2023 年 6 月,俄烏軍事沖突來到僵持階段,雙方在熱武器層面的較量開始零敲碎打。但網(wǎng)絡(luò)空間戰(zhàn)場上,一方憑借自家網(wǎng)軍強大戰(zhàn)斗力,一方站在歐美網(wǎng)軍肩膀上,彼此之間角力愈發(fā)精彩,僅 2023 年就展開數(shù)十次交鋒。俄烏軍事沖突中網(wǎng)絡(luò)戰(zhàn)的戰(zhàn)略作用,又再一次證明未來戰(zhàn)爭主戰(zhàn)場勢必會橫跨海、陸、空、天、網(wǎng)五個維度。
俄羅斯網(wǎng)軍建制化部署早、經(jīng)驗足,作戰(zhàn)能力尤為突出,軍事沖突期間利用網(wǎng)絡(luò)空間對烏克蘭政府、軍方進行大規(guī)模網(wǎng)絡(luò)襲擊,癱瘓多處烏方基礎(chǔ)設(shè)施,盜取大量敏感軍事信息,給烏方戰(zhàn)略部署制造許多障礙。雖然烏克蘭自身網(wǎng)絡(luò)戰(zhàn)實力不濟,但背靠歐美網(wǎng)軍,整個軍事沖突期間竟”不落下風(fēng)“,其中歐美國家支持力度最大,”叫“的最響的當(dāng)屬英國。
(資料圖)
俄烏軍事沖突中網(wǎng)絡(luò)戰(zhàn)戰(zhàn)略地位大大“刺激”了英國政府的敏感神經(jīng),后者開始重新審視網(wǎng)絡(luò)戰(zhàn)在軍事沖突中的戰(zhàn)術(shù)地位。論及自身網(wǎng)絡(luò)戰(zhàn)實力,英國網(wǎng)軍雖”冠絕歐盟“,但相比中美俄則略顯“雞肋”?;诖耍?022 年 12 月 15 日,英國當(dāng)局發(fā)布 2022 年新版《國家網(wǎng)絡(luò)戰(zhàn)略》,相較前幾版又再次拔高對網(wǎng)絡(luò)空間的重視程度,力爭在《國家網(wǎng)絡(luò)戰(zhàn)略》加持下,建設(shè)一只足以改變戰(zhàn)爭格局,震懾其它國家的網(wǎng)軍。
新版《國家網(wǎng)絡(luò)戰(zhàn)略》為指導(dǎo)綱領(lǐng)新版《國家網(wǎng)絡(luò)戰(zhàn)略》提出未來十年英國將聚焦互聯(lián)網(wǎng)、數(shù)字技術(shù)以及相關(guān)基礎(chǔ)設(shè)施的發(fā)展與保護,促進與歐美國家的協(xié)同合作,增強培養(yǎng)和利用網(wǎng)絡(luò)人才的能力,完善網(wǎng)絡(luò)技術(shù)人才培養(yǎng)體系,形成跨公共機構(gòu)、行業(yè)和學(xué)術(shù)界的完整架構(gòu),力爭到 2030 年形成一個人員規(guī)模龐大、戰(zhàn)術(shù)先進的網(wǎng)軍體系,切實保護和促進英國網(wǎng)絡(luò)空間利益。
英國當(dāng)局對于網(wǎng)軍建設(shè)的美好期許離不開大量資源投入,在新版《國家網(wǎng)絡(luò)安全戰(zhàn)略》中,英國政府預(yù)計會在未來三年內(nèi)投資 26 億英鎊用于網(wǎng)絡(luò)和傳統(tǒng)信息技術(shù)行業(yè)的發(fā)展,其中國家網(wǎng)絡(luò)安全計劃預(yù)計會得到 1.14 億英鎊的投入。與此同時,英國當(dāng)局還重申要增加研發(fā),情報,國防,創(chuàng)新,基礎(chǔ)設(shè)施和技能方面的投資,以加強英國網(wǎng)絡(luò)力量。
不斷完善《國家網(wǎng)絡(luò)安全戰(zhàn)略》早在 2009 年,英國政府在美國老大哥的倡議下發(fā)布了第一版《網(wǎng)絡(luò)安全戰(zhàn)略》,開始籌建網(wǎng)絡(luò)安全辦公室和網(wǎng)絡(luò)安全運行中心,加大網(wǎng)絡(luò)安全經(jīng)費投入,旨在協(xié)調(diào)政府部門之間的關(guān)系,統(tǒng)籌網(wǎng)絡(luò)安全工作,監(jiān)測網(wǎng)絡(luò)空間安全。時任英國首相布朗在頒布該項戰(zhàn)略時,將網(wǎng)絡(luò)安全與歷史上英國的重要安全政策放在了同等位置上。
