化。
2014年7月22日國(guó)家互聯(lián)網(wǎng)信息辦公室、工業(yè)和信息化部、公安部正在開展聯(lián)合行動(dòng),在全國(guó)范同內(nèi)集中部署打擊利用互聯(lián)網(wǎng)造謠、傳謠行為,三部門相關(guān)負(fù)責(zé)人呼吁廣大網(wǎng)民共同凈化網(wǎng)絡(luò)環(huán)境,不信謠、不傳謠,并積極向中國(guó)互聯(lián)網(wǎng)違法和不良信息舉報(bào)中心等舉報(bào)機(jī)構(gòu)提供謠言信息線索。
在網(wǎng)絡(luò)安全中,意識(shí)形態(tài)安全是第一位的。沒有網(wǎng)絡(luò)意識(shí)形態(tài)安全,就沒有國(guó)家政治制度安全。長(zhǎng)期以來(lái),以美國(guó)為首的西方國(guó)家借“網(wǎng)絡(luò)自由”之名,大肆輸出意識(shí)形態(tài),鼓吹西方政治制度模式,詆毀、攻擊我國(guó)的政治制度和價(jià)值觀念,對(duì)我國(guó)意識(shí)形態(tài)安全形成極大沖擊。應(yīng)對(duì)網(wǎng)絡(luò)意識(shí)形態(tài)安全挑戰(zhàn),必須堅(jiān)持我國(guó)的社會(huì)主義意識(shí)形態(tài),打造網(wǎng)絡(luò)強(qiáng)國(guó)。
一、美國(guó)等西方國(guó)家主張的“網(wǎng)絡(luò)自由”是侵犯別國(guó)網(wǎng)絡(luò)安全的最大威脅
“網(wǎng)絡(luò)自由”的本質(zhì)是網(wǎng)絡(luò)霸權(quán)主義。關(guān)于網(wǎng)絡(luò)空間的適應(yīng)性問題,一直存在爭(zhēng)執(zhí)。以美國(guó)為首的西方發(fā)達(dá)國(guó)家,憑借其擁有的廣大發(fā)展中國(guó)家望塵莫及的先進(jìn)科學(xué)技術(shù),主張“先占者”,即“網(wǎng)絡(luò)自由”。由于信息技術(shù)發(fā)展水平的巨大差距,因而網(wǎng)絡(luò)自由只能是西方國(guó)家的自由,而不可能是平等的自由。當(dāng)然,西方國(guó)家并不是不承認(rèn)網(wǎng)絡(luò)的存在,只是在網(wǎng)絡(luò)問題上執(zhí)行雙重標(biāo)準(zhǔn),在關(guān)乎自身利益的時(shí)候,就宣示神圣不可侵犯,屢次借各種理由對(duì)中國(guó)等進(jìn)行指責(zé)和提出維權(quán)要求;而在無(wú)關(guān)自身權(quán)益的時(shí)候,就高調(diào)地拋出 “網(wǎng)絡(luò)自由”論調(diào),宣稱網(wǎng)絡(luò)空間沒有邊界,不受限制。這種雙重標(biāo)準(zhǔn)就使其網(wǎng)絡(luò)霸權(quán)主義的實(shí)質(zhì)暴露無(wú)遺。自從2013年美國(guó)情報(bào)部門雇員斯諾登出走爆料以來(lái),美國(guó)利用網(wǎng)絡(luò)技術(shù)侵犯他國(guó)的行徑就不再是秘密,美國(guó)國(guó)務(wù)院對(duì)此事件也并不避諱,而且還極力辯護(hù),并借機(jī)對(duì)其他國(guó)家進(jìn)行指責(zé)。特別是2015年上半年以來(lái),美國(guó)持續(xù)熱炒所謂“中國(guó)黑客對(duì)美發(fā)動(dòng)網(wǎng)絡(luò)攻擊”,將矛頭直指中國(guó)。美國(guó)國(guó)防部長(zhǎng)也曾明確表示,“網(wǎng)絡(luò)攻擊已成為美國(guó)遏制某些敵國(guó)的重要手段”。可見,美國(guó)這個(gè)在網(wǎng)絡(luò)安全問題上叫囂最大聲的國(guó)家,其實(shí)卻是對(duì)世界各國(guó)進(jìn)行間諜活動(dòng)最猖狂、對(duì)別國(guó)網(wǎng)絡(luò)安全構(gòu)成最大威脅的國(guó)家。“網(wǎng)絡(luò)自由”只是其在網(wǎng)絡(luò)空間推行霸權(quán)主義的幌子。
