報(bào)告背景
2019年2月開始,國(guó)際戰(zhàn)略研究所(IISS)的研究人員基于對(duì)網(wǎng)絡(luò)能力和國(guó)家實(shí)力的審查,對(duì)15個(gè)國(guó)家的網(wǎng)絡(luò)實(shí)力進(jìn)行了一項(xiàng)重要的新定性評(píng)估。該報(bào)告旨在通過突出那些對(duì)國(guó)家實(shí)力產(chǎn)生最大影響的網(wǎng)絡(luò)能力來(lái)幫助決策者,并幫助政府和企業(yè)考量戰(zhàn)略風(fēng)險(xiǎn)和投資。
雖然其他組織已經(jīng)開發(fā)了基于指數(shù)的方法,其中大多數(shù)主要關(guān)注網(wǎng)絡(luò)安全,但I(xiàn)ISS的方法考慮的更為廣泛:它主要屬于定性研究而非定量研究,更廣泛地分析每個(gè)國(guó)家的網(wǎng)絡(luò)生態(tài)系統(tǒng),包括與國(guó)際安全、經(jīng)濟(jì)競(jìng)爭(zhēng)和軍事事務(wù)等方面的聯(lián)系。
IISS在報(bào)告發(fā)布聲明中稱,每個(gè)國(guó)家的國(guó)情都會(huì)變化,網(wǎng)絡(luò)戰(zhàn)略和投資將面臨來(lái)自許多來(lái)源的挑戰(zhàn),包括新冠疫情大流行。然而,對(duì)于每個(gè)國(guó)家來(lái)說(shuō),大多數(shù)的能力政策和趨勢(shì)可能會(huì)持續(xù)下去。
這些研究是在網(wǎng)絡(luò)空間國(guó)際對(duì)抗加劇的背景下進(jìn)行的。為了說(shuō)明問題,可以舉出幾個(gè)參考點(diǎn):
2015年,中國(guó)新軍事戰(zhàn)略宣布,“外層空間和網(wǎng)絡(luò)空間已成為國(guó)家間戰(zhàn)略競(jìng)爭(zhēng)的新制高點(diǎn)”;
2016年,美國(guó)指責(zé)俄羅斯政府和弗拉基米爾·普京總統(tǒng)個(gè)人下令對(duì)美國(guó)總統(tǒng)選舉進(jìn)行持續(xù)的信息攻擊;
2020年3月,特朗普宣布網(wǎng)絡(luò)空間進(jìn)入國(guó)家緊急狀態(tài),這是5年來(lái)美國(guó)總統(tǒng)第四次這樣做;
2021年4月,中國(guó)稱美國(guó)為網(wǎng)絡(luò)攻擊的“冠軍”一個(gè)月后,七國(guó)(G7)集團(tuán)外長(zhǎng)會(huì)議呼吁俄羅斯和中國(guó)將其網(wǎng)絡(luò)活動(dòng)與國(guó)際規(guī)范接軌;
總體而言,這份報(bào)告提供了大量進(jìn)一步證據(jù),表明對(duì)許多國(guó)家來(lái)說(shuō),網(wǎng)絡(luò)政策和能力已登上國(guó)際安全的中心舞臺(tái)。
本報(bào)告涉及的國(guó)家有:美國(guó)、英國(guó)、加拿大和澳大利亞(五眼情報(bào)同盟中的四個(gè));法國(guó)和以色列(五眼聯(lián)盟國(guó)家中網(wǎng)絡(luò)能力最強(qiáng)的兩個(gè)合作伙伴);日本(也是五眼聯(lián)盟國(guó)家的盟友,盡管其經(jīng)濟(jì)實(shí)力強(qiáng)大,但在網(wǎng)絡(luò)空間安全方面能力較弱);中國(guó)、俄羅斯、伊朗和朝鮮(對(duì)西方利益構(gòu)成網(wǎng)絡(luò)威脅的主要國(guó)家);以及印度、印度尼西亞、馬來(lái)西亞和越南(四個(gè)處于網(wǎng)絡(luò)實(shí)力發(fā)展早期階段的國(guó)家)。
報(bào)告主要從以下7個(gè)方面評(píng)估每個(gè)國(guó)家的網(wǎng)絡(luò)實(shí)力:
?戰(zhàn)略和學(xué)說(shuō);
?治理、指揮和控制;
?核心網(wǎng)絡(luò)情報(bào)能力;
?網(wǎng)絡(luò)賦權(quán)和依賴;
?網(wǎng)絡(luò)安全和彈性;
?網(wǎng)絡(luò)空間事務(wù)的全球領(lǐng)導(dǎo)地位;