但第一版《網(wǎng)絡(luò)安全戰(zhàn)略》僅僅堅挺兩年,隨著網(wǎng)絡(luò)安全威脅態(tài)勢發(fā)展變化,及外部對英國國家安全威脅的不斷增長,英國當(dāng)局逐漸意識到現(xiàn)有《網(wǎng)絡(luò)安全戰(zhàn)略》已不足以應(yīng)對當(dāng)時復(fù)雜的網(wǎng)絡(luò)威脅,于 2011 年發(fā)布第二版《網(wǎng)絡(luò)安全戰(zhàn)略》。
新版網(wǎng)絡(luò)安全戰(zhàn)略中,英國當(dāng)局陳述了網(wǎng)絡(luò)空間安全對于經(jīng)濟增長,社會穩(wěn)定起到絕對性作用這一事實,強調(diào)國內(nèi)需加強網(wǎng)絡(luò)安全人才教育培訓(xùn),確保政府和行業(yè)提高網(wǎng)絡(luò)安全領(lǐng)域需要的技能和專業(yè)知識,并提出一系列指導(dǎo)意見。
不同于第一版為應(yīng)對國際網(wǎng)絡(luò)安全形式,”趕鴨子上架“匆匆發(fā)布,第二版戰(zhàn)略不再僅僅局限于維護英國網(wǎng)絡(luò)安全本身,而是試圖通過將網(wǎng)絡(luò)安全與英國社會的經(jīng)濟發(fā)展、民生保障、社會穩(wěn)定、國家安全等目標(biāo)聯(lián)系起來,再次重申了網(wǎng)絡(luò)空間安全的重要性。
2011 年發(fā)布的《國家網(wǎng)絡(luò)安全戰(zhàn)略》在后續(xù)幾年英國應(yīng)對網(wǎng)絡(luò)威脅過程中起到積極作用,為英國網(wǎng)絡(luò)安全體系建設(shè)奠定了基礎(chǔ),但已經(jīng)很難應(yīng)對持續(xù)高漲,日益復(fù)雜化的網(wǎng)絡(luò)安全威脅。這時候,英國政府又征集安全專家,探討新的網(wǎng)絡(luò)安全策略。
2016 年 11月,英國政府發(fā)布第三版國家網(wǎng)絡(luò)安全戰(zhàn)略——《2016-2021 年國家網(wǎng)絡(luò)安全戰(zhàn)略》,制定出英國網(wǎng)絡(luò)安全發(fā)展”五年計劃“,提出執(zhí)行專門的網(wǎng)絡(luò)信息安全人才技能戰(zhàn)略,填補網(wǎng)絡(luò)安全人才缺口,并推出強硬和創(chuàng)新的措施解決網(wǎng)絡(luò)威脅。
2016 年發(fā)布的《網(wǎng)絡(luò)安全戰(zhàn)略》提出要在未來五年把英國建設(shè)成為一個能夠防御網(wǎng)路攻擊、震懾網(wǎng)絡(luò)攻擊者、并具有網(wǎng)絡(luò)技術(shù)高創(chuàng)新能力的國家,與 2009 年、2011 年兩版戰(zhàn)略提出的愿景相比,2016 年版的主旨更加具體,更加宏大。
截至 2022 年,《國家網(wǎng)絡(luò)戰(zhàn)略》歷經(jīng) 4 次迭代完善,助力英國形成了自身國家網(wǎng)絡(luò)安全建設(shè)架構(gòu),大大提高英國應(yīng)對網(wǎng)絡(luò)空間威脅的能力。但想要實現(xiàn)上述安全戰(zhàn)略的前提是擁有一支作戰(zhàn)能力突出的網(wǎng)絡(luò)安全力量,不然再完備的戰(zhàn)略也只能是空中樓閣,紙上談兵。
戰(zhàn)術(shù)上加強網(wǎng)軍體系建設(shè),擴大規(guī)模追溯英國網(wǎng)軍發(fā)展歷史,可以發(fā)現(xiàn)其實是早于《網(wǎng)絡(luò)安全戰(zhàn)略》制定的時間。
早在 2001 年,英國就秘密組建一支隸屬于軍情六處、由數(shù)百名計算機精英組成的黑客部隊,這些人背景復(fù)雜,一部分來自大學(xué),一部分是成名已久的黑客,甚至還有一些是英國當(dāng)局”勸降“的網(wǎng)絡(luò)犯罪分子,在軍情六處的”帶領(lǐng)“下,這只黑客部隊在全世界范圍內(nèi)發(fā)動了多次攻擊。
