首页 百科知识 俄罗斯应对网络文化安全问题的主要战略

俄罗斯应对网络文化安全问题的主要战略

时间:2022-05-19 百科知识 版权反馈
【摘要】:俄罗斯在网络文化安全治理方面采取了政府主导型治理模式,强调政府的主导作用,具体通过加强网络安全政策顶层设计、构建网络文化监管体系、加强国际合作与交流、推动网络技术发展与创新、增强网络作战能力、扶正网络文化发展方向等灵活多样的战略应对网络文化安全威胁。其中确定了俄罗斯联邦国家政策

俄罗斯在网络文化安全治理方面采取了政府主导型治理模式,强调政府的主导作用,具体通过加强网络安全政策顶层设计、构建网络文化监管体系、加强国际合作与交流、推动网络技术发展与创新、增强网络作战能力、扶正网络文化发展方向等灵活多样的战略应对网络文化安全威胁。

(一)加强网络安全政策顶层设计,加大网络管控战略统筹

俄罗斯政府高度重视网络信息安全,正如普京总统所强调:“信息资源和信息基础设施已成为争夺世界领先地位的舞台,未来的政治经济将取决于信息资源。”因此解决这方面的问题,对国家前途、国家利益和国家安全至关重要。俄罗斯网络安全政策定策设计在时间节点上前后有所侧重。

第一个阶段:以顶层设计加强立法方式,强调国家作为权力机关的作用。

基于此俄罗斯一向重视网络安全政策的顶层设计并将其提升至国家战略高度,陆续制定了《俄联邦信息安全纲要(草案)》《俄罗斯国家安全构想》《国家信息政策纲要》《俄罗斯联邦信息安全法律保障完善构想(草案)》《俄联邦信息安全纲要》《国家信息安全学说》《俄联邦信息和信息化领域立法发展构想》《2010年前俄罗斯信息化发展纲要》和《2002年至2010年电子俄罗斯联邦目标规划》《俄罗斯联邦信息社会发展战略》《俄罗斯联邦国家“信息社会”纲要(2011—2020年)》《2020年前俄罗斯联邦国际信息安全领域国家政策框架》《俄联邦关于保障关键基础设施生产和技术流程信息管理系统安全政策的优先方向》和《俄联邦关键网络基础设施安全》《俄罗斯联邦网络安全战略构想(草案)》等文件,这些纲领性文件成为网络安全的重要政策指导和理论依托。

顶层设计的目的,就是从国家层面以立法形式加强网络监管。“20世纪90年代初期,俄罗斯信息安全政策侧重于保护国家权力机关的利益,而公民和组织的信息安全保障则被忽视,同时,政策所涉及的内容多为信息系统组织以及信息系统中的关系调节、信息资源组织等问题,对信息安全保护系统的责任没有明确规定。”[37]

第二个阶段:从信息保护走向信息安全,强调国家整体安全观。

20世纪90年代中期以来,俄罗斯的国家信息政策发生了重要转变。1995年的《俄联邦信息安全纲要(草案)》,首次将以往通用的“信息保护”概念变更为更加广泛和现代的概念——“信息安全”,首次将信息安全保障体系建立在平衡信息领域的基本主体——个人、社会和国家之间的利益基础之上,并将数据传递和远程通信系统中的信息安全纳入了传统的信息安全保护系统之中,纲要的基本逻辑体系是:“以满足信息关系中所有主体的利益为基础,首先明确信息安全保护的对象,然后分析国内外对这些对象造成威胁的因素,最后提出克服这些因素的方式”[38]

1997年出台的《俄罗斯国家安全构想》明确提出,保障国家安全应把保障经济安全放在第一位,而信息安全又是经济安全的重中之重。1998年出台的《国家信息政策纲要》,形成了以建立信息社会为核心的统一的国家信息政策,明确了俄罗斯向信息社会过渡中的政策要点和具体的实施措施。1999年出台《俄罗斯联邦信息安全法律保障完善构想(草案)》,列出了哪些属于信息环境下的国家利益,阐述了俄罗斯信息安全法律保障状况,确定了信息安全立法保障目标和原则以及完善构想。2000年生效的《俄罗斯联邦信息安全纲要》旨在帮助俄罗斯从法律、方法、技术和组织方面为信息安全制定出具体计划。