?進(jìn)攻性網(wǎng)絡(luò)能力;
結(jié)果顯示,美國(guó)是唯一一個(gè)排名在頂級(jí)實(shí)力的國(guó)家,這意味著,在研究人員衡量的每一個(gè)類別中,美國(guó)都擁有“世界領(lǐng)先地位”。第二梯隊(duì)包括澳大利亞、加拿大、中國(guó)、法國(guó)、以色列、俄羅斯和英國(guó),這些國(guó)家被IISS確定在“一些類別中擁有世界領(lǐng)先的優(yōu)勢(shì)”。第三梯隊(duì)包括印度、印度尼西亞、伊朗、日本、馬來(lái)西亞、朝鮮和越南,這些國(guó)家都在一些能力類別中具有“優(yōu)勢(shì)或潛在的優(yōu)勢(shì),但在其他類別中卻有重大的弱點(diǎn)。
三大梯隊(duì)
第一梯隊(duì)
美國(guó)
自1990年代中期以來(lái),在網(wǎng)絡(luò)空間占據(jù)主導(dǎo)地位一直是美國(guó)的戰(zhàn)略目標(biāo)。它是唯一一個(gè)在全球網(wǎng)絡(luò)空間的民用和軍用用途方面都擁有大量足跡的國(guó)家,盡管它現(xiàn)在認(rèn)為自己在該領(lǐng)域受到中國(guó)和俄羅斯的嚴(yán)重威脅。作為回應(yīng),它正在采取強(qiáng)有力的緊急方法來(lái)擴(kuò)展其網(wǎng)絡(luò)作戰(zhàn)能力,無(wú)論是為了國(guó)內(nèi)的系統(tǒng)安全,還是為了在外交、政治、經(jīng)濟(jì)和軍事領(lǐng)域的霸主地位。
美國(guó)在信息與通信技術(shù)(ICT)實(shí)力方面保持明顯優(yōu)于其他所有國(guó)家的地位,但并不是壟斷地位。因?yàn)橹辽儆辛鶄€(gè)歐洲或亞洲國(guó)家在ICT領(lǐng)域的某些方面占據(jù)領(lǐng)導(dǎo)地位。
美國(guó)在保衛(wèi)其網(wǎng)絡(luò)空間關(guān)鍵的國(guó)家基礎(chǔ)設(shè)施方面也比任何其他國(guó)家都采取了更有效的行動(dòng),但同時(shí)也認(rèn)識(shí)到了這項(xiàng)任務(wù)極其艱巨。這就是該國(guó)二十多年來(lái)一直在動(dòng)員全球社會(huì)制定網(wǎng)絡(luò)空間共同安全原則方面發(fā)揮主導(dǎo)作用的原因之一。美國(guó)的進(jìn)攻性網(wǎng)絡(luò)作戰(zhàn)能力可能比任何其他國(guó)家都更發(fā)達(dá),盡管其全部潛力在很大程度上仍未得到證明。
第二梯隊(duì)
澳大利亞
澳大利亞的網(wǎng)絡(luò)安全戰(zhàn)略側(cè)重于國(guó)家安全、商業(yè)網(wǎng)絡(luò)安全、主權(quán)能力的工業(yè)基礎(chǔ)、勞動(dòng)力發(fā)展和良好的國(guó)際公民意識(shí)。澳大利亞主要的網(wǎng)絡(luò)相關(guān)機(jī)構(gòu)——澳大利亞信號(hào)局——仍然是國(guó)家決策中最具影響力的機(jī)構(gòu)。
自2017年成立信息戰(zhàn)部門后,該國(guó)仍在制定其軍事網(wǎng)絡(luò)戰(zhàn)略和政策。澳大利亞能夠在信息和通信技術(shù)以及網(wǎng)絡(luò)安全領(lǐng)域擁有一些研究和行業(yè)資質(zhì),部分原因要得益于其70年的“五眼”情報(bào)聯(lián)盟成員資格,澳大利亞擁有的網(wǎng)絡(luò)能力可能要比其適度的國(guó)防和情報(bào)預(yù)算所暗示的更為成熟。
澳大利亞一直積極參與網(wǎng)絡(luò)規(guī)范和網(wǎng)絡(luò)能力建設(shè)的全球外交。2016年,它首次承認(rèn)自己擁有攻擊性網(wǎng)絡(luò)能力——隨后其用于對(duì)抗伊斯蘭國(guó)(也稱為ISIS或ISIL)的例子被公之于眾。澳大利亞積極支持美國(guó)主導(dǎo)的網(wǎng)絡(luò)威懾倡議,該倡議旨在利用網(wǎng)絡(luò)手段打擊其他國(guó)家的惡意網(wǎng)絡(luò)活動(dòng)。
