1.白宮的《網(wǎng)絡(luò)空間國(guó)際戰(zhàn)略》
《網(wǎng)絡(luò)空間國(guó)際戰(zhàn)略》是美國(guó)政府關(guān)于網(wǎng)絡(luò)空間的最高層次戰(zhàn)略文件,其中提出奠定美國(guó)網(wǎng)絡(luò)安全政策基礎(chǔ)的重要方針。文件指出,網(wǎng)絡(luò)防護(hù)的威脅對(duì)象涵蓋一切“恐怖分子、罪犯、國(guó)家及其代理人”,對(duì)網(wǎng)絡(luò)空間的敵對(duì)行為,“與其他威脅一樣,將基于自衛(wèi)權(quán)加以應(yīng)對(duì)”。另外,對(duì)作為防護(hù)對(duì)象的“本國(guó)、盟國(guó)、伙伴國(guó)以及國(guó)家利益”方面,明確提出不但包括本國(guó)(美國(guó)),還包括其他的同盟國(guó)。文件還進(jìn)一步指出,在應(yīng)對(duì)網(wǎng)絡(luò)攻擊的手段方面,“保留在國(guó)際法基礎(chǔ)上使用一切必要手段(外交、情報(bào)、軍事以及經(jīng)濟(jì))的權(quán)利”,明確提出了軍事可作為應(yīng)對(duì)手段之一。
2.美國(guó)國(guó)防部的《網(wǎng)絡(luò)空間作戰(zhàn)戰(zhàn)略》和《網(wǎng)絡(luò)空間政策報(bào)告》
美國(guó)國(guó)防部也以白宮《網(wǎng)絡(luò)空間國(guó)際戰(zhàn)略》為基礎(chǔ),制定發(fā)布了低一個(gè)層次的網(wǎng)絡(luò)空間戰(zhàn)略和政策。美國(guó)國(guó)防部在2011年7月發(fā)表的《網(wǎng)絡(luò)空間作戰(zhàn)戰(zhàn)略》中,將網(wǎng)絡(luò)空間定為與陸、海、空、天同樣重要的一大作戰(zhàn)領(lǐng)域。同年11月,美國(guó)國(guó)防部出臺(tái)《網(wǎng)絡(luò)空間政策報(bào)告》(Cyberspace PolicyReport)。報(bào)告沿襲了《網(wǎng)絡(luò)空間國(guó)際戰(zhàn)略》的基調(diào),稱 “在網(wǎng)絡(luò)空間存在惡意行為時(shí),為保護(hù)美國(guó)、同盟國(guó)、伙伴國(guó)以及國(guó)家利益,美國(guó)總統(tǒng)有權(quán)采取一切必要手段加以應(yīng)對(duì)”。在應(yīng)對(duì)網(wǎng)絡(luò)攻擊方面,在先前《網(wǎng)絡(luò)空間國(guó)際戰(zhàn)略》明確提出可以選擇軍事手段加以應(yīng)對(duì)的基礎(chǔ)上,《網(wǎng)絡(luò)空間政策報(bào)告》進(jìn)一步明確可采用物理能力予以應(yīng)對(duì)。
(三)關(guān)于網(wǎng)絡(luò)安全的最新動(dòng)向
1.美國(guó)網(wǎng)絡(luò)司令部(US Cyber Command)
為強(qiáng)化網(wǎng)絡(luò)空間作戰(zhàn)能力,美國(guó)成立了網(wǎng)絡(luò)司令部并于2010年開始運(yùn)行。該司令部將一直以來由美國(guó)陸、海、空以及海軍陸戰(zhàn)隊(duì)負(fù)責(zé)的各軍種網(wǎng)絡(luò)部隊(duì)進(jìn)行整合,納入統(tǒng)一管轄之下,并主要擔(dān)負(fù)起防護(hù)國(guó)防部網(wǎng)絡(luò)的職責(zé)。
美國(guó)網(wǎng)絡(luò)司令部在2014年3月大約有900人規(guī)模,并預(yù)計(jì)于2016財(cái)年大幅擴(kuò)充至6200人左右。網(wǎng)絡(luò)司令部由國(guó)家任務(wù)部隊(duì)(National Mission Forces)、戰(zhàn)斗任務(wù)部隊(duì)(Combat Mission Forces)和網(wǎng)絡(luò)防護(hù)部隊(duì)(Cyber Protection Forces)三大部分構(gòu)成,分別負(fù)責(zé)處置造成嚴(yán)重后果的網(wǎng)絡(luò)攻擊、協(xié)助任務(wù)部隊(duì)指揮官和負(fù)責(zé)國(guó)防部網(wǎng)絡(luò)的運(yùn)用和防護(hù)。另外,如果參考網(wǎng)絡(luò)司令部司令邁克爾·羅杰斯上將在國(guó)會(huì)的證言,國(guó)家任務(wù)部隊(duì)所擔(dān)負(fù)的“應(yīng)對(duì)造成嚴(yán)重后果的網(wǎng)絡(luò)攻擊”職責(zé),實(shí)際就是在重要基礎(chǔ)設(shè)施遭受攻擊時(shí)加以應(yīng)對(duì)。
