方興東
美國最大的成品油管道公司科洛尼爾近日遭勒索軟件攻擊后被迫關(guān)閉,東部沿海各州集體斷供,美國歷史上首次因為網(wǎng)絡攻擊而進入國家緊急狀態(tài)。據(jù)知情人士透露,此次襲擊疑似由名為“黑暗面”的網(wǎng)絡黑客組織操縱。就在不到半年前,黑客利用信息技術(shù)公司太陽風系統(tǒng)中的一個漏洞,監(jiān)控了包括美國國防部、國務院、財政部、能源部、國土安全部、商務部以及國家核安全局在內(nèi)的各重要部門商業(yè)網(wǎng)絡的電子郵件或數(shù)據(jù),釀成美國歷史上最嚴重的網(wǎng)絡安全漏洞事件。
無論是太陽風事件還是供油管道事件,都一再提醒我們,即便是全球網(wǎng)絡安全能力最強、制度最完善、體系最完備的美國,也難以獨善其身。全球網(wǎng)絡空間安全事實上處于失控和失序狀態(tài)。
借助網(wǎng)絡空間獨特的優(yōu)勢地位,美國政府長期以來奉行進攻性的網(wǎng)絡安全戰(zhàn)略,并一直將重點放在進攻性網(wǎng)絡武器的研發(fā)上,嚴重高估了自己駕馭網(wǎng)絡進攻性武器的能力,而低估了實現(xiàn)網(wǎng)絡防御的難度。將重心放在激化與中國、俄羅斯等國家沖突之上,而嚴重低估了非國家行為體的強大威力。高估了通過進攻性戰(zhàn)略獲得的安全利益,而嚴重低估了失控之后的破壞性和代價。
當年,美國老一輩互聯(lián)網(wǎng)人秉承開放思想,成就了互聯(lián)網(wǎng)的誕生與全球化。進入21世紀后,美國將傳統(tǒng)地緣政治和冷戰(zhàn)思維“移植”到了網(wǎng)絡空間,不斷升級其強勢的進攻性網(wǎng)絡安全戰(zhàn)略。2017年5月12日,勒索軟件WannaCry大規(guī)模爆發(fā),襲擊全球近百個國家,病毒鎖死數(shù)萬用戶電腦的數(shù)據(jù)和文件,堪稱有史以來最大的一場恐嚇與勒索行動。網(wǎng)絡攻擊所用的黑客工具“永恒之藍”,正是從美國國家安全局的網(wǎng)絡武器庫中泄露出來的。美國的進攻性網(wǎng)絡安全戰(zhàn)略不但使自己成為網(wǎng)絡安全的重災區(qū),更是直接危及世界各國。據(jù)統(tǒng)計,2020年有多達61%的公司受到勒索軟件的沖擊,超過一半的受害者支付了贖金,但其中只有2/3能夠恢復數(shù)據(jù)。
此次供油管道事件觸發(fā)美國國家緊急狀態(tài),標志著網(wǎng)絡安全事件對事關(guān)國計民生的社會關(guān)鍵基礎設施的威脅達到了新高度,意味著傳統(tǒng)網(wǎng)絡安全的技術(shù)和制度體系,乃至美國主導的網(wǎng)絡安全進攻性戰(zhàn)略和防御范式再次面臨顛覆性沖擊。隨著全球網(wǎng)民突破50億大關(guān),數(shù)字技術(shù)深入社會各個層面,世界各國越來越一體化,急需形成一個所有國家參與的高效聯(lián)動的全球性網(wǎng)絡安全治理體系和聯(lián)動機制。
首先,美國“唯我獨尊”的進攻性戰(zhàn)略成為最大的麻煩制造者。美國不斷將中國、俄羅斯等國家塑造成對手,制造網(wǎng)絡空間的割裂與分裂。隨著互聯(lián)網(wǎng)超級平臺和跨國黑客組織等超國家主權(quán)的非國際行為體不斷崛起,僅靠美國自身,或者一批“盟友”,根本難以構(gòu)建完善的防御體系。
其次,政府作為一個國家公共權(quán)力和公共資源的主導者,理應成為網(wǎng)絡治理和網(wǎng)絡安全的“守門人”。但長期以來,美國為了維護自身的戰(zhàn)略優(yōu)勢,一直排斥其他國家政府在網(wǎng)絡安全中扮演重要角色,也抗拒讓聯(lián)合國機制在全球網(wǎng)絡空間發(fā)揮主導性的協(xié)調(diào)作用。加上出于政治利益與一些黑客組織所形成的利害關(guān)系,以及安全部門武器庫泄露等問題,美國的網(wǎng)絡安全戰(zhàn)略為全球制造越來越大的“負外部性”,不可避免地引火燒身。
所以,美國乃至全球的每一次網(wǎng)絡安全事件,都是不斷升級的警示。這是霸權(quán)國家長期在網(wǎng)絡空間試圖牟取一己之私,推動政治化和軍事化,分化和分裂全球網(wǎng)絡安全合作力量的惡果。在網(wǎng)絡時代,構(gòu)建人類命運共同體的要求更加緊迫。各國家行為體只有努力成為網(wǎng)絡空間的“正能量”,全球網(wǎng)絡空間才可能建立起基本秩序,才能有效打擊各種網(wǎng)絡犯罪,才能擁有共同的安全。如果美國政府不改弦更張,網(wǎng)絡威脅就不可能減少,網(wǎng)絡安全惡化的趨勢就很難扭轉(zhuǎn)。只有真正走出狹隘的地緣政治邏輯和“冷戰(zhàn)”思維,走出讓“一個國家安全而其他國家不安全”的零和困境。美國和世界的網(wǎng)絡安全問題才有可能實現(xiàn)突破性改善。唯有開放合作,才是通向網(wǎng)絡安全的出路。▲
(作者是浙江大學社會治理研究院首席專家,全球互聯(lián)網(wǎng)口述歷史【OHI】發(fā)起人)