美國是打造網(wǎng)絡空間軍事力量的始作俑者。從2009年率先建立網(wǎng)絡空間司令部,到2013年公開承認建有專司“進攻”任務的網(wǎng)絡戰(zhàn)部隊,從2011、2015年國防部接連發(fā)布兩份網(wǎng)絡空間戰(zhàn)略文件,到網(wǎng)絡安全國防預算持續(xù)攀升,美國的網(wǎng)軍建設始終是國際社會關注焦點。然而,這從來都不是美國國防部一家的單打獨斗,軍民融合始終是美網(wǎng)絡空間力量建設與運用的基本思路??梢哉f,美國網(wǎng)絡空間力量發(fā)展的關鍵詞是“融合”而非“建設”。借鑒美國在網(wǎng)絡空間軍民融合方面的做法與經(jīng)驗,吸取其教訓與不足,走出有本國特色的軍民融合式網(wǎng)絡空間發(fā)展之路,將有助于包括中國在內(nèi)的世界各國實現(xiàn)網(wǎng)絡實力的飛速躍升。
美國網(wǎng)絡空間軍民融合的經(jīng)驗與啟示
2016-09-12 09:09 來源: 人民論壇 查看: 次 分享11
持續(xù)發(fā)布戰(zhàn)略文件實施頂層設計,“政府主導、體系統(tǒng)籌”是核心目標
近年來,美國接連發(fā)布網(wǎng)絡空間戰(zhàn)略文件,強調(diào)將政府民事機構、軍事力量、私營企業(yè)、學術精英以及普通民眾等各種力量整合起來,實現(xiàn)多要素的體系融合,不僅指明了戰(zhàn)略方向,而且列出了具體的規(guī)劃與方案,成為美國網(wǎng)絡空間軍民融合的頂層設計。
2001年,小布什政府發(fā)布第13231號行政令《信息時代的關鍵基礎設施保護》,宣布建立由國務卿、國防部長、司法部長、商務部長等組成的部委間機構,代表政府全面負責國家的信息安全工作,為軍事與民事機構合作奠定了機制保證。2008年,小布什政府又在“國家網(wǎng)絡空間安全綜合計劃”提出12項舉措,其中之一是基于國家安全局開發(fā)的技術、國土安全部與國防部配合實施“愛因斯坦3”項目,以有效防護聯(lián)邦政府網(wǎng)絡。2011年,美國國家科學技術委員會發(fā)布《可信網(wǎng)絡空間:聯(lián)邦網(wǎng)絡安全研發(fā)戰(zhàn)略規(guī)劃》,要求統(tǒng)籌運用國防部、國土安全部、能源部等軍事與民事部門下屬研究力量,依據(jù)各自優(yōu)勢承擔不同的研發(fā)項目,實現(xiàn)網(wǎng)絡技術的新突破。2015年7月,奧巴馬頒布關于高性能計算機的總統(tǒng)令,要求國防部、能源部和國家科學基金會作為領導機構,聯(lián)合推進百萬兆級超級計算機的研發(fā)進度。
美國國防部對于網(wǎng)絡空間軍民融合更是高度重視。2011年,美國國防部頒布首份《網(wǎng)絡空間行動戰(zhàn)略》,列舉了美國防部在網(wǎng)絡空間的五大戰(zhàn)略舉措,其中之一是要與其他政府部門、機構及私營企業(yè)合作,打造全政府網(wǎng)絡空間安全戰(zhàn)略,內(nèi)容包括與國土安全部建立更密切的伙伴關系,以及基于創(chuàng)新、開放和信任激勵私營部門參與國防部網(wǎng)絡空間安全行動。2012年7月,國防部發(fā)布《云計算戰(zhàn)略》,明確提出打破軍用與民用之間的界限,運用成熟的商業(yè)技術推動云計算在軍隊中的廣泛運用。