2.網(wǎng)絡(luò)安全與情報(bào)
網(wǎng)絡(luò)安全與情報(bào)密切相關(guān),最明顯的例子莫過于美國(guó)國(guó)家安全局(NSA)與網(wǎng)絡(luò)司令部的密切聯(lián)系,這兩個(gè)機(jī)構(gòu)不但處在同一基地,且兩個(gè)部門的長(zhǎng)官也都由一人兼任。在任務(wù)上,國(guó)家安全局與網(wǎng)絡(luò)司令部在任務(wù)上是伙伴關(guān)系,國(guó)家安全局主要負(fù)責(zé)而在網(wǎng)絡(luò)空間對(duì)外國(guó)的威脅情報(bào)進(jìn)行收集和分析。在國(guó)家安全局前雇員斯諾登造成泄密事件之后,美國(guó)開始考慮對(duì)國(guó)家安全局進(jìn)行改革,并還對(duì)國(guó)家安全局局長(zhǎng)和網(wǎng)絡(luò)司令部司令由同一個(gè)人兼任的利弊進(jìn)行了討論。當(dāng)前討論尚在進(jìn)行之中,不過現(xiàn)任的兩部門長(zhǎng)官羅杰斯上將在國(guó)會(huì)證言中表示,為加強(qiáng)兩部門的職能,最好繼續(xù)采用一人兼任兩部門長(zhǎng)官的做法。
強(qiáng)化網(wǎng)絡(luò)安全與情報(bào)的最新舉措方面,奧巴馬總統(tǒng)于2015年2月指示國(guó)家情報(bào)總監(jiān)詹姆斯?克拉珀,要他創(chuàng)建一個(gè)新的網(wǎng)絡(luò)威脅情報(bào)整合中心(Cyber Threat Intelligence Integration Center)。該中心不僅自身實(shí)施情報(bào)收集,還對(duì)國(guó)土安全部、聯(lián)邦調(diào)查局、國(guó)防部、國(guó)家安全局、中央情報(bào)局等情報(bào)部門收集的網(wǎng)絡(luò)威脅情報(bào)進(jìn)行整合,并通過確定攻擊者身份和實(shí)施相關(guān)分析,來實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)攻擊的快速反應(yīng)。
3.政府與民間企業(yè)的合作
2015年1月,奧巴馬總統(tǒng)發(fā)表國(guó)情咨文,敦促國(guó)會(huì)盡快通過關(guān)于促進(jìn)政企共享網(wǎng)絡(luò)安全信息的法案。奧巴馬政府2011年就提出了《網(wǎng)絡(luò)安全信息共享法案》,法案要求以重要基礎(chǔ)設(shè)施企業(yè)為主的相關(guān)民間企業(yè)必須向政府報(bào)告本企業(yè)在網(wǎng)絡(luò)安全上采取的措施。不過該法案至今未獲通過,除擔(dān)心實(shí)施法案后個(gè)人信息得不到保護(hù)外,產(chǎn)業(yè)界和共和黨還擔(dān)心奧巴馬政府借此對(duì)民間企業(yè)進(jìn)行監(jiān)視。
2015年2月,奧巴馬總統(tǒng)又發(fā)布總統(tǒng)令,繼續(xù)敦促民間企業(yè)自發(fā)設(shè)立“信息共享與分析機(jī)構(gòu)”(Information Sharing and Analysis Organizations),來加強(qiáng)網(wǎng)絡(luò)安全信息在政府與企業(yè)、企業(yè)與企業(yè)之間的共享。雖然蘋果、VISA等公司對(duì)此表示支持,但為了避免股東和輿論的批評(píng),民間企業(yè)估計(jì)并不會(huì)積極地公開其遭受網(wǎng)絡(luò)攻擊的情況,因此奧巴馬力推的這個(gè)機(jī)構(gòu)要想實(shí)現(xiàn)其目標(biāo)也并不容易。
轉(zhuǎn)載請(qǐng)注明:北緯40° » 日本自衛(wèi)隊(duì)如何應(yīng)對(duì)網(wǎng)絡(luò)安全挑戰(zhàn)