全球网络空间安全战略与政策研究(2020—2021)
上QQ阅读APP看书,第一时间看更新

1.1 新型冠状病毒肺炎疫情背景下的全球网络治理综述

2020年暴发的新型冠状病毒肺炎(COVID-19,以下简称新冠肺炎)疫情成为突如其来的“黑天鹅”,对全球网络治理产生了巨大影响,网络空间国际治理的主体、议题、方式都呈现出新特点、新变化、新趋势。治理主体方面,国家行为体积极作为,国家间的竞合关系微妙变化;非国家行为体活动频频,并在全球网络治理舞台上崭露头角。治理议题方面,网络攻击、个人隐私等传统问题被疫情放大,成为全球关注的焦点,量子计算、卫星互联网等成为新的技术焦点。治理方式方面,网络空间碎片化和无序态势明显,各国逐步收拢互联网管控。在这场全球性的公共卫生危机中,各国普遍呈现出国家交往、企业运作及民众生活由线下转向线上的趋势,如何更好地发挥信息通信技术在维护国家利益、促进企业增长、保障民众生活等方面的作用,是各国政府和国际社会面临的共同挑战。

一、新冠肺炎疫情背景下全球网络治理主体变化

(一)西方发达国家加强合作联动,通过战略合作防范疫情期间网络空间安全风险

随着新冠肺炎疫情在全球范围内不断扩散,西方发达国家通过内部现有合作框架,在涉及数据保护、关键核心能力、防范打击虚假信息和网络攻击等方面深化战略与军事合作。2020年4月16日,欧盟委员会发布关于应对新冠肺炎新应用程序在数据保护方面的指南。该指南在欧盟《通用数据保护条例》(GDPR)和《电子隐私指令》的总体框架下,基于自愿、数据最小化、时间限制等原则,力图保障用户在使用新冠肺炎应用程序时的个人数据安全。2020年6月,法国国防部长、德国国防部长、意大利国防部长和西班牙国防大臣谋划建立欧洲国防基金,旨在培育和控制关键技术及其生产能力,包括应对新冠肺炎疫情的军事能力。四国表示,将合作打击虚假信息和网络攻击行为,改善和保护欧洲通信网络,提升网络互操作性、安全性和恢复能力。2020年10月13日,七国集团财政部长召开线上会议,对新冠肺炎大流行期间恶意网络攻击增加表示关切。会议发表声明,主张谨慎使用加密货币,认为在确保制定并遵循完善的法律与监管要求之前,任何全球稳定币项目都不应开始运营。2020年11月16日,北约举行年度“网络联盟”演习,演习基于防范疫情期间网络安全而举行,主要为了演练北约维护网络空间安全的能力,测试北约网络防御的决策过程、技术和操作步骤。

(二)发展中国家推进疫情期间数据使用规范落地,通过开展联合演习提高网络安全防范水平

在疫情期间,亚洲多个发展中国家严格遵守疫情相关数据的采集和使用规范,避免出现数据泄露问题。2020年5月,印度电子和信息技术部公布了针对新冠肺炎追踪应用程序使用数据的规范协议。协议规定,印度国家信息中心“只收集必要和相关的数据,用于制定或实施适当的健康对策”。收集的数据包括用户姓名、手机号码、年龄、性别和职业,以及与哪些用户有过接触、接触时长和接触地点等。应用程序在默认状态下收集的联系人、个人位置和自我评估数据将保留在用户设备上,也可能上传到印度国家信息中心的服务器上,但最多保存180天。在使用应用程序期间,用户可以保留个人数据,也可以在30天内要求删除相关数据。印度政府将以匿名形式与其他政府机构共享应用程序中的数据,还将与当地大学和研究机构共享数据,进行相关研究。2020年5月15日,菲律宾国家隐私委员会(NPC)面向公共和私营部门发布个人数据保护准则。根据该准则,菲律宾国家隐私委员会要求各机构部门确保为员工提供适当的信息通信技术设备,鼓励员工仅使用机构部门配发和授权的信息通信技术设备和软件,并在使用便携式媒体传输数据时确保采取加密措施。此外,亚洲发展中国家利用东盟国家组织开展的网络安全应急演练,开展针对疫情期间网络安全的演习,提高网络安全防范水平。