2000年6月,在俄罗斯总统普京主持下讨论并通过的《国家信息安全学说》,则从俄罗斯在信息领域重大利益面临的威胁入手,全面系统地阐述了俄罗斯信息安全保护的目的、任务、方法、政策原则以及组织基础,几乎分析了社会生活各个领域信息安全状况及保护措施。同时它还将“信息战”问题放在突出地位,认为未来国家安全利益面临着来自外部信息攻击的严重威胁。它主张加强信息对抗准备,要求成立国家信息安全与信息对抗领导机构,建立特种信息部队,组织相关技术领域的关键技术攻关等。它具有很强的系统性、全局性和前瞻性,为俄罗斯从法律、方法、科学技术和组织上完善信息安全保障体系以及制定信息安全保障整体方案提供了建议和政策导向。该《学说》的发表,表明俄罗斯已经将信息安全提升到国家战略高度,是俄罗斯第一部正式颁布的有关国家信息安全方面的重要文件,为俄罗斯“构建未来国家信息政策大厦”奠定了基础。

2001年和2002年分别出台的《2010年前俄罗斯信息化发展纲要》和《2002年至2010年电子俄罗斯联邦目标规划》,进一步明确了俄罗斯在21世纪前10年的信息化道路,其中教育信息化被置于俄罗斯信息化建设的首位,反映了俄罗斯政府重视信息化人才培养的远见及决心。

2008年2月7日,俄罗斯联邦总统批准了《俄罗斯联邦信息社会发展战略》。该战略部署了俄罗斯至2015年信息社会建设的基本任务、基本原则、实施措施,以及预期目标,提出改善国家管理效果、协调民间社会和企业与国家权力机构的关系、提高政府服务质量和服务效率四大任务。[39]

2010年10月,俄罗斯批准了《俄罗斯联邦国家“信息社会”纲要(2011—2020年)》,分析了联邦信息和通信技术创建与应用环境现状特点,提出了联邦信息社会发展领域国家政策的优先发展方向、基本目标、任务及主要措施。

2012年7月16日,俄罗斯颁布了《俄联邦关于保障关键基础设施生产和技术流程信息管理系统安全政策的优先方向》,首次明确了关键信息基础设施安全的相关概念,全面阐述了新形势下俄罗斯关键信息基础设施安全的战略目标、战略任务、优先发展事项、战略步骤和具体举措。

2013年8月20日,俄联邦安全局公布了《俄联邦关键网络基础设施安全(草案)》及相关修正案,拟于2015年1月1日由俄联邦总统签署后开始实施,这是俄政府在新的网络安全环境下,对关键部门信息系统强化安全保护的最新举措。

2013年8月,俄罗斯联邦政府公布了《2020年前俄罗斯联邦国际信息安全领域国家政策框架》(简称《政策框架》),是对《俄罗斯联邦国家“信息社会”纲要(2011—2020年)》等政策的细化。其中确定了俄罗斯联邦国家政策主要六个方向:一是建立双边、多边、地区和全球层面国际信息安全体系任务;二是创造条件降低实施损害国家主权、破坏国家领土完整,并威胁国际和平、安全和战略稳定性的敌对行为和侵略行动风险任务;三是建立国际合作机制、对抗将信息和电信技术用于恐怖主义目的威胁任务;四是完成对抗利用信息和电信技术用于极端主义目的,其中包括用于干涉主权国家内部事务目的的威胁任务;五是完成提高对抗利用信息和电信技术犯罪领域的国际合作效率任务;六是保障信息和通信技术领域内的国家技术主权。

2014年1月10日,俄罗斯公布《俄罗斯联邦网络安全战略构想(草案)》,阐述了俄罗斯即将出台网络安全战略的必要性和适时性,明确了网络安全战略的原则和方向,以及网络安全战略在国家法规体系中的地位。该草案基于俄联邦《信息、信息技术和信息保护法》的关键原则,与《俄罗斯联邦信息安全学说》相符并完善和强化了其中部分条款。该草案确定了保障网络安全的优先事项:发展国家网络攻击防护和网络威胁预警系统;发展和改革相关机制,提升重要信息基础设施的可靠性;改进网络空间内国家信息资源的安全保障措施;制订国家、经贸公司和公民社会在网络安全领域的合作机制;提高公民的信息化水平,发展网络空间安全行为文化;扩大国际合作,旨在制定和完善相关协议和机制,提高全球网络安全水平。《战略构想》明确规定了网络安全保障方向:采取全面系统的措施保障网络安全,包括对国家重要信息通信网络定期进行风险评估,推行网络安全标准,完善对计算机攻击的监测预警和消除,建立网络安全事故案件响应中心等;完善保障网络安全的标准法规文件和法律措施;开展网络安全领域的科研工作;落实《俄联邦保障信息安全领域科研工作的主要方向》文件;为研发、生产和使用网络空间安全设备提供条件,包括推广使用国产软硬件及网络安全保障设备,更换国家重要信息通信系统和重要基础设施中的外国产品;完善网络安全骨干培养工作和组织措施;组织开展国内外各方在网络安全方面的协作;构建和完善网络空间安全行为和安全使用网络空间服务的文化。[40]

