◎華屹智庫(kù)
俄羅斯是地跨歐亞大陸的世界大國(guó),因受美蘇兩極冷戰(zhàn)等歷史因素影響,其在實(shí)現(xiàn)信息化方面,包括信息基礎(chǔ)設(shè)施建設(shè)進(jìn)程、信息產(chǎn)業(yè)發(fā)展起步、信息技術(shù)發(fā)展水平等,都明顯落后于西方發(fā)達(dá)國(guó)家。但也因此,俄對(duì)信息安全高度重視。早在2000年,俄聯(lián)邦政府就出臺(tái)了首份國(guó)家信息安全戰(zhàn)略文件——《俄聯(lián)邦信息安全學(xué)說(shuō)》,正式將信息安全作為戰(zhàn)略問(wèn)題進(jìn)行考慮,并就信息安全建設(shè)作出頂層設(shè)計(jì)和戰(zhàn)略部署。隨著信息安全威脅日趨復(fù)雜嚴(yán)峻,以及信息領(lǐng)域的國(guó)家利益不斷擴(kuò)大,俄聯(lián)邦政府于2016年發(fā)布了首次修訂版《俄聯(lián)邦信息安全學(xué)說(shuō)》,明確新時(shí)期保障信息安全的戰(zhàn)略目標(biāo)和行動(dòng)方向。從俄信息安全戰(zhàn)略的發(fā)展看,近年來(lái)俄對(duì)信息空間和信息安全的認(rèn)識(shí)日益深刻,對(duì)信息安全建設(shè)的考慮更加全面和務(wù)實(shí)。
俄信息安全戰(zhàn)略的發(fā)展大概可分為“戰(zhàn)略的確立”和“戰(zhàn)略的擴(kuò)展”兩個(gè)階段。
20世紀(jì)90年代,前蘇聯(lián)解體引發(fā)的政治和經(jīng)濟(jì)結(jié)構(gòu)急劇變化,使得俄原本完整和龐大的信息安全體系遭到破壞,加上西方發(fā)達(dá)國(guó)家對(duì)俄掌握先進(jìn)信息技術(shù)的阻撓,導(dǎo)致俄信息技術(shù)和信息產(chǎn)業(yè)發(fā)展明顯落后于西方發(fā)達(dá)國(guó)家,其國(guó)內(nèi)信息設(shè)備主要依賴于國(guó)外產(chǎn)品。與此同時(shí),西方發(fā)達(dá)國(guó)家以信息化為核心的世界軍事變革加速發(fā)展,使俄逐漸認(rèn)識(shí)到,信息優(yōu)勢(shì)是未來(lái)政治、經(jīng)濟(jì)和軍事斗爭(zhēng)的核心和重要支柱。1997年,俄聯(lián)邦安全會(huì)議開(kāi)始著手起草國(guó)家信息安全學(xué)說(shuō)。1999年美軍利用信息優(yōu)勢(shì)主導(dǎo)科索沃戰(zhàn)爭(zhēng)的進(jìn)程和結(jié)局,以及2000年上半年“愛(ài)蟲(chóng)”病毒對(duì)包括俄在內(nèi)的全球計(jì)算機(jī)系統(tǒng)的侵襲,加劇了俄發(fā)展信息優(yōu)勢(shì)、維護(hù)國(guó)家安全的緊迫感,也加快了俄制訂國(guó)家信息安全學(xué)說(shuō)的進(jìn)程。2000年6月,俄總統(tǒng)普京主持的聯(lián)邦安全會(huì)議通過(guò)首份《俄聯(lián)邦信息安全學(xué)說(shuō)》,明確指出“國(guó)家安全主要取決于信息安全”,將信息安全拉升到國(guó)家安全的戰(zhàn)略高度。學(xué)說(shuō)概述了俄在信息領(lǐng)域的國(guó)家利益,列舉了信息安全面臨的內(nèi)部和外部威脅,提出了保障國(guó)家信息安全的目標(biāo)、主要任務(wù)、共同方法、基本原則、優(yōu)先措施和組織基礎(chǔ)等,成為俄制定國(guó)家信息安全政策、法規(guī)和開(kāi)展信息安全專項(xiàng)活動(dòng)的綱領(lǐng)性文件。至此,俄國(guó)家信息安全戰(zhàn)略正式確立。