主張“網(wǎng)絡(luò)自由”的目的在于借助網(wǎng)絡(luò)推行意識(shí)形態(tài)戰(zhàn)略。互聯(lián)網(wǎng)時(shí)代,美國(guó)等西方國(guó)家將其意識(shí)形態(tài)戰(zhàn)略的重點(diǎn)放在網(wǎng)絡(luò)空間,借助網(wǎng)絡(luò)向其他國(guó)家大肆推行其價(jià)值觀。為達(dá)成這一目的,西方國(guó)家就必然要極力維護(hù)其在網(wǎng)絡(luò)空間的主導(dǎo)地位和話語(yǔ)權(quán),于是就拋出了“網(wǎng)絡(luò)自由”主張。“網(wǎng)絡(luò)自由”說(shuō)到底就是西方國(guó)家為實(shí)施意識(shí)形態(tài)輸出戰(zhàn)略排除障礙而定制的概念,其目的決不是促進(jìn)各國(guó)網(wǎng)絡(luò)自由平等發(fā)展,而是為西方意識(shí)形態(tài)戰(zhàn)略在網(wǎng)絡(luò)空間的推行提供合法性的依據(jù)。
二、網(wǎng)絡(luò)的國(guó)際公認(rèn)性使得“網(wǎng)絡(luò)自由”無(wú)以立足、不攻自破
網(wǎng)絡(luò)是國(guó)際社會(huì)公認(rèn)的客觀事實(shí)。首先,網(wǎng)絡(luò)的存在具有客觀邏輯。信息時(shí)代,網(wǎng)絡(luò)空間雖然是虛擬的,但卻是客觀存在的,并且已發(fā)展出了包括網(wǎng)絡(luò)經(jīng)濟(jì)領(lǐng)域、網(wǎng)絡(luò)政治領(lǐng)域、網(wǎng)絡(luò)文化領(lǐng)域以及網(wǎng)絡(luò)社交領(lǐng)域等完整的網(wǎng)絡(luò)生態(tài)體系,各國(guó)都在加緊建設(shè)網(wǎng)絡(luò)服務(wù)系統(tǒng)和網(wǎng)絡(luò)基礎(chǔ)設(shè)施。網(wǎng)絡(luò)空間的客觀存在就決定了網(wǎng)絡(luò)的存在具有客觀必然性。其次,網(wǎng)絡(luò)的存在具有現(xiàn)實(shí)的物質(zhì)支撐。任何一個(gè)空間,只要存在價(jià)值和利益,就必然會(huì)引起紛爭(zhēng),而有紛爭(zhēng)則就意味著存在所屬權(quán)的問題。在網(wǎng)絡(luò)化的今天,各國(guó)的利益訴求越來(lái)越集中于網(wǎng)絡(luò)空間,導(dǎo)致網(wǎng)絡(luò)空間硝煙四起,以美國(guó)為首的西方大國(guó)甚至開始策劃“互聯(lián)網(wǎng)大戰(zhàn)”。因此,網(wǎng)絡(luò)空間必然存在網(wǎng)絡(luò)疆界,有疆域自然也就必然有國(guó)防,網(wǎng)絡(luò)邊疆和網(wǎng)絡(luò)國(guó)防就是網(wǎng)絡(luò)存在的物質(zhì)支撐。事實(shí)上,世界各國(guó)都在積極行使網(wǎng)絡(luò),網(wǎng)絡(luò)的客觀存在已成為國(guó)際共識(shí)。再次,網(wǎng)絡(luò)的存在具有法理上的依據(jù)。早在2003年,由聯(lián)合國(guó)提議召開的“信息社會(huì)世界峰會(huì)”就對(duì)“制定與互聯(lián)網(wǎng)相關(guān)的公共政策屬于一國(guó)范圍”有了明確說(shuō)法。尤其是在第二屆世界互聯(lián)網(wǎng)大會(huì)提出“尊重網(wǎng)絡(luò),不搞網(wǎng)絡(luò)霸權(quán)”的主張,更是得到與會(huì)各國(guó)的一致認(rèn)同。所以,網(wǎng)絡(luò)不僅在現(xiàn)實(shí)中真實(shí)存在,而且還具有明確的法理依據(jù),是各國(guó)發(fā)展網(wǎng)絡(luò)必須遵守的原則之一。