(二)构建网络文化监管体系

为保障网络文化安全,俄罗斯逐步形成了一套系统有效的网络文化监管体系,从法律法规体系、组织机构,以及制度机制等多层次、多角度地进行了许多有益的尝试和实践。

1.持续推进网络安全立法,与时俱进出台相应举措

俄罗斯目前已逐渐形成了以联邦网络安全相关法律为主,以联邦主体、相关组织机构或地方政府的相关法律法规和总统令为补充,多层级的网络安全法律法规体系。具体而言,俄网络安全方面的主体法律体系是以将信息安全纳入国家安全管理范围的《俄罗斯联邦宪法》为依据,以规范互联网行为的《俄联邦信息、信息技术和信息网络保护法》为基础,以《俄联邦大众传媒法》《俄联邦计算机软件和数据库法律保护法》《俄联邦保密法》《俄联邦著作权法》《个人信息法》《俄联邦通信法》《电子文件法》《俄罗斯联邦因特网发展和利用国家政策法》《电子合同法》《电子商务法》《电子数字签名法》《产品和服务认证法》《参与国际信息交流法》《信息保护设备认证法》等部门主体法为主要执法依据。而俄政府颁布的总统令、政府决议、地方政府和相关组织机构的规范性文件等则对主体法进行了补充。如1995年4月,俄国以总统令形式发布了《禁止生产和使用未经批准许可的密码设备》的规定,以加强对国家权力机关、俄罗斯财政信贷机构、企业和组织的信息远程通信系统的保护;2011年5月,莫斯科市政府颁布地方性法规,赋予地方安全局、内务局等加强监管网络新媒体的权力。

2006年颁发的《俄罗斯联邦信息、信息技术和信息保护法》,是在1995年颁布的《俄罗斯联邦信息、信息化与信息保护法》基础上修订的,它确立了信息安全领域立法发展的基本规范。该法的第一条指出了使用的范围:信息搜索、获取、传输、生产和传播,信息技术应用,信息保护;第二条界定了信息领域的一些基本概念:包括信息、信息技术、信息系统、信息通信网络、信息拥有者、信息访问、信息隐私、信息提供、信息传播、电子邮件、记录信息、信息系统操作员等;第三条阐明法律调整的原则,其中值得注意的是第3点“国家机关和地方自治机关活动的信息应公开并可自由获取(联邦法律有规定的除外)”,第5点“保护俄联邦国家安全以及系统中的信息安全”;第五到十一条则是对信息、信息的拥有者、信息公开、信息获取权、限制获取信息、传播信息或提供信息、记录信息、在公共管理领域信息技术应用、信息系统、公共信息系统、信息通信网络、信息保护、侵权责任领域的信息及信息技术和信息保护这些内容进行了详细阐释。可以看出,本法对保障公民和组织的信息权利给予了充分的关注,如信息获取权、保护信息、信息隐私等;还对国家和民族信息安全进行了充分保障,如在第十条“传播信息或提供信息”中提到禁止传播旨在提倡战争,挑起民族、种族或宗教仇恨和敌意等的信息,否则将负刑事或行政责任。[41]

近五年来,新出台的网络安全相关法律着眼于青少年保护、知识产权保护、社交媒体监管、数据存储安全、移动设备网络安全、公共服务网络安全等。2010年底,俄罗斯通过《保护青少年免受对其健康和发展有害的信息干扰法》,开始对互联网站进行分级;2012年11月,《防止儿童接触有害其健康和发展的信息法》正式生效。根据该法,俄通信、信息技术和大众传媒监督局可根据举报,对在俄罗斯网域内提供诱导吸毒、自杀和儿童色情信息的网站列入“黑名单”并委托电信运营商通知网站所有者立即删除有关网页,倘若网站所有者拒绝执行,监管部门有权通过封锁IP地址或过滤内容的方式阻止该网站的信息传播;2013年10月,俄通信、信息技术和大众传媒监督局又提出草案,要求互联网服务提供商安装监控设备,进一步加强对国内和国际互联网新媒体的有效管理和监控。[42]

