吳世忠 磨惟偉 桂暢旎
以色列網(wǎng)絡(luò)安全管理體制發(fā)展演變考察報(bào)告
吳世忠 磨惟偉 桂暢旎
本期重點(diǎn)推薦
經(jīng)實(shí)地考察,深入分析,完整系統(tǒng)地展現(xiàn)以色列網(wǎng)絡(luò)安全管理政策的歷史沿革及戰(zhàn)略?xún)r(jià)值,極具借鑒和啟發(fā)意義。
吳世忠 博士,研究員,《中國(guó)信息安全》雜志社總編輯。曾獲國(guó)家科技進(jìn)步一等獎(jiǎng)等獎(jiǎng)項(xiàng),公開(kāi)發(fā)表文章百余篇,著有《信息系統(tǒng)的互連與互通》、《C3I系統(tǒng)的安全與保密》等專(zhuān)著和《應(yīng)用密碼學(xué)》等譯著。
在互聯(lián)網(wǎng)時(shí)代,網(wǎng)絡(luò)的強(qiáng)弱在很大程度上決定著國(guó)家的強(qiáng)弱,“網(wǎng)”強(qiáng)則國(guó)強(qiáng)、“網(wǎng)”弱則國(guó)弱。
以色列,一個(gè)國(guó)土面積狹小、資源種類(lèi)稀缺、飽受戰(zhàn)亂紛爭(zhēng)的中東國(guó)家。其憑借深謀遠(yuǎn)慮的發(fā)展思路和獨(dú)具匠心的管理政策,彌補(bǔ)了自然劣勢(shì)與先天不足,用短短二十多年時(shí)間將自身打造成網(wǎng)絡(luò)治理領(lǐng)域的強(qiáng)國(guó),為世界各國(guó)提供了一個(gè)典范樣本。從1995年至今的20年間,以色列網(wǎng)絡(luò)安全政策大致經(jīng)歷了起步、發(fā)展、成形和完善四個(gè)階段,其政策演變?cè)谀撤N程度上可說(shuō)是世界網(wǎng)絡(luò)治理工作的一個(gè)“縮影”。深入研判以色列網(wǎng)絡(luò)安全政策的發(fā)展演變,不僅有利于加深對(duì)網(wǎng)絡(luò)治理規(guī)律的把握,還將為我國(guó)“網(wǎng)絡(luò)強(qiáng)國(guó)”建設(shè)提供認(rèn)識(shí)和實(shí)踐上的借鑒。
與眾多西方國(guó)家一樣,以色列的信息化起步于20世紀(jì)90年代,富于憂(yōu)患意識(shí)的以色列人敏銳地意識(shí)到這一變革的特殊意義。據(jù)研究,以色列信息安全政策的起步得益于以下三方面因素:首先,政務(wù)、民生、國(guó)防等領(lǐng)域?qū)τ?jì)算機(jī)和互聯(lián)網(wǎng)的應(yīng)用需求不斷增長(zhǎng),病毒入侵、黑客攻擊等安全問(wèn)題開(kāi)始浮出水面;其次,1997年IBM“深藍(lán)”計(jì)算機(jī)戰(zhàn)勝?lài)?guó)際象棋冠軍加里?卡斯帕羅夫的事件使得以色列的精英階層感受到了技術(shù)變革的強(qiáng)大力量;第三,國(guó)防部門(mén)的有識(shí)之士敏銳地察覺(jué)到IT變革必將引發(fā)新一輪的安全風(fēng)險(xiǎn)和未知挑戰(zhàn),提出應(yīng)及時(shí)將計(jì)算機(jī)安全納入政府監(jiān)管。在起步階段,以色列網(wǎng)絡(luò)安全管理舉措主要有:
(一)組建國(guó)家層面的審查咨詢(xún)委員會(huì)、研究制定安全標(biāo)準(zhǔn)
1995年4月,以色列政府專(zhuān)門(mén)研究“敏感領(lǐng)域”的信息安全管理與防護(hù)問(wèn)題。隨后,正式成立了名為“計(jì)算機(jī)系統(tǒng)和信息安全審查顧問(wèn)委員會(huì)”的職能機(jī)構(gòu),組織以國(guó)防部門(mén)職業(yè)軍人為主的專(zhuān)業(yè)隊(duì)伍,為政府研究設(shè)計(jì)信息安全領(lǐng)域的管理標(biāo)準(zhǔn),承擔(dān)IT系統(tǒng)的安全審計(jì),并就計(jì)算機(jī)敏感領(lǐng)域的安全管理提供對(duì)策性建議。審查顧問(wèn)委員會(huì)的建立不僅為“計(jì)算機(jī)安全”的管理提供專(zhuān)業(yè)化的智力支持,而且,為咨詢(xún)專(zhuān)家在網(wǎng)絡(luò)安全政策形成和優(yōu)化過(guò)程中的支撐作用奠定了良好治理基礎(chǔ)。
(二)在財(cái)政部設(shè)立“計(jì)算機(jī)處”、統(tǒng)籌管理IT預(yù)算
除制定安全標(biāo)準(zhǔn)以外,以色列政府還積極統(tǒng)籌IT建設(shè)。1996年,在財(cái)政部會(huì)計(jì)總署辦公室成立了“計(jì)算機(jī)處”,主要職責(zé)是規(guī)劃政府在IT領(lǐng)域的計(jì)劃開(kāi)支和預(yù)算重點(diǎn),直接落實(shí)政府在信息化領(lǐng)域的建設(shè),引導(dǎo)社會(huì)的信息化發(fā)展進(jìn)程,為早期振興國(guó)內(nèi)IT市場(chǎng)發(fā)揮了重要作用。
(三)引導(dǎo)電子政務(wù)建設(shè)、維護(hù)信息系統(tǒng)安全
1997年,以色列政府建立了一個(gè)名為“Tehila”(互聯(lián)網(wǎng)時(shí)代政府基礎(chǔ)設(shè)施)的應(yīng)用項(xiàng)目,旨在為政府各部門(mén)提供IT領(lǐng)域的技術(shù)支持,并為建立統(tǒng)一的電子政務(wù)提供基礎(chǔ)設(shè)施和安全服務(wù)方面的相關(guān)保障。“Tehila”項(xiàng)目涉及政府門(mén)戶(hù)網(wǎng)站、電子稅務(wù)支付、企業(yè)資源管理和公民數(shù)字身份識(shí)別等多個(gè)方面,幾乎涵蓋了電子政務(wù)服務(wù)的關(guān)鍵基礎(chǔ)領(lǐng)域。同時(shí),確保信息系統(tǒng)安全是“Tehila”項(xiàng)目實(shí)施過(guò)程中的一項(xiàng)核心職責(zé),隨著電子政務(wù)的不斷擴(kuò)展和網(wǎng)絡(luò)連接的延伸擴(kuò)大,計(jì)算機(jī)安全的防范任務(wù)也獲得了進(jìn)一步的擴(kuò)充和提升。
(四)推動(dòng)社會(huì)信息化發(fā)展、嘗試提供共性化服務(wù)