(三)非国家行为体深度参与疫情防控,主动影响塑造网络空间新格局

在全球抗击疫情的进程中,脸谱网、推特等社交媒体,以及谷歌、亚马逊、苹果、微软、IBM等跨国公司,在国家行为体的监督管理下,深度参与配合打击涉疫情网络谣言等网络空间国际治理进程,深度影响构建网络空间新格局。2020年3月,美国白宫与包括谷歌、脸谱网、推特、亚马逊、苹果、微软、IBM在内的科技公司举行电话会议,讨论对有关新冠肺炎疫情的网络谣言进行有效打击的相关措施。欧盟推动恢复2019年与美国科技公司建立的旨在打击网络虚假信息的联盟,并将关注点聚焦于打击与新冠肺炎疫情有关的虚假信息。2020年,欧盟委员会已经重启其与脸谱网、谷歌、微软和推特等公司共同创建的快速警报系统。推特发布新规则,加大推特平台打击与新冠肺炎病毒相关谣言的力度。根据规则,推特要求用户删除涉及否定专家建议、推广虚假治疗和发布虚假“官方通报”等信息,还通过系统对违规内容进行鉴别分类,对影响范围较广的谣言进行优先处置。世界卫生组织与脸谱网、微软、TikTok等科技公司举办了一场名为“新冠肺炎病毒全球编程马拉松”的活动,通过推动软件开发来应对与新型冠状病毒大流行有关的挑战。

二、2020年各国网络治理特点分析

(一)出台相关法案,应对疫情期间出现的新情况、新问题

针对疫情期间出现的新情况、新问题,主要是对个人信息数据的获取使用与个人隐私泄露之间的矛盾,以及网络攻击暴增等特殊情况,各国政府及时调整策略,适时推出顺应实际的法律法规。2020年5月,英国国会人权联合委员会提出新的法案,保证英国新冠肺炎接触者追踪应用程序生成数据的安全性和隐私性,呼吁设立新的专员对保护效果进行严格监督;美国卫生与公众服务部(HHS)民权办公室(OCR)发布系列关于新冠肺炎的安全、隐私指南,帮助各组织“发现、预防、应对和恢复”以新冠肺炎为主题的网络威胁,包括从勒索病毒和其他类型的勒索到网络钓鱼,以及对视频会议技术平台的攻击。欧洲数据保护委员会(EDPB)发表声明表示,在新冠肺炎疫情严重影响公众生活的情况下,他们的数据保护措施将有所放宽,允许使用公众移动数据进行通用位置数据趋势分析。

(二)加快布局下一代信息基础设施建设

新冠肺炎疫情之下,人工智能(AI)、网络攻击等凸显出当前互联网基础设施建设依然薄弱。为了弥补这一缺陷,各国或出台大量政策,或组建相关设施平台,推动网络空间治理。如法国、德国、西班牙和意大利四国在建立“欧洲国防基金”的基础上,合作打击虚假信息和网络攻击,改善和保护欧洲机构和成员国通信网络,提升各国网络互操作性、安全性和恢复能力。再如2020年 5月15日,美国众议院通过了《英雄法案》,为新冠肺炎疫情提供10亿美元技术资金支持,该资金被用于支持与技术相关的现代化项目,包括完善互联网、物联网基础设施设备,解决家庭宽带的连接需求等。2020年10月,美国大西洋理事会发布报告称,建议建立以关键基础设施恢复为核心的战略框架,开发“网络安全韧性架构”等。

(三)国家间的合作行为明显增多

新冠肺炎疫情对全球各国造成严重影响,全球的通力协作必不可少。2020年利用新冠肺炎疫情进行的恶意活动迅速增加。2020年10月7日,新加坡网络安全局(CSA)主办了第15届东盟计算机应急响应小组事故演习(ACID)。东盟10个成员国以及中国、澳大利亚、印度、日本、韩国5个主要对话伙伴的计算机应急响应小组都派代表参加了演习,演习主题为“利用大流行开展的恶意软件活动”。

(四)全球供应链面临“脱钩”和重组

正如中国信息安全测评中心桂畅旎在《新冠疫情对于网络空间的影响:机遇与挑战》一文中的论述,突如其来的疫情使全球市场数十年形成的供应链几近断裂,暴露了欧美产业“空心化”的问题,再加上疫情造成的经济停摆,以本国为优先调整供应链政策的趋势逐渐明显。美欧等国家和地区持续通过泛化的国家安全名义加速收紧关税、许可证、产品标准以及出口管控,加强贸易管理,推行在数据流通和通信领域的“脱钩”。在这轮全球供应链重组中,“去中国化”的特点非常突出。美国不断加强技术出口管制,如2020年10月敲定一份技术清单,加强对技术出口控制;2020年11月,美国政府又将89家中国企业定义为“有军事背景”的企业,并限制其采购美国商品和技术。美国还不断鼓动其他西方国家加入对中国的围追堵截,阻扰中国网信领域的技术发展。

