8月4日發(fā)布的第四十次《中國互聯(lián)網(wǎng)絡(luò)發(fā)展狀況統(tǒng)計報告》顯示,截至今年6月,中國網(wǎng)民規(guī)模達到7.51億,占全球網(wǎng)民總數(shù)的1/5,互聯(lián)網(wǎng)普及率為54.3%,超過全球平均水平4.6個百分點。隨著互聯(lián)網(wǎng)的飛速發(fā)展,網(wǎng)絡(luò)空間安全也受到越來越多的挑戰(zhàn)和沖擊,這是包括中國在內(nèi)的全球各國共同面臨的新課題。
5月15日,英國公共衛(wèi)生體系網(wǎng)站對網(wǎng)絡(luò)襲擊事件的說明。
5月12日,一名英國女子觀看遭到病毒攻擊的網(wǎng)頁。
立規(guī)范,不容等待
1999年,俄羅斯第一次向聯(lián)合國提交了一份旨在禁止使用信息通信技術(shù)武器(包括宣傳)的條約,很多國家當時反對這樣一個寬泛、難以落實的條約,一方面是因為很難在和平用途的計算機程序中發(fā)現(xiàn)惡意武器,另一方面還因為這樣一個條約可能需要幾十年來進行談判。
后來,有15個國家同意采取務(wù)實性的舉措,并要求聯(lián)合國秘書長任命一個“從國際安全的角度來看信息和電信領(lǐng)域發(fā)展政府專家組”,即2004年成立的“關(guān)于國際安全環(huán)境中信息通信領(lǐng)域發(fā)展的政府專家組(UNGGE)”。
2015年7月,專家組發(fā)布了一份報告,提出要建立限制沖突和建立信任措施的規(guī)范。隨后,二十國集團土耳其安塔利亞峰會公報支持了報告的成果。專家組在2010、2013、2015年發(fā)布的報告有助于信息通信技術(shù)領(lǐng)域安全的國際議程設(shè)置。盡管取得了初步成果,但是專家組也存在局限。專家組的代表大多是聯(lián)合國秘書長的技術(shù)顧問,而非全權(quán)受命的各國談判專家。此外,盡管代表人數(shù)先后從15名逐步增加到25名,絕大多數(shù)國家依舊沒有參加。
為了理解專家組的角色,有必要將其放到國家的規(guī)范性約束這一更大的背景之下。強制性的國際法是基于條約、國際慣例法和專家司法意見的產(chǎn)物。
相比而言,規(guī)范是對于行為體行為的一種集體性期待。規(guī)范適用于多個行為體,并且行為體受約束的“狀態(tài)”能夠發(fā)展為法律、政治和文化。專家組建議采取和平時期非約束性的國家行為準則。
橫向來看,國家的規(guī)范性約束可以分為正式條約、非正式行為準則的常規(guī)國家實踐和規(guī)范??v向來看,根據(jù)成員的范圍,可以分為全球性的、多邊的和雙邊的。這些行為體可以包括國家和非國家行為體,總體看來就是一個機制復(fù)合體。
中國和美國于2015年在打擊網(wǎng)絡(luò)商業(yè)犯罪上達成雙邊合作,中國在雙邊談判中還與很多國家簽署同樣的協(xié)議。中國在這一領(lǐng)域的領(lǐng)導(dǎo)力不僅會增加中國的網(wǎng)絡(luò)安全,并且會有助于提升中國的軟實力。
在全球范圍內(nèi),物聯(lián)網(wǎng)安全將會從企業(yè)和非營利部門行為體擔任主導(dǎo)力量的行為準則中受益。制定規(guī)范應(yīng)當一往無前,而非停滯不前。世界不應(yīng)當去等待一個可能需要數(shù)十年去談判,并且有可能會因落后于技術(shù)發(fā)展而不適用的條約。增強信息通信技術(shù)領(lǐng)域穩(wěn)定和發(fā)展的進步需要在很多領(lǐng)域采取行動。從這種角度來看,國際社會在制定網(wǎng)絡(luò)活動的規(guī)范性約束方面還處于早期階段。