澳大利亞想要成為一個(gè)更有能力的網(wǎng)絡(luò)強(qiáng)國(guó),就需要對(duì)與網(wǎng)絡(luò)相關(guān)的高等教育進(jìn)行大量投資,并打造更可行的主權(quán)網(wǎng)絡(luò)能力。
加拿大
加拿大是經(jīng)濟(jì)發(fā)達(dá)且高度數(shù)字化的中等強(qiáng)國(guó)。它追求一種“全社會(huì)”的網(wǎng)絡(luò)安全方法,與其政府和外交政策體系相得益彰。它的網(wǎng)絡(luò)政策與美國(guó)和英國(guó)的網(wǎng)絡(luò)政策一樣,承認(rèn)利益相關(guān)者的豐富組合,并且擁有受適當(dāng)法律法規(guī)支持的相對(duì)成熟的民間部門網(wǎng)絡(luò)能力。
加拿大政府也在積極推動(dòng)數(shù)字化轉(zhuǎn)型。強(qiáng)大的,并且在某些方面處于世界領(lǐng)先地位的科技經(jīng)濟(jì)使加拿大比許多經(jīng)濟(jì)規(guī)模類似的州更具優(yōu)勢(shì)。然而,它需要依賴其他國(guó)家提供支持現(xiàn)代ICT系統(tǒng)的大部分硬件。其國(guó)家彈性政策組織良好,但實(shí)踐不足。其關(guān)鍵基礎(chǔ)設(shè)施的元素(例如,公共電網(wǎng))與美國(guó)共享。
加拿大一直積極參與眾多外交論壇并在其他地區(qū)建設(shè)網(wǎng)絡(luò)能力。其網(wǎng)絡(luò)潛力也因與其他有網(wǎng)絡(luò)能力的國(guó)家結(jié)盟而得到增強(qiáng):這使它能夠獲得額外的資產(chǎn),尤其是那些位于外層空間的資產(chǎn)。
加拿大不像美國(guó)和英國(guó)那樣是網(wǎng)絡(luò)空間的全球運(yùn)營(yíng)商,而對(duì)于攻擊性網(wǎng)絡(luò),該國(guó)僅在2018年才建立了法律基礎(chǔ),這也是它最能提高整體網(wǎng)絡(luò)實(shí)力的領(lǐng)域。
中國(guó)
中國(guó)領(lǐng)導(dǎo)人已果斷采取行動(dòng)迎接信息革命。中國(guó)的起步相對(duì)落后,但是得益于快速增長(zhǎng)的經(jīng)濟(jì)實(shí)力以及“國(guó)外技術(shù)轉(zhuǎn)移”,還是很快地趕了上來(lái)。之后,它建立了世界上規(guī)模最大的網(wǎng)絡(luò)支持的國(guó)內(nèi)監(jiān)視和審查系統(tǒng),該系統(tǒng)也受到了領(lǐng)導(dǎo)層的嚴(yán)格管控。
中國(guó)立志成為網(wǎng)絡(luò)強(qiáng)國(guó)的意圖主要體現(xiàn)在其2015年發(fā)布的軍事戰(zhàn)略和2016年的首個(gè)正式網(wǎng)絡(luò)安全戰(zhàn)略中。該國(guó)為其所依賴的核心互聯(lián)網(wǎng)技術(shù)的國(guó)內(nèi)制造制定了雄心勃勃的目標(biāo),目標(biāo)是到2030年成為此類技術(shù)的世界領(lǐng)導(dǎo)者。
與美國(guó)相比,中國(guó)的核心網(wǎng)絡(luò)防御仍然薄弱,其關(guān)鍵國(guó)家基礎(chǔ)設(shè)施的網(wǎng)絡(luò)彈性政策僅處于發(fā)展的早期階段。中國(guó)目前是處于第二梯隊(duì)的網(wǎng)絡(luò)強(qiáng)國(guó),但鑒于其在數(shù)字技術(shù)方面不斷增長(zhǎng)的工業(yè)基礎(chǔ),它將是加入美國(guó)第一梯隊(duì)的最佳候選人。
法國(guó)
在成熟機(jī)構(gòu)和常規(guī)預(yù)算注入的支持下,法國(guó)政府制定了強(qiáng)有力的網(wǎng)絡(luò)空間安全戰(zhàn)略。法國(guó)擁有廣泛的網(wǎng)絡(luò)情報(bào)范圍,但在組織上卻將其網(wǎng)絡(luò)安全職能與其情報(bào)界分開。
