“網(wǎng)絡(luò)空間命運共同體”概念被越來越多的國家和國際組織所認同和接受。網(wǎng)絡(luò)空間取得的新進展、新成就應(yīng)全球共享,產(chǎn)生的新風(fēng)險、新難題應(yīng)攜手共治?!毒W(wǎng)絡(luò)傳播》雜志特別推出“國際專稿”欄目,約請全球互聯(lián)網(wǎng)領(lǐng)域的專家,從數(shù)據(jù)保護、網(wǎng)絡(luò)安全、信息化發(fā)展與國際合作等方面進行深入解讀,拓寬互聯(lián)網(wǎng)領(lǐng)域的國際視野。本期圍繞“網(wǎng)絡(luò)空間系統(tǒng)性風(fēng)險的應(yīng)對策略”展開討論。
系統(tǒng)性風(fēng)險日益突出
新冠肺炎疫情的暴發(fā),讓我們意識到人類活動與自然生態(tài)系統(tǒng)之間的互動可能產(chǎn)生全球系統(tǒng)性風(fēng)險。然而,全球大流行病絕非人類面臨的唯一全球性風(fēng)險。
2017 年,WannaCry 和 NotPetya 勒索病毒等網(wǎng)絡(luò)攻擊事件在網(wǎng)絡(luò)中迅速傳播,波及 150 多個國家,這種數(shù)字化大流行病與影響人類健康的病毒一樣,存在系統(tǒng)性風(fēng)險。
面對新冠肺炎疫情,人類采取措施遏制病毒傳播,全球約一半人口居家隔離,許多國家的經(jīng)濟活動暫時中斷,國際交流急劇減少。同理,迄今為止破壞力最強的一次網(wǎng)絡(luò)攻擊 NotPetya 給人類造成巨大損失,眾多企業(yè)全面停擺,網(wǎng)絡(luò)空間穩(wěn)定受到威脅。
不過,世界上大部分國家基本能夠維持水、能源、糧食、衛(wèi)生、電信等服務(wù)供應(yīng),彰顯出強大韌性。此外,許多服務(wù)與企業(yè)都轉(zhuǎn)為線上活動,以數(shù)字化互動替代人與人的直接接觸??梢?,網(wǎng)絡(luò)在提升社會韌性方面發(fā)揮了關(guān)鍵作用,也將在未來應(yīng)對氣候變化等挑戰(zhàn)中發(fā)揮日益重要的作用。不過,實現(xiàn)這種韌性的前提是確保網(wǎng)絡(luò)空間的穩(wěn)定。
有趣的是,最初發(fā)明互聯(lián)網(wǎng)的人未曾料想到,互聯(lián)網(wǎng)會在當今社會發(fā)揮如此關(guān)鍵的作用,也沒料想到網(wǎng)絡(luò)安全會成為如此重要的關(guān)切。直到 2007 年愛沙尼亞經(jīng)歷網(wǎng)絡(luò)攻擊事件,大部分國家才意識到網(wǎng)絡(luò)空間矛盾沖突所引發(fā)的風(fēng)險及其對社會造成的潛在危害。
此后,部分國家加入網(wǎng)絡(luò)軍備競賽,強化自身網(wǎng)絡(luò)防御能力,確保對敵作戰(zhàn)優(yōu)勢。盡管出現(xiàn)了幾起全球性事件,但這種軍事化擴散趨勢對網(wǎng)絡(luò)空間穩(wěn)定性的影響仍未引起足夠重視,因為相比全球系統(tǒng)性風(fēng)險,人們往往更加重視網(wǎng)絡(luò)武器所引發(fā)的地緣政治風(fēng)險。
在戰(zhàn)略競爭白熱化的背景下,網(wǎng)絡(luò)空間逐漸被視為新興軍事領(lǐng)域,而非人類社會韌性的基石。
數(shù)字化系統(tǒng)助力提高社會韌性
在新冠肺炎疫情背景下,人們開發(fā)新的數(shù)字化系統(tǒng)以提高社會韌性,保護脆弱的人類與社會。
世界各國為應(yīng)對疫情部署了大量數(shù)字化應(yīng)用,其功能與數(shù)據(jù)交換類型均有差異,具體可分為兩類:一是信息系統(tǒng),用于信息生成;二是交互系統(tǒng),用于協(xié)調(diào)公共管理部門和公眾等行為主體。應(yīng)用程序的功能越強大,其數(shù)據(jù)交換規(guī)模就越大。