(作者約瑟夫·奈 為哈佛大學(xué)肯尼迪政府學(xué)院教授)
強合作,管控風(fēng)險
從20世紀90年代至今,以互聯(lián)網(wǎng)為代表的網(wǎng)絡(luò)應(yīng)用在全球快速拓展,塑造并形成了人類活動的新空間,也給國家間的對抗提供了新的斗爭手段。在攻擊與報復(fù)的循環(huán)往復(fù)中,網(wǎng)絡(luò)較量和沖突具有升級和外溢的危險,失控的后果可能超出政治家的想象。
從長遠看,維護網(wǎng)絡(luò)空間的開放、共享、和平和穩(wěn)定符合各國利益,各國應(yīng)從保持戰(zhàn)略克制、加強網(wǎng)絡(luò)空間互信、構(gòu)建網(wǎng)絡(luò)空間國家行為規(guī)范、共同防范新技術(shù)風(fēng)險四個方面尋找有效管控網(wǎng)絡(luò)危機的途徑。
第一,保持戰(zhàn)略克制。預(yù)防危機是最成功的危機管理,而預(yù)防網(wǎng)絡(luò)危機首先需要國家主體保持戰(zhàn)略克制。在信息時代,任何一個國家都將越發(fā)依賴網(wǎng)絡(luò),也更難以抵擋國家級的大規(guī)模網(wǎng)絡(luò)攻擊,同時濫用網(wǎng)絡(luò)能力也必然招致戰(zhàn)略風(fēng)險。存在利益分歧、難以達成共識的情況下,各國應(yīng)更加注重網(wǎng)絡(luò)防御,主要通過技術(shù)與管理手段加強關(guān)鍵信息系統(tǒng)安全,減少被他方攻擊的可能性,增強自我恢復(fù)能力。
第二,加強網(wǎng)絡(luò)合作互信。預(yù)防沖突需要各方繼續(xù)在化解安全困境、增強互信方面做出努力。各國信息化程度不同,網(wǎng)絡(luò)能力存在不平衡,各方可建立政策通報機制,定期交流網(wǎng)絡(luò)安全關(guān)切、網(wǎng)絡(luò)政策變化、政府應(yīng)對重大網(wǎng)絡(luò)攻擊事件的響應(yīng)計劃,進一步理解彼此在網(wǎng)絡(luò)安全上的差異、分歧和共同點。逐步建立部門間對等交流機制,包括建立網(wǎng)絡(luò)熱線、交換聯(lián)系人信息或聯(lián)絡(luò)郵箱,保持溝通渠道多元化,以促進危機時的緊急處理和協(xié)調(diào),防止誤判。
第三,構(gòu)建網(wǎng)絡(luò)空間國家行為規(guī)范。目前國際社會尚不具備有效監(jiān)督網(wǎng)絡(luò)行為并強制執(zhí)行的技術(shù)和法律手段,推動建立倡議性網(wǎng)絡(luò)空間國際規(guī)范比較可行。這需要網(wǎng)絡(luò)大國首先達成一致構(gòu)建網(wǎng)絡(luò)空間負責(zé)任的國家行為規(guī)范,并率先自覺遵守。同時更需要網(wǎng)絡(luò)大國共同研究和提供維護行為規(guī)范的保障手段,包括提供資金、技術(shù)、人員等方面的支撐,逐步積累國際社會的信心,從而鼓勵和帶動更多國家自愿加入規(guī)范。