電子政務(wù)作為一項(xiàng)新興事物,一直獲得以色列政府的大力支持,以政府希望通過(guò)電子政務(wù)工程為政府管理的信息化轉(zhuǎn)型和計(jì)算機(jī)安全提供“共性化服務(wù)”。在提升政務(wù)服務(wù)效率、抵御DDoS攻擊、防范網(wǎng)絡(luò)入侵行徑等方面,“Tehila”確實(shí)發(fā)揮了明顯的作用,但傳統(tǒng)管理與電子政務(wù)這兩個(gè)新舊事務(wù)在相互融合的初期往往存在矛盾摩擦。當(dāng)時(shí),大多數(shù)政府機(jī)構(gòu)并不完全依賴(lài)“Tehila”的專(zhuān)業(yè)服務(wù)就能實(shí)現(xiàn)自身的預(yù)定目標(biāo);并且,在安全治理問(wèn)題上政府內(nèi)部各部門(mén)之間也缺乏有效的溝通和協(xié)調(diào)聯(lián)動(dòng)。以政府清楚地意識(shí)到:網(wǎng)絡(luò)安全問(wèn)題并非簡(jiǎn)單的技術(shù)問(wèn)題,它是集合了政治、安全、戰(zhàn)略等因素在內(nèi)的綜合性治理問(wèn)題,需要統(tǒng)籌規(guī)劃、全局考慮,才能實(shí)現(xiàn)安全到位、治理得當(dāng)?shù)陌l(fā)展目標(biāo)。
不難看出,以色列國(guó)家網(wǎng)絡(luò)安全政策的起步階段,雖然在Web服務(wù)、電子政務(wù)以及計(jì)算機(jī)安全保障等領(lǐng)域做到了提前部署,但安全治理的總體效果并不盡如人意。究其主要原因:第一,在計(jì)算機(jī)安全問(wèn)題上,社會(huì)普遍存在認(rèn)知盲點(diǎn),僅靠國(guó)防領(lǐng)域的少數(shù)專(zhuān)家和個(gè)人來(lái)推動(dòng),難免力量單薄、效果不佳;第二,在安全治理上,以色列政府更多的是采取“地方試點(diǎn)、局部實(shí)驗(yàn)”的方式,并沒(méi)有在全國(guó)范圍內(nèi)或者是全局上整體鋪開(kāi),網(wǎng)絡(luò)安全的治理工作未能形成統(tǒng)一格局,致使安全政策的實(shí)施效果收效不大;第三,IT技術(shù)在各行業(yè)、各領(lǐng)域的應(yīng)用普及率仍然較低,政府的內(nèi)部協(xié)調(diào)工作又并不是很到位,致使眾多利益相關(guān)方不愿參加政府的行動(dòng)計(jì)劃,許多安全政策因而未能有效地開(kāi)展或落地踐行。
2002年以后,以色列的內(nèi)外安全形勢(shì)發(fā)生了較大變化。一方面,在國(guó)內(nèi)安全環(huán)境上,以色列民眾和關(guān)鍵基礎(chǔ)設(shè)施日益遭受巴勒斯坦抵抗組織的襲擊,并且出現(xiàn)了利用移動(dòng)電話(huà)、互聯(lián)網(wǎng)絡(luò)等IT技術(shù)組織、協(xié)調(diào)恐怖行動(dòng)的苗頭;另一方面,在國(guó)際安全環(huán)境上,針對(duì)國(guó)家關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊初現(xiàn)端倪,特別是2007-2008年所發(fā)生的愛(ài)沙尼亞和格魯吉亞網(wǎng)絡(luò)被攻事件給以色列政府敲響了警鐘;第三,由軍隊(duì)部門(mén)負(fù)責(zé)信息安全防御任務(wù)的治理方式已不再適應(yīng)當(dāng)時(shí)的發(fā)展需求,若將社會(huì)和民生領(lǐng)域的網(wǎng)絡(luò)安全系統(tǒng)全部交由軍方機(jī)構(gòu)來(lái)監(jiān)管,勢(shì)必會(huì)產(chǎn)生道德和法律問(wèn)題,進(jìn)而沖擊以色列現(xiàn)行的民主體制?;谏鲜鲆蛩氐目紤],以色列政府開(kāi)始將“國(guó)家關(guān)鍵基礎(chǔ)設(shè)施的保護(hù)”和“網(wǎng)絡(luò)監(jiān)管專(zhuān)職機(jī)構(gòu)的設(shè)置”列為政府工作的重要日程,網(wǎng)絡(luò)安全的治理工作也步入了全新的發(fā)展階段。
(一)頒布國(guó)家關(guān)鍵基礎(chǔ)設(shè)施保護(hù)的安全政策
在以色列政府的授意要求下,以國(guó)家安全委員會(huì)(NSC)于2002年12月11日出臺(tái)了名為《以色列信息化系統(tǒng)保護(hù)職責(zé)》的“B/84號(hào)特別決議”,這是以色列正式公布的首例網(wǎng)絡(luò)安全政策。該政策與美國(guó)2002年所頒布的《關(guān)鍵基礎(chǔ)設(shè)施信息保護(hù)法》(CIIP)幾乎處于同一時(shí)期,這使得以色列迅速躋身成為全球關(guān)鍵基礎(chǔ)設(shè)施保護(hù)的先驅(qū)國(guó)家行列。
在“B/84號(hào)特別決議”中,以色列對(duì)關(guān)鍵基礎(chǔ)設(shè)施的相關(guān)概念進(jìn)行清晰地定義,并明確了未來(lái)網(wǎng)絡(luò)安全政策的實(shí)施手段和建設(shè)目標(biāo),同時(shí)還表示關(guān)鍵基礎(chǔ)設(shè)施的保護(hù)工作需由使用者和監(jiān)管者來(lái)共同承擔(dān),實(shí)施義務(wù)上的分?jǐn)倕f(xié)作、發(fā)揮監(jiān)管組織上的專(zhuān)項(xiàng)職責(zé)。為落實(shí)該項(xiàng)決議的制度安排,以色列對(duì)《1998年公共機(jī)構(gòu)安全監(jiān)管法》進(jìn)行了重新修訂,將私營(yíng)企業(yè)所屬的關(guān)鍵基礎(chǔ)設(shè)施也納入到新法的監(jiān)管范圍內(nèi);同時(shí),還明確提出要對(duì)關(guān)鍵基礎(chǔ)設(shè)施內(nèi)的數(shù)據(jù)信息進(jìn)行安全防護(hù),確保數(shù)據(jù)安全。
(二)設(shè)立“國(guó)家信息安全局(NISA)”、專(zhuān)司網(wǎng)絡(luò)安全職責(zé)
早期,承擔(dān)以色列國(guó)內(nèi)網(wǎng)絡(luò)安全防護(hù)職責(zé)的機(jī)構(gòu)主要有國(guó)防軍(IDF)、國(guó)家安全部門(mén)“辛貝特”(ISA)等單位。在涉及關(guān)鍵基礎(chǔ)設(shè)施安全保護(hù)這一問(wèn)題上,以政府曾考慮將國(guó)防軍設(shè)為主要監(jiān)管單位,但考慮到以色列現(xiàn)有的法律,僅授予“辛貝特”和警察部門(mén)有管理國(guó)內(nèi)民眾安全事務(wù)的權(quán)力。在涉及政府部門(mén)和國(guó)有企業(yè)的信息安全問(wèn)題上,“辛貝特”有著成熟的經(jīng)驗(yàn)和專(zhuān)業(yè)的人才隊(duì)伍。在經(jīng)過(guò)多輪的分析論證后,以色列國(guó)家安全委員會(huì)最終將關(guān)鍵基礎(chǔ)設(shè)施的安全監(jiān)管職責(zé)賦予“辛貝特”,即在該安全部門(mén)內(nèi)部設(shè)立專(zhuān)門(mén)的“國(guó)家信息安全局(NISA)”,以色列安全機(jī)構(gòu)的防御職責(zé)由此獲得了擴(kuò)展延伸。