歐洲提出了信息系統(tǒng)倡議,首要任務(wù)是盡量減少數(shù)據(jù)交換,確保匿名性,最大限度地降低隱私侵害,這是“泛歐隱私保護接觸追蹤”(PEPP-PT)項目的重要目標。該項目為接觸者追蹤應(yīng)用制定了標準,以告知用戶他們可能與感染者有過接觸。
谷歌與蘋果公司聯(lián)合開發(fā)了新冠接觸者追蹤 API 軟件,法國在全國范圍內(nèi)推行由法國國家信息與自動化研究所研發(fā)的 Stop-Covid,德國開發(fā)的手機應(yīng)用 Corona-Datenspende 可以利用健康應(yīng)用程序生成的數(shù)據(jù),追蹤并更新相關(guān)信息。
亞洲國家傾向于使用功能更加豐富的應(yīng)用,助力管理部門與民眾互動。例如,韓國的“居家隔離安全防護”系統(tǒng)可供衛(wèi)生主管部門了解民眾健康狀況,實施相應(yīng)的隔離措施;中國采用微信小程序等工具,輔助風(fēng)險評估。
疫情當前,各類解決方案代表著世界各國現(xiàn)階段對數(shù)字系統(tǒng)的不同態(tài)度,這些方案存在共同點。但在不同的社會環(huán)境下,這些方案的社會接受度不盡相同,可能引發(fā)有關(guān)數(shù)據(jù)使用的爭議。
如今,社會面臨著全球環(huán)境演化所帶來的挑戰(zhàn),而數(shù)字革命又加速了社會進程,這種同步發(fā)生的情況或許并非偶然。數(shù)字技術(shù)是理解生態(tài)系統(tǒng)、預(yù)測其演化進程的重要手段,自20 世紀 70 年代起,人們就開始研發(fā)復(fù)雜的地球生態(tài)系統(tǒng)模型,同時持續(xù)提高模型的精確度和預(yù)測能力。數(shù)字技術(shù)還能有效地節(jié)約資源,最終達到減少人類活動碳足跡的目的。
數(shù)字技術(shù)和文化還是國際組織的關(guān)鍵因素,如聯(lián)合國政府間氣候變化專門委員會(IPCC)致力于促進氣候變化領(lǐng)域數(shù)據(jù)、知識和技術(shù)的共享,世界衛(wèi)生組織在協(xié)調(diào)各方抗疫工作方面發(fā)揮重要作用。
網(wǎng)絡(luò)空間的安全與穩(wěn)定
過去幾年,網(wǎng)絡(luò)攻擊的針對性、成熟度和破壞性逐漸增強,給國際和平與網(wǎng)絡(luò)空間穩(wěn)定帶來了極大風(fēng)險。數(shù)字環(huán)境具有特殊性,網(wǎng)絡(luò)空間由政府、私營部門、社會組織和軍方等主體共享,這意味著網(wǎng)絡(luò)空間的行為主體眾多,背后動機各不相同。
但總的來說,他們使用的是同一種技術(shù)、同一種網(wǎng)絡(luò),錯綜復(fù)雜的互聯(lián)互動已滲透到我們社會的方方面面,一個領(lǐng)域的攻擊行動可能給其他領(lǐng)域帶來嚴重后果,而這些后果并非總能提前預(yù)測,控制的難度也較大。
一方面,各國意識到,網(wǎng)絡(luò)威脅是一種新型安全挑戰(zhàn),與恐怖主義、全球大流行病和氣候變化一樣,會帶來系統(tǒng)性風(fēng)險。網(wǎng)絡(luò)威脅一旦超越臨界點,便會變得十分復(fù)雜,以無法控制的速度在全球范圍內(nèi)快速傳播,可能產(chǎn)生巨大的全球性影響。
因此,遏制網(wǎng)絡(luò)威脅蔓延符合每一個國家的利益,化解這類系統(tǒng)性風(fēng)險需要政府內(nèi)部和政府間的高級別合作,還需要發(fā)展公私部門伙伴關(guān)系。這類風(fēng)險要求我們強化國際合作和信息共享,在軍備控制和安全領(lǐng)域共同努力,建立信任和維護穩(wěn)定。