2013年8月1日生效的俄罗斯《网络反盗版法》则规定,知识产权拥有者在发现自己的视频、电影和电视节目在网上被盗用时,可向法院提出申诉,法院有权采取措施屏蔽有争议资源;2014年6月,俄国家杜马(议会下院)通过的《网络反盗版法》第一次修正案,扩大了受保护的网络作品的范围,将书籍、音乐、软件等也纳入其中;2014年11月14日,俄罗斯国家杜马通过的《网络反盗版法》第二次修正案,则进一步加强了对著作权人权益的保护,其中一项重要修正内容是,当同一著作权人因侵权起诉同一网站累计两次胜诉后,该网站将被永久屏蔽。[43]2014年8月1日起,俄罗斯正式实施《知名博主管理法》,根据该法规定,一旦有知名博主违反了某一条款,即有可能招来轻则5000卢布到1万卢布的罚款或者关闭博客的处罚,重则可能面临行政责任甚至于刑事责任的法律制裁。同年8月8日,俄罗斯颁布法令实行公共场所wifi实名制认证,要求使用公共场所wifi无线网络的用户必须提供其身份信息,禁止匿名连接。[44]

2.完善网络安全监管机制,健全网络安全管理机构,全面保障网络安全管理

为贯彻落实国家网络安全战略思想和法律法规,俄罗斯逐步建立、完善了其网络安全管理组织体系,形成了一批分工明确、职权清晰、旨在维护国家网络安全的专门机构和组织。

俄早先曾设置联邦政府通信与信息局,集情报搜集和信息安全两项职责于一身,2004年该机构被撤销,职能分散到联邦安全总局和联邦保卫局等机构。同时,俄还对网络安全监管的具体领域进行细分并建立了对应机构。2008年起,俄政府先后在联邦通信信息技术和大众传媒监督局、内务部外交部等成立了专门的网络安全监管机构,还“各司其职”有针对性地进行网络安全监管。具体来说,俄联邦安全总局设有信息安全中心,主要负责对互联网上涉及俄国家安全的信息进行监控;联邦通信信息技术和大众传媒监督局主要负责对传媒、信息和通信技术进行监控;俄内务部网络监控中心主要负责监控推特、脸谱等网络新兴媒体;俄内务部特种技术措施局具体负责网络安全,治理网络犯罪,并接受网民关于不良网络信息及程序的举报;俄外交部也成立了国际信息安全司,主要职责便是负责遏制其他国家在网络空间对俄国家利益的侵犯。

另外,社会组织的参与则是政府相关工作的有力补充,如非商业组织“俄罗斯域名(.ru)协调中心”也参与了俄政府的网络治理工作。[45]

俄罗斯目前已建立了强制认证、国家干预和调控、网络检查和审核、数据恢复与备份、机密信息保护、信息安全评估等多种网络安全机制。

一是强制认证机制:对信息安全企业及技术或产品实行许可认证制度,建立了专门的认证机构和认证测试实验室,将信息安全等级分为A、B、C、D、E五个等级;信息保护设备必须实行强制认证并在获得认证后才能在市场上销售和使用;对于进入信息系统的密码产品,认证的条件更加严格,采取分级分类管理,国家机关专用信息系统必须使用有合格证明的密码保护设备,密码保护设备必须是国内研制的并且要经相关部门鉴定,对用户使用的软硬件要进行全面的检查;对于特种信息保护设备实行严格的专营管理和准入制度。

二是国家干预和调控机制:在信息安全技术市场上实行国家干预和调控,保证优先发展特种信息保护设备和保护国家机密的信息技术。

三是网络检查和审核机制:允许对互联网传播的信息进行监督检查;对在保护信息系统中的个人行为以及培养信息安全干部的情况进行监督;建立个人和单位非法使用信息的闭锁系统。

四是数据恢复与备份机制:十分重视数据灾难恢复和备份工作,要求重要机构或重要信息系统需经常在不同地点进行数据备份,并在全国大力普及、推广和应用最新的应对灾难恢复的国产软件产品。

五是机密信息保护机制:受保护的信息分为国家机密和机密信息两种,除了强调保护国家机密也日益重视保护机密信息。1997年,俄罗斯颁布了《机密信息清单》;2005年9月,针对信息安全的新威胁重新修订了该清单;2006年8月,批准通过了新的《机密信息技术保护条例》,增加了许可要求和条件以及违反规定的处罚办法,增强了对机密信息保护的针对性。

