压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

美國網絡空間安全的“三大戰略”規劃 我國可借鑒

  互聯網絡和信息化浪潮已經遍及全球?;ヂ摼W絡完全融入到了社會生活的各個領域,正在顛覆性地改變著人類的生活方式和生產方式,形成了人類獨立于陸地、海洋、航空、航天之外的第五維空間——網絡空間。當前,全球網絡空間秩序處于極不平衡的狀態,美國擁有絕對的優勢,全球因特網管理中所有重大決定仍由美國主導。全球互聯網的全部網頁中占81%的是英語,其它語種加起來不足20%;國際互聯網上訪問量最大的100個網站中,有94個在美國境內。

  目前,全世界只有1個主根服務器和12個輔根服務器,其中1個主根服務器和9個輔根服務器均放置在美國,其它3個輔根服務器分別放置在英國、瑞典和日本。然而,最重要的是根服務器是由美國政府授權的互聯網名稱與數字地址分配機構(ICANN)管理和控制,這就使得美國對全球互聯網擁有最高的管理權和控制權。

  美國網絡空間安全的“三大戰略”規劃

  美國政府從20世紀90年代后期開始關注關鍵基礎設施來自網絡空間的威脅,并逐步發展出成熟的國家和國際性網絡空間安全戰略,主要的戰略性文件包括《網絡空間安全國家戰略》(以下稱“國家戰略”)、《網絡空間國際戰略》(以下稱“國際戰略”)和《網絡空間行動戰略》(以下稱:“行動戰略”)。

  “國家戰略”是2003年在美國聯邦、州和地方政府、高等院校以及相關組織的共同努力下制定的網絡空間安全國家戰略,該戰略明確了實施網絡空間安全保護計劃的指導方針,提出了三大戰略目標和五項重點任務:

  三大戰略目標是:預防美國的關鍵基礎設施遭到信息網絡攻擊;減少國家對信息網絡攻擊的脆弱性;減少國家在信息網絡攻擊中遭受的破壞,減少恢復時間。五項重點任務是:國家網絡空間安全響應系統;國家網絡空間威脅和脆弱性減少項目;國家網絡空間安全意識和培訓項目;國家網絡空間安全保護政府網絡空間的安全;國家安全和國際網絡空間安全合作。

  “國家戰略”強調要發揮法律法規,同時要重視市場的力量。該戰略認為,法律法規不一定是保護網絡安全的主要途徑,以法律法規形式強制規定各機構信息系統配置的做法可能會對創造其它更成功的解決網絡安全問題的方法產生影響,而市場是改善網絡安全的主要推動力。

  “國際戰略”是美國政府于2011年出臺的首部網絡空間安全國際戰略。該戰略主要強調要建立一個“開放、互通、安全和可靠”的網絡空間,并為實現這一構想勾勒出了戰略路線圖,內容涵蓋經濟、國防、執法和外交等多個領域,基本概括了美國所追求的目標。

  “國際戰略”列出了七個戰略重點:一是通過制定國際標準、鼓勵創新和開放市場,加強知識產權保護;二是確保網絡的安全性、可靠性和韌性,并加強國際安全;三是深化執法合作并積極推出國際規則,以提高應對網絡犯罪的能力,包括適時加強國際法律和法規;四是軍方合作以幫助各聯盟采取更多措施共同應對網絡威脅,同時確保美軍的網絡安全;五是建立有效且多方參與的國際互聯網治理架構;六是幫助其他國家建立其數字基礎設施和建設抵御網絡威脅的能力,通過發展支持新生合作伙伴;七是保障互聯網自由和隱私安全。

  “行動戰略”是2011年由美國防部發布的首份美軍網絡空間行動戰略。該戰略制訂了五大行動計劃:將網絡空間列為與陸、海、空、太空并列的“行動領域”,國防部以此為基礎對美軍進行組織、培訓和裝備;變被動防御為主動防御,從而更加有效地阻止、擊敗針對美軍網絡系統的入侵和其他敵對行為;加強國防部與其他政府部門及私人部門的合作,在保護軍事網絡安全的同時,加強電網、運輸系統等重要基礎設施的網絡安全防護;加強與美國的盟友及伙伴在網絡空間領域的國際合作;重視高科技人才隊伍建設并提升技術創新能力。