另一方面,一些國家和非國家行為主體會利用網(wǎng)絡(luò)技術(shù)能力來實現(xiàn)實力最大化,向?qū)κ中咀陨韺嵙?。這類風(fēng)險主要包括有限的合作和信息共享、網(wǎng)絡(luò)軍備競賽等,化解這類風(fēng)險必須加強能力建設(shè)和戰(zhàn)略自治,最終目的是增強國力和維護主權(quán),但可能會在一定程度上影響網(wǎng)絡(luò)空間穩(wěn)定、安全和社會韌性。
國家責任與網(wǎng)絡(luò)穩(wěn)定促進全球韌性
新冠肺炎疫情讓大家認識到網(wǎng)絡(luò)空間穩(wěn)定對社會韌性的重要性,雖然當前地緣政治局勢較為緊張,但各國仍應(yīng)該維護網(wǎng)絡(luò)空間穩(wěn)定。聯(lián)合國信息安全開放式工作組(OEWG)和政府專家組(GGE)正在推進此議程,全球網(wǎng)絡(luò)空間穩(wěn)定委員會(GCSC)和《網(wǎng)絡(luò)空間信任和安全巴黎倡議》等多利益相關(guān)方的倡議也為促進網(wǎng)絡(luò)空間的安全和穩(wěn)定提出具體建議。
戰(zhàn)時與和平年代的國際法
各國對維護國內(nèi)國際安全與穩(wěn)定負有重大責任,但同時一些國家也會開發(fā)可能危及網(wǎng)絡(luò)空間穩(wěn)定且頗為先進的工具。為維護網(wǎng)絡(luò)空間的穩(wěn)定與安全,各國應(yīng)就如何限制帶來系統(tǒng)性風(fēng)險的有害行為以及防止沖突升級達成共識。
如今,各國普遍認識到《聯(lián)合國憲章》等國際法適用于網(wǎng)絡(luò)空間,如 2013 年、2015 年的 GGE報告以及多國國家網(wǎng)絡(luò)戰(zhàn)略都有所體現(xiàn)。尋求對國際法的共同理解和解釋有助于推進多邊討論,但要完善這項工作還有很長的路要走。
我們認為,和平年代的國際法更適合理解和定義數(shù)字空間的國家互動行為,有助于定義大部分網(wǎng)絡(luò)行為的合法性,如主權(quán)原則、人權(quán)不干涉與保護原則,為受害國提供附帶的合適響應(yīng)措施,確定合適的響應(yīng)水平。
國家責任和盡職調(diào)查
我們認為,就國家責任而言,一國必須為其行動和未能履行義務(wù)的行為受到約束,各國有義務(wù)采取一切必要措施防止侵害他國重要利益和主權(quán)。當一國明確違反了具有天然約束力的國際法義務(wù)時,那么國家責任就會開始發(fā)揮作用。將某一行為歸咎于某一國家需要有證據(jù)證明其直接參與該行動,但證明的難度和爭議較大。
確定一國是否未能履行其義務(wù)需要依靠盡職調(diào)查,即使惡意網(wǎng)絡(luò)行動并非由一國操縱,如果其故意任由攻擊者利用其領(lǐng)土實施此行動,也應(yīng)為此負責。盡職調(diào)查的原則十分有用,因為它會迫使國家格外注意其領(lǐng)土范圍內(nèi)有可能危害國家的惡意活動。它依賴于持續(xù)的良好行為,并且需要鼓勵各國與其他國家或非國家行為主體合作。若出現(xiàn)國際不法行為,國家有義務(wù)停止攻擊、彌補損失,而非實施多次攻擊。
負責任行為準則
負責任行為準則有助于國家責任和盡職調(diào)查原則的實施。2015 年,GGE 制定了無約束力的自愿準則,盡管違反該準則不屬于國際不法行為,不過其中許多準則都是以現(xiàn)行國際法義務(wù)為基礎(chǔ)。