六是信息安全评估机制:制定了信息系统安全评估标准(橙黄皮书)、产品安全评估软件、特殊环境下计算机系统安全评估标准使用指南(黄皮书)、安全网络计算机系统安全评估标准说明、安全数据库(虹霓系列)等一系列系统安全评估指标。

俄罗斯还根据各个领域网络安全状况制定有针对性的不同手段和方法,如经济领域、科学技术领域、国内政策领域、对外政策领域、国防领域等。[46]

近几年来,俄罗斯还有一些网络安全机制的新举措。2013年1月,普京签署总统令,责令俄联邦安全局建立国家计算机信息安全机制用来监测、防范和消除计算机信息安全隐患,具体内容包括评估国家信息安全形势、保障重要信息基础设施安全、鉴定计算机安全事故、建立电脑攻击数据库等。另外,2013年8月20日公布的《俄联邦关键网络基础设施安全(草案)》及相关修正案,是针对国家关键部门信息系统安全的最新举措,具体建议主要有以下几点:建立国家网络安全防护系统,以发现网络病毒和网络入侵行为,并提出预警或采取措施消除所产生的后果;建立国家计算机事故协调中心,以对俄境内的网络攻击进行预警和处理;加大对相关责任人和违法者的处罚力度;在全国范围内对关键信息系统进行安全风险评估。[47]2014年9月,俄罗斯通信、信息技术和大众传媒监督局向美国的互联网服务商脸谱、推特和Gmail网站发出通知,要求他们以信息传播组织者的身份在俄罗斯登记备案。

(三)加强国际合作与交流

随着全球信息化步伐的加快,网络安全、网络文化安全引发的国与国之间的摩擦和争端逐渐增加,网络安全、网络文化安全问题已经上升为国际外交核心议题,世界各国都开始认识到只有通力合作才能使上述问题得到更好的解决。俄罗斯一方面谋求自身利益,积极发声提议,扩大在国际上的话语权;另一方面通过或共同提案,或推出合作计划,或签署网络安全协议,或加强信息资源技术共享,或成立合作机构小组等,就保障各国网络资源平等分配、尊重他国网络安全、共同应对网络威胁、共同打击网络犯罪、共同研发网络安全技术和制定相关标准等进行各种双边、多边合作和交流,以共同构建全球互联网治理体系,发展本国网络文化安全保护水平,共同应对网络文化安全威胁。

2009年7月31日至8月1日,独联体集体安全条约组织成员国(包括俄罗斯、白俄罗斯、亚美尼亚、哈萨克斯坦、塔吉克斯坦和吉尔吉斯斯坦6个国家)首脑在吉尔吉斯斯坦出席该组织第二次非正式峰会决定了在俄罗斯建立“独联体集体安全条约组织信息安全技术中心”。2009年12月,美国与俄罗斯和联合国武器控制委员会展开谈判,希望可以加强网络安全,并限制军用网络空间;俄罗斯主张签署一份能够限制网络攻击性武器发展的协议,美国却是希望通过国际合作共同打击网络犯罪。

俄罗斯在联合国、上海合作组织等多边层面争取主动携手合作,推动成立联合国政府专家组。2011年9月12日,俄罗斯与中国、乌兹别克斯坦、塔吉克斯坦等国向联合国提交了《信息安全国际行为准则》,其中包括11条行为准则,强调各国应保护本国网络安全,尊重其他国家的主权、领土完整和政治独立,并建立多边、透明和民主的国际互联网管理机制。此外,金砖国家领导人在2011年《三亚宣言》中“承诺加强国际信息安全合作,并对打击网络犯罪予以特别关注”。2011年11月,俄罗斯安全互联网中心加入了欧盟国家安全互联网网络。

2012年3月,俄罗斯与奥地利在网络犯罪领域全球性监管方面加强合作。2012年12月,俄罗斯等国在阿联酋举行国际电信大会时提出议案,认为成员国政府对互联网管理及各国在互联网资源分配等方面拥有平等权利,这一提议也得到了中国、印度等国的支持。

2013年3月23日,俄罗斯和韩国首次就保障国际信息安全合作达成协议,主要内容为两国联合行动保护网络免受黑客攻击、打击网络犯罪。2013年4月24日,俄罗斯建议在加强互信框架下,在俄罗斯—北约理事会成员国之间发起网络安全领域的合作。2013年6月19日,俄美两国首脑在八国集团峰会上会晤时商定使用军事热线来分享网络安全信息,并建立关于应对网络信息技术威胁的工作组,定期举行会晤,评估、研究及解决遇到的风险。