“網(wǎng)絡(luò)自由”缺乏理論支撐和事實(shí)依據(jù)。首先,網(wǎng)絡(luò)是網(wǎng)絡(luò)自由的前提,沒有限制的自由只是謊言,只不過是強(qiáng)權(quán)的代名詞。西方國(guó)家普遍主張絕對(duì)自由,并且以西方的自由尺度來(lái)衡量社會(huì)主義國(guó)家,指責(zé)社會(huì)主義國(guó)家限制自由、干涉人權(quán)。網(wǎng)絡(luò)空間只有限定各國(guó)自由的范圍,才能保障各國(guó)自由發(fā)展的同時(shí)不侵犯別國(guó)的權(quán)益。當(dāng)前國(guó)際網(wǎng)絡(luò)社會(huì)之所以存在諸多網(wǎng)絡(luò)爭(zhēng)端,與西方國(guó)家網(wǎng)絡(luò)霸權(quán)主義行徑密切相關(guān)。網(wǎng)絡(luò)霸權(quán)主義導(dǎo)致的一系列網(wǎng)絡(luò)摩擦事件無(wú)不說(shuō)明,沒有,自由就是妄言。其次,西方國(guó)家的主張和行為自相矛盾。西方國(guó)家一方面倡導(dǎo)“網(wǎng)絡(luò)自由”,另一方面無(wú)論是不斷通過加大網(wǎng)絡(luò)科研經(jīng)費(fèi)的投入、加強(qiáng)網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)等措施來(lái)筑牢網(wǎng)絡(luò)國(guó)防,還是采取監(jiān)視、監(jiān)聽以及網(wǎng)絡(luò)制裁行為,其實(shí)正是承認(rèn)網(wǎng)絡(luò)的存在和網(wǎng)絡(luò)對(duì)于國(guó)家安全極為重要的行為。因此,西方國(guó)家“網(wǎng)絡(luò)自由”主張的虛假性不攻自破。
三、西方國(guó)家的“網(wǎng)絡(luò)自由”對(duì)我國(guó)網(wǎng)絡(luò)意識(shí)形態(tài)安全構(gòu)成的現(xiàn)實(shí)威脅
雖然我國(guó)一直強(qiáng)調(diào)網(wǎng)絡(luò),譴責(zé)美國(guó)的網(wǎng)絡(luò)侵權(quán)行為,并大力加強(qiáng)網(wǎng)絡(luò)國(guó)防建設(shè),但是由于目前我國(guó)網(wǎng)絡(luò)技術(shù)相對(duì)落后,依然處于以美國(guó)為首的西方國(guó)家的意識(shí)形態(tài)攻勢(shì)之下。隨著網(wǎng)絡(luò)技術(shù)的深入發(fā)展特別是智能手機(jī)的普及,網(wǎng)絡(luò)已逐漸平民化和世俗化,一些西方的價(jià)值觀和意識(shí)形態(tài)滲透已不再局限于知識(shí)分子的學(xué)術(shù)議題或政治精英的政治議題,而是逐漸成為廣大普通網(wǎng)民的生活議題,波及和影響到了更廣泛的人群。
意識(shí)形態(tài)安全挑戰(zhàn)一個(gè)最直接的表現(xiàn)是,西方國(guó)家政治制度、文化和價(jià)值觀在我國(guó)網(wǎng)絡(luò)空間的傳播和煽動(dòng),嚴(yán)重沖擊著我國(guó)主流意識(shí)形態(tài)在網(wǎng)絡(luò)輿論陣地的話語(yǔ)權(quán)。國(guó)內(nèi)一些網(wǎng)民多年浸互聯(lián)網(wǎng),深受西方所兜售的那套“普世價(jià)值”所迷惑,逢中必反,逢美必捧,高舉 “言論自由”旗幟,大肆攻擊和抹黑政府、黨的領(lǐng)導(dǎo)和社會(huì)主義制度,對(duì)中國(guó)出現(xiàn)的任何問題都習(xí)慣性地歸因于體制、制度,在網(wǎng)絡(luò)空間極力散布悲觀論調(diào),鼓動(dòng)消極情緒。