桂暢旎
美國上千家家公司近日遭遇勒索軟件攻擊致使網絡大面積癱瘓佛羅里達州一家名為Kaseya的軟件供應商主要是利用其網絡管理包這是繼“太陽風”后美國一年之內再次遭遇大規模網絡安全事件諷刺的是就在該事件曝光前英國智庫國際問題研究所(IISS)發布的報告將美國評為全球網絡能力唯一的“第一級”國家在基于“網絡安全和韌性”等在內的七項指標類別中均領先全球不少外媒渲染“美國依然是網絡空間的主導者”的話音未落美國再遭重大網絡勒索攻擊背后有三點值得關注。
首先,IISS的報告選取指標具有高度政治屬性,其實質是美國網絡霸權的“另類寫照”。報告聲稱采用一種廣泛的專家定性評價方法,主要基于“戰略和學說”“治理、指揮和控制”“核心網絡情報能力”“網絡賦權與依賴度”“網絡安全和韌性”“網絡事務中的全球領導力”“進攻性網絡能力”七項能力指標,實則是將網絡安全與傳統地緣政治中的國家安全、經濟競爭和軍事事務融合,報告所引用的論據多是美國近年來推行網絡霸權的具體體現。如在“核心網絡情報能力”方面,概述了美國如何依賴國家安全局、中央情報局、聯邦調查局以及“五眼聯盟”的情報支持,發展全球領先的網絡情報能力;在“進攻性網絡能力”方面,美國在針對伊拉克的軍事行動以及伊朗“震網”病毒等事件中積累了豐富的作戰經驗,具有能夠大規模實施網絡空間復雜“手術”的能力,且難以被溯源。該報告可以說是一份官方認證的美國網絡霸權政策“方法集”和“工具箱”,近幾年常常以網絡空間“受害者”自居的美國在這樣一份排名中“拔得頭籌”,是“實至名歸”。
其次,網絡能力與網絡風險并不必然成反比。不可否認,美國網絡技術實力、情報能力、議程設置力依然處于世界領先地位。但也應該看到,即使是美國也難以避免遭受重大網絡攻擊及敲詐勒索,這也再次證明,單方面地開展進攻性網絡行動、策劃情報監控、拉攏排他性“小圈子”等霸權行徑并無助于獲得更為安全的網絡環境,反倒使得全球網絡空間的“叢林狀態”“零和博弈”更加凸顯。這也提醒我們,要發展真正的網絡能力,必須正視網絡威脅是各國面臨的共同風險,需要各方共同面對。唯有平等協作,加強對話,才能夠構建和平、安全的網絡空間。
最后,我們還應該看到報告背后所反映出來的西方話語權優勢。報告將中國評定為“第二級國家”,并表示依賴于領先的信息通信產業優勢,中國是最有可能晉升為第一級的國家,這立即引發不少外媒對于中美網絡實力的比較,其中不乏渲染“中國網絡實力落后美國至少十年”,唱衰中國網絡實力,抑或炒作“中國將比肩美國成為第一級網絡大國”,暗示網絡將成為兩國難以跨越的“修昔底德陷阱”的論調。近年來,隨著網絡能力成為國家權力重要組成部分,各國智庫和國際組織均尋求開發網絡安全評價指標和排名方法,除了這個報告外,比較典型的還有波托馬克政策研究所的“網絡準備指數”和哈佛大學肯尼迪學院的“國家網絡實力指數”,這類指標普遍具有較強的意識形態色彩,客觀和公正性存疑,并且極易誤導輿論對于真正網絡能力組成的認知。因此,如何打造客觀公正且能為各國普遍接受的網絡安全評價指標,更顯必要性和緊迫性。▲(作者是中國現代國際關系研究院學者)
環球時報2021-07-15