2014年10月13日,在中俄两国总理的共同见证下,人民网与今日俄罗斯在俄罗斯政府大厦就发展双边信息领域合作签署合作协议。该协议旨在促进中俄新媒体合作、深化两国人文交流,促进大众传媒对政治、经济、文化等领域进行客观、专业的报道,双方还约定在相互转载网络新闻资源、开展联合采访、提供专家约稿、向对方记者提供协助等方面展开合作。另外在国际密码标准研究中,俄罗斯积极提出将GOST块密码相关标准提升到国际上,期望在国际信息安全标准化工作中取得成就。

(四)推动网络技术发展与创新,扶持本国信息技术产业

1.推动网络技术自主创新

俄罗斯为保证国家网络技术的自主独立性、不受他国牵制,保护国家信息及网络文化安全,大力推动自主研发网络技术,包括计算机软硬件、应用系统、网络公共服务系统、网络监管系统等。具体有如下六个方面:

一是开发自主操作系统。2010年12月,时任俄罗斯政府总理的普京签署命令,开发一款基于Linux的国产操作系统,2011年,俄罗斯批准了五年内将政府机构和预算企业转入俄罗斯版视窗系统的计划。后来俄罗斯自主开发了一款计算机操作系统——ALT Linux,以逐渐替代微软Windows系统和苹果Mac系统;2012年9月,为了防止本国关键信息外泄,俄罗斯为国防工作人员配备了一款特制的平板电脑,该平板电脑是基于自主研发的“俄罗斯移动操作系统”(Russian Mobile Operating System,简称RAmos),并被要求在俄罗斯本土组装生产,既防震防水,又能防止黑客攻击,还能有效避免泄露个人信息;2014年7月,俄罗斯经济、信息技术和操作系统中央科研所已研发出运行本国研发的移动操作系统的超级平板电脑——Rupad,Rupad平板电脑分为军用和民用两个版本,防水、防摔、耐高温,有信息加密和解密功能等许多领先国际的技术性能。

二是自主研发芯片处理器。2014年,俄罗斯莫斯科星火科技中心股份有限公司研发的四核微处理器“厄尔布鲁士-4C”将批量生产,其性能堪比国外最先进的微处理器,它将用于禁止使用国外电子元件的俄军事领域;2014年6月25日,俄罗斯工业和贸易部宣布,未来该国的政府机构和国有企业,将不再采购以Intel或AMD为处理器的计算机,而将采用以俄罗斯本土生产的Baikal为处理器的计算机。

三是打造国家搜索引擎系统。2010年3月,俄罗斯提出投资1亿美元打造国家搜索引擎系统计划,确保网络信息安全接入、过滤禁止内容;2013年10月13日,《俄罗斯商业日报》报道,俄罗斯正打造一个名为Sputnik的搜索引擎,主要用于政府机关或国有企业,旨在加强国家对互联网内容的审查控制;2014年5月22日,由俄罗斯政府主导的电信运营商Rostelecom推出了自主研发的搜索引擎Sputnik.ru,将成为专属俄罗斯政府控制企业和政府部门的垂直搜索引擎。

四是建立公民电子邮件系统。2013年2月,俄罗斯媒体报道,为了进一步保护本国公民的个人信息安全,摆脱美国等“棱镜”计划的监控,俄罗斯打算拨款311亿卢布为俄罗斯所有公民建立自主研发的公共电子邮件服务系统。

五是提高网络公共服务技术水平。一方面,大力普及多功能电子卡技术。2013年1月,俄罗斯在全国范围内发行多功能电子卡,该卡可通过卡内电子数字签名数据连接到电子政务平台的“钥匙”功能,从而加速了电子商务平台的普及,该卡可在多领域提供相关服务,包括教育、紧急呼叫、政务和医疗,充当交通卡、银行卡、驾照证明,提供强制机动车责任保险单据等。

另一方面,建立“电子政府系统”。俄罗斯政府正在筹备在国家机关内建立IT垂直管理体系,这一管理体系能够积极推动联邦部委和机构以及地方政府内部指定高层官员专门负责信息化建设;2012年,俄罗斯总统选举应用了在线选举系统,这标志着俄罗斯民主选举信息化的发展;另外俄罗斯电信公司为电子政府项目组建多个数据中心,并将俄罗斯各地区政府系统纳入机构间电子交互系统中来,研发应用于电子服务的软件产品及云产品。