三、2020年全球网络治理形势变化

(一)网络空间大国竞争和地缘政治对抗加剧,多边治理机制的有效性被削弱,“志同道合”的国家之间小范围合作成为高频治理方式

中国社会科学院世界经济与政治研究所国际政治理论研究室副主任郎平认为,大国间的竞争聚焦于科技、数字经济规则制定以及网络安全能力建设等方面,竞争的手段将会是科技、人员、资本、贸易等多种要素的捆绑和融合。在全球化时代,一个国家不可能解决所有的问题,多边合作机制的式微会助推一些周边国家或“志同道合”的国家在小范围内进行合作。从这次疫情中的一些政府行为能看出,相似国家之间小范围进行合作的趋势越发明显,西方大国对我国围追堵截、对第三世界国家施压也越发明显。

(二)网络空间安全形势恶化,军事化和武器化进程加快

国际刑警组织警告称,网络犯罪正在通过勒索软件威胁医疗卫生关键设施;钓鱼软件、恶意网站和恶意软件增长率急剧上升;数据泄露事件更是频频发生。疫情期间严峻的网络犯罪态势凸显了当前网络空间国际治理的严重赤字。在大国竞争的背景下,网络空间的军事化和武器化将会改变未来的战争形式。2020年,兰德公司发布的《2030年未来战争》建议美国就未来10年的战争做准备,其中就包括将人工智能应用于军事领域以及提升信息战能力。随着人工智能等新技术被运用到军事领域,自主性武器的使用将会在很大程度上改变未来战争的格局,这急需新的规则来规范各国的行为。

(三)网络空间的碎片化和无序态势或进一步加剧,各国将逐步收拢互联网管控

网络空间的碎片化加大了规则制定的广度,大国合作意愿的下降增大了网络空间规则制定的难度,网络空间国际秩序的形成还需更长的时间。没有规则就意味着没有约束,这可能导致强者横行。无序对不同的国家有不同的影响,在很大程度上增加了网络空间国际秩序形成的难度。受新冠肺炎疫情影响,各国政府越发明确认识到将网络治理主权掌握在自己手中的重要性,从各国民众的个人信息、大数据,到服务器存放、数据路径的争夺等方面,掌握了网络治理主权就掌握了国家安全。由此,去全球化、加强区域化的趋势已经从政治、经济、贸易等实体领域向网络空间蔓延。

四、对我国的启示和思考

(一)保持理性思维,客观认识我国将长期面临境外技术封锁与遏制的现状

2020年5月,美国白宫发布《美国对中华人民共和国战略方针》称,美国将加强对我国的战略竞争,一是提高与各组织机构、盟友和合作伙伴之间关系的弹性,二是在经济、价值观和国家安全三大战场对我国发起挑战。随着美国总统拜登的上台,有人期待拜登能给我国带来不一样的国际形势,但需清晰认识到的是,美国对我国的技术封锁与遏制不会有根本性的变化,整体形势或许会缓和,但不会发生根本性的转变。在这种情况下,我国必须引领和推进互联网治理制度的变革。这就需要我国进一步提升技术水平和完善治网理念。

(二)维持战略定力,持续突破互联网基础领域的技术瓶颈

要在总体国家安全观的视野下统筹考虑互联网治理,要统筹处理好网络安全、科技安全、金融安全等各方面问题。要加强技术创新扩散,加快在我国铺设 5G 基站,尽快实现全面覆盖和生产生活应用,加强海外市场拓展,推动我国技术和设备的全球普及,在激烈的国际竞争中取得先发优势和份额优势;还要完善技术保障机制,为技术的进步提供资金、制度和人才等方面的支持。

(三)拓展既有优势,加强网络空间国际治理合作

面对中美间日益加剧的互联网技术与理念之争,我国可以在联合国的框架下、国际电信联盟(ITU)等机构中,以及中俄等双边合作中,上海合作组织(简称上合组织)、“一带一路”等多边合作中,与有共同诉求的国家、国际组织等行为体共同推动国际互联网治理制度领域的变革。

(四)聚力技术突破,力争在新一轮科技革命中占据一席之地

经过多年发展,我国的网络基础设施建设已经处于世界领先行列,顶级域名与 IP 地址保有量、网民数量、移动互联网数量均位列世界第一。我国在互联网产业与数字经济的发展上有目共睹,但核心技术受制于人、被“卡脖子”的情况依然突出,未来还需着力攻克关键核心技术的突破,争取在新一轮科技革命中占据一席之地。