在社會(huì)和經(jīng)濟(jì)數(shù)字化方面,法國(guó)雖然在信息通信技術(shù)領(lǐng)域具有明顯優(yōu)勢(shì),但在世界發(fā)達(dá)國(guó)家中并不是領(lǐng)先者之一。它展示了自己在網(wǎng)絡(luò)安全方面的強(qiáng)大能力和創(chuàng)新能力,倡導(dǎo)“全社會(huì)”方法。它還贊成將監(jiān)管作為解決網(wǎng)絡(luò)威脅的一種手段,例如關(guān)于選舉干預(yù)和保護(hù)關(guān)鍵國(guó)家基礎(chǔ)設(shè)施的新法律。
在國(guó)際舞臺(tái)上,法國(guó)在網(wǎng)絡(luò)問題上提倡多邊主義。其進(jìn)攻性網(wǎng)絡(luò)能力已經(jīng)成熟,但可能落后于美國(guó)和英國(guó)。它對(duì)關(guān)鍵網(wǎng)絡(luò)能力的國(guó)家自主權(quán)的愿景,否定了法國(guó)從與關(guān)鍵盟友更加一體化的方法中獲得的潛在收益,但也因此降低了對(duì)他們的依賴。
以色列
以色列是最早將網(wǎng)絡(luò)空間視為對(duì)其國(guó)家安全的潛在威脅的國(guó)家之一,并于20多年前開始著手解決這一問題。最初它認(rèn)為主要威脅是對(duì)其關(guān)鍵國(guó)家基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊,但這種看法已經(jīng)演變?yōu)榘▽?duì)其他國(guó)家重要目標(biāo)的攻擊。
技術(shù)和地緣政治的變化,推動(dòng)了以色列國(guó)家安全系統(tǒng)應(yīng)對(duì)網(wǎng)絡(luò)威脅方式的各種組織改革,這一過程在2018年以色列總理辦公室正式成立國(guó)家網(wǎng)絡(luò)局(INCD,任務(wù)為制定國(guó)家網(wǎng)絡(luò)政策,并促進(jìn)國(guó)家安全方面的應(yīng)用)而達(dá)到高潮。該國(guó)還起草了一項(xiàng)正式的國(guó)家網(wǎng)絡(luò)戰(zhàn)略,其中包括政府、私營(yíng)部門和學(xué)術(shù)界以及與國(guó)際伙伴之間的密切合作。這種由INCD領(lǐng)導(dǎo)的合作創(chuàng)造了一個(gè)充滿活力的網(wǎng)絡(luò)生態(tài)系統(tǒng),并在私營(yíng)部門內(nèi)創(chuàng)造了相對(duì)高水平的準(zhǔn)備和恢復(fù)能力。
在進(jìn)攻性網(wǎng)絡(luò)行動(dòng)方面,以色列幾乎沒有公開承認(rèn)過,但值得注意的攻擊包括2008年至2010年間對(duì)伊朗使用Stuxnet蠕蟲,以及2020年對(duì)伊朗港口的攻擊。基于此類證據(jù),看來(lái)以色列在進(jìn)攻性網(wǎng)絡(luò)行動(dòng)方面擁有完善的能力,并準(zhǔn)備在各種情況下進(jìn)行此類行動(dòng)。
俄羅斯
俄羅斯的網(wǎng)絡(luò)戰(zhàn)略是由其與西方國(guó)家的對(duì)抗所決定的,它將網(wǎng)絡(luò)行動(dòng)視為更廣泛的信息戰(zhàn)的重要組成部分。它的網(wǎng)絡(luò)治理是集中的、等級(jí)分明的,并在總統(tǒng)的個(gè)人控制之下。
該國(guó)高度依賴國(guó)外信息與通信技術(shù)(ICT)公司,數(shù)字經(jīng)濟(jì)的影響力不如英國(guó)或法國(guó)。它目前正在尋求通過政府監(jiān)管和創(chuàng)建主權(quán)互聯(lián)網(wǎng),以及鼓勵(lì)本土數(shù)字產(chǎn)業(yè)的發(fā)展來(lái)糾正其網(wǎng)絡(luò)安全的關(guān)鍵弱點(diǎn)。不過,考慮到其實(shí)際經(jīng)濟(jì)環(huán)境,這些雄心可能最終會(huì)被證明是不切實(shí)際的。
近二十年來(lái),俄羅斯領(lǐng)導(dǎo)并取得了一些成功的外交活動(dòng),以遏制西方——尤其是美國(guó)——對(duì)網(wǎng)絡(luò)空間的主導(dǎo)地位。