2015年4月,國防部發(fā)布新版《網(wǎng)絡空間戰(zhàn)略》,同樣提出要加強與美國政府民事機構的協(xié)調(diào),以實現(xiàn)最大限度的信息共享、協(xié)調(diào)網(wǎng)絡行動、分享經(jīng)驗教訓;鑒于“國防部在構建網(wǎng)絡、提供網(wǎng)絡空間安全服務和研發(fā)先進能力等方面都依賴于私營部門”,未來需進一步加強與私營企業(yè)的密切合作。而且,與舊版文件在國防大學公布不同,新戰(zhàn)略的發(fā)布地點選在網(wǎng)絡企業(yè)匯聚的硅谷。國防部長卡特在演講一開始便呼吁,商業(yè)界、民間和政府應建立“公開的伙伴關系”,包括重建五角大樓和奎地之間的“橋梁”,對借私企之力發(fā)展網(wǎng)絡空間的重視程度可見一斑。
應當看到,以發(fā)布戰(zhàn)略文件的方式強調(diào)網(wǎng)絡空間軍民融合的重要性,不僅意在展示姿態(tài),更是要確保政府在整合各類網(wǎng)絡力量過程中的主導地位。美國政府大力推行網(wǎng)絡安全政策,一定程度上是由于他們看到了互聯(lián)網(wǎng)蓬勃興起帶來的機遇與挑戰(zhàn),希望將網(wǎng)絡主導權由民間收歸政府,期間觸發(fā)了一系列政治敏感問題。在緊急情況下歸私人公司所有的“關鍵基礎設施”能否由政府接管、總統(tǒng)能否下令限制或者關閉被攻破的政府機構或網(wǎng)絡的互聯(lián)網(wǎng)通訊等問題上,政府與民間形成了尖銳的對立。而斯諾登不斷曝料的監(jiān)控丑聞,也使各網(wǎng)絡企業(yè)亟欲與美國政府、軍方“拉開距離”。以出臺戰(zhàn)略文件的方式引導和籌劃軍民融合,有助于軍事與民事機構形成合力,逐漸削減民間特別是私營企業(yè)“自行其事”的空間。
不斷推動軍地合作確保機構協(xié)同,“資源共享、能者多責”是主要標準
隨著網(wǎng)絡在社會生活各領域的延伸,各個政府機構的管理職能也相應地延伸到網(wǎng)絡當中,導致相關部門越來越多,戰(zhàn)略重心不明、工作職能重疊、缺乏協(xié)調(diào)配合等問題日趨嚴重。特別是,以國家安全局和網(wǎng)絡空間司令部為代表的軍事機構,和以國土安全部為代表的民事機構,就誰應主導網(wǎng)絡空間展開了激烈的爭奪。
2009年,隸屬白宮的網(wǎng)絡空間辦公室和隸屬戰(zhàn)略司令部的網(wǎng)絡空間司令部相繼成立后,美國基本確定了軍民兩分的基本模式,即在網(wǎng)絡空間辦公室協(xié)調(diào)下,國土安全部保護聯(lián)邦機構網(wǎng)絡即“.gov”的安全,網(wǎng)絡空間司令部和國家安全局保護軍事網(wǎng)絡即“.mil”的安全。同時,相關部門首腦均擺出合作姿態(tài),宣稱將努力確保資源共享。時任美國防部副部長威廉·林恩、網(wǎng)絡空間司令部司令基思·亞歷山大多次在不同場合表示,愿意運用軍事力量為民事機構提供支援,屆時軍事資源“將處于民事領導人控制之下,根據(jù)民事法律運用?!?010年10月,國防部和國土安全部領導人簽署諒解備忘錄,建立正式的伙伴關系,互派支援小組進駐對方機構,以整合軍政網(wǎng)絡空間安全手段,互通有無、協(xié)調(diào)合作。