第四,共同防范新技術(shù)風(fēng)險。在社會經(jīng)濟發(fā)展的驅(qū)動下,網(wǎng)絡(luò)信息技術(shù)的快速更新和推廣勢不可擋,國家之間可聚焦網(wǎng)絡(luò)技術(shù)引入的脆弱性加強網(wǎng)絡(luò)空間務(wù)實合作。為防止第三方利用網(wǎng)絡(luò)技術(shù)挑起事端,制造國家間沖突和摩擦,各國應(yīng)逐步建立雙多邊的網(wǎng)絡(luò)安全威脅情報交換機制、溯源判定機制和漏洞共享機制。同時還應(yīng)關(guān)注新技術(shù)帶來的新風(fēng)險和可能帶來的安全威脅,共同開發(fā)和部署防范措施。
(作者許蔓舒 為國防大學(xué)戰(zhàn)略部危機管理中心副教授)
5月15日,在印度尼西亞雅加達一家醫(yī)院,一臺受到勒索軟件影響的取號機被停用。
5月13日,在德國萊比錫火車站,電子時刻表因受病毒攻擊而無法運轉(zhuǎn)。
防危害,籌謀大局
在核安全領(lǐng)域有這樣一個共識:“無論在何處發(fā)生核事故都會影響到全球?!边@一特性同樣適用于網(wǎng)絡(luò)安全領(lǐng)域。從美國國家安全局的網(wǎng)絡(luò)“軍火庫”里泄漏的“永恒之藍”系統(tǒng)漏洞變種為“想哭”勒索病毒,令全球150個國家的將近30萬用戶遭殃。我們可以看到,越來越多的網(wǎng)絡(luò)安全事件每天都在發(fā)生,不僅給受害者造成了大量的財產(chǎn)損失,同時也在挑戰(zhàn)著網(wǎng)絡(luò)空間的穩(wěn)定與和平,影響著各國的網(wǎng)絡(luò)政策。
大規(guī)模、高速度的數(shù)據(jù)跨境流動,一方面提高了人們工作、生活的效率,提升了資源分配和使用的合理性;另一方面,卻導(dǎo)致網(wǎng)絡(luò)攻擊傳播更快,溯源取證更不確定,威脅感知與防御反制難上加難。網(wǎng)絡(luò)空間中,任何一個國家、地區(qū)都不可能獨善其身,面對日益加強的網(wǎng)絡(luò)安全威脅,所有網(wǎng)絡(luò)使用者已經(jīng)成為命運共同體,只有攜手共治,才能構(gòu)建一個安全、美好的網(wǎng)絡(luò)家園。
網(wǎng)絡(luò)空間并非孤立存在,它與現(xiàn)實空間緊密相聯(lián),也因此,現(xiàn)實空間的大國博弈、地緣政治、冷戰(zhàn)思維、零和思想也延伸至網(wǎng)絡(luò)空間,為圍繞網(wǎng)絡(luò)安全問題的國際合作以及全球治理體系的構(gòu)建增添了諸多復(fù)雜因素。在思考網(wǎng)絡(luò)大國關(guān)系時,應(yīng)充分考慮“虛擬空間”與“實體空間”的互動關(guān)系,將網(wǎng)絡(luò)問題與政治、軍事、經(jīng)濟等要素一同放入雙邊關(guān)系的大局中運籌謀劃。
我們也注意到,網(wǎng)絡(luò)安全領(lǐng)域作為一個新的國際議程所特有的復(fù)雜性給政府間的合作帶來了很大的困難和挑戰(zhàn)。首當其沖的是各國如何認知自己在網(wǎng)絡(luò)安全領(lǐng)域的利益,這直接影響到各國是采取合作還是自助的方式來維護自身的網(wǎng)絡(luò)空間安全和穩(wěn)定。此外,網(wǎng)絡(luò)安全跨領(lǐng)域、跨部門的特點增加了政府在應(yīng)對戰(zhàn)略性議題時所面臨的挑戰(zhàn),國家內(nèi)部不同部門之間的統(tǒng)籌協(xié)調(diào)以及如何對外進行溝通交流,都需要建立一套新的程序和機制。這都給國際社會在維護網(wǎng)絡(luò)空間穩(wěn)定上的合作帶來困難和挑戰(zhàn)。