近年來(lái),隨著信息領(lǐng)域國(guó)家利益的不斷拓展,俄對(duì)信息技術(shù)的依賴性逐漸升高,面臨的信息安全威脅也日益復(fù)雜。為提升應(yīng)對(duì)國(guó)內(nèi)外信息安全環(huán)境復(fù)雜化演變的能力,有效維護(hù)國(guó)家利益,俄對(duì)國(guó)家信息安全戰(zhàn)略亦進(jìn)行了擴(kuò)展。2008年2月,俄總統(tǒng)普京批準(zhǔn)《俄聯(lián)邦信息社會(huì)發(fā)展戰(zhàn)略》(2008-2015年),成為俄首份確立信息社會(huì)發(fā)展目標(biāo)、原則和主要方向的戰(zhàn)略文件。2008年3月,俄聯(lián)邦安全會(huì)議批準(zhǔn)《俄聯(lián)邦保障信息安全領(lǐng)域科研工作的主要方向》,明確了俄在信息領(lǐng)域的前沿科學(xué)技術(shù)研究重點(diǎn)。2013年8月,俄聯(lián)邦政府公布《2020年前俄聯(lián)邦國(guó)際信息安全領(lǐng)域國(guó)家政策框架》。該政策框架細(xì)化了《2020年前俄聯(lián)邦國(guó)家安全戰(zhàn)略》、《俄聯(lián)邦信息安全學(xué)說(shuō)》等戰(zhàn)略計(jì)劃文件中的某些條款,列舉了國(guó)際信息安全領(lǐng)域的主要威脅,明確了國(guó)際信息安全領(lǐng)域國(guó)家政策的目標(biāo)、任務(wù)、優(yōu)先方向及其實(shí)現(xiàn)機(jī)制,成為俄參與國(guó)際信息安全事務(wù)的戰(zhàn)略計(jì)劃文件。2014年1月,俄聯(lián)邦委員會(huì)公布《俄聯(lián)邦網(wǎng)絡(luò)安全戰(zhàn)略構(gòu)想》草案(討論稿),闡述了制定國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略的必要性和迫切性,明確了國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略的基本原則和行動(dòng)方向,以及該戰(zhàn)略構(gòu)想在現(xiàn)行法律體系中的地位。由于俄長(zhǎng)期使用“信息安全”而摒棄“網(wǎng)絡(luò)安全”概念,但該草案的主要起草者卻堅(jiān)持使用“網(wǎng)絡(luò)安全”一詞,因而遭到俄聯(lián)邦安全局的強(qiáng)烈反對(duì),最終導(dǎo)致草案“中途流產(chǎn)”。2015年4月,俄啟動(dòng)國(guó)家信息安全學(xué)說(shuō)的修訂編制工作。2016年12月,俄總統(tǒng)普京批準(zhǔn)第二版《俄聯(lián)邦信息安全學(xué)說(shuō)》。新版學(xué)說(shuō)定義了“信息安全”和“信息領(lǐng)域國(guó)家利益”等基本概念,描述了未來(lái)保障國(guó)家信息安全的戰(zhàn)略目標(biāo)和行動(dòng)方向。俄聯(lián)邦政府明確指出,該學(xué)說(shuō)是俄保障國(guó)家信息安全的官方觀點(diǎn)體系和保障國(guó)家安全的戰(zhàn)略規(guī)劃性文件。2017年5月,普京又批準(zhǔn)《2017-2030年俄聯(lián)邦信息社會(huì)發(fā)展戰(zhàn)略》。
2016年12月,俄總統(tǒng)普京批準(zhǔn)第二版《俄聯(lián)邦信息安全學(xué)說(shuō)》
新版《俄聯(lián)邦信息安全學(xué)說(shuō)》的頒布,是2000年以來(lái)俄對(duì)國(guó)家信息安全戰(zhàn)略指導(dǎo)的首次更新。學(xué)說(shuō)的內(nèi)容分成“總則”、“信息領(lǐng)域的國(guó)家利益”、“信息安全的主要威脅和信息安全態(tài)勢(shì)”、“保障信息安全的戰(zhàn)略目標(biāo)和行動(dòng)方向”以及“信息安全的組織基礎(chǔ)”等五章,與舊版學(xué)說(shuō)相比,內(nèi)容更加豐富、任務(wù)更加明確。其中,第二至第四章構(gòu)成了新版學(xué)說(shuō)的主體,其主要內(nèi)容是:
新版學(xué)說(shuō)明確了俄在信息領(lǐng)域的國(guó)家利益由五方面組成:一是保障公民獲取和使用信息的權(quán)利與自由、使用信息技術(shù)時(shí)的隱私安全,為民主機(jī)構(gòu)、國(guó)家與公民社會(huì)的互動(dòng)機(jī)制提供信息支持,以及使用信息技術(shù)保護(hù)俄聯(lián)邦各族人民的歷史、文化和精神財(cái)富;二是確保信息基礎(chǔ)設(shè)施遭受威脅時(shí)(無(wú)論平時(shí)、戰(zhàn)時(shí))的穩(wěn)定和不間斷運(yùn)行,重點(diǎn)保障關(guān)鍵信息基礎(chǔ)設(shè)施和電信網(wǎng)絡(luò)的安全;三是發(fā)展信息技術(shù)和電子產(chǎn)業(yè),扶持信息安全產(chǎn)業(yè)發(fā)展;四是向國(guó)內(nèi)外輿論準(zhǔn)確傳達(dá)俄聯(lián)邦的國(guó)家政策及對(duì)國(guó)內(nèi)外重要事件的官方立場(chǎng),運(yùn)用信息技術(shù)保障文化領(lǐng)域的國(guó)家安全;五是促進(jìn)國(guó)際信息安全體系的建立,抵御以信息技術(shù)破壞戰(zhàn)略穩(wěn)定的威脅,加強(qiáng)信息安全領(lǐng)域平等的戰(zhàn)略伙伴關(guān)系,維護(hù)信息領(lǐng)域的國(guó)家主權(quán)。在舊版學(xué)說(shuō)中,信息領(lǐng)域的國(guó)家利益組成僅作為第一章“保障信息安全是國(guó)家利益的要求”的一部分,沒(méi)有單獨(dú)成章描述,并且只有四個(gè)組成部分。相較之下,新版學(xué)說(shuō)對(duì)信息領(lǐng)域的國(guó)家利益進(jìn)行了拓展、補(bǔ)充和細(xì)化,尤其首次提出了“信息領(lǐng)域的國(guó)家主權(quán)”概念,表明隨著信息技術(shù)應(yīng)用水平的不斷提高,俄在信息領(lǐng)域的國(guó)家利益也在不斷拓展。
新版學(xué)說(shuō)指出,信息技術(shù)應(yīng)用領(lǐng)域的日趨擴(kuò)大,加上信息數(shù)據(jù)的跨境流動(dòng),信息安全威脅顯著增加。新時(shí)期俄信息安全面臨的主要威脅包括:一是一些國(guó)家出于軍事目的正加強(qiáng)其利用信息技術(shù)影響信息基礎(chǔ)設(shè)施的能力,同時(shí)國(guó)外情報(bào)機(jī)構(gòu)對(duì)俄國(guó)家機(jī)關(guān)、科研機(jī)構(gòu)和軍工企業(yè)的技術(shù)偵察活動(dòng)日益增強(qiáng)。二是個(gè)別國(guó)家的特殊服務(wù)部門(mén)為破壞他國(guó)政治與社會(huì)局勢(shì)的穩(wěn)定,損害他國(guó)主權(quán)和領(lǐng)土的完整,正利用信息技術(shù)積極施加意識(shí)形態(tài)領(lǐng)域的影響。當(dāng)前,國(guó)外媒體否定俄國(guó)家政策的報(bào)道數(shù)量有增加的趨勢(shì),俄媒體在國(guó)外經(jīng)常遭到公開(kāi)歧視,信息對(duì)俄民眾尤其是年輕人的影響越來(lái)越大。三是恐怖組織和極端組織廣泛利用信息技術(shù)對(duì)個(gè)人、團(tuán)體和社會(huì)意識(shí)的影響力,加劇民族間和社會(huì)的緊張局勢(shì),煽動(dòng)民族與宗教的仇恨或敵對(duì),宣揚(yáng)極端主義思想,拉攏新的支持者參與恐怖主義活動(dòng),甚至破壞關(guān)鍵信息基礎(chǔ)設(shè)施。四是計(jì)算機(jī)犯罪大規(guī)模增長(zhǎng),尤其是在金融信貸領(lǐng)域;使用信息技術(shù)處理個(gè)人數(shù)據(jù)方面,侵犯公民依憲法享有的權(quán)利和自由的犯罪數(shù)量也不斷增加;計(jì)算機(jī)犯罪的方式方法和手段正變得越來(lái)越復(fù)雜。相較于舊版學(xué)說(shuō),新版學(xué)說(shuō)首次承認(rèn)國(guó)家間存在基于軍事目的的信息對(duì)抗行為,并突顯了意識(shí)形態(tài)和恐怖主義威脅與信息技術(shù)結(jié)合后給國(guó)家安全帶來(lái)的挑戰(zhàn),表明俄對(duì)新時(shí)期信息安全威脅的認(rèn)識(shí)越來(lái)越深刻和全面。
新版學(xué)說(shuō)在評(píng)估信息安全現(xiàn)況的基礎(chǔ)上,確定了未來(lái)一段時(shí)期俄在5大領(lǐng)域保障信息安全的戰(zhàn)略目標(biāo)和行動(dòng)方向。一是國(guó)防領(lǐng)域。戰(zhàn)略目標(biāo)是保護(hù)個(gè)人、社會(huì)和國(guó)家的重要利益,使其免受?chē)?guó)內(nèi)外基于政治、軍事目的而施加的威脅。行動(dòng)方向包括保持戰(zhàn)略威懾和防止因信息技術(shù)使用而可能引發(fā)的軍事沖突,完善俄武裝力量的信息安全保障系統(tǒng),以及提升俄武裝力量預(yù)警、發(fā)現(xiàn)、評(píng)估信息威脅的能力等。二是國(guó)家和社會(huì)安全領(lǐng)域。戰(zhàn)略目標(biāo)是捍衛(wèi)國(guó)家主權(quán)和領(lǐng)土完整,維護(hù)政治和社會(huì)穩(wěn)定,保障公民的權(quán)利和自由以及關(guān)鍵信息基礎(chǔ)設(shè)施的安全。行動(dòng)方向包括打擊利用信息技術(shù)傳播極端主義、排外主義等不良思潮,制止外國(guó)組織和個(gè)人利用技術(shù)手段危害俄國(guó)家安全的活動(dòng),以及提高重要信息基礎(chǔ)設(shè)施的防護(hù)水平和預(yù)防、打擊信息技術(shù)犯罪的能力等。三是經(jīng)濟(jì)領(lǐng)域。戰(zhàn)略目標(biāo)是將信息技術(shù)和電子產(chǎn)業(yè)發(fā)展水平不足導(dǎo)致的不利因素降至最低,消除對(duì)外國(guó)信息技術(shù)和設(shè)備的依賴。行動(dòng)方向包括推動(dòng)信息技術(shù)和電子產(chǎn)業(yè)的創(chuàng)新發(fā)展,扶持俄信息安全產(chǎn)業(yè)進(jìn)行競(jìng)爭(zhēng)性技術(shù)研發(fā)和產(chǎn)品生產(chǎn)等。四是科技和教育領(lǐng)域。戰(zhàn)略目標(biāo)是支持信息安全保障系統(tǒng)、信息技術(shù)和電子產(chǎn)業(yè)的創(chuàng)新和加速發(fā)展。行動(dòng)方向包括創(chuàng)新運(yùn)用已有信息技術(shù),研發(fā)有前景的信息技術(shù)和信息安全手段,發(fā)展信息安全領(lǐng)域的科技和人員潛力,以及倡導(dǎo)公民信息安全文化等。五是戰(zhàn)略穩(wěn)定與平等的戰(zhàn)略伙伴關(guān)系領(lǐng)域。戰(zhàn)略目標(biāo)是在信息空間建立一個(gè)穩(wěn)定、不沖突的國(guó)家關(guān)系體系。行動(dòng)方向包括:施行獨(dú)立自主的國(guó)家政策,保護(hù)信息領(lǐng)域的國(guó)家利益和主權(quán);參與國(guó)際信息安全保障體系建設(shè),有效抵御利用信息技術(shù)開(kāi)展的攻擊、犯罪及其他非法活動(dòng);推動(dòng)國(guó)際法律機(jī)制的建立,防止和解決信息領(lǐng)域的國(guó)家間沖突;以及向國(guó)際組織宣傳俄方立場(chǎng),促進(jìn)信息領(lǐng)域利益攸關(guān)方的平等互利合作等。
俄聯(lián)邦政府及軍方重視通過(guò)組建信息戰(zhàn)部隊(duì)、構(gòu)建信息安全機(jī)制、加強(qiáng)信安人才培養(yǎng)、推動(dòng)信安技術(shù)自主、利用黑客開(kāi)展行動(dòng)計(jì)劃等措施,持續(xù)推動(dòng)國(guó)家信息安全戰(zhàn)略的實(shí)施,力爭(zhēng)加快國(guó)家信息安全戰(zhàn)略目標(biāo)的實(shí)現(xiàn)進(jìn)程。
組建信息戰(zhàn)部隊(duì),是俄軍落實(shí)國(guó)家信息安全戰(zhàn)略、維護(hù)國(guó)防領(lǐng)域信息安全的重要舉措。新版信息安全學(xué)說(shuō)明確,俄將提升聯(lián)邦武裝力量的信息對(duì)抗能力,包括完善信息對(duì)抗力量、改進(jìn)信息對(duì)抗手段,以及提升信息威脅預(yù)警、發(fā)現(xiàn)和評(píng)估能力等,用以保障國(guó)防領(lǐng)域的信息安全。2017年2月,俄軍正式組建信息戰(zhàn)部隊(duì),規(guī)模約1000人,主要職能是統(tǒng)一進(jìn)行信息作戰(zhàn)行動(dòng)和管理,保護(hù)俄軍事網(wǎng)絡(luò)和站點(diǎn),防止俄軍事管理系統(tǒng)和通信系統(tǒng)遭到黑客攻擊。事實(shí)上,俄軍長(zhǎng)期以來(lái)一直致力于建設(shè)一支專業(yè)性強(qiáng)、體系完整的信息戰(zhàn)部隊(duì),但其建設(shè)進(jìn)程始終處于高度保密狀態(tài)。根據(jù)俄媒體透露,2012年3月,俄副總理羅戈津就表示俄正考慮建立一個(gè)專門(mén)的網(wǎng)絡(luò)司令部,負(fù)責(zé)保護(hù)軍隊(duì)信息系統(tǒng)的安全;2012年夏季,俄國(guó)防部會(huì)議原則上通過(guò)了組建網(wǎng)絡(luò)司令部的構(gòu)想;2013年2月,俄國(guó)防部長(zhǎng)紹伊古指示總參謀部所屬作戰(zhàn)總局、組織動(dòng)員局等盡快拿出網(wǎng)絡(luò)司令部的組建方案;之后,羅戈津又宣稱,俄國(guó)防部已于2013年3月前完成組建網(wǎng)絡(luò)司令部的研究,并將于年底前正式組建;2014年1月,俄總參第八局局長(zhǎng)庫(kù)茲涅佐夫透露,俄將于2017年前組建一個(gè)專業(yè)機(jī)構(gòu),專事保護(hù)重要軍事設(shè)施免受計(jì)算機(jī)網(wǎng)絡(luò)攻擊; 2014年5月,俄國(guó)防部消息人士傳出,因花費(fèi)太高俄軍已停止組建信息戰(zhàn)部隊(duì);2017年1月,俄聯(lián)邦政府官員仍否認(rèn)信息戰(zhàn)部隊(duì)的存在;直至2017年2月,紹伊古才宣布俄軍已經(jīng)成立了信息戰(zhàn)部隊(duì),這也是俄官方首次承認(rèn)俄軍存在此類(lèi)部隊(duì)。
俄聯(lián)邦政府建立了多種信息安全制度,為國(guó)家、社會(huì)以及公民個(gè)人的信息安全提供有力監(jiān)管和保護(hù)。一是建立信息系統(tǒng)安全評(píng)估指標(biāo)。俄信息安全部門(mén)制定了《計(jì)算機(jī)系統(tǒng)安全評(píng)估標(biāo)準(zhǔn)》、《產(chǎn)品安全評(píng)估軟件》、《特殊環(huán)境下計(jì)算機(jī)系統(tǒng)安全評(píng)估標(biāo)準(zhǔn)使用指南》、《安全網(wǎng)絡(luò)計(jì)算機(jī)系統(tǒng)安全評(píng)估標(biāo)準(zhǔn)說(shuō)明》、《安全數(shù)據(jù)庫(kù)》等一系列比較完善的信息系統(tǒng)安全評(píng)估指標(biāo)。二是建立信息安全認(rèn)證及分級(jí)機(jī)制。俄對(duì)信息安全企業(yè)和產(chǎn)品實(shí)行許可認(rèn)證制度,并建有專門(mén)的認(rèn)證機(jī)構(gòu)和認(rèn)證測(cè)試實(shí)驗(yàn)室。俄將信息安全等級(jí)劃分為A、B、C、D、E五個(gè)等級(jí),只有獲得認(rèn)證的信息安全產(chǎn)品,才能在市場(chǎng)上銷(xiāo)售和使用。對(duì)于網(wǎng)絡(luò)上的密碼產(chǎn)品,認(rèn)證條件則更為嚴(yán)格,密碼保護(hù)設(shè)備必須是國(guó)內(nèi)研制,并經(jīng)相關(guān)部門(mén)鑒定。三是建立網(wǎng)絡(luò)檢查和審核機(jī)制。俄建立了較嚴(yán)格的互聯(lián)網(wǎng)檢查機(jī)制,允許監(jiān)查經(jīng)由互聯(lián)網(wǎng)傳播的信息,同時(shí)規(guī)定政府機(jī)構(gòu)、事業(yè)單位及商業(yè)公司應(yīng)將信息安全審核作為經(jīng)常審核的安全項(xiàng)目之一。俄聯(lián)邦政府規(guī)定,互聯(lián)網(wǎng)公司收集的俄公民信息數(shù)據(jù)必須存儲(chǔ)在俄境內(nèi),禁止存儲(chǔ)在國(guó)外服務(wù)器上。俄還加強(qiáng)對(duì)公民個(gè)人社交媒體的監(jiān)督,以防止信息領(lǐng)域的“顏色革命”。普京2014年5月還簽署了《知名博主管理法案》,用以規(guī)范網(wǎng)絡(luò)達(dá)人在社交媒體上的言行。
“信息安全領(lǐng)域人員配備不足”是俄推進(jìn)信息安全建設(shè)遭遇的痛點(diǎn),俄2000年版信息安全學(xué)說(shuō)就要求在信息安全和信息技術(shù)領(lǐng)域建立統(tǒng)一的人員培訓(xùn)系統(tǒng),但16年來(lái)這一問(wèn)題“不僅沒(méi)有得到解決,而且還在惡化”,因此新版信息安全學(xué)說(shuō)又提出要發(fā)揮信息安全保障和應(yīng)用信息技術(shù)領(lǐng)域人員的潛力。俄為解決信息安全人才短缺問(wèn)題,近年來(lái)采取的重大措施包括:一是構(gòu)建信息安全人才培養(yǎng)體系。俄聯(lián)邦政府將全國(guó)90所開(kāi)設(shè)有信息安全專業(yè)的大學(xué)、22個(gè)信息安全地區(qū)教學(xué)中心、12個(gè)部委信息安全管理機(jī)構(gòu)和科研機(jī)構(gòu)組成一個(gè)信息安全人才培養(yǎng)體系,設(shè)置6個(gè)國(guó)家教學(xué)標(biāo)準(zhǔn)和包括密碼學(xué)、計(jì)算機(jī)安全、信息保護(hù)制度與技術(shù)、信息對(duì)象的綜合保護(hù)、自動(dòng)化系統(tǒng)的信息安全綜合保障、通信系統(tǒng)的信息安全和反偵察信息技術(shù)等在內(nèi)的7個(gè)基本專業(yè)。每年有大量信息安全領(lǐng)域的專業(yè)人才從俄高校畢業(yè),持續(xù)為信息安全建設(shè)提供人才支持。二是組建科學(xué)連培養(yǎng)信息戰(zhàn)人才。為充分利用國(guó)家高校的優(yōu)質(zhì)教育資源,解決軍隊(duì)因自身教育潛力不足導(dǎo)致網(wǎng)絡(luò)與信息專業(yè)人才短缺等問(wèn)題,俄國(guó)防部自2013年起陸續(xù)在各軍兵種院校和科研機(jī)構(gòu)組建了12支科學(xué)連,用以吸引地方高校具有高科技專長(zhǎng)的優(yōu)秀畢業(yè)生入伍參與國(guó)防科研工作,并為之后組建的信息戰(zhàn)部隊(duì)輸送人才??茖W(xué)連模式刷新了民眾對(duì)服兵役就是在訓(xùn)練場(chǎng)摸爬滾打的固有認(rèn)知,已成為俄提高軍隊(duì)吸引力的重要手段。此外,俄國(guó)防部2015年還開(kāi)辦了IT技術(shù)武備學(xué)校,并在軍事通信學(xué)院開(kāi)設(shè)信息安全專業(yè),進(jìn)一步完善信息人才培養(yǎng)機(jī)制。
長(zhǎng)期以來(lái),俄信息安全技術(shù)水平落后于西方發(fā)達(dá)國(guó)家,對(duì)外國(guó)的技術(shù)和產(chǎn)品依賴程度較高。近年來(lái),俄落實(shí)國(guó)家信息安全學(xué)說(shuō)的戰(zhàn)略部署,確立了信息技術(shù)安全自主可控的發(fā)展思路,并將其貫穿到各項(xiàng)技術(shù)發(fā)展的規(guī)劃中,尤其注重處理器、操作系統(tǒng)等戰(zhàn)略性技術(shù)的研發(fā),不僅提升了信息安全技術(shù)的競(jìng)爭(zhēng)力,也促進(jìn)了信息安全產(chǎn)業(yè)的發(fā)展。其中包括:一是自主研發(fā)處理器及操作系統(tǒng)。2010年底,時(shí)任俄總理的普京簽署命令,要求開(kāi)發(fā)一款基于Linux的國(guó)產(chǎn)操作系統(tǒng),以減輕對(duì)微軟Windows系統(tǒng)的依賴。2014年6月,俄宣布未來(lái)政府機(jī)構(gòu)和國(guó)營(yíng)企業(yè),將不再采購(gòu)以Intel或AMD為處理器的計(jì)算機(jī),轉(zhuǎn)而采用以國(guó)產(chǎn)處理器為核心的計(jì)算機(jī);采購(gòu)的計(jì)算機(jī)必需安裝俄自主開(kāi)發(fā)的Linux操作系統(tǒng)。二是創(chuàng)建獨(dú)立的域名系統(tǒng)(DNS)。早在2014年,俄就提出解決全球域名系統(tǒng)的過(guò)度依賴問(wèn)題。俄通信部還于2014年舉行了一次大型演習(xí),模擬全球互聯(lián)網(wǎng)服務(wù)癱瘓的場(chǎng)景,并使用俄備份域名系統(tǒng)成功支持國(guó)內(nèi)的網(wǎng)絡(luò)運(yùn)營(yíng)。2017年10月,俄聯(lián)邦安全會(huì)議要求政府創(chuàng)建獨(dú)立的域名系統(tǒng)根服務(wù)器,以應(yīng)對(duì)西方國(guó)家對(duì)俄日益增強(qiáng)的網(wǎng)絡(luò)空間安全威脅。三是建設(shè)封閉式軍事云存儲(chǔ)系統(tǒng)。俄國(guó)防部將投資3.9億盧布(約合3900萬(wàn)元人民幣)建設(shè)用于保密的封閉式軍事云存儲(chǔ)系統(tǒng)。該系統(tǒng)將全部使用俄國(guó)產(chǎn)軟件,并且系統(tǒng)只接入軍事互聯(lián)網(wǎng),不會(huì)連接至普通互聯(lián)網(wǎng)。目前,俄軍已啟動(dòng)系統(tǒng)建設(shè)工作,預(yù)計(jì)2018年底完成大部分項(xiàng)目,整個(gè)系統(tǒng)的建設(shè)工作擬于2020年前完成。系統(tǒng)建成后將在各軍區(qū)投入使用,最大限度地保護(hù)軍用數(shù)據(jù)免遭破壞。
針對(duì)個(gè)別國(guó)家利用信息技術(shù)優(yōu)勢(shì)謀取信息空間的主導(dǎo)權(quán),甚至違反《國(guó)際法》對(duì)俄軍事、政治等目標(biāo)開(kāi)展大規(guī)模的偵察和攻擊行動(dòng),損害俄國(guó)家主權(quán)和領(lǐng)土完整,威脅俄政治和社會(huì)穩(wěn)定,俄聯(lián)邦政府和軍方除了組建信息戰(zhàn)部隊(duì)專門(mén)負(fù)責(zé)信息作戰(zhàn)外,還暗中利用國(guó)內(nèi)豐富的民間黑客資源,包括“愛(ài)國(guó)黑客組織”和“網(wǎng)絡(luò)犯罪組織”等團(tuán)體,對(duì)他國(guó)實(shí)施信息攻擊,以維護(hù)某些國(guó)家利益或?qū)崿F(xiàn)某個(gè)目標(biāo)。一是操控和資助“愛(ài)國(guó)黑客組織”對(duì)他國(guó)發(fā)動(dòng)攻擊。此類(lèi)黑客組織大多屬于符合俄國(guó)家利益的松散組織,獨(dú)立于俄聯(lián)邦政府和軍方之外,只有一部分隸屬于俄情報(bào)機(jī)構(gòu)。其中最著名的APT28(又名“FancyBear”)、APT29(又名“CozyBear”)被外界認(rèn)為分別隸屬于俄軍事情報(bào)機(jī)構(gòu)格魯烏總局(GRU)和俄聯(lián)邦安全局(FSB),有統(tǒng)計(jì)數(shù)據(jù)顯示有數(shù)百起網(wǎng)絡(luò)攻擊與他們有關(guān)聯(lián),包括干涉美國(guó)、歐洲等國(guó)家的總統(tǒng)選舉。俄聯(lián)邦政府和軍方通常以國(guó)家或民族的名義鼓動(dòng)和資助“愛(ài)國(guó)黑客組織”參與對(duì)他國(guó)的攻擊行動(dòng),他們的任務(wù)包括渲染、傳播有利于俄政府的言論,利用媒體誤導(dǎo)、影響公眾對(duì)特定主題或人物的輿論,并為GRU和FSB等機(jī)構(gòu)提供網(wǎng)絡(luò)攻擊工具,替代俄政府入侵攻擊目標(biāo)的網(wǎng)絡(luò)和數(shù)據(jù)庫(kù)等。另一方面,借用“網(wǎng)絡(luò)犯罪組織”執(zhí)行網(wǎng)絡(luò)攻擊任務(wù)。英國(guó)《金融時(shí)報(bào)》透露,俄境內(nèi)目前至少有24個(gè)犯罪組織擁有與大多數(shù)政府一樣強(qiáng)大的黑客攻擊能力。俄情報(bào)機(jī)構(gòu)包括GRU、FSB以及聯(lián)邦對(duì)外情報(bào)局(SVR)等,與俄境內(nèi)的犯罪組織往來(lái)密切,經(jīng)常將一些涉及國(guó)家政治或軍事的任務(wù)“外包”給犯罪組織。網(wǎng)絡(luò)罪犯利用網(wǎng)絡(luò)技能幫助政府做事,俄政府則對(duì)這些效力于政府的罪犯提供免于起訴的保護(hù),部分人員還會(huì)隱匿于俄情報(bào)服務(wù)部門(mén)。
初步分析俄國(guó)家信息安全學(xué)說(shuō)的制訂出臺(tái)和完善擴(kuò)展情況,俄信息安全戰(zhàn)略的發(fā)展和實(shí)施的主要特點(diǎn)包括:
以“網(wǎng)絡(luò)空間”為代表的網(wǎng)絡(luò)術(shù)語(yǔ)經(jīng)美國(guó)使用推廣后,逐漸被世界其他國(guó)家所接受,但一直未出現(xiàn)在俄的官方文件中。長(zhǎng)期以來(lái),俄官方文件堅(jiān)持使用“信息安全”和“信息空間”概念,而基本不用“網(wǎng)絡(luò)安全”和“網(wǎng)絡(luò)空間”概念。俄2000年版信息安全學(xué)說(shuō)指出,“信息安全”是指國(guó)家利益在信息領(lǐng)域受保護(hù)的狀態(tài),是由個(gè)人、社會(huì)和國(guó)家利益平衡后的總和決定的。但這一定義不夠清晰,也不太好理解。直至2014年《俄聯(lián)邦網(wǎng)絡(luò)安全戰(zhàn)略構(gòu)想》草案,才首次明確界定了兩對(duì)網(wǎng)絡(luò)術(shù)語(yǔ)的基本概念,并且認(rèn)為“網(wǎng)絡(luò)空間”概念小于“信息空間”,“網(wǎng)絡(luò)安全”概念比“信息安全”狹窄。后因草案的起草者堅(jiān)持主張借鑒歐美等國(guó)家以“網(wǎng)絡(luò)安全”取代“信息安全”一詞,盡管該提議得到了多數(shù)專家的贊同,但卻遭到俄聯(lián)邦安全局的強(qiáng)烈反對(duì),并最終導(dǎo)致草案“胎死腹中”。俄2016年版信息安全學(xué)說(shuō)對(duì)“信息安全”的定義是指國(guó)家、社會(huì)和個(gè)人免遭國(guó)內(nèi)外信息威脅的防護(hù)狀態(tài),但這與以前的定義差別不大。由此可看出,俄官方在網(wǎng)絡(luò)術(shù)語(yǔ)上的使用是堅(jiān)持自己特色的話語(yǔ)體系的,并且其所定義的“信息安全”概念不能等同于“網(wǎng)絡(luò)安全”。
歐美等西方發(fā)達(dá)國(guó)家早已將網(wǎng)絡(luò)空間提升到與陸、海、空、天等實(shí)體空間同等重要的位置來(lái)認(rèn)識(shí)。俄羅斯則根據(jù)國(guó)家安全實(shí)際需要,積極推進(jìn)與網(wǎng)絡(luò)空間相對(duì)應(yīng)的信息空間建設(shè)。俄專家認(rèn)為,信息空間作為一種虛擬空間,其對(duì)國(guó)家安全有著非常重要的影響,信息空間主權(quán)的喪失可以導(dǎo)致社會(huì)動(dòng)蕩,甚至政權(quán)更迭。俄聯(lián)邦政府對(duì)此深為認(rèn)同,因此在新版信息安全學(xué)說(shuō)中首次明確提出要保護(hù)俄聯(lián)邦信息空間主權(quán)。信息空間主權(quán)的提出,表明俄已明確將國(guó)家主權(quán)拓展延伸至信息空間,信息空間主權(quán)已成為俄國(guó)家主權(quán)的重要組成部分。根據(jù)新版信息安全學(xué)說(shuō),俄政府可依據(jù)信息空間主權(quán)原則實(shí)施獨(dú)立自主的信息安全政策,采取經(jīng)濟(jì)、軍事、外交、法律等一切措施管理本國(guó)主權(quán)范圍內(nèi)的信息活動(dòng),這不但鞏固了俄政府在信息安全維護(hù)中起到的主導(dǎo)作用,而且也向國(guó)際社會(huì)展現(xiàn)了俄堅(jiān)決捍衛(wèi)本國(guó)信息空間領(lǐng)域安全和國(guó)家利益的決心和力度。
俄羅斯認(rèn)為,隨著信息安全威脅越來(lái)越復(fù)雜嚴(yán)峻,各國(guó)之間在信息領(lǐng)域的共同利益和合作空間也日益擴(kuò)大,因此主張信息領(lǐng)域利益攸關(guān)方應(yīng)加強(qiáng)對(duì)話與合作,共同構(gòu)建和平、安全、開(kāi)放的信息空間新秩序,保障信息空間安全。實(shí)際上,早在2000年版信息安全學(xué)說(shuō)中,俄聯(lián)邦政府就明確提出要擴(kuò)大與國(guó)際和其它國(guó)家機(jī)構(gòu)的合作,解決國(guó)際電信傳輸中信息安全保障的技術(shù)和法律問(wèn)題。但在信息技術(shù)和資源的國(guó)際競(jìng)爭(zhēng)日益加劇,特別是在一些國(guó)家的有意針對(duì)下,俄在國(guó)際信息領(lǐng)域面臨的信息資源分配不公、信息政策受到外部干涉、信息基礎(chǔ)設(shè)施頻遭攻擊等問(wèn)題越發(fā)嚴(yán)重。為應(yīng)對(duì)外部信息安全環(huán)境的惡化,俄在不斷建設(shè)提升自身信息安全保障能力的同時(shí),也更加重視信息領(lǐng)域的國(guó)際合作,并開(kāi)始積極倡導(dǎo)建立信息空間的國(guó)際安全體系,以期通過(guò)信息領(lǐng)域利益攸關(guān)方平等參與到國(guó)際信息空間的治理當(dāng)中,從而打破一些國(guó)家對(duì)國(guó)際信息空間的主導(dǎo)與控制優(yōu)勢(shì),實(shí)現(xiàn)信息領(lǐng)域保持戰(zhàn)略平衡的目的,而這些在俄2016年版信息安全學(xué)說(shuō)中有著明確的體現(xiàn)。