它擁有強(qiáng)悍的進(jìn)攻性網(wǎng)絡(luò)能力,并廣泛使用這些能力作為更廣泛戰(zhàn)略的一部分,旨在破壞被認(rèn)定為對(duì)手(尤其是美國(guó))的政策和政治。它還開展了廣泛的網(wǎng)絡(luò)情報(bào)行動(dòng),其中一些案例表明其技術(shù)復(fù)雜程度正在不斷提高。然而,俄羅斯似乎并未優(yōu)先發(fā)展高強(qiáng)度戰(zhàn)爭(zhēng)所需的高端網(wǎng)絡(luò)能力。
總體而言,俄羅斯還是一個(gè)第二梯隊(duì)網(wǎng)絡(luò)強(qiáng)國(guó)。想要加入美國(guó)的第一梯隊(duì),它還需要大幅提高其網(wǎng)絡(luò)安全,增加其在全球數(shù)字市場(chǎng)的份額,并且可能需要在開發(fā)最復(fù)雜的進(jìn)攻性軍事網(wǎng)絡(luò)工具方面取得進(jìn)一步進(jìn)展。
英國(guó)
英國(guó)是一個(gè)能力很強(qiáng)的網(wǎng)絡(luò)國(guó)家,在政治層面有明確的戰(zhàn)略監(jiān)督。它在以國(guó)家網(wǎng)絡(luò)安全中心(NCSC)為中心的網(wǎng)絡(luò)安全生態(tài)系統(tǒng),以及以政府通信總部(GCH)為中心的相關(guān)網(wǎng)絡(luò)情報(bào)能力方面具有世界一流的實(shí)力。政府與行業(yè)之間的伙伴關(guān)系也正在加強(qiáng),并試圖開發(fā)一種“全社會(huì)”的方法來(lái)提高國(guó)家網(wǎng)絡(luò)安全能力。而且,政府對(duì)網(wǎng)絡(luò)研發(fā)和創(chuàng)新也進(jìn)行了大量投資,非常關(guān)注私營(yíng)部門和學(xué)術(shù)界的優(yōu)勢(shì)。為了增加其網(wǎng)絡(luò)技能庫(kù),英國(guó)似乎正在尋求跨所有部門的廣泛和創(chuàng)新合作。
它的經(jīng)濟(jì)、社會(huì)和軍隊(duì)都從數(shù)字連接中受益匪淺,但也因此可能更加脆弱?;蛟S與大多數(shù)其他國(guó)家一樣,英國(guó)的主要弱點(diǎn)在于熟練的網(wǎng)絡(luò)人才短缺,而且它無(wú)法承擔(dān)與美國(guó)或中國(guó)相同規(guī)模的網(wǎng)絡(luò)能力投資。不過,這些局限在一定程度上被英國(guó)久經(jīng)考驗(yàn)的國(guó)際聯(lián)盟(尤其是與美國(guó)的聯(lián)盟)的廣度和深度所抵消。另一個(gè)潛在的相對(duì)弱點(diǎn)是,英國(guó)缺乏建造和出口可能最終決定全球網(wǎng)絡(luò)空間未來(lái)的設(shè)備所需的本土工業(yè)基礎(chǔ),這意味著它只能設(shè)法管理隨之而來(lái)的風(fēng)險(xiǎn)。
英國(guó)致力于利用其國(guó)際影響力塑造網(wǎng)絡(luò)空間的未來(lái),并大力倡導(dǎo)將現(xiàn)有國(guó)際法應(yīng)用于網(wǎng)絡(luò)能力的使用。至少?gòu)?1世紀(jì)初開始,英國(guó)就已經(jīng)開發(fā)并使用了進(jìn)攻性網(wǎng)絡(luò)能力,并且正在進(jìn)一步實(shí)現(xiàn)其擴(kuò)張。
第三梯隊(duì)
印度
盡管該地區(qū)的地緣戰(zhàn)略不穩(wěn)定并且對(duì)其面臨的網(wǎng)絡(luò)威脅有著敏銳的認(rèn)識(shí),但印度在制定其網(wǎng)絡(luò)空間安全政策和理論方面僅取得了有限的進(jìn)展。其網(wǎng)絡(luò)治理體制改革的方法一直緩慢且漸進(jìn),民用和軍事領(lǐng)域的網(wǎng)絡(luò)安全主要協(xié)調(diào)機(jī)構(gòu)分別于2018年和2019年成立。他們與主要的網(wǎng)絡(luò)情報(bào)機(jī)構(gòu)國(guó)家技術(shù)研究組織密切合作,并且擁有良好的區(qū)域網(wǎng)絡(luò)情報(bào)影響力,同時(shí)依賴包括美國(guó)在內(nèi)的合作伙伴來(lái)獲得更廣泛的洞察力。
