鲁传颖:强化网络安全底线思维,才能赢得未来
随着俄乌冲突的加剧,网络空间已经成为第二战场。如果说物理空间的冲突尚且局限于俄乌两国之间的话,网络空间已经成为真正具有全局性和全球性对抗的战场。特别是美国作为俄乌冲突始作俑者,尽管在军事干涉方面态度谨慎,但是在网络安全方面早已采取了多重措施。
明面上,美国对俄罗斯网络领域的制裁是互联网企业冲在最前线。冲突刚爆发不久,美国主要的互联网企业就果断采取措施制裁俄罗斯,包括切断俄信息通信技术领域的供应链,停止向俄境内提供服务。更有甚者,美国一级骨干互联网供应商cogent通信直接切断了与俄罗斯境内的通信。可以说,在美国企业的制裁下,俄罗斯的信息基础设施正常运行面临巨大挑战。
暗地里,美国政府和军方早就按捺不住,向乌克兰提供网络方面的援助。乌克兰虽然不是北约成员,但冲突爆发后,还是被邀请加入北约合作网络防御卓越中心(CCDCOE)。该中心向乌克兰提供包括技术、战略、作战和法律在内的多个领域的研究、培训和演习。据媒体报道,美、英还联合向乌克兰派遣网络战专家团队,提供防御性支援。
不仅如此,我们还注意到一系列新的攻击手法、混合作战模式在俄乌网络战场上试验。如通过卫星互联网向乌克兰提供通信和互联网服务,依托社交媒体对军事目标进行精准定位,通过深度伪造来影响舆论等等。
俄乌冲突为未来网络作战提供了一个样本,随着越来越多的信息被揭露,相信我们对于网络安全的理解也会不断加深。作为网络空间中的大国,这场新形态网战对中国也有启发。美国为了避免局势升级,在采取网络行动方面还是有所保留,但就目前已经展现出来的手段就给俄罗斯造成了很大损失。
首先,要改变降低对美国的依赖就可以实现绝对安全的观点。事实上,俄罗斯近些年一直在致力于降低在网络空间中对美国的依赖。但目前来看,这样的策略并不能完全改变俄罗斯的处境,相反却在一定程度上把牌拱手让给了美国一方。对中国而言,一方面需要加大光缆和国际互联网出口布局。另一方面,要鼓励互联网企业走出去,加强全球布局,这样才能真正改变美国随意施加单方面制裁打压它国的游戏规则。
其次,需要进一步提升网络安全的全局性作用。俄乌冲突中双方的关键基础设施都曾因遭受网络攻击而停止服务。中国大量的网络信息基础设施、数据中心的安全也需要未雨绸缪,提升至战备保护水平。当面对国家级的网络攻击时,现有的保护举措、应急措施是否还能发挥作用?我们应当把困难估计得更加充分一些。
最后,加大和平时期网络空间规则制定的参与力度。在俄乌冲突中,有关方面也采取了一些较为理性的做法。比如互联网名称与数字地址分配机构拒绝乌克兰请求封杀俄罗斯域名的提议。但俄乌冲突所暴露出来的网络空间国际规则缺失,整体上仍进一步放大了全球网络冲突的乱象。基于此,中国需要为国际网络空间治理贡献更多力量,提出更多有建设性的意见来保障未来网络空间的和平与发展。(作者是上海国际问题研究院网络空间国际治理研究中心秘书长、研究员)