根據(jù)2002年《以色列信息化系統(tǒng)保護(hù)職責(zé)》的相關(guān)授權(quán),NISA的審查人員可依法對(duì)被監(jiān)管單位在網(wǎng)絡(luò)安全系統(tǒng)和關(guān)鍵基礎(chǔ)設(shè)施保護(hù)上的防護(hù)措施以及內(nèi)容信息等進(jìn)行全面的風(fēng)險(xiǎn)評(píng)估和系統(tǒng)的安全審查,被監(jiān)管單位須密切配合監(jiān)管部門(mén)的執(zhí)法行為、及時(shí)分享有用的數(shù)據(jù)信息,否則將受到法律法規(guī)的嚴(yán)格制裁。在關(guān)鍵基礎(chǔ)設(shè)施保護(hù)的問(wèn)題上,隸屬于強(qiáng)力部門(mén)的NISA很好地發(fā)揮出了監(jiān)管機(jī)構(gòu)的優(yōu)勢(shì)職能,為以色列信息安全保障工作提供了堅(jiān)實(shí)有力的指導(dǎo)和支持。
(三)化解金融領(lǐng)域的安全監(jiān)管矛盾
在網(wǎng)絡(luò)安全治理問(wèn)題上,監(jiān)管機(jī)構(gòu)的履職行為往往不會(huì)一帆風(fēng)順,它會(huì)面臨來(lái)自不同領(lǐng)域的壓力和阻力,NISA的立威履職也莫能外。
2006年,根據(jù)“以色列信息化系統(tǒng)保護(hù)最高指導(dǎo)委員會(huì)”的決議,特拉維夫證券交易所(TASE)需納入到國(guó)家關(guān)鍵基礎(chǔ)設(shè)施的監(jiān)管范圍內(nèi)。證交所方面對(duì)此決定表示嚴(yán)重不滿(mǎn)和堅(jiān)決抗議,其具體反對(duì)理由為:第一,證交所及其管理高層在信息安全領(lǐng)域有著多年的經(jīng)驗(yàn)積累和豐富的能力儲(chǔ)備;內(nèi)部建有完備的信息安全保障部門(mén),能夠按照全球最先進(jìn)的安全理念開(kāi)展工作,并能遵照以色列信息安全標(biāo)準(zhǔn)的各項(xiàng)要求;在無(wú)需外部力量介入的情況下,就能獨(dú)立地承擔(dān)好自身信息安全的防護(hù)職責(zé);第二,若將信息系統(tǒng)置于安全情報(bào)部門(mén)的監(jiān)管體系下,勢(shì)必會(huì)極大地?fù)p害以色列金融市場(chǎng)的良好聲譽(yù)和國(guó)際地位,投資者們會(huì)擔(dān)心其交易信息被以色列政府監(jiān)控,進(jìn)而有可能引發(fā)國(guó)際資本的大范圍逃離,危及以色列國(guó)家的經(jīng)濟(jì)利益。第三,證交所方面認(rèn)為,有關(guān)將其納入到國(guó)家關(guān)鍵基礎(chǔ)設(shè)施監(jiān)管保護(hù)清單的任何提案決議都將是一項(xiàng)冒險(xiǎn)激進(jìn)、后患無(wú)窮的非明智政策,片面犧牲經(jīng)濟(jì)發(fā)展的利益用來(lái)提升網(wǎng)絡(luò)安全的治理水平,只會(huì)帶來(lái)事與愿違的效果。
雖然,特拉維夫證券交易所利用政府公關(guān)、媒體宣傳等多種反饋渠道向政府表達(dá)抗議和不滿(mǎn),但經(jīng)過(guò)監(jiān)管部門(mén)和金融部門(mén)的多輪博弈后,證交所最終還是被以色列政府劃入到國(guó)家關(guān)鍵基礎(chǔ)設(shè)施的監(jiān)管范疇內(nèi),接受相應(yīng)的安全監(jiān)管和執(zhí)法監(jiān)督。此次沖突事件的順利化解昭示了這樣一個(gè)事實(shí):只要政府的網(wǎng)絡(luò)安全治理措施實(shí)施得當(dāng),并正確處理好監(jiān)管者與被監(jiān)管者之間的利益糾葛和合作關(guān)系,就不會(huì)引發(fā)所謂的災(zāi)難性后果。
(四)擴(kuò)充關(guān)鍵基礎(chǔ)設(shè)施保護(hù)的工作體系
自2008年特拉維夫證券交易所被確立為以色列關(guān)鍵基礎(chǔ)設(shè)施以來(lái),國(guó)家信息安全局(NISA)又先后將商用移動(dòng)電話(huà)、互聯(lián)網(wǎng)服務(wù)運(yùn)營(yíng)商等不同領(lǐng)域的8家單位也納入到國(guó)家監(jiān)管的范圍視野當(dāng)中。盡管政府的監(jiān)管成本有所增加,但事實(shí)上這些增加的預(yù)算最終被證實(shí)用到了促進(jìn)政府機(jī)構(gòu)、監(jiān)管部門(mén)以及關(guān)鍵基礎(chǔ)設(shè)施所有者和運(yùn)營(yíng)者之間的溝通交流與互信合作關(guān)系上。以色列關(guān)鍵基礎(chǔ)設(shè)施的保護(hù)工作由此構(gòu)筑起了比較完備的治理體系,并實(shí)現(xiàn)了階段性的政策目標(biāo)。
在2002-2010這一階段,以色列政府為適應(yīng)時(shí)代的需求、順應(yīng)社會(huì)的呼聲,對(duì)其網(wǎng)絡(luò)安全政策進(jìn)行了及時(shí)調(diào)整。具體特點(diǎn)有:第一,強(qiáng)化了重點(diǎn)領(lǐng)域和重點(diǎn)設(shè)施的網(wǎng)絡(luò)安全保護(hù)措施,出臺(tái)并頒布了世界上最早的“關(guān)鍵基礎(chǔ)設(shè)施保護(hù)”政策;第二,在治理工作上,實(shí)行義務(wù)分?jǐn)?、?qiáng)調(diào)專(zhuān)職專(zhuān)責(zé),以色列政府合理地設(shè)計(jì)了軍隊(duì)機(jī)構(gòu)、安全部門(mén)和網(wǎng)絡(luò)企業(yè)等在安全治理體系中的職能角色和功能定位,突出了“辛貝特”所屬?lài)?guó)家信息安全局(NISA)在國(guó)內(nèi)網(wǎng)絡(luò)安全監(jiān)管事務(wù)中的專(zhuān)項(xiàng)職責(zé),確保了網(wǎng)絡(luò)安全領(lǐng)域的相關(guān)部門(mén)都能各顯神通、各盡其責(zé);第三,注重技術(shù)發(fā)展和網(wǎng)絡(luò)政策的兼顧平衡,以色列在制定這一階段政策時(shí)考慮到了技術(shù)變革、安全成本和市場(chǎng)效率等要素的重要性,將敏感數(shù)據(jù)和隱私信息的監(jiān)管保護(hù)也納入到治理政策的統(tǒng)籌范圍之內(nèi),進(jìn)而拓寬了監(jiān)管工作的視野,提升了網(wǎng)絡(luò)治理的水平。