印度數(shù)字經(jīng)濟(jì)的優(yōu)勢(shì)包括充滿活力的創(chuàng)業(yè)文化和龐大的人才庫(kù)。在促進(jìn)國(guó)家網(wǎng)絡(luò)安全方面,私營(yíng)部門的行動(dòng)比政府更快。該國(guó)在網(wǎng)絡(luò)外交中活躍且引人注目,但并未躋身全球規(guī)范的領(lǐng)導(dǎo)者之列,而是更愿意與關(guān)鍵國(guó)家一起做出富有成效的實(shí)踐。
從關(guān)于印度進(jìn)攻性網(wǎng)絡(luò)能力的少量證據(jù)來(lái)看,可以安全地假設(shè)它以巴基斯坦為重點(diǎn)目標(biāo),并且其進(jìn)攻性網(wǎng)絡(luò)能力是區(qū)域性有效的??傮w而言,印度屬于第三梯隊(duì)網(wǎng)絡(luò)強(qiáng)國(guó),其進(jìn)入第二梯隊(duì)的最佳機(jī)會(huì)是利用其巨大的數(shù)字工業(yè)潛力,并采用“全社會(huì)”方法來(lái)改善其網(wǎng)絡(luò)安全。
印度尼西亞
印度尼西亞第一個(gè)正式的民間部門網(wǎng)絡(luò)安全戰(zhàn)略成立于2018年,也就是在其主要網(wǎng)絡(luò)機(jī)構(gòu)成立一年后才出現(xiàn)。武裝部隊(duì)內(nèi)部與網(wǎng)絡(luò)相關(guān)的機(jī)構(gòu)變革始于2014年左右,但尚未產(chǎn)生已公布的軍事網(wǎng)絡(luò)戰(zhàn)略或?qū)W說(shuō)。網(wǎng)絡(luò)政策的政治控制是通過總統(tǒng)行使的。
印度尼西亞的網(wǎng)絡(luò)情報(bào)能力有限,但一直致力于投資國(guó)內(nèi)安全的網(wǎng)絡(luò)監(jiān)控。它比大多數(shù)發(fā)展中國(guó)家更關(guān)注網(wǎng)絡(luò)安全和采用數(shù)字技術(shù)。在國(guó)際網(wǎng)絡(luò)空間政策方面,它積極參與二十國(guó)集團(tuán)(G20)、亞太經(jīng)濟(jì)合作組織(APEC)、東南亞國(guó)家聯(lián)盟(ASAN)和伊斯蘭合作組織。印度尼西亞擁有一些網(wǎng)絡(luò)監(jiān)視和網(wǎng)絡(luò)間諜能力,但幾乎沒有證據(jù)表明它計(jì)劃或已經(jīng)進(jìn)行了進(jìn)攻性網(wǎng)絡(luò)行動(dòng)。
總體而言,印度尼西亞是第三梯隊(duì)網(wǎng)絡(luò)強(qiáng)國(guó)。鑒于預(yù)計(jì)到2030年左右它會(huì)成為世界第四大經(jīng)濟(jì)體,如果政府決定增加對(duì)網(wǎng)絡(luò)領(lǐng)域的投資,它很可能會(huì)上升到第二梯隊(duì)。
伊朗
伊朗認(rèn)為自己正處在與敵人的情報(bào)和網(wǎng)絡(luò)戰(zhàn)爭(zhēng)中。2010年,當(dāng)美國(guó)和以色列針對(duì)伊朗實(shí)施的Stuxnet攻擊曝光時(shí),該國(guó)幾乎無(wú)法接觸到國(guó)際網(wǎng)絡(luò)安全供應(yīng)商,甚至只有極少數(shù)國(guó)內(nèi)該領(lǐng)域的研究人員。然而,從那時(shí)起,它已成為一個(gè)堅(jiān)決反對(duì)美國(guó)、海灣阿拉伯和以色列利益的網(wǎng)絡(luò)行為者。與此同時(shí),通過增加內(nèi)部網(wǎng)絡(luò)監(jiān)控來(lái)平息國(guó)內(nèi)反對(duì)派的需求與政府應(yīng)對(duì)外部威脅的愿望相吻合。然而,經(jīng)濟(jì)蕭條、政治動(dòng)蕩和內(nèi)部缺陷表明,伊朗將無(wú)法輕松或快速地提升其本土網(wǎng)絡(luò)防御能力。
伊朗的整體網(wǎng)絡(luò)能力與其彈道導(dǎo)彈或核計(jì)劃的規(guī)模和復(fù)雜程度并不匹配。例如,它缺乏開發(fā)和部署復(fù)雜的進(jìn)攻性網(wǎng)絡(luò)能力所需的資源、人才和技術(shù)基礎(chǔ)設(shè)施,盡管它廣泛使用了較低級(jí)別的進(jìn)攻性網(wǎng)絡(luò)技術(shù),并取得了一些成功。