維護網(wǎng)絡(luò)空間戰(zhàn)略穩(wěn)定可以借鑒國際社會在傳統(tǒng)政治、安全和經(jīng)濟領(lǐng)域的成功經(jīng)驗和做法。同時,還應(yīng)當鼓勵大國首先承擔維護網(wǎng)絡(luò)空間戰(zhàn)略穩(wěn)定的責(zé)任,在應(yīng)對網(wǎng)絡(luò)武器擴散、打擊網(wǎng)絡(luò)恐怖主義等領(lǐng)域加強合作,為維護網(wǎng)絡(luò)空間戰(zhàn)略穩(wěn)定帶好頭。
?。ㄗ髡哂菟?為中國國際戰(zhàn)略學(xué)會學(xué)術(shù)部主任)
新疆域,重在共治
網(wǎng)絡(luò)空間是人類創(chuàng)造的新疆域和新空間。當前,缺乏基本秩序和規(guī)則,國際安全難以得到保障是各國面臨的共同難題。近年來,國際社會逐步投入大量資源開展網(wǎng)絡(luò)空間全球治理,試圖建立網(wǎng)絡(luò)空間秩序,維護網(wǎng)絡(luò)空間和平與發(fā)展。但是由于各方分歧眾多,治理資源分散,導(dǎo)致治理工作收效甚微。
建立網(wǎng)絡(luò)空間中負責(zé)任的國家行為規(guī)范一直是聯(lián)合國信息安全政府專家組的目標之一。這些規(guī)范強調(diào),在一個缺乏秩序和國際法的網(wǎng)絡(luò)空間中,國家應(yīng)當做什么和不應(yīng)當做什么,類似行為指南。
網(wǎng)絡(luò)空間的復(fù)雜性和動態(tài)性,客觀上決定了各國之間很難就頂層設(shè)計達成一致。因此,重視網(wǎng)絡(luò)空間中規(guī)范作用是當務(wù)之急,發(fā)揮規(guī)范的“軟法”作用,更有利于各國在實際操作層面達成一致。
首先,規(guī)范的產(chǎn)生。聯(lián)合國多年來一直致力于網(wǎng)絡(luò)空間規(guī)范的產(chǎn)生。無論是2002年召開的“信息社會世界峰會”,還是2004年建立的“信息安全政府專家組”,都已經(jīng)制定和產(chǎn)生了一系列規(guī)范。但這些規(guī)范在數(shù)量上和質(zhì)量上,與國際社會維護網(wǎng)絡(luò)空間安全與和平的需求相比,還存在很明顯的差距。未來,各國應(yīng)共同推動聯(lián)合國在這一領(lǐng)域進一步加大規(guī)范的制定和供給,以便于更好維護網(wǎng)絡(luò)空間戰(zhàn)略穩(wěn)定。
其次,規(guī)范的傳播。目前來看,聯(lián)合國制定的規(guī)范傳播的效果并不理想。主要是由于網(wǎng)絡(luò)空間治理領(lǐng)域存在的很多所謂“網(wǎng)絡(luò)自治”“網(wǎng)絡(luò)公域”和“網(wǎng)絡(luò)自由”等不同理念的干擾,背后反映出不能應(yīng)對快速演進的網(wǎng)絡(luò)空間治理議題的認知缺陷。聯(lián)合國等國際組織不僅要制定規(guī)范,還要加強對規(guī)范的解釋和傳播,才能取得應(yīng)有的影響力。
最后,規(guī)范的內(nèi)化和國際規(guī)則。規(guī)范的廣泛傳播會引導(dǎo)各國參照規(guī)范的要求制定國內(nèi)政策,最終可以促進各國在網(wǎng)絡(luò)空間制定相應(yīng)的有約束力的國際規(guī)則。