最近五年來(lái),以色列信息化進(jìn)程和安全形勢(shì)發(fā)生了新的變化。第一,從網(wǎng)絡(luò)發(fā)展的數(shù)據(jù)報(bào)告來(lái)看,2010年以色列已成為全球?qū)拵占奥首罡叩膰?guó)家之一,其猶太居民的家庭寬帶普及率已達(dá)到68.79%,居全球第六,遠(yuǎn)高于第20名的英國(guó)和第25名的美國(guó);并且,以色列網(wǎng)民每月平均上網(wǎng)的時(shí)間達(dá)到37.4小時(shí),位居全球第二;隨著互聯(lián)網(wǎng)絡(luò)在以色列境內(nèi)的迅速普及,網(wǎng)絡(luò)安全的威脅挑戰(zhàn)與網(wǎng)絡(luò)事件的頻頻爆發(fā)成為一種常態(tài)。第二,從政策的成效性與適用性來(lái)看,以色列原有的針對(duì)國(guó)家關(guān)鍵基礎(chǔ)設(shè)施保護(hù)的制度安排已無(wú)法有效滿(mǎn)足國(guó)內(nèi)安全形勢(shì)的變化需要,NISA的監(jiān)管工作也存在諸多執(zhí)行不到位的地方,網(wǎng)絡(luò)安全的新形勢(shì)亟待安全治理的新模式。第三,從國(guó)際網(wǎng)絡(luò)空間治理的變化趨勢(shì)來(lái)看,世界主要發(fā)達(dá)國(guó)家紛紛加大了在網(wǎng)絡(luò)安全問(wèn)題上的治理力度,2009年奧巴馬政府更是完成了對(duì)美國(guó)網(wǎng)絡(luò)安全狀況的整體評(píng)估,指出來(lái)自網(wǎng)絡(luò)空間的威脅已成為美國(guó)所面臨的最嚴(yán)重的經(jīng)濟(jì)和軍事安全威脅之一,加強(qiáng)對(duì)網(wǎng)絡(luò)基礎(chǔ)設(shè)施的保護(hù)是維護(hù)美國(guó)國(guó)家安全的第一要?jiǎng)?wù)。根據(jù)內(nèi)外安全環(huán)境的發(fā)展變化和美國(guó)等戰(zhàn)略盟友的政策啟發(fā),以色列積極著手制定更加符合國(guó)情、更加有力、更為高效的網(wǎng)絡(luò)安全政策,安全治理的整體水平變得日趨完善、日益成熟。
(一)仿效美國(guó)啟動(dòng)網(wǎng)絡(luò)安全政策評(píng)估
2010年,以色列總理內(nèi)塔尼亞胡參照美國(guó)發(fā)布《網(wǎng)絡(luò)安全評(píng)估報(bào)告》的方式,要求以國(guó)家安全委員會(huì)(NSC)對(duì)國(guó)家現(xiàn)有網(wǎng)絡(luò)安全的整體狀況進(jìn)行全面評(píng)估。NSC迅速組建了一個(gè)由8名不同領(lǐng)域?qū)<医M成的評(píng)估小組,這些專(zhuān)家分別來(lái)自軍事國(guó)防、學(xué)術(shù)科研、國(guó)家安全、經(jīng)濟(jì)金融和科學(xué)技術(shù)等相關(guān)領(lǐng)域,評(píng)估小組由7個(gè)小組委員會(huì)外加1個(gè)機(jī)密委員會(huì)共同構(gòu)成。他們用6個(gè)月的時(shí)間對(duì)以色列網(wǎng)絡(luò)空間的風(fēng)險(xiǎn)挑戰(zhàn)和未來(lái)機(jī)遇進(jìn)行了系統(tǒng)性的調(diào)研評(píng)估,啟動(dòng)此次評(píng)估項(xiàng)目的主要目的是進(jìn)一步摸清以色列網(wǎng)絡(luò)政策的實(shí)施效果、預(yù)判網(wǎng)絡(luò)安全的風(fēng)險(xiǎn)挑戰(zhàn),進(jìn)而為下一階段以色列網(wǎng)絡(luò)空間優(yōu)勢(shì)能力的提升奠定扎實(shí)的基礎(chǔ)。
(二)承前啟后的《國(guó)家網(wǎng)絡(luò)計(jì)劃》報(bào)告
2011年,評(píng)估小組正式向以色列總理提交了《國(guó)家網(wǎng)絡(luò)計(jì)劃》評(píng)估報(bào)告。在調(diào)研結(jié)論中,評(píng)估小組指出,外部敵對(duì)勢(shì)力和黑客分子可通過(guò)網(wǎng)絡(luò)空間對(duì)以色列的國(guó)內(nèi)安全進(jìn)行滲透破壞,專(zhuān)業(yè)的網(wǎng)絡(luò)攻擊行為和敏感的網(wǎng)絡(luò)安全事件會(huì)使以色列的網(wǎng)絡(luò)安全遭受難以估量的損失;同時(shí),2002年信息化系統(tǒng)保護(hù)政策B/84決議的涵蓋范圍太小,僅針對(duì)特定的國(guó)家關(guān)鍵基礎(chǔ)設(shè)施,其它與網(wǎng)絡(luò)安全緊密相關(guān)的商業(yè)團(tuán)體、非政府組織和普通大眾卻被置于法律監(jiān)管的保護(hù)范圍之外,這不僅影響社會(huì)民生的健康發(fā)展、危及中小企業(yè)的成長(zhǎng)環(huán)境,更不利于維護(hù)以色列的國(guó)家利益和總體安全;并且,評(píng)估小組在對(duì)以色列網(wǎng)絡(luò)安全產(chǎn)業(yè)以及商業(yè)化建設(shè)的發(fā)展?fàn)顩r進(jìn)行分析調(diào)研后還發(fā)現(xiàn),以色列現(xiàn)有制度法規(guī)上的壁壘在一定程度上限制了科技領(lǐng)域優(yōu)勢(shì)潛能的充分開(kāi)發(fā)。例如,以色列的貿(mào)易政策就限制與密碼技術(shù)相關(guān)的產(chǎn)品出口到海外,而在國(guó)內(nèi)與密碼學(xué)相關(guān)的科研攻關(guān)又利潤(rùn)微薄、難以吸引投資,政策的限制阻礙了潛力的發(fā)掘。因此,評(píng)估小組在最終結(jié)論中告誡以色列政府需對(duì)原有的網(wǎng)絡(luò)安全政策進(jìn)行革新升級(jí),以滿(mǎn)足網(wǎng)絡(luò)空間發(fā)展的安全需要。
評(píng)估小組從教育、研發(fā)、安全和機(jī)遇等層面提出了對(duì)策建議:第一,充分挖掘商業(yè)部門(mén)和IT產(chǎn)業(yè)在網(wǎng)絡(luò)創(chuàng)新和科技研發(fā)等領(lǐng)域的潛能優(yōu)勢(shì),利用協(xié)同優(yōu)勢(shì)打造能力優(yōu)勢(shì);第二,積極鼓勵(lì)高等院校開(kāi)展網(wǎng)絡(luò)安全技術(shù)攻關(guān),成立科研卓越中心,并為網(wǎng)絡(luò)空間的發(fā)展培養(yǎng)優(yōu)秀人才;第三,盡快破除體制機(jī)制障礙,完善政策法規(guī)修訂,減少利益團(tuán)體間的矛盾沖突,利用合力優(yōu)勢(shì)打造治理優(yōu)勢(shì);第四,順應(yīng)時(shí)代發(fā)展潮流,積極投身國(guó)際舞臺(tái),參與對(duì)外交流合作,使以色列成為網(wǎng)絡(luò)安全世界強(qiáng)國(guó)。
《國(guó)家網(wǎng)絡(luò)計(jì)劃》評(píng)估報(bào)告是以色列在網(wǎng)絡(luò)空間治理領(lǐng)域所做出的一項(xiàng)整體性、宏觀性的戰(zhàn)略統(tǒng)籌。它不僅考慮了網(wǎng)絡(luò)安全防護(hù)、關(guān)鍵基礎(chǔ)設(shè)施保護(hù)等細(xì)節(jié)性問(wèn)題,同時(shí)還從戰(zhàn)略角度出發(fā),統(tǒng)籌規(guī)劃未來(lái)網(wǎng)絡(luò)空間發(fā)展的努力目標(biāo)和方向路徑,發(fā)揮了承上啟下、承前啟后的指導(dǎo)作用。