國(guó)內(nèi)個(gè)別學(xué)者淪為西方民主政治的追隨者與信奉者,在網(wǎng)絡(luò)上公開散布指導(dǎo)思想多元化、實(shí)行民主等各種反的錯(cuò)誤觀點(diǎn),否定中國(guó)特色社會(huì)主義道路,否定在中國(guó)社會(huì)主義意識(shí)形態(tài)中的主導(dǎo)地位。西方敵對(duì)勢(shì)力栽培和收買的所謂“公知”“大V”、網(wǎng)絡(luò)等極端反體制分子長(zhǎng)期在網(wǎng)絡(luò)空間興風(fēng)作浪,試圖攪渾網(wǎng)絡(luò)輿論場(chǎng),搞亂人們尤其是年輕人的思想認(rèn)識(shí)和價(jià)值觀判斷。一些網(wǎng)絡(luò)媒體淡化甚至故意放棄社會(huì)主義意識(shí)形態(tài),大肆傳播利己主義、享樂主義的人生觀和價(jià)值觀,極盡宣揚(yáng)奢侈過度消費(fèi)的生活方式。西方媒體更是精心設(shè)置議題、惡意炒作,操控輿論,助推在我國(guó)網(wǎng)絡(luò)空間擴(kuò)散。這些都在一定程度上削弱和消解了主流意識(shí)形態(tài)宣傳教育的影響力,使得社會(huì)主義核心價(jià)值觀以及優(yōu)秀傳統(tǒng)文化遭到侵蝕,嚴(yán)重危害到我國(guó)社會(huì)主義意識(shí)形態(tài)安全。
面對(duì)網(wǎng)絡(luò)輿論的亂象和意識(shí)形態(tài)的不利態(tài)勢(shì),黨的十以來(lái),多次對(duì)加強(qiáng)意識(shí)形態(tài)工作、強(qiáng)化互聯(lián)網(wǎng)管理作出重要指示,國(guó)家互聯(lián)網(wǎng)主管部門、各級(jí)宣傳部、主流媒體一同發(fā)力、積極作為,打響了一場(chǎng)網(wǎng)絡(luò)意識(shí)形態(tài)反擊戰(zhàn),網(wǎng)絡(luò)空間變得清朗了許多。同時(shí)也要清醒地看到,冰凍三尺非一日之寒,互聯(lián)網(wǎng)的治理是一項(xiàng)長(zhǎng)期的任務(wù),意識(shí)形態(tài)領(lǐng)域的斗爭(zhēng)更具有長(zhǎng)期性、艱巨性,我們要做好打持久戰(zhàn)的準(zhǔn)備,一日都不可懈怠馬虎。
四、維護(hù)我國(guó)網(wǎng)絡(luò)意識(shí)形態(tài)安全必須既加強(qiáng)技術(shù)防衛(wèi)力量,又強(qiáng)化“心防力量”
嚴(yán)正申明網(wǎng)絡(luò)是我國(guó)神圣不可侵犯的。“網(wǎng)絡(luò)”原則的踐行絕不可能一帆風(fēng)順,應(yīng)對(duì)西方以“網(wǎng)絡(luò)自由”之名所施加的意識(shí)形態(tài)壓力,把握我國(guó)網(wǎng)絡(luò)輿論空間的話語(yǔ)權(quán),就必須敢于理直氣壯地談網(wǎng)絡(luò),把遵循社會(huì)主義核心價(jià)值觀作為不可逾越的政治底線。特別是主流媒體要理直氣壯地堅(jiān)持網(wǎng)絡(luò),在新聞報(bào)道、評(píng)論尤其是對(duì)外宣傳中要表達(dá)維護(hù)網(wǎng)絡(luò)、捍衛(wèi)社會(huì)主義意識(shí)形態(tài)的堅(jiān)定態(tài)度,并對(duì)商業(yè)網(wǎng)絡(luò)媒體形成示范效應(yīng)。同時(shí),要引導(dǎo)商業(yè)網(wǎng)絡(luò)媒體端正利益觀,摒棄唯點(diǎn)擊率、唯收視率為尊的做法,對(duì)屢屢在意識(shí)形態(tài)問題上觸犯規(guī)定、挑戰(zhàn)底線者,要作出硬性處理。
