俄羅斯是歐洲互聯(lián)網(wǎng)用戶最多的國家,然而,互聯(lián)網(wǎng)繁榮的背后是巨大的網(wǎng)絡(luò)安全風(fēng)險。面對嚴(yán)峻的網(wǎng)絡(luò)安全形勢,俄羅斯是如何應(yīng)對的呢?
現(xiàn)實威脅 無處不在
作為互聯(lián)網(wǎng)技術(shù)先驅(qū),美國在爭奪網(wǎng)絡(luò)控制權(quán)上早已占盡先機(jī)。支撐互聯(lián)網(wǎng)運(yùn)轉(zhuǎn)的13個根服務(wù)器,除一個主根服務(wù)器設(shè)在美國外,另外12個輔根服務(wù)器有9個也設(shè)在美國,而其他3個分別設(shè)在阿姆斯特丹、斯德哥爾摩和東京,全都是美國在歐亞的忠實盟友。1998年,美國創(chuàng)辦“國際互聯(lián)網(wǎng)名稱與編號分配公司”(ICANN),負(fù)責(zé)全球互聯(lián)網(wǎng)域名的分配和安排,這一機(jī)構(gòu)僅向美國商務(wù)部負(fù)責(zé)。這意味著,一旦政治、軍事上有需要,美國輕擊鍵盤,就可以讓任何一個國家在網(wǎng)絡(luò)世界中瞬間消失。美國曾在戰(zhàn)爭的特殊時間段里清除過伊拉克、利比亞的國家根域名。這種令人恐怖的網(wǎng)絡(luò)壟斷能力使世界各國倍感壓力。
作為美國的主要戰(zhàn)略競爭對手之一,俄羅斯對美國在“制網(wǎng)權(quán)”上擁有的絕對優(yōu)勢如鯁在喉。俄一直主張制定國際間網(wǎng)絡(luò)空間的行為準(zhǔn)則,甚至提出將ICANN的權(quán)力移交聯(lián)合國。美國對此態(tài)度堅決,絕不讓步,并強(qiáng)硬表示其控制互聯(lián)網(wǎng)的權(quán)利“神圣不可侵犯”。2009年美軍組建網(wǎng)絡(luò)戰(zhàn)司令部,在近年來陸??哲姅?shù)量大幅減員的趨勢下,美軍網(wǎng)絡(luò)戰(zhàn)部隊卻逆勢而上,組織、指揮機(jī)構(gòu)、部隊規(guī)模不斷擴(kuò)大。美國在全球范圍內(nèi)進(jìn)行的網(wǎng)絡(luò)攻擊及監(jiān)視令世界震驚。
據(jù)俄聯(lián)邦安全局提供的資料顯示,僅俄總統(tǒng)網(wǎng)站和議會上下院的網(wǎng)站,每年就遭到1萬余次的攻擊。據(jù)《俄羅斯報》網(wǎng)站報道,2011年9月至2012年8月一年間,就有74%的俄羅斯電腦遭受過病毒感染,43%用戶的社交網(wǎng)站密碼被竊取,兩項數(shù)據(jù)均高達(dá)世界第一,俄羅斯由于網(wǎng)絡(luò)攻擊造成的損失估計約為20億美元。
推動管控 不遺余力
為提高網(wǎng)絡(luò)安全能力,俄羅斯近年來做了大量的努力和嘗試。具體包括以下舉措。
首先是完善頂層設(shè)計。俄羅斯非常注重網(wǎng)絡(luò)安全的戰(zhàn)略統(tǒng)籌和頂層設(shè)計。2013年1月,普京簽署總統(tǒng)令,責(zé)令俄聯(lián)邦安全局建立國家計算機(jī)信息安全機(jī)制,用來監(jiān)測、防范和消除計算機(jī)信息隱患。內(nèi)容包括評估國家信息安全形勢、保障重要信息基礎(chǔ)設(shè)施的安全、對計算機(jī)安全事故進(jìn)行鑒定、建立電腦攻擊資料庫等。