(三)落地踐行的“2011國(guó)家網(wǎng)絡(luò)戰(zhàn)略”
經(jīng)過(guò)“國(guó)家網(wǎng)絡(luò)計(jì)劃”的評(píng)估診斷后,以色列政府于2011年8月7日正式公布了關(guān)于推動(dòng)國(guó)家網(wǎng)絡(luò)空間能力的“3611決議”,即《2011以色列國(guó)家網(wǎng)絡(luò)戰(zhàn)略》。該戰(zhàn)略采用了“國(guó)家網(wǎng)絡(luò)計(jì)劃”中的多項(xiàng)政策建議,提出要強(qiáng)化以色列國(guó)內(nèi)各領(lǐng)域網(wǎng)絡(luò)安全設(shè)施的防護(hù)水平,鼓勵(lì)政府部門(mén)、學(xué)術(shù)界、工商界和企業(yè)界等單位協(xié)同攻關(guān)、通力合作,推動(dòng)以色列網(wǎng)絡(luò)空間能力建設(shè),改進(jìn)國(guó)家網(wǎng)絡(luò)安全治理水平,進(jìn)而確保以色列全球五大網(wǎng)絡(luò)強(qiáng)國(guó)的優(yōu)勢(shì)地位。自“2011國(guó)家網(wǎng)絡(luò)戰(zhàn)略”實(shí)施以來(lái),以色列的網(wǎng)絡(luò)空間治理水平很快處于世界的領(lǐng)先行列,其經(jīng)濟(jì)、民生、外交等各領(lǐng)域的安全發(fā)展也因此廣泛受益。
(四)成立總理直屬的“國(guó)家網(wǎng)絡(luò)空間局(INCB)”,統(tǒng)一管理網(wǎng)絡(luò)發(fā)展與安全工作
2011年8月,以色列在總理辦公室下新設(shè)立了一個(gè)統(tǒng)籌網(wǎng)絡(luò)安全治理、負(fù)責(zé)網(wǎng)絡(luò)戰(zhàn)略實(shí)施的綜合協(xié)調(diào)機(jī)構(gòu)“以色列國(guó)家網(wǎng)絡(luò)空間局(INCB)”。該局作為國(guó)家戰(zhàn)略的執(zhí)行者和總理身邊的參謀顧問(wèn),發(fā)揮著至關(guān)重要的中樞神經(jīng)作用,其具體職能體現(xiàn)在以下幾個(gè)方面:
第一,負(fù)責(zé)網(wǎng)絡(luò)戰(zhàn)略的研究制定與落地踐行。國(guó)家網(wǎng)絡(luò)空間局(INCB)的首要職責(zé)是為以色列總理和政府相關(guān)部門(mén)提供網(wǎng)絡(luò)安全發(fā)展與治理方面的指導(dǎo)說(shuō)明和對(duì)策建議,進(jìn)而協(xié)助政府完成網(wǎng)絡(luò)空間的戰(zhàn)略研究,并負(fù)責(zé)后續(xù)政策的跟進(jìn)實(shí)施與落地踐行。
第二,負(fù)責(zé)政府部門(mén)機(jī)構(gòu)之間的統(tǒng)籌協(xié)調(diào)與綜合指揮。國(guó)家網(wǎng)絡(luò)空間局能夠參與跨部門(mén)、跨領(lǐng)域的協(xié)調(diào)指揮工作,通過(guò)調(diào)動(dòng)政府部門(mén)、國(guó)防部門(mén)、學(xué)術(shù)機(jī)構(gòu)、商業(yè)機(jī)構(gòu)以及企業(yè)團(tuán)體等單位的優(yōu)勢(shì)力量,進(jìn)行實(shí)現(xiàn)網(wǎng)絡(luò)治理的優(yōu)勢(shì)互補(bǔ)、安全發(fā)展的協(xié)調(diào)聯(lián)動(dòng)。
第三,負(fù)責(zé)網(wǎng)絡(luò)空間的態(tài)勢(shì)感知與安全演習(xí)。作為網(wǎng)絡(luò)安全治理的監(jiān)管機(jī)構(gòu),國(guó)家網(wǎng)絡(luò)空間局需收集整理網(wǎng)絡(luò)安全的情報(bào)信息、分析研判網(wǎng)絡(luò)態(tài)勢(shì)的總體狀況、及時(shí)發(fā)布網(wǎng)絡(luò)威脅的預(yù)警信息,并為網(wǎng)絡(luò)突發(fā)事件的解決提供應(yīng)急預(yù)案;同時(shí),為確保以色列網(wǎng)絡(luò)空間的優(yōu)勢(shì)能力,國(guó)家網(wǎng)絡(luò)空間局需定期參與組織國(guó)內(nèi)外的網(wǎng)絡(luò)安全演習(xí)訓(xùn)練,進(jìn)而提升安全治理的整體實(shí)力。
第四,負(fù)責(zé)網(wǎng)絡(luò)技術(shù)的研發(fā)管理與資金扶持。國(guó)家網(wǎng)絡(luò)空間局(INCB)每年會(huì)花費(fèi)大約5億新謝克爾用于網(wǎng)絡(luò)技術(shù)的創(chuàng)新研發(fā)和資金扶持,人工智能、網(wǎng)絡(luò)安全、云計(jì)算等前沿科技都是INCB所重點(diǎn)關(guān)注的核心技術(shù)領(lǐng)域;在INCB成立后的短短幾年時(shí)間內(nèi),高校與企業(yè)中的各類(lèi)技術(shù)研發(fā)中心就如雨后春筍般在以色列境內(nèi)發(fā)展壯大,與網(wǎng)絡(luò)安全相關(guān)的技術(shù)公司也由原來(lái)的50多個(gè)增長(zhǎng)到220多個(gè);根據(jù)Gartner的報(bào)告顯示,2013年以色列用于網(wǎng)絡(luò)安全創(chuàng)新研發(fā)的資金投入就占到了全球總投入的13%,這一驚人數(shù)字的背后得益于INCB對(duì)以色列網(wǎng)絡(luò)安全事業(yè)的全力支持與巨大貢獻(xiàn)。總之,國(guó)家網(wǎng)絡(luò)空間局(INCB)在以色列網(wǎng)絡(luò)安全治理領(lǐng)域扮演著“參謀長(zhǎng)”和“協(xié)調(diào)官”的角色,其核心作用異常突出。
在經(jīng)歷了起步和發(fā)展階段的經(jīng)驗(yàn)積累后,以色列的網(wǎng)絡(luò)安全治理體系開(kāi)始變得更加系統(tǒng)和全面,其邁向成熟階段的三個(gè)重要事件表明以色列的安全治理工作已日臻完善。第一,成立專(zhuān)業(yè)化的評(píng)估小組,開(kāi)展國(guó)家級(jí)的安全態(tài)勢(shì)評(píng)估,摸清了自身網(wǎng)絡(luò)安全的“家底情況”,實(shí)現(xiàn)了“看病診脈”的就醫(yī)效果;第二,成立高級(jí)別的治理機(jī)構(gòu),將網(wǎng)絡(luò)發(fā)展和信息安全統(tǒng)籌管理。INCB的成立宣告了以色列網(wǎng)絡(luò)空間治理體系中有了重要的中樞神經(jīng),它能在國(guó)防、安全、學(xué)術(shù)、產(chǎn)業(yè)等各領(lǐng)域發(fā)揮統(tǒng)一協(xié)調(diào)和政策引導(dǎo)作用,在推動(dòng)以色列成為全球網(wǎng)絡(luò)強(qiáng)國(guó)的戰(zhàn)略進(jìn)程中,其突出貢獻(xiàn)功不可沒(méi);第三,“2011國(guó)家網(wǎng)絡(luò)戰(zhàn)略”的正式頒布表明以色列在安全治理問(wèn)題上有了系統(tǒng)完整的成熟經(jīng)驗(yàn),在隨后的數(shù)年中,該戰(zhàn)略一直發(fā)揮著提綱挈領(lǐng)、強(qiáng)而有力的指揮作用,以色列的安全治理水平因此有了長(zhǎng)足的進(jìn)步,綜合國(guó)力的發(fā)展也獲得了穩(wěn)步地提升。