總體來(lái)說(shuō),伊朗是第三梯隊(duì)網(wǎng)絡(luò)強(qiáng)國(guó),它利用不太復(fù)雜的網(wǎng)絡(luò)技術(shù)和作戰(zhàn)能力來(lái)實(shí)現(xiàn)其戰(zhàn)略目標(biāo),包括間諜活動(dòng)、力量投射和戰(zhàn)略信號(hào)等。
日本
自20世紀(jì)80年代初以來(lái),日本一直是信息和通信技術(shù)(ICT)商業(yè)應(yīng)用的全球領(lǐng)導(dǎo)者之一,但它準(zhǔn)備好應(yīng)對(duì)網(wǎng)絡(luò)空間的安全問題卻是近些年才出現(xiàn)的現(xiàn)象。其第一個(gè)成熟的網(wǎng)絡(luò)安全戰(zhàn)略于2013年才發(fā)布,建立在早期的幾項(xiàng)政策之上,這些政策側(cè)重于狹義技術(shù)類型的經(jīng)典信息安全的修辭原則。日本現(xiàn)在擁有完善的網(wǎng)絡(luò)空間治理方法,但其執(zhí)行力度較美國(guó)和英國(guó)等國(guó)家而言還是很寬松的,特別是在私營(yíng)部門的信息共享方面。
日本在網(wǎng)絡(luò)空間的防御能力并不是特別強(qiáng)大,許多公司不愿意支付支持它們的成本。該國(guó)的彈性計(jì)劃相當(dāng)有限,盡管在2020年奧運(yùn)會(huì)和殘奧會(huì)(由于COVID-19推遲)的籌備階段有所加強(qiáng),但據(jù)目前的報(bào)道顯示,還是遭遇了國(guó)家民族行為者的攻擊。日本仍然沒有正式的軍事網(wǎng)絡(luò)戰(zhàn)略或與網(wǎng)絡(luò)空間有關(guān)的官方軍事學(xué)說(shuō),盡管它對(duì)其武裝部隊(duì)進(jìn)行了適度的組織變革,包括建立了一些專門的網(wǎng)絡(luò)部隊(duì)。
由于該國(guó)使用武力受到憲法和政治限制,所以其進(jìn)攻性網(wǎng)絡(luò)能力仍然并不發(fā)達(dá)。直至2020年,考慮到對(duì)中國(guó)和朝鮮的擔(dān)憂日益加劇,并且在美國(guó)和澳大利亞的部分推動(dòng)下,日本已轉(zhuǎn)向更加強(qiáng)大的網(wǎng)絡(luò)態(tài)勢(shì)。
馬來(lái)西亞
在網(wǎng)絡(luò)安全方面,馬來(lái)西亞算得上是區(qū)域先行者,即便是與許多其他國(guó)家相比也表現(xiàn)不錯(cuò)。它的持續(xù)發(fā)展承諾在2020年通過針對(duì)民用部門和國(guó)防的新網(wǎng)絡(luò)安全戰(zhàn)略得到了體現(xiàn)。關(guān)于核心網(wǎng)絡(luò)情報(bào)能力或進(jìn)攻性網(wǎng)絡(luò)發(fā)展的信息很少,2020年發(fā)布的政策聲明更多地關(guān)注網(wǎng)絡(luò)空間的主動(dòng)防御。
馬來(lái)西亞優(yōu)先發(fā)展本土數(shù)字工業(yè)基地,以支持其更廣泛的經(jīng)濟(jì)發(fā)展議程。它通過國(guó)際聯(lián)盟,特別是與美國(guó)、英國(guó)、澳大利亞和新加坡的聯(lián)盟,彌補(bǔ)了其在網(wǎng)絡(luò)能力方面的一些缺陷。
總體而言,馬來(lái)西亞是第三梯隊(duì)網(wǎng)絡(luò)強(qiáng)國(guó),但在網(wǎng)絡(luò)安全政策和強(qiáng)大的數(shù)字經(jīng)濟(jì)潛力方面具有明顯優(yōu)勢(shì)。如果它意識(shí)到并充分利用這種潛力,就能夠?yàn)槌蔀榈诙蓐?duì)網(wǎng)絡(luò)強(qiáng)國(guó)奠定基礎(chǔ)。
朝鮮
