|
三、大數(shù)據(jù)時(shí)代對(duì)國(guó)際非傳統(tǒng)安全的新挑戰(zhàn)
隨著云計(jì)算、云存儲(chǔ)、物聯(lián)網(wǎng)等新技術(shù)的應(yīng)用,人們通過社交網(wǎng)絡(luò)、電子商務(wù)平臺(tái)及移動(dòng)智能終端、傳感器等途徑搜集、處理的各種數(shù)據(jù)呈爆炸性增長(zhǎng),數(shù)據(jù)跨境流動(dòng)和儲(chǔ)存更加日常化和便捷化。在大數(shù)據(jù)時(shí)代,數(shù)據(jù)安全面臨更為嚴(yán)峻的挑戰(zhàn)。數(shù)據(jù)主權(quán)將成為各國(guó)對(duì)數(shù)據(jù)及相關(guān)技術(shù)、基礎(chǔ)設(shè)施等進(jìn)行進(jìn)行治理和管轄的基礎(chǔ)。
麥肯錫預(yù)測(cè),預(yù)計(jì)到2020年,全球數(shù)據(jù)使用量將達(dá)到約40ZB(1ZB=10億TB)將涵蓋經(jīng)濟(jì)社會(huì)發(fā)展各個(gè)領(lǐng)域,成為新的重要驅(qū)動(dòng)力。大數(shù)據(jù)時(shí)代,國(guó)與國(guó)競(jìng)爭(zhēng)焦點(diǎn)正從對(duì)資本、土地、人口、資源/能源的爭(zhēng)奪轉(zhuǎn)向?qū)Υ髷?shù)據(jù)的爭(zhēng)奪上,制信(數(shù))權(quán)成為既制陸權(quán)、制海權(quán)、制空權(quán)之后的新制權(quán)。
當(dāng)前,借助大數(shù)據(jù)革命,美國(guó)等發(fā)達(dá)國(guó)家全球數(shù)據(jù)監(jiān)控能力升級(jí),從而造成我國(guó)數(shù)據(jù)安全和數(shù)據(jù)防御風(fēng)險(xiǎn)上升。以美國(guó)為例,過去,美國(guó)一直借助互聯(lián)網(wǎng)手段和信息技術(shù)對(duì)全球數(shù)據(jù)情報(bào)進(jìn)行監(jiān)控,先后推出《網(wǎng)絡(luò)空間國(guó)際戰(zhàn)略》、《網(wǎng)絡(luò)空間國(guó)際行動(dòng)》等重要戰(zhàn)略規(guī)劃,確保自身在網(wǎng)絡(luò)空間和數(shù)據(jù)空間的主導(dǎo)地位。大數(shù)據(jù)革命對(duì)于美國(guó)實(shí)現(xiàn)這一戰(zhàn)略目標(biāo)來說,是一把“利器”,可以大幅提升自身的全球數(shù)據(jù)采集能力、監(jiān)控能力、分析能力,從而對(duì)我國(guó)大數(shù)據(jù)安全、大數(shù)據(jù)資產(chǎn)流失造成更大風(fēng)險(xiǎn)。
根據(jù)中國(guó)互聯(lián)網(wǎng)新聞研究中心發(fā)表的《美國(guó)全球監(jiān)聽行動(dòng)紀(jì)錄》揭露,美國(guó)政府長(zhǎng)期以來對(duì)中國(guó)進(jìn)行的商業(yè)網(wǎng)絡(luò)攻擊。2009年初,美國(guó)國(guó)家安全局啟動(dòng)了一項(xiàng)針對(duì)中國(guó)華為公司的大規(guī)模行動(dòng),成功滲透進(jìn)了華為公司的計(jì)算機(jī)網(wǎng)絡(luò),復(fù)制了超過1400個(gè)客戶的資料和工程師使用的內(nèi)部培訓(xùn)文件,竊取了華為公司包括高管在內(nèi)的很大部分員工的電子郵件,還獲得了個(gè)別華為產(chǎn)品的源代碼。
此外,在進(jìn)出口商品和服務(wù)中的經(jīng)濟(jì)安全風(fēng)險(xiǎn)日益加大。中國(guó)經(jīng)濟(jì)持續(xù)高速發(fā)展,在很大程度上得益于積極利用了國(guó)外的先進(jìn)設(shè)備和技術(shù),以及發(fā)達(dá)國(guó)家成熟的管理和服務(wù)。例如美國(guó)企業(yè)IBM 服務(wù)器、英特爾電腦設(shè)備、思科的通訊設(shè)備產(chǎn)品、微軟的操作系統(tǒng)等等,這些外國(guó)產(chǎn)品都幾乎壟斷了中國(guó)的相關(guān)市場(chǎng)。《中國(guó)經(jīng)濟(jì)和信息化》研究稱,中國(guó)的信息安全在以思科為代表的美國(guó)“八大金剛”(思科、IBM、Google、高通、英特爾、蘋果、Oracle、微軟)面前形同虛設(shè)。這些企業(yè)直接或者間接與美國(guó)安全部門有聯(lián)系和合作,必要時(shí),可以利用他們的產(chǎn)品與服務(wù)獲取中國(guó)政府和企業(yè)的包括敏感經(jīng)濟(jì)信息在內(nèi)的各種信息,甚至可以直接對(duì)中國(guó)的相關(guān)設(shè)備進(jìn)行攻擊。