八年后,英國當(dāng)局已不能滿足僅僅擁有一只”地下網(wǎng)絡(luò)部隊“,決定宣布成立網(wǎng)絡(luò)安全辦公室和網(wǎng)絡(luò)安全行動中心,分別負責(zé)協(xié)調(diào)政府各部門網(wǎng)絡(luò)安全以及政府與民間機構(gòu)主要電腦系統(tǒng)的安保工作,英國網(wǎng)軍開始顯露雛形,并從”幕后“中走出來。
2 年后的 2011 年,英國當(dāng)局在《英國網(wǎng)絡(luò)安全戰(zhàn)略》中明確表示國防部正在加大對網(wǎng)絡(luò)安全的投入,新組建的聯(lián)合力量司令部將從 2012 年 4 月起負責(zé)領(lǐng)導(dǎo)網(wǎng)絡(luò)防御能力的發(fā)展與相互整合。此時,民眾對網(wǎng)軍將出現(xiàn)在英國作戰(zhàn)序列中的猜想越來越被驗證。直到 2015 年,英國國防部下轄陸軍正式整合成立第六師,開辟英軍第一個專職情報、監(jiān)視、網(wǎng)絡(luò)戰(zhàn)和數(shù)字宣傳任務(wù)的師級信息戰(zhàn)部隊,英國終于迎來一支專門負責(zé)網(wǎng)絡(luò)作戰(zhàn)的部隊。值得注意的是,與老大哥美國網(wǎng)軍架構(gòu)相比,此時英國網(wǎng)軍沒有形成專職的”司令部”。
從公開的資料來看,英國陸軍第 6 師下轄的第 77 旅在編網(wǎng)軍人數(shù) 1500 人左右,下轄五個分支小組,承擔(dān)起了英國網(wǎng)軍作戰(zhàn)部隊的主要任務(wù),具體涉及網(wǎng)絡(luò)攻擊分析、信息活動推廣、反對抗攻擊活動以及監(jiān)視和評估邊界或操作區(qū)域內(nèi)的信息環(huán)境等。其中外聯(lián)組專注國防安全能力建設(shè);工程師和后勤參謀團為國防部和整個政府機構(gòu)提供工程、后勤和網(wǎng)絡(luò)通訊咨詢;支援部隊以媒體運營為重點;信息活動組主要進行策略支持;任務(wù)組則以部署實施工作為主。
第 77 旅作戰(zhàn)職責(zé)主要是利用輿論掩飾、不實謠言、虛假宣傳、情緒煽動等網(wǎng)絡(luò)手段,達成摧毀目標(biāo)的目的。從威懾力來看,網(wǎng)絡(luò)“社交媒體戰(zhàn)”的殺傷力看似不及破壞性攻擊,卻為政治、經(jīng)濟等領(lǐng)域的博弈,提供了有效的輔助性效用,頻頻對俄發(fā)起的“社交媒體戰(zhàn)”就是典型案例。(例如在 2018 年底俄烏關(guān)系緊張之際,英國網(wǎng)軍曾前往烏克蘭培訓(xùn)當(dāng)?shù)剀娛虏块T使之避免遭受網(wǎng)絡(luò)攻擊,并從事社交媒體信息戰(zhàn),一度給俄羅斯社會穩(wěn)定帶來許多挑戰(zhàn)。)
國家網(wǎng)絡(luò)安全中心 NCSC2016 年,在第三版《國家網(wǎng)絡(luò)安全戰(zhàn)略》的指導(dǎo)下,英國計算機應(yīng)急響應(yīng)小組(CERT UK)和信息安全小組(CESG)以及網(wǎng)絡(luò)評估中心(CCA)3 個網(wǎng)絡(luò)安全組織合并成立國家的網(wǎng)絡(luò)安全中心(NCSC),隸屬于政府通信總部(GCHQ)并于次年 2 月正式開始運行。
NCSC 主要扮演英國網(wǎng)軍防御性的角色,協(xié)調(diào)政府各部門網(wǎng)絡(luò)安全以及政府與民間機構(gòu)主要計算機系統(tǒng)的安全防御工作,并為公共、私人部門提供應(yīng)對網(wǎng)絡(luò)安全威脅的建議和指導(dǎo)。然而網(wǎng)絡(luò)威脅增加、技術(shù)多樣化以及破壞性提高,依靠自身已很難應(yīng)對,NCSC開始謀求國際合作,以保障英國的網(wǎng)絡(luò)空間安全。