  盡管美國一再強調行動戰略重在防御,但從種種跡象來看,美軍已經將網絡空間的威懾和攻擊能力提升到更加重要的位置。美軍已正式建立網絡司令部,統一協調保障美軍網絡安全、開展網絡戰等與電腦網絡有關的軍事行動。

  美國網絡空間安全立法概述

  在網絡空間安全立法方面,美國一直走在全世界的最前面。

  當前美國國會的網絡安全立法主要包括整合修訂舊法律、審議通過新法律在內的一項系統工程,覆蓋面寬、內容復雜,但脈絡清晰且立法進程在加速。

  自2002年以來,美國通過了近50部與網絡空間安全有關的聯邦法律,其中包括《1984年偽造接入設備及計算機欺詐與濫用法》、《1986年電子通信隱私法》、《1987年計算機安全法》、《1995年削減公文法》、《1996年信息技術管理改革法》、《2002年國土安全法》、《2002年網絡安全研發法》、《2002年電子政務法》、《2002年聯邦信息安全管理法》等。

  近年美國國會關于網絡安全主要綜合性立法建議包括《2012年網絡安全法案》、《確保IT安全法案》、眾議院共和黨工作組提出的綜合性建議,促成了眾議院的五個專門性法案以及奧巴馬政府向國會遞交的綜合性網絡安全立法建議等。其中,《2012年網絡安全法案》是美國第112屆國會關于網絡安全最重要的法案。

  美國網絡空間安全立法對我國的借鑒意義

  縱觀美國網絡空間安全立法,有以下五個方面很值得我國借鑒:

  實施網絡空間安全的國家戰略。美國的網絡空間戰略是從技術層面、資源層面、信息層面到法理層面搶占全球網絡空間制網權和制高點的國際化戰略,對我國的網絡空間安全帶來了全方位、多層次的深刻影響。比如《網絡空間行動戰略》宣稱,美國將使用一切必要手段,捍衛至關重要的網絡資產。美國將像對其它任何威脅一樣,對網絡空間的敵對行為作出反應。美國保留訴諸武力的權利。

  當前,美國擁有全球訪問量最大的搜索引擎Google、最大的視頻網站YouTube、最大的微博平臺Twitter和最大的社交空間Facebook。美國控制的ICANN掌控著全球域名地址。Yahoo擁有近5億的獨立訪問者;Intel壟斷著全球電腦芯片,IBM在全世界推行著“智慧地球”計劃;Microsoft掌控著電腦操作系統;Apple Store主導著世界的平板電腦市場。

  國土安全部在保護聯邦信息系統方面的授權機制。美國的相關法案主張國土安全部在保護聯邦信息系統方面的授權,美國國土安全信息網絡均允許所有各州、主要都市地區在聯邦、州和地方機構之間收集和分發信息,共同打擊恐怖主義。

  重視培養高素質的網絡安全專業人員。主要是培養高素質的聯邦政府網絡安全專業人員,并擴大其規模,尤其是加強對“下一代”網絡安全專業人員的培訓,聯邦網絡安全人員與私營部門網絡專業人員經常保持溝通和交流。

  重視網絡空間安全技術的研發。2002年美國就頒布了《網絡安全研發法》,賦予國家科學基金會和國家標準與技術研究院開展網絡安全研究的職責。重視發揮大專院校和社會科研機構的力量。目前許多大學都設有與信息技術和信息安全相關的學院、研究中心和專業,例如,卡內基-梅隆大學的軟件工程研究所、喬治敦大學的計算機信息安全研究所、美國全國計算機安全協會、國際戰略研究中心(CSIS)的技術委員會、卡內基國際和平研究所的信息革命與國際關系研究項目等等。

  強調保護私有關鍵性基礎設施。美國總統奧巴馬曾簽署行政命令,強調提高關鍵性基礎設施網絡安全,要求美國政府與運營關鍵性基礎設施的合作伙伴加強信息共享,共同建立和發展一個推動網絡安全的實踐框架。行政命令要求聯邦機構“及時”向運營商提供非保密的網絡威脅信息。