但是,這種看似簡單的切割與合作未能根本解決問題,軍地機構并未真正形成合力,各自為政、重復建設的事情仍時有發(fā)生。例如,2009年10月和11月,國家安全局、國土安全部分別建立了旨在整合網(wǎng)絡安全力量的新機構,彼此之間的職能嚴重重疊。“完美公民”項目旨在檢測電力網(wǎng)等關鍵基礎設施網(wǎng)絡及政府機構網(wǎng)絡是否受到攻擊,理應屬國土安全部職責,實施上卻由國家安全局負責。更有甚者,國防部組織的網(wǎng)絡力量,曾出于安全考慮,奉命摧毀由中央情報局建立的旨在吸引“圣戰(zhàn)者”的“密罐”網(wǎng)站,充分表明美政府上層缺乏協(xié)調(diào),政策導向不清晰。
軍隊與民事機構職責的重新理順,是由2015年4月國防部新版《網(wǎng)絡空間戰(zhàn)略》確定的。文件稱,國防部不僅要負責國防部網(wǎng)絡的安全,還要保衛(wèi)國土和國家利益免受后果嚴重的網(wǎng)絡攻擊。這就意味著,軍事機構將在保護民用網(wǎng)絡空間資源和基礎設施方面發(fā)揮較大的作用,民事機構的權力則相應縮減。而其背后的原因,無非是技術資源的不對稱。在美國,最先進技術通常首先在國防科技領域應用,網(wǎng)絡空間與通信、電子偵察的密切關系,又使得以國家安全局為代表的軍隊情報機構,在網(wǎng)絡空間事務主導權的爭奪上具備了先天優(yōu)勢。兼任網(wǎng)絡空間司令部司令的時任該局局長亞歷山大曾在國會上表示,該局掌管本領域最強大的技術專業(yè)力量,包括密碼、網(wǎng)絡接入和語言學人才,擁有網(wǎng)絡空間行動所需的所有要素。與之相比,國土安全部雖一度被賦予更大職權,但該部督察長理查德·斯奇諾卻不得不承認,他們“既缺少迫使其他聯(lián)邦機構按其建議行事的權利,也缺少能夠恰當執(zhí)行任務的人員”。受此影響,雖然美國在傳統(tǒng)上高度警惕軍事力量在國內(nèi)事務中的過度膨脹,但還是不得不依據(jù)“能者多責”標準,明確軍地機構的主導地位,理順協(xié)調(diào)關系。
高度關注公私合作善用民間力量,“需求牽引、利益驅(qū)動”是內(nèi)在機理
在美國,90%的網(wǎng)絡空間基礎設施歸私營部門所有和控制,核心網(wǎng)絡技術與設備主要由以“八大金剛”為代表的網(wǎng)絡私企掌控,大學和科研機構更是網(wǎng)絡人才匯聚的巨大寶庫。為充分利用這些民間的資源,美軍采取了多方面措施。
美軍將多數(shù)網(wǎng)絡裝備的研發(fā)生產(chǎn)工作交由私營企業(yè)承擔。華盛頓郵報“美國最高機密”調(diào)查顯示,參與承擔美國網(wǎng)絡空間防務的私人承包商多達1930家,其中僅國防部總部就擁有291家承包商。洛克希德·馬丁、波音、諾斯羅普·格魯曼及雷聲等老牌軍工企業(yè)都有大規(guī)模的網(wǎng)絡相關產(chǎn)品與服務線,并直接參與到與網(wǎng)絡空間戰(zhàn)相關工作當中。國防高級研究規(guī)劃署的“X計劃”和“國家網(wǎng)絡靶場”項目等,都由多個私營企業(yè)分包。2015年,網(wǎng)絡空間司令部發(fā)布信息征詢書,在全源情報、網(wǎng)絡作戰(zhàn)、網(wǎng)絡規(guī)劃、網(wǎng)絡演訓等10余個領域公開招募承包商,以盡早完成構建133支網(wǎng)絡任務部隊。國防部長卡特也在2015年4月宣布“國防創(chuàng)新X部隊”計劃,表示將在硅谷設立辦事機構,開發(fā)尖端突破性技術,實現(xiàn)國防部與私營企業(yè)的更高層級融合。