隨著英國戰(zhàn)略改變,一味網(wǎng)絡(luò)防御已經(jīng)不符合自身發(fā)展,2020 年,英國成立國家網(wǎng)絡(luò)部隊 NCF,就此建成英國對外網(wǎng)絡(luò)作戰(zhàn)網(wǎng)軍,這只部隊從英國政府通訊總部、國防部、秘密情報局軍情六處(MI6)和國防科學(xué)與技術(shù)實驗室(DSTL)招募到了首批人員。
自其成立以來 NCF 異?;钴S,不僅經(jīng)常參加各類網(wǎng)絡(luò)戰(zhàn)演習(xí)和防御演習(xí),提高部隊的網(wǎng)絡(luò)作戰(zhàn)能力,還多次與美國、德國等國執(zhí)法部門聯(lián)合對外發(fā)動網(wǎng)絡(luò)攻擊。比較著名的案例是曾與美國網(wǎng)軍一起對伊朗一些核設(shè)施計算機系統(tǒng)發(fā)起攻擊,旨在破壞伊朗的核計劃,阻止伊朗發(fā)展核武器。
網(wǎng)絡(luò)技術(shù)不斷進步和網(wǎng)絡(luò)威脅增加,國家網(wǎng)絡(luò)安全成為英國政府治國綱領(lǐng)中至關(guān)重要一環(huán)。為更好應(yīng)對網(wǎng)絡(luò)威脅,英國下設(shè)第 77 旅、第 13 信號團等網(wǎng)軍作戰(zhàn)部隊持續(xù)加強自身技術(shù)能力、提高戰(zhàn)斗力的同時,也在積極尋求與各國合作。
戰(zhàn)略上背靠歐盟,攀附美國對外合作方面,英國網(wǎng)軍“拉攏”對象主要是歐盟和美國。在歐盟框架下,英國網(wǎng)軍與歐洲網(wǎng)絡(luò)和信息安全局(ENISA)在多個領(lǐng)域開展合作,以期提高歐洲網(wǎng)絡(luò)安全和應(yīng)對網(wǎng)絡(luò)威脅的能力;與美國合作中,英國網(wǎng)軍與美國網(wǎng)絡(luò)司令部等機構(gòu)開展廣泛合作,兩國網(wǎng)絡(luò)部隊在 2016 年簽訂的《英美網(wǎng)絡(luò)防御合作協(xié)議》中明確指出將共同推進網(wǎng)絡(luò)防御、謀求網(wǎng)絡(luò)安全標(biāo)準(zhǔn)等領(lǐng)域的研究和發(fā)展。
2015 年,網(wǎng)絡(luò)空間中惡意活動和黑客攻擊等行為帶來越來越嚴重的安全問題,英國當(dāng)局擔(dān)憂這些問題給本國經(jīng)濟、政治和社會發(fā)展帶來挑戰(zhàn)。在這種情況下,英國就想起老大哥美國,雙方經(jīng)過探討決定共同應(yīng)對網(wǎng)絡(luò)空間的威脅和攻擊。
2016 年 9 月 22日,時任英國內(nèi)政大臣安德魯·利德利和時任美國國土安全部部長杰森·約翰遜在倫敦簽署了《英美網(wǎng)絡(luò)防御合作協(xié)議》。該協(xié)議旨在建立英美之間關(guān)于網(wǎng)絡(luò)安全的長期戰(zhàn)略合作關(guān)系,共同應(yīng)對面臨的網(wǎng)絡(luò)威脅,實現(xiàn)信息共享、技術(shù)研究和聯(lián)合行動等方面的深度合作,加強兩國在網(wǎng)絡(luò)安全領(lǐng)域的協(xié)調(diào)和合作。雙方在以下幾個層面開展合作:
雙方所采取的行動:雙方同意共享網(wǎng)絡(luò)安全情報和技術(shù)信息,并加強網(wǎng)絡(luò)安全領(lǐng)域的聯(lián)合研究和開發(fā)。在實際行動中,雙方將開展常規(guī)的聯(lián)合演習(xí)和訓(xùn)練,加強員工的技能培訓(xùn)和教育,探討制定更為有效的網(wǎng)絡(luò)安全政策和法規(guī),共同推進網(wǎng)絡(luò)防御技術(shù)研究和發(fā)展。