我們認(rèn)為,未來大數(shù)據(jù)時(shí)代的信息、數(shù)據(jù)和網(wǎng)絡(luò)安全需關(guān)注幾大重點(diǎn):第一、全球數(shù)據(jù)治理問題。大數(shù)據(jù)時(shí)代,數(shù)據(jù)存儲(chǔ)和應(yīng)用方式出現(xiàn)新的變化,有的是跨地域甚至是跨國(guó)界的。數(shù)據(jù)治理問題既十分突出,又特別重要。對(duì)此,政策制定需要處理好三個(gè)“權(quán)益”。一是要正視霸權(quán),即要清醒認(rèn)識(shí)到我國(guó)在網(wǎng)絡(luò)控制權(quán)、關(guān)鍵技術(shù)和高端設(shè)備等方面,還受制于發(fā)達(dá)國(guó)家。二是要明確數(shù)據(jù)主權(quán),數(shù)據(jù)作為一種重要的戰(zhàn)略資源,無論是個(gè)人擁有還是國(guó)家擁有,都要納入到主權(quán)范圍里面來考慮。有主權(quán)不一定能夠管治。比如:數(shù)據(jù)存到國(guó)外,云計(jì)算跨越國(guó)境,可能不在你的主權(quán)范圍之內(nèi)。權(quán)力如何讓渡?關(guān)鍵是要有治權(quán),要區(qū)別對(duì)待不同的數(shù)據(jù),對(duì)確需保護(hù)的數(shù)據(jù),必須要有切實(shí)可靠的手段進(jìn)行有效管理。如果做不到對(duì)數(shù)據(jù)的有效管理,大數(shù)據(jù)就必然面臨大失控的危險(xiǎn)。
第二,數(shù)據(jù)責(zé)任分擔(dān)問題。這一問題涉及安全風(fēng)險(xiǎn)的分散。信息安全風(fēng)險(xiǎn)存在于數(shù)據(jù)的全生命周期之中,從技術(shù)思路、產(chǎn)品開發(fā)、用戶使用、服務(wù)管理,各個(gè)環(huán)節(jié)均要分擔(dān)相應(yīng)的安全責(zé)任。大數(shù)據(jù)的安全問題涉及政府、相關(guān)企業(yè)、網(wǎng)絡(luò)運(yùn)營(yíng)商、服務(wù)提供者,以及數(shù)據(jù)產(chǎn)生者、使用者等方方面面,必須對(duì)各自的安全責(zé)任有明晰的政策界定。
第三,新的基礎(chǔ)設(shè)施問題。大數(shù)據(jù)的發(fā)展離不開電信網(wǎng)絡(luò)、IDC,甚至工控系統(tǒng)等關(guān)鍵基礎(chǔ)設(shè)施,其安全可靠同樣依賴于這些基礎(chǔ)設(shè)施,受供應(yīng)鏈全球化、產(chǎn)業(yè)私有化的影響,網(wǎng)絡(luò)與關(guān)鍵基礎(chǔ)設(shè)施間的安全日趨復(fù)雜,一國(guó)的大數(shù)據(jù)可能存放在別國(guó)的網(wǎng)絡(luò)中,一國(guó)的基礎(chǔ)設(shè)施可能同時(shí)服務(wù)于多個(gè)國(guó)家,高度的全球相互依賴性,挑戰(zhàn)原有的國(guó)家主權(quán)觀念。所以關(guān)鍵基礎(chǔ)設(shè)施的安全監(jiān)管體系十分重要,在我國(guó),需要盡快確立對(duì)供應(yīng)鏈的實(shí)質(zhì)性國(guó)家安全審查和對(duì)基礎(chǔ)網(wǎng)絡(luò)的常態(tài)化安全監(jiān)管。
第四,數(shù)據(jù)沖突管理問題。這一問題關(guān)乎網(wǎng)絡(luò)大數(shù)據(jù)的利益博弈。大數(shù)據(jù)的資源價(jià)值越來越高,圍繞大數(shù)據(jù)的爭(zhēng)奪和沖突就越激越烈。大數(shù)據(jù)的生成、處理和利用方式,將極大改變各種沖突的表現(xiàn)方式和破壞烈度。內(nèi)容包括知識(shí)產(chǎn)權(quán)的保護(hù)、網(wǎng)絡(luò)犯罪的處置、網(wǎng)絡(luò)破壞活動(dòng)特別是網(wǎng)絡(luò)恐怖主義的打擊以及網(wǎng)絡(luò)戰(zhàn)爭(zhēng)的威脅應(yīng)對(duì)。
第五,數(shù)據(jù)權(quán)力與利益分配問題。從全球占比來看,中國(guó)作為數(shù)據(jù)大國(guó)的潛力極為突出。2010年中國(guó)在整個(gè)數(shù)字宇宙中比例為10%,2013年占比為13%,2020年占比將達(dá)到18%。屆時(shí),中國(guó)的數(shù)據(jù)規(guī)模將超過美國(guó)的數(shù)據(jù)規(guī)模,位居世界第一。
然而,現(xiàn)實(shí)而言,全世界共有13臺(tái)根服務(wù)器,這13 臺(tái)根服務(wù)器中有10 臺(tái)(包括一臺(tái)主根服務(wù)器) 設(shè)置在美國(guó)。全世界在互聯(lián)網(wǎng)方面對(duì)美國(guó)的依賴性很大。
因此,從重構(gòu)全球互聯(lián)網(wǎng)治理新秩序的角度看,需要重新根據(jù)網(wǎng)民數(shù)量的多少等國(guó)際化指標(biāo),重新分配ICANN 理事會(huì)成員的區(qū)域權(quán)重。根據(jù)使用流量在全球不同地理區(qū)域內(nèi)重新分配多中心的頂級(jí)根服務(wù)器,形成“多中心”而非“單一中心”的頂級(jí)根域名解析系統(tǒng)和一個(gè)真正的多中心互聯(lián)的全球網(wǎng)絡(luò)。(作者:張茉楠 中國(guó)國(guó)際經(jīng)濟(jì)交流中心副研究員)