□ 文 陸 峰
2018年9月20日,美國政府發布了《國家網絡戰略》,這是特朗普總統上任后的首份國家網絡戰略,概述了美國網絡安全的4項支柱、10項目標與42項優先行動。
與2011年美國政府出臺的《網絡空間國際戰略》和美國國防部出臺的《網絡空間行動戰略》相比,《國家網絡戰略》體現了特朗普政府治網特點與思路,戰略提出了美國的國際互聯網治理思路,強調了要保持美國對互聯網的領導地位,要求按照美國自己的價值觀和標準聯合相關“合作伙伴”來加強國際互聯網治理。
這份《國家網絡戰略》更進一步暴露了美國在國際互聯網治理領域的霸權主義,對此中國必須高度關注和深入研究。
一是保護美國人民、國土及美國人的生活方式,主要目標是管控網絡安全風險,提升國家信息與信息系統的安全與韌性,具體包括保護聯邦網絡與信息、保護關鍵基礎設施、打擊網絡犯罪等三項舉措。
二是促進美國的繁榮,主要目標是維護美國在科技生態系統和網絡空間發展中的影響力,具體包括培育一個充滿活力和彈性的數字經濟、培育和保護美國的創造力、培養優秀的網絡安全人才等三項舉措。
三是以實力求和平,主要目標是識別、反擊、破壞、降級和制止網絡空間中破壞穩定和違背國家利益的行為,同時保持美國在網絡空間中的優勢,具體包括通過負責任的國家行為規范增強網絡穩定性、對網絡空間中的不可接受的行為進行歸因和威懾等兩項舉措。
四是擴大美國影響力,主要目標是保持互聯網的長期開放性、互操作性、安全性和可靠性。具體包括促進開放、互操作、可靠和安全的互聯網,建設網絡能力等兩項舉措。
戰略通篇圍繞維持美國在網絡空間中的優勢而展開。一是特朗普在卷首語中強調,美國發明了互聯網,因此在界定、塑造和監管網絡空間方面必須保持主導地位,凸顯了美國將全面引領網絡空間的決心。
二是強調美國將推動建立在國際法基礎上的網絡空間負責任國家行為框架,并鼓勵其他國家公開承認這些原則和觀點。
三是戰略提出維持美國在新興技術領域的領導地位,保護美國尖端技術防止被對手國竊取。
戰略反映了特朗普更強硬的治網風格。一是戰略公開點名中國、俄羅斯、伊朗、朝鮮等國參與所謂網絡經濟間諜活動,與其國家安全戰略一脈相承。

二是戰略提出對網絡空間中的不可接受的行為進行歸因和威懾,確保不負責任的行為將會有嚴重的后果。
三是戰略提出要加強對海外犯罪分子的抓捕,美國政府將加強與各國的外交合作,對位于海外的犯罪分子進行懲罰。
戰略反映了美國網絡價值觀。一是戰略全文通篇提到要與志同道合的國家加強在設施保護、產業發展、網絡自由等多方面合作,而對所謂的志同道合國家則是按照美國標準和美國價值觀作為參考。
二是戰略提出美國政府將互聯網自由概念化為網上行使人權和基本自由,將鼓勵志同道合的國家通過自由網絡聯盟等平臺推進互聯網自由。
三是戰略提出美國政府將繼續支持技術開發、數字安全培訓、政策倡導和研究,促進互聯網自由。
特朗普政府《國家網絡戰略》提出對網絡和信息、關鍵基礎設施等保護要從多方面措施入手,具體措施包括理順管理機制、協調風險管理、加強供應鏈管理、強化承包商管理、加大網絡安全投資,加強交通、海上和太空網絡安全等。
網絡和信息安全已經不是簡單的技術安全問題,建立高效的網絡安全保障機制,不僅需要理順體制機制,更需要對網絡安全問題進行長鏈條管理,還需要加強對重點領域安全管理。
作為特朗普政府《國家網絡戰略》戰略四大支柱之一,戰略提出要以實力求和平,美國在戰略中提出要對網絡空間中的不可接受的行為進行歸因和威懾。所謂的不可接受行為都是按照美國的“法理標準”來定義的,美國這種做法赤裸裸地彰顯了其網絡霸權主義思想。
美國之所在網絡空間中能夠耀武揚威,歸根到底是由其強大的信息產業做支撐,思科、IBM、谷歌、高通、英特爾、蘋果、甲骨文、微軟等美國大型網絡科技企業是其在網絡空間自由行動和為所欲為的重要技術產業支撐。中國要想求得網絡空間的和平安全,夯實技術產業支撐,提高戰略威懾能力,早已經迫在眉睫。
特朗普政府《國家網絡戰略》通篇多次提出要與志同道合的國家在構建全球網絡規范、推進互聯網自由、抵制惡意網絡影響、打擊網絡犯罪等方面加強合作,意在按照美國標準提出美國對國際互聯網治理方案。
更為讓人警覺的是,美國對“與志同道合國家”有自己的雙重評判標準,將中國、俄羅斯等重要戰略競爭對手或者意識形態有別的國家排除在國際互聯網共同治理的范圍之外。美國這種做法是對中國提出的建立多邊、民主、透明的全球互聯網治理體系一種嚴重威脅。為了構建網絡空間命運共同體,共同構建和平、安全、開放、合作的網絡空間,中國亟待唱響國際互聯網治理中國方案。

