俄羅斯信息產(chǎn)業(yè)發(fā)展迅猛,目前俄國內(nèi)域名數(shù)量位居全球第五,網(wǎng)民數(shù)量約為9000萬,已超過德國成為歐洲網(wǎng)絡(luò)第一大國。在提高信息傳播效率的同時(shí),網(wǎng)絡(luò)也成為謠言和有害信息的發(fā)源地和聚集地。近日,俄羅斯政府通過一系列措施加強(qiáng)了對互聯(lián)網(wǎng)的管控,更加重視網(wǎng)絡(luò)安全問題。
劣勢明顯如鯁在喉 網(wǎng)絡(luò)威脅無處不在
作為互聯(lián)網(wǎng)技術(shù)先驅(qū),美國在網(wǎng)絡(luò)控制權(quán)上占盡先機(jī)。憑借技術(shù)優(yōu)勢,以美國為首的西方國家將互聯(lián)網(wǎng)視作傳播其“民主政治”理念、制造輿論壓力、煽動(dòng)民眾情緒、控制社會(huì)意識的有力工具。從阿拉伯之春、顏色革命,到日益緊張的伊拉克、敘利亞和烏克蘭局勢,西方大肆利用網(wǎng)絡(luò)推手在幕后興風(fēng)作浪。在信息技術(shù)高度發(fā)達(dá)的背景下,網(wǎng)絡(luò)信息戰(zhàn)連同輿論戰(zhàn)、心理戰(zhàn)給國內(nèi)政治生態(tài)造成的影響不亞于硝煙彌漫的武裝沖突。作為美國的主要戰(zhàn)略競爭對手之一,俄對美國在“制網(wǎng)權(quán)”上擁有的無可匹敵的絕對優(yōu)勢始終如鯁在喉、不能釋懷,一直主張制定國際間網(wǎng)絡(luò)空間的行為準(zhǔn)則,甚至提出將ICANN(互聯(lián)網(wǎng)名稱與數(shù)字地址分配機(jī)構(gòu))的權(quán)力移交聯(lián)合國。
俄聯(lián)邦安全局提供的資料表明,俄政府機(jī)關(guān)經(jīng)常遭遇網(wǎng)絡(luò)攻擊,僅俄總統(tǒng)網(wǎng)站和議會(huì)上下院的網(wǎng)站,每年就遭到一萬余次攻擊?!岸砹_斯商業(yè)銀行”等國家銀行系統(tǒng)也時(shí)常被“光顧”。3月14日,俄總統(tǒng)府網(wǎng)站遭到黑客數(shù)次攻擊,一度停止運(yùn)行,俄中央銀行網(wǎng)站當(dāng)天同時(shí)受到攻擊,數(shù)小時(shí)內(nèi)無法登錄。事實(shí)上,俄羅斯受網(wǎng)絡(luò)攻擊的侵害由來以久。著名的“卡巴斯基實(shí)驗(yàn)室”2013年公布過一個(gè)名為“紅色十月”的大型國際黑客網(wǎng)絡(luò)間諜組織,該組織從2007年起不斷竊取世界各國政府、外交機(jī)構(gòu)及科研中心的數(shù)據(jù),其中俄羅斯機(jī)構(gòu)受該組織病毒感染的次數(shù)最多,達(dá)到38起。據(jù)《俄羅斯報(bào)》網(wǎng)站報(bào)道,2011年9月至2012年8月,就有74%的俄羅斯電腦遭受過病毒感染,43%用戶的社交網(wǎng)站密碼被竊取,兩項(xiàng)數(shù)據(jù)均高達(dá)世界第一,俄羅斯由于網(wǎng)絡(luò)攻擊造成的損失估計(jì)約為20億美元。除此之外,俄羅斯也經(jīng)常受到網(wǎng)絡(luò)竊密、網(wǎng)絡(luò)突發(fā)事件的侵害。斯諾登爆料顯示,俄羅斯是美國重點(diǎn)監(jiān)控的國家之一。美國國家安全局的“量子”項(xiàng)目已經(jīng)將軟件植入俄羅斯軍用網(wǎng)絡(luò),采用網(wǎng)絡(luò)手段和現(xiàn)實(shí)手段獲取信息并加以利用,旨在達(dá)到“拒絕、干擾、降級、欺騙”的目標(biāo)。
應(yīng)對威脅合力并舉 加強(qiáng)管理不遺余力
近年來,俄軍當(dāng)局以致社會(huì)各界對提高網(wǎng)絡(luò)安全應(yīng)對能力達(dá)成共識。無論是在政府推動(dòng)、立法建制,還是在人才培養(yǎng)、實(shí)戰(zhàn)應(yīng)用等各方面,俄羅斯都做了許多有益的嘗試和實(shí)踐。可以說,為了維護(hù)國家安全應(yīng)對網(wǎng)絡(luò)威脅,合力并舉不遺余力。