美國軍方還與私營企業(yè)合作,共同提升網(wǎng)絡安全水平。2011年,國防部發(fā)起“國防工業(yè)基地網(wǎng)絡導航”試點項目,為20個參與國防部網(wǎng)絡運營的公司提供平臺,使其能夠及時獲得網(wǎng)絡安全情報信息,各公司則借助這些情報與專業(yè)力量,保護他們?yōu)閲啦窟\轉(zhuǎn)的網(wǎng)絡。在90天試運行期內(nèi),該項目便成功阻止了數(shù)百起網(wǎng)絡入侵行動。2012年5月,該項目向所有符合條件的國防工業(yè)基地公司開放。2015年10月,國防部首席信息官下達有關該項目的新指令,對如何實現(xiàn)信息共享做出了更詳盡的規(guī)定。據(jù)估計,目前已有近千家公司參與該項目。為加強協(xié)同,在組織開展“網(wǎng)絡暴風”、“網(wǎng)絡衛(wèi)士”等網(wǎng)絡演練時,大量民事機構、網(wǎng)絡企業(yè)、學術界代表均與軍隊共同參與,以便通過實踐共同發(fā)現(xiàn)網(wǎng)絡威脅和網(wǎng)絡漏洞,提高應急響應能力。
網(wǎng)絡空間作為人造環(huán)境,對人才的需求極其旺盛。美軍不僅在軍事院校開設網(wǎng)絡課程,還積極到地方延攬人才。例如,國家安全局在多個大學開設網(wǎng)絡課程,空軍研究實驗室網(wǎng)絡空間行動部每年為大學生提供為期10周的培訓,以培養(yǎng)更多的網(wǎng)絡戰(zhàn)人才。自1994年起,國防部就依據(jù)“企業(yè)職員項目”計劃,每年派出15-20名軍官到頂級商業(yè)公司工作約11個月時間,借用企業(yè)環(huán)境培養(yǎng)人才。2015年,國防部宣布將派駐時間增至2年,以確保這些軍官能夠在私營企業(yè)最大限度地汲取營養(yǎng)。在每年8月舉行的“黑帽”大會上,國家安全局局長及高級官員經(jīng)常親臨現(xiàn)場,甚至公開發(fā)表演講,以招募民間高手入伍。新版《網(wǎng)絡空間戰(zhàn)略》還提出,國防部必須有能力從國內(nèi)最好的網(wǎng)絡空間安全與信息技術公司當中借用技術專家,讓他們在國防部內(nèi)發(fā)揮獨特的工程設計與分析作用。
其實,經(jīng)過多年發(fā)展,美國軍隊與私營部門之間形成了關系密切的軍工復合體,在網(wǎng)絡空間同樣如此。對于企業(yè)而言,與軍事機構建立密切關系,使他們能夠及時捕捉和準確把握軍事需求,在龐大的網(wǎng)絡產(chǎn)業(yè)訂單中分得一杯羹。對于軍隊而言,私營企業(yè)運營方式靈活,可以繞開軍事官僚機構固有的繁文縟節(jié),技術裝備研發(fā)成本更低、效率更高。在新興技術日新月異的網(wǎng)絡空間,這種優(yōu)勢更顯重要。有統(tǒng)計表明,五角大樓開發(fā)新的計算機系統(tǒng)需要81個月時間,蘋果手機開發(fā)則僅需24個月。顯然,確保雙方合作長期有效運行的,不僅是機制、法規(guī)方面的保障,更是共同需求與利益的驅(qū)動。
美國網(wǎng)絡空間軍民融合存在諸多顯著缺陷,負面效應發(fā)酵教訓值得警惕
當然,美國的網(wǎng)絡空間軍民融合并非無懈可擊,仍有諸多明顯的缺陷和難以克服的不足,負面效應一旦顯現(xiàn)極有可能持續(xù)發(fā)酵。