從這層意義上來講,它們也有助于在網(wǎng)絡(luò)空間背景下對國際法進行解釋,并賦予其法律意義。但是,大多數(shù)準則涵蓋范圍較廣,涵蓋國家可能參與的所有網(wǎng)絡(luò)空間活動需要進一步細化才能便于實施。
2017 年成立的全球網(wǎng)絡(luò)空間穩(wěn)定委員會是一個匯集全球?qū)<业亩嗬嫦嚓P(guān)方團體,目標是維護網(wǎng)絡(luò)空間穩(wěn)定,核心使命是提出準則和倡議來指導(dǎo)網(wǎng)絡(luò)空間中的負責任行為,以維護國際網(wǎng)絡(luò)空間的和平、安全與穩(wěn)定。
在 2019 年巴黎和平論壇期間發(fā)布的最終報告中,GCSC 提出八項準則,敦促國家、產(chǎn)業(yè)界等行為主體堅持其提出的準則,以維持互聯(lián)網(wǎng)的整體可用性和完整性。
其中兩條準則對于網(wǎng)絡(luò)空間的穩(wěn)定至關(guān)重要,其一是不干涉互聯(lián)網(wǎng)公共核心要素,公共核心要素包括互聯(lián)網(wǎng)路由、域名系統(tǒng)、證書、通信電纜等,這些都是互聯(lián)網(wǎng)基礎(chǔ)設(shè)施的關(guān)鍵要素。保護公共核心要素被 GCSC 視為首要任務(wù),此原則已被寫入 2018 年歐盟《網(wǎng)絡(luò)安全法案》。
其二是打擊非國家行為主體的網(wǎng)絡(luò)攻擊行動,明確“非國家行為主體不應(yīng)參與網(wǎng)絡(luò)攻擊行動,而國家行為主體應(yīng)制止此類活動并予以及時應(yīng)對”。這兩項準則都被列入 2018 年由法國總統(tǒng)正式簽署的《網(wǎng)絡(luò)空間信任和安全巴黎倡議》。
準則是自愿且無約束力的承諾,但是可以逐漸為制定國際法中有約束力的承諾奠定基礎(chǔ)。若缺乏準則,就需要由各國自行決定可接受或不可接受的行為,以及對不可接受行為的應(yīng)對措施。準則的缺失會給國家行為帶來極大的不確定性和不可預(yù)見性,同時還存在沖突加劇和穩(wěn)定性減弱的風(fēng)險,可能削弱社會韌性的基礎(chǔ)。
結(jié) 語
風(fēng)險管理是治理的一個基本方面。聯(lián)合國的根本使命之一就是制定治理框架,提升評估能力和緩解全球風(fēng)險。世界衛(wèi)生組織在疫情防控方面發(fā)揮著至關(guān)重要的作用;自1988 年成立以來,聯(lián)合國政府間氣候變化專門委員會一直為全球氣候變化知識體系構(gòu)建和促進政策建議融合發(fā)揮著關(guān)鍵作用;近來,GGE 一直致力于促進網(wǎng)絡(luò)空間準則的制定,目前 OEWG正就此進行商討。
風(fēng)險的演化可以非常平穩(wěn),但一旦超過臨界點,就會劇烈變化,有時甚至?xí)a(chǎn)生不可逆轉(zhuǎn)的變化。這與全球環(huán)境變化、氣候變化、生物多樣性減少、新傳染病的出現(xiàn)及其他威脅人類社會的變化息息相關(guān),這些挑戰(zhàn)也呼吁人類構(gòu)建生態(tài)系統(tǒng)文明,提高對跨國問題的全球關(guān)注度。
網(wǎng)絡(luò)安全是人類面臨的系統(tǒng)性挑戰(zhàn),需要采取涵蓋互聯(lián)網(wǎng)關(guān)鍵信息基礎(chǔ)設(shè)施等方面的全球性策略,這與聯(lián)合國公約對大氣層、南極洲和太空的保護如出一轍。隨著人工智能和量子計算等技術(shù)的發(fā)展應(yīng)用,這類挑戰(zhàn)會逐漸增加。我們對環(huán)境和網(wǎng)絡(luò)空間有害的活動應(yīng)加以制止和限制,多利益相關(guān)方倡議對網(wǎng)絡(luò)空間治理和環(huán)境治理很有必要,各國也應(yīng)承擔相應(yīng)責任。