加強(qiáng)國家層面頂層設(shè)計(jì),加大網(wǎng)絡(luò)管控戰(zhàn)略統(tǒng)籌。早在上世紀(jì)80年代,俄聯(lián)邦最高國家政權(quán)機(jī)關(guān)就做出一系列保護(hù)信息安全的決策。一系列國家大法如《俄羅斯聯(lián)邦憲法》、《國家安全法》、《國家保密法》等法律法規(guī)都對俄國家網(wǎng)絡(luò)安全做出了相應(yīng)規(guī)定。1992年1月,俄成立國家技術(shù)委員會(huì),全面負(fù)責(zé)執(zhí)行統(tǒng)一的技術(shù)政策,協(xié)調(diào)信息保護(hù)領(lǐng)域的工作,從國家層面注重保護(hù)網(wǎng)絡(luò)安全。2013年1月,普京簽署總統(tǒng)令,責(zé)令俄聯(lián)邦安全局建立國家計(jì)算機(jī)信息安全機(jī)制,以監(jiān)測、防范和消除計(jì)算機(jī)信息隱患。具體內(nèi)容包括評估國家信息安全形勢、保障重要信息基礎(chǔ)設(shè)施的安全、對計(jì)算機(jī)安全事故進(jìn)行鑒定、建立電腦攻擊資料庫等。
持續(xù)推進(jìn)網(wǎng)絡(luò)立法,與時(shí)俱進(jìn)出臺相應(yīng)舉措。俄歷來重視網(wǎng)絡(luò)安全方面的立法工作,早在1999年就制定頒布《俄羅斯網(wǎng)絡(luò)立法構(gòu)想》(草案),明確立法建設(shè)的主要目標(biāo)、原則及十項(xiàng)主要工作。此后,陸續(xù)公布了《俄羅斯網(wǎng)絡(luò)立法構(gòu)想》、《俄羅斯聯(lián)邦信息和信息化領(lǐng)域立法發(fā)展構(gòu)想》、《信息安全學(xué)說》等綱領(lǐng)性文件,起草和修訂了《電子文件法》、《俄羅斯聯(lián)邦因特網(wǎng)發(fā)展和利用國家政策法》、《信息權(quán)法》、《電子合同法》、《電子商務(wù)法》、《電子數(shù)字簽名法》等20余部法律,將原有法律條款不斷從現(xiàn)實(shí)社會(huì)引向網(wǎng)絡(luò)社會(huì)。
最近一個(gè)時(shí)期,俄陸續(xù)出臺多項(xiàng)具體措施加大應(yīng)對。在網(wǎng)絡(luò)媒體方面,根據(jù)新出臺的法規(guī),知名博主們發(fā)表意見,若違反法律最高可被罰相當(dāng)于一萬歐元的款項(xiàng)。若俄羅斯政府認(rèn)定博客內(nèi)容危害公共秩序,便可將其關(guān)閉,無需經(jīng)過審查或司法判決。今年2月,俄羅斯反對派人士、知名博主納瓦爾尼的博客就因非法活動(dòng)遭到封鎖。7月底,俄通信部組織了一次網(wǎng)絡(luò)演習(xí),意在全面評估俄國內(nèi)網(wǎng)絡(luò)穩(wěn)定性,旨在此基礎(chǔ)上研究制定有效措施提升網(wǎng)絡(luò)防護(hù)能力;8月1日,盡管飽受爭議,但根據(jù)正式生效新法規(guī),所有每日平均訪問量超過3000次的博主都必須向有關(guān)機(jī)構(gòu)登記姓名及通訊地址;8月8日,由梅德韋杰夫簽署的一項(xiàng)新措施正式施行,要求使用公共無線熱點(diǎn)的用戶必須提供其身份信息;根據(jù)俄羅斯法規(guī)要求,自2016年起,所有網(wǎng)站存儲(chǔ)的俄羅斯公民的個(gè)人數(shù)據(jù),必須存在俄羅斯國內(nèi)服務(wù)器上。在烏克蘭東部沖突日益激烈、美歐制裁進(jìn)一步升級的背景下,俄政府的上述舉措無疑具有特殊意義。
成立網(wǎng)絡(luò)部隊(duì),建立強(qiáng)大網(wǎng)軍
注重實(shí)際應(yīng)用,獲取有益經(jīng)驗(yàn)