從機構整合角度看,美國在前期設定的軍地機構職責劃分頻出問題,除資源上的不對稱之外,另一個重要原因是頂層領導機構缺乏足夠的權威?!熬W(wǎng)絡沙皇”職位創(chuàng)建6年來,多位就任者的資質(zhì)、能力都相當過硬,但卻政績平平,根源在于職權過低。按照授權,這一職務的領導人只向國家安全委員會和國家經(jīng)濟委員會負責,充當協(xié)調(diào)與顧問的角色,無法直接向總統(tǒng)匯報,也不能代表白宮直接掌管網(wǎng)絡空間安全事務的實質(zhì)權利。頂層機構權力有限,直接導致軍、地機構爭斗不斷。雖然當前基本確定了軍事部門為主導的網(wǎng)絡防御模式,但最大的問題在于,擔負防御任務的網(wǎng)絡空間司令部同時兼負有網(wǎng)絡進攻職能,更有可能在遭受網(wǎng)絡攻擊后實施報復性反擊,或是在預期可能遭受網(wǎng)絡攻擊時就采取“預期自衛(wèi)”行動,因判斷錯誤或意外事件引發(fā)網(wǎng)絡軍事沖突的風險明顯增大。
而私營企業(yè)、軍事機構等組成的軍工復合體,雖然有助于以低成本提升美軍網(wǎng)絡戰(zhàn)斗力,代價也是巨大的。企業(yè)在制定決策時,最主要的參考指標是經(jīng)濟利益而非國家需求。例如,他們不愿為提升網(wǎng)絡安全開列大筆預算,也不愿為了降低安全風險而改變?nèi)蚪M裝的生產(chǎn)供應模式,結果使美國不得不始終面對無法防范的“供應鏈風險”,即“某些軟硬件有可能在國外生產(chǎn)時被所在國政府借機添加惡意代碼”。國防部《網(wǎng)絡空間行動戰(zhàn)略》也指出,“國防部的許多關鍵功能和行動依賴于商用設施,包括互聯(lián)網(wǎng)服務提供商和全球供應鏈,但國防部無權直接對其采取可有效降低風險的措施。”
將網(wǎng)絡裝備技術研發(fā)分包給私營承包商,對美國而言還有另一重風險,就是大量政府與軍隊之外的人員將有機會接觸到涉及網(wǎng)絡核心機密的信息,但他們的“忠誠度”顯然低于軍人和長期供職于軍事機構的文職人員,構成了所謂的“內(nèi)部威脅者”。蘭德公司知名網(wǎng)絡專家馬丁·利比奇在2009為美國空軍撰寫的研究報告《網(wǎng)絡空間威懾與網(wǎng)絡空間戰(zhàn)》中指出,這些人技術嫻熟、深受信任、了解內(nèi)情,一旦發(fā)生問題將構成嚴重威脅。聯(lián)想到2013年以來持續(xù)發(fā)酵的“棱鏡門事件”,曾供職于國防項目承包商博思·艾倫咨詢公司的斯諾登,正是這種所謂的“內(nèi)在威脅者”??陀^而言,斯諾登揭露的大量材料顯然有力地抑制了美國肆無忌憚的全球網(wǎng)絡監(jiān)控行徑,但從美國自身角度看,其謀求網(wǎng)絡空間霸權的行動因此遭受了嚴重的負面沖擊,所造成的影響幾乎是不可逆轉(zhuǎn)的。
免責聲明:除非特別注明,國脈電子政務網(wǎng)所載內(nèi)容及圖片來源于互聯(lián)網(wǎng)、微信公眾號等公開渠道,不代表本站觀點,僅供參考、交流之目的。轉(zhuǎn)載的稿件及圖片版權歸原作者或機構所有,如有侵權,請聯(lián)系刪除。
關注國脈電子政務網(wǎng),政府CIO的思想陣地與交流平臺,5000位政府CIO在這里讀懂“互聯(lián)網(wǎng)+政務”