打造網(wǎng)絡(luò)強(qiáng)國(guó)。我國(guó)網(wǎng)民數(shù)量之眾、網(wǎng)絡(luò)空間之大、網(wǎng)絡(luò)發(fā)展之復(fù)雜性等都是其他國(guó)家無(wú)可比擬的,但是我國(guó)網(wǎng)絡(luò)發(fā)展大而不強(qiáng)。在網(wǎng)絡(luò)基礎(chǔ)設(shè)施,尤其是在網(wǎng)絡(luò)軟件設(shè)備和網(wǎng)絡(luò)核心技術(shù)等方面還都受制于人,存在不小的差距,這也是我們?cè)谝庾R(shí)形態(tài)話語(yǔ)權(quán)方面還受制于西方國(guó)家的重要因素。因此,維護(hù)我國(guó)網(wǎng)絡(luò)安全,就必須繼續(xù)鞏固我國(guó)現(xiàn)有的網(wǎng)絡(luò)基礎(chǔ)設(shè)施,強(qiáng)化對(duì)網(wǎng)絡(luò)硬件設(shè)施的控制權(quán),著重提升網(wǎng)絡(luò)軟件技術(shù)水平,加強(qiáng)網(wǎng)絡(luò)核心技術(shù)的科研和開發(fā),盡快在核心技術(shù)上取得突破。只有掌握了網(wǎng)絡(luò)核心技術(shù),才能從網(wǎng)絡(luò)大國(guó)變成網(wǎng)絡(luò)強(qiáng)國(guó),才能有能力、有手段筑牢我國(guó)的網(wǎng)防,從而有效地將各種有害言論、錯(cuò)誤思潮攔截在我國(guó)網(wǎng)絡(luò)疆域之外,維護(hù)我國(guó)主流意識(shí)形態(tài)的安全。
加強(qiáng)網(wǎng)絡(luò)法治建設(shè)。全面推進(jìn)依法治國(guó)意味著社會(huì)主義現(xiàn)代化建設(shè)的各個(gè)領(lǐng)域、各個(gè)環(huán)節(jié)都要納入法治的軌道,這其中必然包括網(wǎng)絡(luò)領(lǐng)域。十八屆四中全會(huì)的決定明確提出了加強(qiáng)互聯(lián)網(wǎng)領(lǐng)域立法,完善網(wǎng)絡(luò)信息服務(wù)、網(wǎng)絡(luò)安全保護(hù)、網(wǎng)絡(luò)社會(huì)管理等方面的法律法規(guī),依法規(guī)范網(wǎng)絡(luò)行為。加強(qiáng)網(wǎng)絡(luò)法治建設(shè)是鞏固我國(guó)網(wǎng)絡(luò)疆域防線,抵御各種錯(cuò)誤思潮入侵的強(qiáng)制性保障措施。網(wǎng)絡(luò)法治建設(shè)要在完善和鞏固現(xiàn)有網(wǎng)絡(luò)法律體系的同時(shí),根據(jù)發(fā)展需要不斷更新網(wǎng)絡(luò)法律體系;堅(jiān)持重點(diǎn)立法,以網(wǎng)絡(luò)信息安全立法為核心,切實(shí)維護(hù)我國(guó)網(wǎng)絡(luò)基礎(chǔ)設(shè)施和網(wǎng)絡(luò)信息傳播的雙重安全;堅(jiān)持開放立法,增加我國(guó)網(wǎng)絡(luò)法律法規(guī)的適應(yīng)性,適應(yīng)網(wǎng)絡(luò)信息技術(shù)發(fā)展的需要,適應(yīng)國(guó)際互聯(lián)網(wǎng)發(fā)展的需要;提高立法的針對(duì)性和可操作性,既要加強(qiáng)原則性的法律法規(guī)建設(shè),又要加強(qiáng)各級(jí)、各層次規(guī)章制度的協(xié)同性建設(shè)等。只有形成健全完善、操作性強(qiáng)、適應(yīng)性好、不斷與時(shí)俱進(jìn)的網(wǎng)絡(luò)法律體系,不斷推進(jìn)網(wǎng)絡(luò)建設(shè)的法制化進(jìn)程,才能用法律維護(hù)我國(guó)網(wǎng)絡(luò)安全,打擊各種顛覆社會(huì)主義制度的意識(shí)形態(tài)的惡性入侵。
1.1SP800-16