六是建立网络监管技术系统。2013年1月15日,俄罗斯总统普京签署了《关于建立查明、预防和消除对俄罗斯信息资源计算机攻击后果的国家系统》总统令,责成联邦安全局建立国家网络安全系统,以监测、防范和消除计算机信息安全隐患,具体内容包括评估国家信息安全形势、保障重要信息基础设施安全、鉴定计算机安全事故、建立电脑攻击数据库等,[48]俄计划在2017年之前为联邦和地区政府建立专门的网络系统,这样他们就可以通过这一网络系统安全使用互联网;俄建立了专门的网络监控系统“操作监察活动系统”(SORM),其中,SORM-1侦听话务包括移动网络,SORM-2负责拦截互联网流量包括网络语音电话业务VoIP,SORM-3收集来自所有传播媒介的信息,存储期长达三年,并向政府部门开放数据。2008年,俄境内的服务器数据流被强制接入此系统中,用以确保俄国家安全部门能及时、有效地获取数据;此外,俄有关部门借助技术手段对社交网站网民等新媒体实施全天候监控,以掌握互联网上的舆情动态。

2.扶持本国信息技术产业

迅速发展信息技术产业是发展信息技术这一国家核心竞争力的基础条件,是一个国家保证网络自主性和网络文化安全的重要前提。因此俄罗斯高度重视和扶持本国信息技术产业。这从近几年出台的一系列信息技术产业发展政策中就可以看出来。

2013年出台了《2014—2020年信息技术产业发展战略和2025年前景展望》(以下简称“战略”),提出了十三个战略重点:第一,加强信息技术产业的人才培养和教育发展,主要途径是提高教师技术水平、提升高等教育中信息技术教育水平、促进产学研一体化、大力开展信息技术培训、建立信息技术相关领域专家的再培训中心、加强信息技术关键技术研发高水平人才的培养(尤其是硕士生和博士生);第二,加强信息技术领域高学历专业人才的培养,主要提到通过提供舒适的工作和生活环境、重点打造一系列信息化领域大型项目来吸引国外相关专家和减少本国专家人才外流;第三,信息技术推广普及,主要方法是依靠大众传媒开展信息技术应用及成功案例的报道、制作讲述行业工作优越性的教育类节目和出版物、制作相关媒介产品、举办相关展览、举行信息技术领域的设计竞赛;第四,完善信息技术产业发展的体制,完善信息技术领域知识产权保护工作的国家制度、通过税收政策激励企业开展创新和研发活动、消除进口高技术产品的关税壁垒、促进小企业发展、持续不断改善体制环境特别是财政体制;第五,加强国际合作和扩大出口;第六,信息技术领域的科研活动;第七,信息技术产业的主要研发方向,新的搜索和识别系统、大数据收集和知识的提取、新的数据储存和处理及传输方法、新的高性能计算和存储体系、信息安全技术(新的生物特征识别系统、云计算等)、新的人机接口、通信技术和导航、新的开发和测试工具、生物信息学和医学应用信息技术、药理学和遗传学、自动化设计、预测性和虚拟性模拟法、生产自动化、社会和人类科学中的预测模拟;第八,支持小企业发展,增加融资项目金额、提供一些适合的信息技术订单等;第九,打造信息技术行业具有国际竞争力的领导企业;第十,经济信息化和信息技术领域的政府采购;第十一,保障信息安全,加快本国民用产品的生产、研制和推出信息技术领域替代进口产品的专门程序和产品、推出一些有利于国家机构和组织的特殊程序、促进国内“云”数据的循环服务等;第十二,提高国民信息素质,特别提到要进一步推广互联网的使用,包括家庭宽带的介入、培养公众尊重知识产权及维护著作权的意识;第十三,更新信息技术行业分类目录手册。[49]