2015年以后,以色列網(wǎng)絡(luò)安全的治理工作面臨著新的使命任務(wù)。首先,網(wǎng)絡(luò)空間成為繼陸海空天之后的人類(lèi)第五大新領(lǐng)域,歐美發(fā)達(dá)國(guó)家紛紛出臺(tái)面向網(wǎng)絡(luò)空間的國(guó)家戰(zhàn)略,這一領(lǐng)域中的網(wǎng)絡(luò)安全問(wèn)題可產(chǎn)生“牽一發(fā)而動(dòng)全身”的效果。據(jù)國(guó)際電聯(lián)的統(tǒng)計(jì)報(bào)告顯示,2015年全球網(wǎng)民數(shù)為31.74億,互聯(lián)網(wǎng)的普及率達(dá)到46.4%;以色列互聯(lián)網(wǎng)協(xié)會(huì)的統(tǒng)計(jì)數(shù)據(jù)也顯示,以色列的網(wǎng)絡(luò)使用率在全球排名第20位,87%的以色列網(wǎng)民會(huì)定期使用互聯(lián)網(wǎng)。這些數(shù)據(jù)顯示出網(wǎng)絡(luò)空間正加速滲透到社會(huì)生活的各個(gè)領(lǐng)域,網(wǎng)絡(luò)安全的復(fù)雜化致使風(fēng)險(xiǎn)挑戰(zhàn)呈現(xiàn)多樣化的特點(diǎn);強(qiáng)化網(wǎng)絡(luò)安全的態(tài)勢(shì)感知、推動(dòng)威脅情報(bào)的信息共享、深化安全合作的軍民融合成為這一時(shí)期以色列政府安全治理改革進(jìn)程中的一項(xiàng)重要任務(wù)。其次,國(guó)家網(wǎng)絡(luò)空間局(INCB)需要一個(gè)全新的協(xié)調(diào)部門(mén),以輔助它完成在網(wǎng)絡(luò)安全領(lǐng)域日益繁重的組織協(xié)調(diào)和監(jiān)管治理任務(wù)。網(wǎng)絡(luò)空間的復(fù)雜化致使網(wǎng)絡(luò)防御的任務(wù)細(xì)化到不同的分支領(lǐng)域,關(guān)聯(lián)性、準(zhǔn)確性和時(shí)效性的共享信息將有助于提升政府的態(tài)勢(shì)感知能力,成立一個(gè)專(zhuān)職的部門(mén)既是客觀發(fā)展的需求,也是治理工作的需要。第三,政府在對(duì)以色列網(wǎng)絡(luò)安全現(xiàn)狀進(jìn)行再評(píng)估后發(fā)現(xiàn)治理工作需進(jìn)一步完善。過(guò)去國(guó)家信息安全局(NISA)和國(guó)家網(wǎng)絡(luò)空間局(INCB)在獲取信息共享方面的強(qiáng)制性手段已明顯不符合時(shí)代的發(fā)展需求,并且機(jī)構(gòu)的重疊致使職能交叉,政府需要對(duì)現(xiàn)行網(wǎng)絡(luò)安全治理模式進(jìn)行再評(píng)估,總理內(nèi)塔尼亞胡在2014年任命新的評(píng)估小組,來(lái)自國(guó)家安全委員、“辛貝特”、國(guó)家網(wǎng)絡(luò)空間局、國(guó)防軍情報(bào)公司以及摩薩德等部門(mén)的專(zhuān)家學(xué)者最后提出了一個(gè)評(píng)估結(jié)論,即為“國(guó)家網(wǎng)絡(luò)空間局(INCB)”成立一個(gè)同級(jí)機(jī)構(gòu),主責(zé)網(wǎng)絡(luò)空間安全的管理,包括信息作戰(zhàn)、態(tài)勢(shì)感知和信息共享等工作,利用開(kāi)源信息的共享豐富秘密情報(bào)的搜集,逐步形成對(duì)抗網(wǎng)絡(luò)安全威脅的新體制。
(一)成立“國(guó)家網(wǎng)絡(luò)空間安全管理局(NCSA)”,與INCB并駕齊驅(qū)
根據(jù)2014年評(píng)估專(zhuān)家組的政策建議,以色列總理內(nèi)塔尼亞胡決心為政府成立一個(gè)新的網(wǎng)絡(luò)空間安全管理部門(mén),進(jìn)而強(qiáng)化對(duì)態(tài)勢(shì)感知、信息共享和民生安全等領(lǐng)域的安全治理工作。2015年2月,“國(guó)家網(wǎng)絡(luò)空間安全管理局(NCSA)”正式組建成立,它成為與“國(guó)家網(wǎng)絡(luò)空間局(INCB)”并駕齊驅(qū)、分工協(xié)作的重要治理機(jī)構(gòu)。在這一新機(jī)構(gòu)中,國(guó)家網(wǎng)絡(luò)事件應(yīng)急小組(CERT-IL)成為管理網(wǎng)絡(luò)安全突發(fā)事件、強(qiáng)化信息安全態(tài)勢(shì)感知的核心部門(mén)。新組建的NCSA將使以色列國(guó)內(nèi)不同的網(wǎng)絡(luò)安全組織實(shí)現(xiàn)高效聯(lián)動(dòng)與協(xié)調(diào)互動(dòng),減輕了部門(mén)與利益之間的條塊分割,一定程度上緩和了安全與自由之間的矛盾沖突,為以色列網(wǎng)絡(luò)安全領(lǐng)域的態(tài)勢(shì)感知和信息共享工作打開(kāi)了嶄新的格局。
(二)頒布出臺(tái)“2015以色列網(wǎng)絡(luò)安全新戰(zhàn)略”