NIST于1998年4月出版發(fā)行了SP800-16標(biāo)準(zhǔn),這是對(duì)SP500-172的取代和更新,奠定了針對(duì)美國(guó)政府工作人員保密教育培訓(xùn)的總體框架和內(nèi)容,提出了有效的框架并據(jù)此評(píng)估這一培訓(xùn)體系。SP800-16中提出了IT安全連續(xù)學(xué)習(xí)統(tǒng)一模型。模型基于學(xué)習(xí)是一個(gè)連續(xù)統(tǒng)一體這一前提,主要體現(xiàn)了以下觀念。“安全意識(shí)”顯然是所有員工所必須具備的,而“安全基礎(chǔ)和文化”是那些以任何方式參與到IT系統(tǒng)的員工(包括承包方員工)所必須具備的。“安全基礎(chǔ)和文化”是“意識(shí)培養(yǎng)”和“培訓(xùn)”之間的一個(gè)過渡階段。它通過提供一套關(guān)鍵性安全術(shù)語(yǔ)和概念的通用基準(zhǔn),來(lái)為后續(xù)的培訓(xùn)打下基礎(chǔ)。經(jīng)過“安全基礎(chǔ)和文化”后,培訓(xùn)的焦點(diǎn)集中于針對(duì)個(gè)人“相對(duì)于IT系統(tǒng)的角色和職責(zé)”來(lái)提供知識(shí)、技術(shù)和能力。在這一層,按照技術(shù)需求的不同,培訓(xùn)分為初級(jí)、中級(jí)、高級(jí)3個(gè)層次。“教育和經(jīng)驗(yàn)”層著眼于開發(fā)能夠?qū)崿F(xiàn)復(fù)雜的跨學(xué)科活動(dòng)和所需技能的能力及預(yù)見力,以促進(jìn)IT安全專業(yè)化的發(fā)展,并與安全威脅發(fā)展和技術(shù)發(fā)展保持同步。按照知識(shí)的層次來(lái)看,學(xué)習(xí)是一個(gè)連續(xù)統(tǒng)一體,但是傳授這些知識(shí)并不需要按部就班地進(jìn)行。如果資源有限,組織有責(zé)任評(píng)估它們的IT安全培訓(xùn)需求范圍和培訓(xùn)效果,使培訓(xùn)資源分配能夠獲得最大的投資回報(bào)。與早期美國(guó)推行的基于工作職稱的教育培訓(xùn)不同,SP800-16旨在提供基于個(gè)人工作職能和角色的培訓(xùn)方案,將原本的“一職稱一方案”變成了“一角色一方案”。尤其對(duì)于一個(gè)人在組織中具有多個(gè)角色的情況,SP800-16針對(duì)每個(gè)員工個(gè)人培養(yǎng)方案的不同需求靈活變通,力求滿足每個(gè)角色的培訓(xùn)需求,提供復(fù)合式、全面的培訓(xùn)方案。此外,這種培訓(xùn)方法還對(duì)不同組織間職稱標(biāo)準(zhǔn)劃分不同的情況進(jìn)行了統(tǒng)一,提高了同種角色、不同組織、不同職稱間培訓(xùn)方案制定的一致性;同時(shí),提供了開發(fā)課程的工具和學(xué)習(xí)效果評(píng)估體系,盡可能準(zhǔn)確地確定不同角色、不同職責(zé)的每個(gè)學(xué)生的學(xué)習(xí)效果,為課程開發(fā)者提供全面、翔實(shí)的學(xué)習(xí)效果反饋,幫助保密培訓(xùn)課程、資料的開發(fā)者進(jìn)一步優(yōu)化教學(xué)培訓(xùn)過程。
1.2SP800-50
2003年10月NIST推出的SP800-50標(biāo)準(zhǔn),它在SP800-16的基礎(chǔ)之上更加注重項(xiàng)目在實(shí)施過程中機(jī)構(gòu)資源的安全性,特別強(qiáng)調(diào)在IT安全意識(shí)培養(yǎng)和培訓(xùn)項(xiàng)目的整個(gè)生存周期中的4個(gè)關(guān)鍵步驟:(1)安全意識(shí)培養(yǎng)和培訓(xùn)項(xiàng)目的設(shè)計(jì)。做機(jī)構(gòu)范圍內(nèi)的需求評(píng)估,制定和核準(zhǔn)培訓(xùn)策略。為了支持機(jī)構(gòu)已經(jīng)設(shè)立的安全性培訓(xùn)目標(biāo),這一策略性的計(jì)劃文檔還需確定所要實(shí)現(xiàn)的任務(wù)。(2)安全意識(shí)培養(yǎng)和培訓(xùn)材料的開發(fā)。集中討論了可利用的培訓(xùn)資源、范圍、內(nèi)容以及培訓(xùn)材料的開發(fā)。(3)項(xiàng)目實(shí)施。闡述安全意識(shí)培養(yǎng)和培訓(xùn)項(xiàng)目的有效溝通和實(shí)施,提出傳送安全意識(shí)培養(yǎng)和培訓(xùn)材料的可選方式(如基于Web、遠(yuǎn)程教育、視頻、網(wǎng)站等)。(4)項(xiàng)目實(shí)現(xiàn)之后。就保持項(xiàng)目的通用性和監(jiān)控其有效性的問題給予指導(dǎo),描述有效的反饋方式。SP800-50標(biāo)準(zhǔn)討論了用于管理安全培訓(xùn)項(xiàng)目中的集中式、部分分散式、完全分散式3種比較普遍的模型。(1)集中式。所用責(zé)任都集中于核心的權(quán)威人士(如IT安全項(xiàng)目經(jīng)理)。(2)部分分散式。培訓(xùn)方針和策略來(lái)自于核心的權(quán)威人士,但是實(shí)施的職責(zé)被分散。(3)完全分散式。只有方針的制訂屬于核心權(quán)威人士,而其他所有的任務(wù)均被委派給機(jī)構(gòu)。模型的選用應(yīng)基于項(xiàng)目的預(yù)算、資源分配、組織規(guī)模、任務(wù)的一致性以及整個(gè)組織的地理分布。
2NISTSP800-16的版本演變過程
1998年4月出版的SP800-16第一版首次提出IT安全連續(xù)學(xué)習(xí)統(tǒng)一模型,并設(shè)計(jì)基于角度和表現(xiàn)的培訓(xùn)模型。該模型按政府工作人員的職能將受訓(xùn)人員分為6種角色,即管理人員、采購(gòu)人員、設(shè)計(jì)與開發(fā)人員、操作人員、檢查測(cè)評(píng)人員以及普通使用人員。模型針對(duì)這6種角色設(shè)計(jì)了3個(gè)基本的培訓(xùn)領(lǐng)域(法律和法規(guī)、安全項(xiàng)目管理以及信息系統(tǒng)安全),并為此設(shè)計(jì)了安全培訓(xùn)課程框架,提出了培訓(xùn)有效性的評(píng)估方案。2009年3月NIST了SP800-16的第一次修訂草案。一是明確信息安全培訓(xùn)職責(zé),即對(duì)涉及信息安全培訓(xùn)的機(jī)構(gòu)領(lǐng)導(dǎo)、首席信息技術(shù)執(zhí)行官、高級(jí)機(jī)構(gòu)信息安全官、管理人員、培訓(xùn)設(shè)計(jì)專家、對(duì)信息安全負(fù)有重要責(zé)任的人員以及用戶等7類人員的職責(zé)劃分。二是在信息安全培訓(xùn)課程的學(xué)習(xí)層次上強(qiáng)調(diào)知識(shí)水平的連貫性。三是對(duì)第一版的基于角色的培訓(xùn)提出了一個(gè)教學(xué)設(shè)計(jì)模型,即針對(duì)政府人員的信息安全需求,依次進(jìn)行需求分析、課程設(shè)計(jì)、課程開發(fā)、培訓(xùn)實(shí)踐和教學(xué)評(píng)估等五大環(huán)節(jié),這使得信息安全的培訓(xùn)可以迭代改進(jìn)。2013年10月NIST了對(duì)SP800-16的第二次修訂版本草案,這次修訂中首次提出了網(wǎng)絡(luò)空間安全培訓(xùn),因?yàn)槊绹?guó)2010年4月啟動(dòng)了《國(guó)家網(wǎng)絡(luò)空間安全教育計(jì)劃》(NationalInitiativeofCyberSecurityEducation,NICE),該計(jì)劃旨在通過促進(jìn)教育和培訓(xùn)來(lái)改善人的網(wǎng)絡(luò)行為、技能和知識(shí),從而增強(qiáng)美國(guó)整體的網(wǎng)絡(luò)空間安全。這意味著美國(guó)政府已著手于將網(wǎng)絡(luò)空間安全上升到國(guó)家安全的戰(zhàn)略層面上來(lái)。2013年版的改動(dòng)有以下幾個(gè)方面:一是強(qiáng)調(diào)信息安全意識(shí)的培訓(xùn)應(yīng)當(dāng)在網(wǎng)絡(luò)空間的背景下進(jìn)行設(shè)計(jì);二是在信息安全培訓(xùn)的目標(biāo)對(duì)象中加入了對(duì)重要信息技術(shù)和網(wǎng)絡(luò)空間安全負(fù)有責(zé)任的政府工作人員;三是對(duì)信息安全培訓(xùn)的評(píng)估體系進(jìn)行了細(xì)化,即明確提出了評(píng)估培訓(xùn)的4個(gè)目的。不到半年時(shí)間,NIST再次了SP800-16的第三次修訂草案,這個(gè)版本改動(dòng)較小,主要是在信息安全培訓(xùn)的組織責(zé)任中加入了網(wǎng)絡(luò)空間培訓(xùn)管理員/首席學(xué)習(xí)執(zhí)行官。其職責(zé)包括:一是確保培訓(xùn)教材針對(duì)具體人員進(jìn)行設(shè)計(jì);二是確保培訓(xùn)教材對(duì)目標(biāo)人員的有效性;三是為信息安全培訓(xùn)提供有效的反饋信息;四是對(duì)信息安全培訓(xùn)教材進(jìn)行及時(shí)更新;五是重視培訓(xùn)效果的跟蹤和匯報(bào)。
3NIST特別出版物版本演變帶來(lái)的啟示
縱覽美國(guó)歷時(shí)17年對(duì)信息技術(shù)安全培訓(xùn)指南的修訂過程,其發(fā)展特點(diǎn)如下:首先,該指南進(jìn)行了頂層設(shè)計(jì),即提出IT安全連續(xù)學(xué)習(xí)統(tǒng)一模型,設(shè)計(jì)基于角度和表現(xiàn)的培訓(xùn)模型,對(duì)需要接受信息安全培訓(xùn)的目標(biāo)對(duì)象進(jìn)行角色劃分,按照角色需求從法律法規(guī)、安全項(xiàng)目管理以及信息系統(tǒng)安全3個(gè)領(lǐng)域進(jìn)行課程設(shè)計(jì),初步提出了課程的評(píng)估框架。此后的3個(gè)版本都是在該體系結(jié)構(gòu)下,從角色劃分、培訓(xùn)領(lǐng)域和課程評(píng)估方法等3個(gè)方面進(jìn)行充實(shí)、完善。其次,該指南具有可擴(kuò)展性,即該指南的最初版本就設(shè)計(jì)了連續(xù)學(xué)習(xí)統(tǒng)一體,為培訓(xùn)對(duì)象的知識(shí)結(jié)構(gòu)發(fā)生變化后,如何滿足其信息安全的知識(shí)結(jié)構(gòu)留下了足夠的學(xué)習(xí)空間。第三,該指南的實(shí)時(shí)更新性,即結(jié)合信息安全領(lǐng)域的新技術(shù),對(duì)培訓(xùn)目標(biāo)對(duì)象和培訓(xùn)課程進(jìn)行實(shí)時(shí)更新。如在美國(guó)NICE計(jì)劃頒發(fā)之后,指南很快在培訓(xùn)環(huán)節(jié)增加了對(duì)國(guó)家網(wǎng)絡(luò)空間安全的培訓(xùn)內(nèi)容。目前,我國(guó)的信息安全教育工作主要側(cè)重于專業(yè)技術(shù)人才的培養(yǎng),對(duì)涉及使用信息系統(tǒng)的廣大普通用戶的相關(guān)信息安全常識(shí)的教育重視不夠,更確切地說(shuō),對(duì)公眾的信息安全常識(shí)教育的計(jì)劃和實(shí)施體系尚未建立。我國(guó)有關(guān)部門應(yīng)該參照NISTSP800-16和SP800-50出臺(tái)適合我國(guó)國(guó)情的有關(guān)信息安全常識(shí)和培訓(xùn)綱要的規(guī)范指南,以便完善我國(guó)的信息安全教育的完整體系,推進(jìn)提高全民信息安全意識(shí)和技能的工作,為構(gòu)建我國(guó)信息安全保障體系提供人員安全素質(zhì)方面的基礎(chǔ)保證。
4結(jié)語(yǔ)