例如 2021 年英國陸軍在愛沙尼亞塔林組織開展歐規(guī)模最大的網(wǎng)絡(luò)演“國防網(wǎng)絡(luò)奇跡2”(DCM2)網(wǎng)絡(luò)戰(zhàn)演習(xí)中,來自英國、烏克蘭、印度、日本、意大利、加納、美國、肯尼亞和阿曼等11個國家的750多名網(wǎng)絡(luò)專家、軍事人員、同臺競技,測試參與者在現(xiàn)實場景中阻止針對盟軍的潛在網(wǎng)絡(luò)攻擊的技能,并培養(yǎng)武裝部隊人員網(wǎng)絡(luò)和電磁領(lǐng)域技能在演習(xí)中,來自世界各地的34個團隊對常見和復(fù)雜的模擬網(wǎng)絡(luò)威脅做出響應(yīng)。信息共享與情報提供:為了提高雙方的應(yīng)變能力,雙方將建立分享網(wǎng)絡(luò)安全情報和技術(shù)信息的機制。這意味著英國和美國的情報機構(gòu)將要開始共享網(wǎng)絡(luò)攻擊的情報數(shù)據(jù),包括攻擊來源、攻擊方式和攻擊目標(biāo)等信息。同時,雙方還約定通過機密渠道直接交換關(guān)鍵信息,以防止重大網(wǎng)絡(luò)攻擊或相關(guān)威脅對這兩個國家及其盟友和合作伙伴造成損害。網(wǎng)絡(luò)犯罪打擊:協(xié)議還規(guī)定雙方將采取行之有效的措施,共同打擊網(wǎng)絡(luò)犯罪和網(wǎng)絡(luò)恐怖主義活動,促進跨國網(wǎng)絡(luò)犯罪和恐怖主義事件的信息交換,并聯(lián)合制定網(wǎng)絡(luò)安全執(zhí)法行動計劃。法律和隱私保護:在協(xié)議約束下的所有活動必須符合當(dāng)?shù)胤煞ㄒ?guī),并嚴格遵守隱私保護原則。雙方承諾只在法律允許并且有必要的情況下,使用、收集和傳輸網(wǎng)絡(luò)安全情報和技術(shù)信息,否則將面臨法律責(zé)任。協(xié)議實施機構(gòu):為了確保協(xié)議的實施和管理,雙方還將建立相應(yīng)機構(gòu)和流程進行管理和監(jiān)督,包括交換信息的機制、信息分享的程序和信息保護的措施等。除了網(wǎng)絡(luò)部門之外,監(jiān)管機構(gòu)、行業(yè)協(xié)會和學(xué)術(shù)機構(gòu)也將參與協(xié)議的實施過程。英國的網(wǎng)絡(luò)部隊和美國在網(wǎng)絡(luò)安全領(lǐng)域的合作非常廣泛,雙方通過信息共享、技術(shù)研究、訓(xùn)練和演習(xí)、協(xié)調(diào)政策以及案例分享等多種形式的合作,共同抵御網(wǎng)絡(luò)威脅。
抱上美國大腿后,英國對自身網(wǎng)絡(luò)安全發(fā)展仍不滿足,在千辛萬苦“脫歐后,英國為了確保和歐盟之間的網(wǎng)絡(luò)戰(zhàn)略關(guān)系,在雙方達成的 TCA 協(xié)議中關(guān)于網(wǎng)絡(luò)安全的部分明確規(guī)定反網(wǎng)絡(luò)犯罪以及通信安全等方面的合作,共享情報信息,支持執(zhí)法任務(wù)并加強技術(shù)研發(fā)和威脅評估,一起應(yīng)對網(wǎng)絡(luò)釣魚、網(wǎng)絡(luò)敲詐勒索、以及國家級網(wǎng)絡(luò)攻擊等安全威脅。
寫在最后信息技術(shù)迅速發(fā)展,世間萬物都被吸進”網(wǎng)絡(luò)洪流“,不可避免成為被攻擊目標(biāo),網(wǎng)絡(luò)安全問題已經(jīng)蔓延到軍事、政治、經(jīng)濟、文化、科技等各個方面,其中軍事層面對于社會發(fā)展的影響最為深刻,網(wǎng)絡(luò)戰(zhàn)已成為第五維空間領(lǐng)域的實際戰(zhàn)斗形式,甚至能夠決定戰(zhàn)爭走勢。
如此復(fù)雜的網(wǎng)絡(luò)環(huán)境下,網(wǎng)絡(luò)防御能力變得尤為重要。如果一個國家沒有戰(zhàn)斗力強悍的網(wǎng)軍,儲備大量后備網(wǎng)絡(luò)技術(shù)力量,構(gòu)建起多層次、立體化的網(wǎng)絡(luò)安全保障體系,一旦網(wǎng)絡(luò)戰(zhàn)真正來臨那天,便只能乖乖立正,準(zhǔn)備挨打了。
標(biāo)簽: