中国连番布局网络安全 贸易战之后还有网络战?


近一段时间,中国网信部门频频下发网络安全法规文件,配合官媒对美国网络攻击的指责,网络领域的摩擦逐渐显现(图源:新华社)

近日,中共中央网信办、中国工业和信息化部、公安部、市场监管总局四部门联合开展一场全国范围内的互联网领域的安全整治工作,虽则中国官方并未指明此次专项整治工作开展的背景,不过,从近期中国连番在互联网领域的动作来看,这场长达半年之久的整治工作绝不仅仅是中国每逢时间节点的安全检查,应是新形势下中国网络安全布局的一次大排查,或是应对有可能到来的网络战的部署。


网络布局 动作频频

报道显示,此番的专项整治工作将由中共中央网信办联手工业部和信息化部、公安部与市场监管总局对中国全国范围内的违法违规网站进行清理整顿。其中整治的行为包括“落实网络安全义务不到位,发生网页篡改、被植入后门木马、大量公民个人信息被窃取等网络安全事件,以及存在非法获取、出售或提供个人信息等行为的网站”“对非法入侵控制网站牟取利益或从事非法活动,非法提供入侵控制网站工具,买卖网站数据和控制权限,窃取买卖个人信息等违法犯罪活动和网络黑产行为,组织开展专项打击。” 此番的网络整顿更侧重的是技术层面,显然指向中国境内网站存在的境外网络威胁。

就在同一时间的北京时间6月13日,中国国家互联网信息办公室出台《个人信息出境安全评估办法(征求意见稿)》,根据意见稿,中国境内个人信息出境要接受各地省级网信部门的安全评估,“经评估认定个人信息出境可能影响国家安全、损害公共利益,或者难以有效保障个人信息安全的,不得出境。”这则意见稿明显针对境内信息出境被利用的隐患。

相同时间,中国网信部门出台“一进一出”两部文件管控境内网络信息安全,其急迫性规划性可见一斑。

而在此之前的5月21日,中国网信办已联合发改委、工业和信息化部、公安部、国家安全部、商务部、财政部、中国人民银行等十余个部门推出《网络安全审查办法(征求意见稿)》,规定中国网络运营者在采购网络产品和服务时,如产生“关键信息基础设施整体停止运转或主要功能不能正常运行;大量个人信息和重要数据泄露、丢失、毁损或出境;关键信息基础设施运行维护、技术支持、升级更新换代面临供应链安全威胁;其他严重危害关键信息基础设施安全的风险隐患。”的情况应申报安全审查。

短时间内,中国多部门密集通过法律文件,反复提及“个人信息出境”“重要数据泄露”来过滤信息外流,可以预见这是一场对外的网络安全防御。


美国以国家安全为由对中国科技企业进行打击,中国缺乏对等的网络法规支持进行回击(图源:VCG)




短期防御与长远部署

就在这一系列行动实施的同时,近日传达中共政策和意识形态风向的《人民日报》连续发文直指“中国遭受的网络攻击主要来自美国”“美国是全球网络的最大威胁”“加紧备战美国欲将全球拖入网络战争”。其中披露了一项数据:“2018年位于美国的1.4万余台木马或僵尸网络控制服务器,控制了中国境内334万余台主机,控制服务器数量较2017年增长90.8%。在网站木马方面,2018年位于美国的3,325个IP地址向中国境内3,607个网站植入木马,向中国境内网站植入木马的美国IP地址数量较2017年增长43%.......”不仅如此,6月14日最新一期《人民日报》文章中称“美国正在通过积极网络备战,加速将全球拖入一场不会存在赢家的网络战争。”

作为全球最先应用互联网的国家,美国早就向世界展示过美国通过互联网对其他国家的监视行为,甚至美国高层官员曾毫不讳言“有了互联网就有了对付中国的办法”,不过,在中美经贸领域的冲突成为全球侧目的焦点话题时,中国如此警觉美国的网络攻击,乃至于判言美国正网络备战并密集出手整顿网络格局似乎仍显得过于急切。

其实,中美贸易战不仅让中国科技界痛定思痛,决心发展芯片,对于中国政府来说,美国以国家安全为名对中国科技企业进行定点打击更是一次需要汲取的教训。相比于美国对中兴、华为的封禁指控,中国目前还未有相应的条例可以进行对等反击。因此,系列动作的推出可看作是受刺激后的“亡羊补牢”。不过,在以上出台的“意见稿”反复指明审查“重要数据、个人信息出境”指向信息泄露明显。中美贸易战不仅暴露了中国在科技领域的短板,也暴露了美国在稀土战略资源上的软肋,当中国亮出“稀土”牌应对美国持续加码的关税时,国内学界也有担忧“稀土核心技术外流”的危险。当然,“稀土核心技术外流”只是一个切口,中国更担心的是,在中美对抗的背景下,美国会利用其强大的互联网技术对中国发起网络战。

近期中国网络安全领域的密集操作可能有中美贸易战的身影,但这不会是中国连续推出网络安全政策的绝对理由。2014年2月,中共总书记习近平在 “中央网络安全和信息化领导小组”第一次会议时就已喊出“没有网络安全就没有国家安全”,并称“努力把中国建设成网络强国”,也是在这次会议上该小组组长的权力正式由总理上交到总书记。

两年后被中国官媒称为“吹响迈向网络强国”的4•19讲话(2016年4月19日习近平在中国全国网络安全和信息化工作会议上的讲话),习近平称“网络安全威胁和风险日益突出,并日益向政治、经济、文化、社会、生态、国防等领域传导渗透。特别是国家关键信息基础设施面临较大风险隐患,网络安全防控能力薄弱,难以有效应对国家级、有组织的高强度网络攻击。”

在中美经贸战外溢到科技战乃至被舆论推举到文化冲突的领域,网络会不会成为经贸战的一个延伸似乎不无可能,而当前,中国正在快速推进的网络安全布防或许是未雨绸缪,但一系列的网络安全新规既已出台,或许也是中国迎来一个全新网络格局的开场。

推荐阅读