其次是深化立法建制。俄羅斯歷來重視網(wǎng)絡(luò)安全方面的立法工作。1999年就制定頒布《俄羅斯網(wǎng)絡(luò)立法構(gòu)想》(草案),明確立法建設(shè)的主要目標(biāo)、原則及10項主要工作。此后,俄羅斯又陸續(xù)公布了《俄羅斯網(wǎng)絡(luò)立法構(gòu)想》、《俄羅斯聯(lián)邦信息和信息化領(lǐng)域立法發(fā)展構(gòu)想》、《信息安全學(xué)說》等綱領(lǐng)性文件,起草和修訂了《俄羅斯聯(lián)邦因特網(wǎng)發(fā)展和利用國家政策法》、《信息權(quán)法》等20余部法律,將原有法律條款不斷從現(xiàn)實社會引向網(wǎng)絡(luò)社會。2014年5月5日,俄羅斯總統(tǒng)普京簽署“知名博主新規(guī)則法”,就規(guī)范網(wǎng)絡(luò)空間秩序采取新措施。
再次,培植擴(kuò)充力量。目前,俄羅斯在強(qiáng)力部門已經(jīng)設(shè)有網(wǎng)絡(luò)威脅應(yīng)對機(jī)構(gòu)。譬如,內(nèi)務(wù)部設(shè)有某局,負(fù)責(zé)調(diào)查境內(nèi)網(wǎng)絡(luò)犯罪活動;安全局設(shè)有信息安全中心,負(fù)責(zé)對抗危害俄國家和經(jīng)濟(jì)安全的外國情報機(jī)構(gòu)、極端組織和犯罪組織;而國防部的網(wǎng)絡(luò)司令部將負(fù)責(zé)遏制其他國家在網(wǎng)絡(luò)空間對俄國家利益的侵犯。此外,俄羅斯還大力支持卡巴斯基等網(wǎng)絡(luò)安全公司的創(chuàng)新,以為俄羅斯網(wǎng)絡(luò)安全戰(zhàn)略提供人才和技術(shù)支撐。
最后,實戰(zhàn)善打重拳。2014年索契冬奧會期間,參與索契冬奧會項目的互聯(lián)網(wǎng)、電話和其他通訊提供商都被要求首先保證俄羅斯安全機(jī)構(gòu)享有充分的、暢通無阻的訪問權(quán)限來構(gòu)建其通訊網(wǎng)絡(luò)。俄聯(lián)邦安全局(FSB)和俄羅斯內(nèi)政部還部署兩種類型的無人機(jī)執(zhí)行監(jiān)控任務(wù)。由于深度監(jiān)控,美國國務(wù)院曾建議公眾前往索契觀看冬奧會時,把智能手機(jī)或者筆記本電腦放在家里,以免遭到數(shù)據(jù)攔截。據(jù)報道,俄羅斯擁有無線數(shù)據(jù)通信干擾器、網(wǎng)絡(luò)邏輯炸彈病毒和嵌入式木馬定時炸彈等先進(jìn)網(wǎng)絡(luò)武器。
精確預(yù)警 有效反制
據(jù)中國互聯(lián)網(wǎng)網(wǎng)絡(luò)信息中心發(fā)布的報告顯示,2013年底,我國網(wǎng)民規(guī)模已突破6億。中國已經(jīng)是網(wǎng)絡(luò)大國,同時也是遭受網(wǎng)絡(luò)攻擊的主要受害者。俄羅斯在網(wǎng)絡(luò)安全方面的成功經(jīng)驗,值得我們借鑒。
第一,強(qiáng)化網(wǎng)絡(luò)安全宏觀指導(dǎo)。當(dāng)前和今后一個時期,中國網(wǎng)絡(luò)安全領(lǐng)域,從國家政治層面、國家經(jīng)濟(jì)和社會層面、軍事層面看,仍面臨著多重多方面的安全威脅。中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的成立將有助于從戰(zhàn)略高度協(xié)調(diào)各應(yīng)用部門,在管理體系、技術(shù)創(chuàng)新、網(wǎng)絡(luò)立法、宣傳引導(dǎo)、國際合作等多方面發(fā)力,加快提升維護(hù)網(wǎng)絡(luò)安全的實際能力。
第二,推動網(wǎng)絡(luò)技術(shù)自主創(chuàng)新。我國必須加大網(wǎng)絡(luò)技術(shù)自主創(chuàng)新力度,依托國家科研體系,支持部分企業(yè)加快發(fā)展,著力研究自主可控、安全可靠的軟硬件產(chǎn)業(yè),開發(fā)具有自主知識產(chǎn)權(quán)的信息安全技術(shù)和產(chǎn)品,盡快形成獨(dú)立自主的網(wǎng)絡(luò)安全技術(shù)和產(chǎn)品體系。對于安全可靠的國產(chǎn)關(guān)鍵軟硬件,應(yīng)分階段加快在國防、政府、金融、電信、能源等領(lǐng)域完成國產(chǎn)化信息安全產(chǎn)品的替換?,F(xiàn)階段,還應(yīng)重點(diǎn)提升云計算、大數(shù)據(jù)等新技術(shù)新應(yīng)用環(huán)境下的網(wǎng)絡(luò)信息安全水平。
第三,提升網(wǎng)絡(luò)戰(zhàn)能力。西方國家一直試圖惡化我國國際網(wǎng)絡(luò)環(huán)境,他們通過多種形式打造網(wǎng)絡(luò)同盟,在我國周邊構(gòu)建網(wǎng)絡(luò)空間包圍圈。因此,建設(shè)中國自己的網(wǎng)絡(luò)戰(zhàn)司令部應(yīng)盡早提上議事日程?,F(xiàn)階段,要建設(shè)國家網(wǎng)絡(luò)空間戰(zhàn)略預(yù)警平臺,實現(xiàn)對網(wǎng)絡(luò)空間的全局感知、精確預(yù)警、準(zhǔn)確溯源、有效反制。軍隊?wèi)?yīng)積極研發(fā)各類網(wǎng)絡(luò)攻擊武器,經(jīng)常會同國家有關(guān)部門,開展網(wǎng)絡(luò)戰(zhàn)“實兵對抗”,不斷增強(qiáng)安全防護(hù)能力。
第四,深化網(wǎng)絡(luò)安全教育。確保網(wǎng)絡(luò)安全,提高思想認(rèn)識是關(guān)鍵。針對網(wǎng)絡(luò)安全形勢發(fā)展,應(yīng)向公眾廣泛普及網(wǎng)絡(luò)安全知識,強(qiáng)化“網(wǎng)上有政治、網(wǎng)上有敵情、網(wǎng)上有陷阱”的防范意識。對網(wǎng)絡(luò)技術(shù)和管理人員,要在加強(qiáng)安全保密教育的同時,確保在任何時刻都忠于黨和國家,決不做危害國家安全和軍事利益的事。對一些知名博主和“網(wǎng)絡(luò)大V”,要出臺相關(guān)法律法規(guī),進(jìn)一步規(guī)范網(wǎng)絡(luò)空間秩序,確保輿論戰(zhàn)不失控、不失守。
第五,拓展國際交流與合作。網(wǎng)絡(luò)安全是全球性挑戰(zhàn),因此,必須通過國際合作共同破解難題。要深入宣傳和推廣網(wǎng)絡(luò)空間國家主權(quán)理念,推動制定統(tǒng)一的網(wǎng)絡(luò)空間規(guī)則體系。要積極發(fā)揮主導(dǎo)作用,與俄羅斯等相關(guān)國家建立網(wǎng)絡(luò)空間“統(tǒng)一戰(zhàn)線”,充分利用國際電信聯(lián)盟、亞太經(jīng)合組織、上海合作組織合作框架等多邊雙邊機(jī)制,加強(qiáng)信息安全對話,凝聚共識,擴(kuò)大我們的國際影響力和話語權(quán)。