為應(yīng)對(duì)日益復(fù)雜的網(wǎng)絡(luò)安全威脅,國(guó)家網(wǎng)絡(luò)空間局(INCB)于2015年11月頒布實(shí)施新的《以色列網(wǎng)絡(luò)安全戰(zhàn)略》。該戰(zhàn)略首先明確了未來(lái)網(wǎng)絡(luò)安全發(fā)展三個(gè)層級(jí)領(lǐng)域的指導(dǎo)原則:一是穩(wěn)固性,即不斷強(qiáng)化政府的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管控與綜合治理能力,提升核心部門(mén)、重要領(lǐng)域和關(guān)鍵基礎(chǔ)設(shè)施的安全防護(hù)水平,確保網(wǎng)絡(luò)安全保護(hù)的堅(jiān)實(shí)可靠、有力抵御網(wǎng)絡(luò)威脅的惡意攻擊;二是靈活性,即重視災(zāi)備恢復(fù)能力的建設(shè),當(dāng)網(wǎng)絡(luò)安全保護(hù)不能做到絕對(duì)的萬(wàn)無(wú)一失時(shí),應(yīng)確保核心部門(mén)、重要領(lǐng)域和關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)運(yùn)行設(shè)備在遭受網(wǎng)絡(luò)攻擊后能及時(shí)平穩(wěn)恢復(fù),進(jìn)而將網(wǎng)絡(luò)攻擊的危害降至最低;三是預(yù)警性,即加強(qiáng)以色列在網(wǎng)絡(luò)安全態(tài)勢(shì)情報(bào)感知和威脅信息共享等領(lǐng)域的能力建設(shè),對(duì)敏感事件和敏感人物做到早發(fā)現(xiàn)、早處理、早防備,進(jìn)而確保安全預(yù)警的及時(shí)、準(zhǔn)確和高效。同時(shí),2015新戰(zhàn)略中還進(jìn)一步提出,要在以色列境內(nèi)構(gòu)筑國(guó)家網(wǎng)絡(luò)空間治理的安全“生態(tài)圈”,利用“技術(shù)創(chuàng)新能力”、“安全產(chǎn)業(yè)能力”、“學(xué)術(shù)科研能力”和“政府治理能力”所形成的優(yōu)勢(shì)合集,全力打造網(wǎng)絡(luò)安全的防護(hù)屏障。戰(zhàn)略中明確表示,今后以色列政府每年將投入專(zhuān)項(xiàng)資金對(duì)國(guó)內(nèi)的250多家網(wǎng)絡(luò)安全企業(yè)進(jìn)行資金扶持;在國(guó)內(nèi)的知名高等院校內(nèi)建立至少5個(gè)網(wǎng)絡(luò)安全科研卓越中心;同時(shí),政府還將積極鼓勵(lì)年輕一代參與國(guó)家的網(wǎng)絡(luò)安全事業(yè),挖掘青年人的優(yōu)勢(shì)潛能,進(jìn)而為網(wǎng)絡(luò)安全的治理提供強(qiáng)而有力的智力支持。
(三)致力鞏固網(wǎng)絡(luò)安全世界強(qiáng)國(guó)的優(yōu)勢(shì)地位
在建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó)的戰(zhàn)略目標(biāo)上,以色列提出要在2015年乃至今后的相當(dāng)長(zhǎng)一段時(shí)期內(nèi)繼續(xù)鞏固其作為世界網(wǎng)絡(luò)空間五大強(qiáng)國(guó)的優(yōu)勢(shì)地位。在頂層設(shè)計(jì)上,以色列提出將繼續(xù)推動(dòng)立法工作的跟進(jìn),確保網(wǎng)空治理領(lǐng)域的立法設(shè)計(jì)與技術(shù)發(fā)展能實(shí)現(xiàn)協(xié)調(diào)統(tǒng)一;在人才教育培養(yǎng)上,以色列明確提出要全面提升社會(huì)民眾的網(wǎng)絡(luò)安全意識(shí),在全社會(huì)范圍內(nèi)普及網(wǎng)絡(luò)安全教育,堅(jiān)持“網(wǎng)絡(luò)安全全民皆兵”的原則,從小學(xué)階段就設(shè)立網(wǎng)絡(luò)安全常識(shí)課,讓網(wǎng)絡(luò)安全教育惠及大眾;在技術(shù)研發(fā)創(chuàng)新上,政府將積極鼓勵(lì)國(guó)內(nèi)的高等院校開(kāi)展網(wǎng)絡(luò)安全領(lǐng)域的跨學(xué)科建設(shè),鼓勵(lì)公司企業(yè)和社會(huì)組織組建技術(shù)攻關(guān)的協(xié)同創(chuàng)新中心;在發(fā)展機(jī)遇上,以色列堅(jiān)信用好并把握好網(wǎng)絡(luò)空間領(lǐng)域的發(fā)展良機(jī)必將給未來(lái)以色列的國(guó)家創(chuàng)新能力、科研教育水平、人才素質(zhì)拓展以及國(guó)際政治舞臺(tái)地位的提升帶來(lái)潛力無(wú)限的優(yōu)勢(shì)活力。
(四)積極拓展國(guó)際網(wǎng)絡(luò)空間交流與合作
以色列政府積極順應(yīng)網(wǎng)絡(luò)時(shí)代的發(fā)展趨勢(shì),不斷拓展國(guó)際舞臺(tái)上的交流渠道;同時(shí),還積極深化同世界主要區(qū)域國(guó)家間的互信合作,努力將自身融入到國(guó)際舞臺(tái),全力讓世界感知以色列的網(wǎng)絡(luò)成就。在國(guó)際戰(zhàn)略上,以色列積極將“對(duì)外交流”打造成自身發(fā)展的一張優(yōu)勢(shì)名片,每年利用“網(wǎng)絡(luò)安全技術(shù)大會(huì)”、“網(wǎng)絡(luò)安全周”、“網(wǎng)絡(luò)技術(shù)交流會(huì)”等交流平臺(tái),向世界充分展示以色列在物聯(lián)網(wǎng)安全、網(wǎng)絡(luò)金融安全、移動(dòng)通信安全、新興社交媒體安全以及網(wǎng)絡(luò)安全調(diào)查等方面的技術(shù)成果和優(yōu)勢(shì)實(shí)力。在國(guó)際合作上,以色列堅(jiān)持用好對(duì)外交流這張名片,利用合作渠道的深化拓展來(lái)鞏固提升自身的網(wǎng)絡(luò)強(qiáng)國(guó)優(yōu)勢(shì)地位。
網(wǎng)絡(luò)安全的重要性在這一時(shí)期獲得了以色列政府的高度重視。在“完善階段”,以色列安全治理工作的總體特征歸結(jié)起來(lái)有三點(diǎn):第一,網(wǎng)絡(luò)和信息安全問(wèn)題在經(jīng)歷了并合分轉(zhuǎn)的探索階段后,最終被以色列政府納入到國(guó)家總體安全的戰(zhàn)略高度進(jìn)行全局統(tǒng)籌;第二,以色列的政策實(shí)踐表明,網(wǎng)絡(luò)安全的治理并非簡(jiǎn)單的技術(shù)應(yīng)對(duì),它是一項(xiàng)系統(tǒng)性、綜合性和全局性的國(guó)家戰(zhàn)略工作,只有將政治、經(jīng)濟(jì)、民生、安全等各領(lǐng)域的問(wèn)題結(jié)合起來(lái),進(jìn)行全局統(tǒng)籌和平衡發(fā)展,才能確保網(wǎng)絡(luò)安全政策的實(shí)施取得應(yīng)有的成效;第三,重視戰(zhàn)略的與時(shí)俱進(jìn)、強(qiáng)化經(jīng)驗(yàn)的國(guó)際交流是以色列網(wǎng)絡(luò)安全治理進(jìn)程中所反映出的一個(gè)突出特征,網(wǎng)絡(luò)空間瞬息萬(wàn)變、安全挑戰(zhàn)復(fù)雜多樣,只有讓政策跟上發(fā)展的步伐,讓?xiě)?zhàn)略適應(yīng)形勢(shì)的變化,才能在網(wǎng)絡(luò)安全的治理工作中立于不敗之地。