  大力消除信息共享壁壘。為有效保護網絡信息系統,應減少或移除有關部門內部及部門間的信息共享壁壘,明確信息共享的主體、規定如何共享某些機密信息、規定如何與私營部門進行信息交換、限定政府部門將共享信息用于特定目的等。只要共享信息是用于網絡安全保護以及已采取合理措施保護可識別的個人信息,私主體就有權披露和接收合法獲得的網絡安全信息。

  我國網絡空間安全立法的目標、結構及模式選擇建議

  習近平主席指出,沒有網絡安全就沒有國家安全,沒有信息化就沒有現代化。網絡安全和信息化是事關國家安全和國家發展、事關廣大人民群眾工作生活的重大戰略問題,要從國際國內大勢出發,總體布局,統籌各方,創新發展,努力把我國建設成為網絡強國。他還特別強調,要抓緊制定立法規劃,完善互聯網信息內容管理、關鍵信息基礎設施保護等法律法規,依法治理網絡空間,維護公民合法權益。

  筆者建議,網絡空間安全立法需要立足中國國情,借鑒國際經驗,漸進式推進,尤其要重視我國網絡空間安全基本法的制定。

  制定國家網絡空間安全中長期戰略規劃,注重頂層制度設計,建立健全國家網絡空間安全體系。尤其是構建和夯實國家網絡空間安全的五大體系:網絡安全技術標準認證體系;網絡安全行業規范自律體系;網絡安全準入、使用、保護體系;網絡安全侵權監管執法體系;網絡安全法律法規規范體系。

  從國家安全戰略的高度出發,中國必須建立自己的IPv6域名根服務器,目前至少要保證國內的站點由國內的域名服務器來解析。

  做好立法的全面規劃,拓展網絡空間安全基礎性立法的研究。注重國家利益與一致性原則的有機統一,信息安全首先要體現國家利益原則,同時要避免重復立法和分散立法,增強立法的協調性,避免立法的盲目性、隨意性和相互沖突。

  加強對網絡空間安全立法的功能、價值取向、基本模式的研究,建立國家網絡安全法律體系基礎理論;要對國際立法經驗系統進行全方位的梳理和跟蹤,對國內網絡空間安全立法的路徑、缺陷和發展方向進行全面的總結,提出制度體系的理論與立法框架,增強網絡空間立法的科學性、權威性和預見性。

  堅持國家網絡空間安全與公民個人信息的同等保護原則,并將其明確為網絡空間安全立法的重要原則。我國前期的一些網絡立法過分強化政府對網絡的管制而忽視對相關網絡空間主體權利的保護。移動互聯網時代的網絡空間安全立法,既要強調“國家安全優先,政府主導與行業自律相結合,保護網絡自由,維護利益平衡,保護個人信息,保障網絡公共秩序”,又要堅持破解“被遺忘的權利”保護的機會平等、規則平等、制度平等難題,實現個人信息權益正當保護與國家網絡空間安全有效守衛的相互平衡。

  樹立既要遵循現行法律體系,又不拘泥于現行法律體系的理念。借鑒美國關于“以法律法規形式強制規定各機構信息系統配置的做法可能會對創造其它更成功的解決網絡安全問題的方法產生影響,而市場是改善網絡安全的主要推動力”的理念。

  隨著移動互聯網、大數據、云計算的不斷發展,網絡空間安全立法有可能與現有的法律重復乃至沖突。因此,在制訂網絡空間安全基本法時,要重視和鼓勵網絡空間安全的思維、技術和市場的創新,不要拘泥于現行法律體系的內容,對于網絡空間安全的創新性內容要突破現行法律體系的框架。

  強調網絡空間安全立法的國際合作。網絡空間安全與法治保障是一項世界性的新課題,制定各國普遍接受的網絡空間安全的國際規范。為此應當在深入研究現有國際法如何適用網絡空間的同時,應當積極探索適合網絡空間特點的新的國際規范,包括信息安全國際行為準則和負責任國家行為準則。

  當前亟需開展國際間的立法合作,構建國際網絡空間安全立法的中國話語權,在國際網絡安全立法中注入中國元素。在聯合國的框架內制定相關的國際規則,增進各國之間的互信與合作,共同維護網絡空間的和平與安全,共同推進網絡安全國際化、體系化、制度化和法治化。

 

上一篇:智能無懼挑戰 山石網科轟動RSA2015

下一篇:智慧感知——無處不在的安全