一是制定關鍵信息基礎設施網絡安全保障方案,完善新形勢下網絡安全管理制度建設,確保技術產品、供應鏈、承包商、網絡安全等各環節安全風險可管可控。
二是加強關鍵信息基礎設施產品供應鏈風險管理,強化產品安全測評和安全審查,完善產品供應機制,優化產品供給來源,推進關鍵產品自主可控替代,確保產品安全可靠和有效替代。
三是加強關鍵信息基礎設施服務承包商風險管理,實施服務商分級分類資質管理模式,強化服務承包商產品服務穿透性審查和外包服務人員安全管理,建立服務承包商項目終身責任制。
四是加強重點領域關鍵信息基礎設施網絡安全保障,建立電信、金融、能源、交通、水利、政務、互聯網等重點領域關鍵信息基礎設施規劃設計、建設實施、運行維護全鏈條安全管理機制,確保技術安全、產品安全、服務安全、人員安全和運維安全。
一是完善打擊網絡犯罪制度建設,面對形形色色傳統犯罪行為“+互聯網”發展態勢,加快各領域法律法規建設,明確互聯網融合應用條件下各領域法律禁區,及時封堵法律法規漏洞。
二是構建打擊網絡犯罪執法機制,優化網絡犯罪執法流程,建立一體化的網絡犯罪執法平臺,提高跨部門、跨層級、跨區域協同聯動執法能力。
三是構建打擊網絡犯罪國際合作機制,加強網絡犯罪執法國際交流,建立常態化事故通報和互助執法機制,減少來自網絡空間跨國犯罪組織的威脅,提高網絡犯罪海外分子的打擊能力。

四是提高打擊網絡犯罪的技術支撐能力,加快網絡公檢法隊伍建設,推進網絡犯罪執法數字化、網絡化和智能化,強化移動互聯網、物聯網、大數據、人工智能等技術應用,提高快速打擊、精準打擊和預防犯罪能力。
一是加強新技術領域的投資和創新應用,完善技術產業投資體系,全面支撐基礎技術、通用技術、非對稱技術、“殺手锏”技術、前沿技術、顛覆性技術的布局研究和商業試用,塑造技術發展非對稱優勢。
二是促進數據流通、挖掘和利用,加快推進政務信息資源和公共信息資源開放和共享,鼓勵發展大數據交易,健全數據開放、共享、流通、交易、使用相關規章制度。
三是構建網絡信息科技產業生態圈,打造創新引領、自主可控、邁向高端的產業生態系統,提高產業全鏈條安全供給和競爭能力。
四是構建促進產業創新的知識產權保護體系,完善知識產權保護法律法規,平衡知識產權個體價值和社會價值,促進知識產權流通、交易和利用。
五是加強網絡安全優秀人才培養,完善網絡安全培養教程和教學方案,強化實際應用能力培訓,建立網絡安全人才實訓基地,構建產學研聯動培養機制。
一是加快發展網絡空間戰略核心設施,全面部署網絡空間戰略預警設施,推進國家網絡靶場建設,積極儲備網絡戰戰略物資,大力發展網絡空間非對稱性“殺手锏”武器,提高網絡戰技術和設施保障能力。
二是加快組建國家網絡空間作戰部隊,提高網絡空間戰略威懾能力,強化國家戰略支撐力量對國家網絡空間防御保障,確保網絡空間主權不受侵犯。
三是加強網絡戰軍民協同機制建設,充分發揮大型互聯網企業在維護網絡空間基礎設施中的戰略核心地位,加快建立與大型互聯網企業信息共享、業務聯動、統籌指揮的網絡空間戰略攻防機制。
一是加強網絡命運共同體的宣傳,積極宣傳習近平總書記在第二屆世界互聯網大會上關于推進全球互聯網治理體系變革提出“四項基本原則”和“五點主張”,形成全球互聯網治理共識和普遍遵守網絡規范。
二是深化網絡空間互信,加強網絡基礎設施聯通、網絡技術產業、網絡文化交流、網絡監管治理、網絡安全防御等各領域互信合作,促進互聯互通和交流合作,減少不必要的摩擦和對抗。
三是加強網絡空間共治,推進網絡設施、網絡經濟、網絡社會、網絡政治、網絡安全等發展共享和共治,共享互聯網發展新紅利,共治互聯網發展新問題。
四是加快建立網絡空間戰略攻防國際合作機制,推進網絡空間戰略互信,深化網絡空間主權共識,共同反對網絡霸權主義。■