朝鮮的網(wǎng)絡(luò)戰(zhàn)略可能沒有正式化,而且其行動(dòng)的特點(diǎn)表現(xiàn)為機(jī)會(huì)主義。目前,完美對(duì)其網(wǎng)絡(luò)政策生態(tài)系統(tǒng)知之甚少。自2015年以來(lái),其公開披露的網(wǎng)絡(luò)活動(dòng)主要包括大規(guī)模網(wǎng)絡(luò)欺詐和敲詐勒索,以支持該國(guó)獲得資金。它還實(shí)施了網(wǎng)絡(luò)破壞行為,包括報(bào)復(fù)索尼影業(yè)侮辱其執(zhí)政黨領(lǐng)導(dǎo)人。該國(guó)的網(wǎng)絡(luò)政策控制權(quán)牢牢掌握在領(lǐng)導(dǎo)層手中,通過黨和軍隊(duì)的結(jié)構(gòu)來(lái)運(yùn)作。
朝鮮缺乏任何復(fù)雜的網(wǎng)絡(luò)情報(bào)能力。它有一個(gè)基本的數(shù)字生態(tài)系統(tǒng),有3到500萬(wàn)臺(tái)設(shè)備連接到內(nèi)部移動(dòng)網(wǎng)絡(luò)。對(duì)全球互聯(lián)網(wǎng)的訪問受到政府嚴(yán)格控制,并依賴于中國(guó)和俄羅斯服務(wù)提供商提供的極少數(shù)網(wǎng)關(guān)——缺乏多樣性使得連接極易受到干擾。
該國(guó)的網(wǎng)絡(luò)安全水平屬于世界最低水平。朝鮮在網(wǎng)絡(luò)空間的發(fā)展受到網(wǎng)絡(luò)技能基礎(chǔ)低下的阻礙,這主要是其自我孤立、教育體系薄弱和信息通信技術(shù)部門不發(fā)達(dá)的結(jié)果。它在全球網(wǎng)絡(luò)外交中也幾乎沒有發(fā)揮任何作用,并且?guī)缀鯖]有國(guó)際關(guān)系來(lái)支持其網(wǎng)絡(luò)野心。
盡管它很喜歡進(jìn)行進(jìn)攻性網(wǎng)絡(luò)作戰(zhàn),但所使用的技術(shù)相對(duì)比較基礎(chǔ),因?yàn)樗狈Τ掷m(xù)或復(fù)雜作戰(zhàn)的能力??傮w而言,盡管其網(wǎng)絡(luò)攻擊活動(dòng)在全球范圍內(nèi)享有一定的聲譽(yù),但朝鮮仍然只是一個(gè)三級(jí)網(wǎng)絡(luò)強(qiáng)國(guó)。
越南
越南已經(jīng)制定了一套網(wǎng)絡(luò)安全戰(zhàn)略,并在包括軍事領(lǐng)域在內(nèi)的網(wǎng)絡(luò)空間提升國(guó)家實(shí)力。其網(wǎng)絡(luò)政策的治理結(jié)構(gòu)通過執(zhí)政的越南共產(chǎn)黨的威權(quán)政治體制運(yùn)作。
該國(guó)政府實(shí)施了多項(xiàng)政策,促進(jìn)了信息與通信技術(shù)(ICT)行業(yè)的強(qiáng)勁增長(zhǎng),以及電子政務(wù)平臺(tái)建設(shè)的重大進(jìn)展。然而,由于缺乏資金和網(wǎng)絡(luò)安全人才的嚴(yán)重短缺,許多政府機(jī)構(gòu)仍在努力解決網(wǎng)絡(luò)安全問題。
該國(guó)執(zhí)政黨對(duì)“內(nèi)部顛覆威脅”的擔(dān)憂,可能會(huì)促使其將資源從網(wǎng)絡(luò)技能培訓(xùn)轉(zhuǎn)移到思想工作和輿論管理,從而減少對(duì)防御和進(jìn)攻性網(wǎng)絡(luò)能力的投資。雖然該國(guó)的整體進(jìn)攻性網(wǎng)絡(luò)能力可能還處于起步階段或非常薄弱,但與其政府有關(guān)聯(lián)的秘密組織APT32可能會(huì)發(fā)起相對(duì)復(fù)雜的網(wǎng)絡(luò)攻擊。
雖然,越南目前只是第三梯隊(duì)網(wǎng)絡(luò)強(qiáng)國(guó),但它具有相當(dāng)大的數(shù)字野心和潛力。如果它能夠加強(qiáng)其關(guān)鍵的網(wǎng)絡(luò)安全技能,支持其ICT公司并投資先進(jìn)技術(shù)來(lái)保護(hù)其數(shù)字基礎(chǔ)設(shè)施,它就可以實(shí)現(xiàn)這一潛力和野心。
本文翻譯自:https://www.iiss.org/blogs/research-paper/2021/06/cyber-capabilities-national-power如若轉(zhuǎn)載,請(qǐng)注明原文地址