實(shí)力上的差距迫使俄羅斯在網(wǎng)絡(luò)戰(zhàn)中更突出防御,但這并不意味著一味地被動(dòng)挨打。在加強(qiáng)國內(nèi)管控的同時(shí),俄羅斯還積極發(fā)展網(wǎng)絡(luò)攻擊能力。
俄政治與軍事分析研究所所長、軍事科學(xué)院院士亞歷山大·沙拉文曾有針對性地指出:“保護(hù)我們的網(wǎng)絡(luò)不僅是軍方的任務(wù),也是整個(gè)國家以及所有強(qiáng)力部門的任務(wù)。網(wǎng)絡(luò)戰(zhàn)已經(jīng)拉開序幕,我們的任務(wù)將不僅是防御,必要時(shí)還要回?fù)?。”?jīng)過多年研究論證,俄羅斯組建網(wǎng)絡(luò)司令部的設(shè)想有望于今年變?yōu)楝F(xiàn)實(shí)。目前,俄聯(lián)邦一些強(qiáng)力部門已經(jīng)設(shè)有網(wǎng)絡(luò)威脅應(yīng)對機(jī)構(gòu)。譬如,內(nèi)務(wù)部設(shè)有“K”局,負(fù)責(zé)調(diào)查境內(nèi)網(wǎng)絡(luò)犯罪活動(dòng);安全局設(shè)有信息安全中心,負(fù)責(zé)對抗利用虛擬空間危害俄國家和經(jīng)濟(jì)安全的外國情報(bào)機(jī)構(gòu)、極端組織和犯罪組織;而俄國防部的網(wǎng)絡(luò)司令部將負(fù)責(zé)遏制其他國家在網(wǎng)絡(luò)空間對俄國家利益的公然侵犯。去年年底俄國防部網(wǎng)絡(luò)司令部的組建,使俄在網(wǎng)絡(luò)力量組織架構(gòu)上的“三駕馬車”基本成形,各網(wǎng)絡(luò)力量分工明確,各司其職,將大大提高俄維護(hù)網(wǎng)絡(luò)安全的能力。
為了獲取有益經(jīng)驗(yàn),俄羅斯不斷加大網(wǎng)絡(luò)攻擊的實(shí)際應(yīng)用。據(jù)俄有關(guān)網(wǎng)絡(luò)人士透露,俄擁有無線數(shù)據(jù)通信干擾器、網(wǎng)絡(luò)邏輯炸彈病毒和蠕蟲、網(wǎng)絡(luò)數(shù)據(jù)收集計(jì)算機(jī)和網(wǎng)絡(luò)偵察工具、嵌入式木馬定時(shí)炸彈等先進(jìn)網(wǎng)絡(luò)武器,而且在戰(zhàn)爭實(shí)踐中早已有所運(yùn)用。2007年4月,愛沙尼亞決定將位于首都塔林的蘇軍紀(jì)念銅像移到軍人墓地,這一舉動(dòng)引起居住在愛沙尼亞的俄羅斯人的大規(guī)模騷亂,同時(shí)也招致俄政府的強(qiáng)烈抗議。4月26日晚10時(shí)左右,愛沙尼亞政府、銀行、新聞媒體的各大網(wǎng)站相繼遭到攻擊,無一幸免。這場大規(guī)模網(wǎng)絡(luò)攻擊一直持續(xù)到5月18日才結(jié)束,使愛沙尼亞整個(gè)國家秩序陷入一片混亂。2008年8月,俄格戰(zhàn)爭中格魯吉亞遇到的情況與此極為類似。烏克蘭危機(jī)期間,俄羅斯開展了富有成效的網(wǎng)絡(luò)信息戰(zhàn)。英國常駐北約代表亞當(dāng)·湯姆森表示,俄羅斯對克里米亞半島的吞并及隨后在烏克蘭東部的一系列活動(dòng),都伴隨著有組織的互聯(lián)網(wǎng)宣傳活動(dòng),還包括對被視為親西方機(jī)構(gòu)的網(wǎng)絡(luò)攻擊。這些活動(dòng)迫使北約重新審視俄羅斯的網(wǎng)絡(luò)力量,改善網(wǎng)絡(luò)防御,加強(qiáng)情報(bào)合作,對抗俄羅斯的宣傳。
俄羅斯作為后起的網(wǎng)絡(luò)大國,網(wǎng)絡(luò)安全與管理可以說有聲有色。其主要做法和借鑒意義在于:必須從戰(zhàn)略層面加以謀劃網(wǎng)絡(luò)管理和網(wǎng)絡(luò)安全;依法管理并制定切實(shí)可行的具體舉措;組建網(wǎng)絡(luò)安全部隊(duì)?wèi)?yīng)對現(xiàn)實(shí)威脅;獨(dú)立自主研發(fā)自主可控的計(jì)算機(jī)操作系統(tǒng)。
(作者為國防科技大學(xué)國際問題研究中心常務(wù)副主任、教授)