從本質(zhì)上來(lái)說(shuō),網(wǎng)絡(luò)安全的治理工作不僅是一項(xiàng)艱巨的技術(shù)挑戰(zhàn),更是一項(xiàng)復(fù)雜的社會(huì)政治任務(wù)。 “凡戰(zhàn)者,以正合,以奇勝”,作為身處夾縫中的中東小國(guó),以色列能夠用短短數(shù)十年的時(shí)間將自身打造成國(guó)際網(wǎng)絡(luò)舞臺(tái)上的優(yōu)勢(shì)強(qiáng)國(guó),靠的就是其在網(wǎng)絡(luò)安全治理領(lǐng)域的高瞻遠(yuǎn)矚和戰(zhàn)略?xún)?yōu)勢(shì)。以色列在安全治理體系發(fā)展過(guò)程中的各類(lèi)經(jīng)驗(yàn)對(duì)我們有很好的啟迪作用:
(一)政府首腦高度重視網(wǎng)絡(luò)安全工作,戰(zhàn)略規(guī)劃和頂層設(shè)計(jì)是網(wǎng)絡(luò)安全治理體制的關(guān)鍵
“一張好的藍(lán)圖,成就一番事業(yè)”??v觀以色列網(wǎng)絡(luò)安全治理體系的發(fā)展脈絡(luò),我們可清晰地發(fā)現(xiàn)這樣一個(gè)事實(shí),即以色列總理和國(guó)家安全委員會(huì)(NSC)在規(guī)劃網(wǎng)絡(luò)安全治理藍(lán)圖方面扮演著至關(guān)重要的職能角色,發(fā)揮了“舉一綱而萬(wàn)目張,解一卷而眾篇明”的核心作用。凡涉及國(guó)家戰(zhàn)略的起草、安全風(fēng)險(xiǎn)的評(píng)估以及專(zhuān)業(yè)機(jī)構(gòu)的設(shè)置等重大治理事項(xiàng)時(shí),以色列總理都會(huì)親力親為、親自督辦,國(guó)家安全委員會(huì)也很好地服務(wù)于總理,充當(dāng)頂層設(shè)計(jì)者的角色,進(jìn)而協(xié)調(diào)和規(guī)劃網(wǎng)絡(luò)安全治理領(lǐng)域重要政策事務(wù)的落實(shí)與執(zhí)行。網(wǎng)絡(luò)治理是一項(xiàng)綜合性、戰(zhàn)略性、全局性和系統(tǒng)性的復(fù)雜工作,需要國(guó)家領(lǐng)導(dǎo)人從戰(zhàn)略角度進(jìn)行全局統(tǒng)籌,更需要國(guó)安委這樣“一子落而滿(mǎn)盤(pán)活”的頂層設(shè)計(jì)機(jī)構(gòu)來(lái)承擔(dān)規(guī)劃者的職能角色,只有這樣,安全治理工作才是抓住了 “牛鼻子”,網(wǎng)絡(luò)發(fā)展事業(yè)才算把好了“總開(kāi)關(guān)”。
(二)“與時(shí)俱進(jìn)”、“改革創(chuàng)新”是以色列網(wǎng)絡(luò)安全政策演進(jìn)過(guò)程中所反映出的突出特征
“明者因時(shí)而變,知者隨事而制”。以色列網(wǎng)絡(luò)安全政策從起步發(fā)展到成熟完善,其各個(gè)階段都高度重視戰(zhàn)略的調(diào)整與政策的適配。在網(wǎng)絡(luò)空間領(lǐng)域,沒(méi)有一成不變的安全政策,“變”是適應(yīng)網(wǎng)絡(luò)安全發(fā)展的永恒規(guī)律。從很大程度上來(lái)說(shuō),“與時(shí)俱進(jìn)”就是“主動(dòng)作為”、就是“改革創(chuàng)新”,當(dāng)網(wǎng)絡(luò)安全治理工作從“淺水灘”步入到“深水港”的時(shí)候,需要拿出真抓實(shí)干的拼勁、堅(jiān)忍不拔的韌勁和開(kāi)拓創(chuàng)新的闖勁,來(lái)干事業(yè)、來(lái)謀發(fā)展、來(lái)保安全。只有明確“改革關(guān)頭勇者勝、危機(jī)來(lái)時(shí)備者安”的勇氣目標(biāo),才能在網(wǎng)空治理的道路征程中充當(dāng)“常勝軍”和“大贏家”,才能在建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó)的奮進(jìn)目標(biāo)中蹄疾步穩(wěn)、后勁十足。
(三)堅(jiān)持開(kāi)放合作、統(tǒng)籌協(xié)作是以色列網(wǎng)絡(luò)安全治理的根本方針
“世界潮流,浩浩蕩蕩,順之者昌,逆之者亡”。在開(kāi)放合作與銳意進(jìn)取方面,以色列積極將美國(guó)作為網(wǎng)絡(luò)安全治理的“參照標(biāo)桿”,學(xué)習(xí)它的政策標(biāo)準(zhǔn)、借鑒它的優(yōu)勢(shì)經(jīng)驗(yàn)、努力開(kāi)拓合作視野,進(jìn)而實(shí)現(xiàn)了“最佳實(shí)踐引進(jìn)來(lái),開(kāi)放合作走出去”的戰(zhàn)略目標(biāo);同時(shí),在統(tǒng)籌協(xié)調(diào)與聯(lián)動(dòng)互動(dòng)方面,以色列網(wǎng)絡(luò)安全管理機(jī)構(gòu)ISA、NISA、INCB和NCSA等在不同時(shí)期所承擔(dān)的推進(jìn)、引導(dǎo)、規(guī)劃和協(xié)調(diào)職能,反映出以色列真正地在求實(shí)、務(wù)實(shí)與落實(shí)上用了“真功夫”、下了“大力氣”。重視對(duì)外交往的開(kāi)放合作,注重產(chǎn)學(xué)研用的協(xié)調(diào)聯(lián)動(dòng),突出各司其職、風(fēng)險(xiǎn)共擔(dān)的治理模式已成為以色列網(wǎng)絡(luò)空間治理體系中的一個(gè)顯著特征。
(四)重視技術(shù)創(chuàng)新、強(qiáng)化科研攻關(guān)是以色列網(wǎng)絡(luò)安全治理的重要抓手
“天行健,君子以自強(qiáng)不息?!弊鳛樵趭A縫中生存的國(guó)家,以色列沒(méi)有得天獨(dú)厚的資源優(yōu)勢(shì),沒(méi)有高枕無(wú)憂(yōu)的發(fā)展優(yōu)勢(shì),更沒(méi)有與生俱來(lái)的環(huán)境優(yōu)勢(shì),其唯一擁有的只是生生不息的拼搏精神和實(shí)實(shí)在在的創(chuàng)新意志,因此,重視技術(shù)創(chuàng)新、強(qiáng)調(diào)人才培養(yǎng)、注重科研攻關(guān)是以色列興國(guó)安邦的“立身之本”、強(qiáng)國(guó)興國(guó)的“生存之道”。在網(wǎng)絡(luò)安全治理問(wèn)題上,只有握住了技術(shù)創(chuàng)新和科研攻關(guān)的“核心命門(mén)”,才能在今后的發(fā)展治理中有“強(qiáng)身板”、有“硬底氣”,才能卯足實(shí)力在國(guó)際網(wǎng)空治理的博弈斗爭(zhēng)中立于不敗之地。
上述研究是基于實(shí)地調(diào)研考察和文獻(xiàn)研究分析后得出的一些階段性成果。同時(shí),由于研究水平和材料掌握數(shù)量的限制,難免有疏漏之處,懇請(qǐng)業(yè)界專(zhuān)家批評(píng)指正。
G206
:A