俄罗斯政府在2013年还公布了一份信息技术产业发展前景(2011—2030年)的预测报告,提出在2030年前把重点放在创建现代IT基础设施并保证其可用性,计划提高教育质量、医疗服务水平、人口和社会保障水平,促进文化和大众传媒的发展,借助信息技术手段提高国家和地方自治机构的管理效率;该报告共列出了十大发展方向,主要包括:发展新的运算方法以提高计算机电脑主频、发展兆比特速度的计算网络和超级计算机运算系统的培训体系、发展云计算、发展移动设备(平板电脑和智能手机)、发展分布式互联网等。2014年1月,俄罗斯正式批准了《2018年前信息技术产业发展规划》(又称《路线图》),该路线图表明俄罗斯政府将在这几年大力支持信息技术产业发展,提出到2018年将信息技术产业的从业人员数量翻一番,使信息技术产业的平均增长率超过国内生产总值的平均增长率,信息技术产业的产值从84.4亿美元提升至140.6亿美元。该路线图的重点任务包括加强人才培养(提高信息技术教育水平、培养大学生商业技能和创业精神、创建交叉学科专业人才再培养中心和大学毕业后技能提高中心等),改善商业环境(减少行政壁垒、创造利于信息技术产业发展的税收环境、修订全俄经济活动和产品分类体系、简化境外信息技术专业人才来俄就业程序、完善“云计算”相关立法等),扩大研究(继续促进高校和科研机构的信息技术研究、建立世界级的信息研究中心、推动高科技产品研发、支持企业研发、加强与来自国际知名企业的专家之间的交流),完善基础设施(建立高科技产业园区、并加强政府的长期采购等),推动国际合作(促进服务于全球市场的俄罗斯高新技术企业的发展、制定行业发展机制、支持俄罗斯信息技术产品出口等)。[50]

从以上政策中可以概括出俄罗斯扶持本国信息技术产业的具体战略主要有以下方面:加强信息技术产业的人才培养和发展相关教育、留住和吸引信息技术人才、注重信息技术推广普及、完善信息技术产业发展的体制和环境、扶持小企业发展、注重国际合作和扩大出口、关注信息技术研究以及最新研发方向、完善产业园区等相关基础设施、打造信息技术行业具有国际竞争力的领导企业。

俄罗斯政府也切实在认真践行政策中的这些措施和战略。例如在建立产业园区方面,近年来,俄罗斯通过提供关税优惠和资金支持积极兴建产业科技园。以斯科尔科沃创新园为例,自2010年3月筹建至今,共吸引了669家公司入驻,为俄罗斯新增工作岗位1.25万个,准备期已创收五千万卢布。同时,俄罗斯本国的跨国公司也在不断发展壮大,国内排名前20家跨国公司在超过七十个国家拥有约近六百家海外子公司。另外,鼓励本国信息技术产业创新发展,早在2012年10月,俄罗斯就成立了60亿卢布的网络创新发展基金会,旨在三年内向约四百个创业型网络工程企业提供融资和专项支持,2013年7月15日,俄罗斯网络创新发展基金开始运行,计划在拥有IT技术基础的城市建立6~8个孵化器;俄罗斯还大力支持卡巴斯基等网络安全公司的创新,着重为俄罗斯网络安全战略提供人才和技术支撑。

(五)增强网络作战能力

在网络文化安全上,只是一味地突出防御是远远不够的,还需要主动出击,因此俄罗斯积极发展网络作战能力。可以说,俄罗斯在这方面的意识是非常超前的,早在2002年普京总统批准《国家信息安全学说》后,俄罗斯就掀起了一股研究网络信息战的热潮,出版了大量相关文章。

目前,俄联邦在网络战组织架构上基本形成“三驾马车”:内务部设有“K”局,负责调查境内网络犯罪活动;安全局设有信息安全中心,负责对抗利用虚拟空间危害俄国家和经济安全的外国情报机构、极端组织和犯罪组织;而2013年底组建的俄国防部网络司令部将负责遏制其他国家在网络空间对俄国家利益的公然侵犯。

俄联邦对网络战队伍的建设也可圈可点。如2014年1月27日,俄罗斯联邦委员会提出利用“白色黑客”(无犯罪前科且拥有能够发现系统漏洞丰富经验的网络专家)的服务,对政府机构网站的防护能力进行定期检查,并建立对俄罗斯信息资源发起网络攻击的检测系统。

(六)扶正网络文化发展方向

1.主导网络舆情

一是大力发展电子政务,增强政府主流意识的公信力。这在上文“推动网络技术发展与创新”中“提高网络公共服务技术水平”有提到。其实,早在2004年俄罗斯政府就开始建设全国通用的电子政务平台,为民众提供各类丰富的公共服务。2011年在联合国统计的全球电子政府发展排行榜中,俄罗斯排在第27位。2014年8月14日,俄罗斯政府发布《组织国家电子政务基础设施管理进程(草案)》中,又提出发展电子政务基础设施的八个方向。

二是巧用资本杠杆掌控社交网络媒体。21世纪伊始,俄罗斯的本土社交网络媒体,如“Odnoklassniki”“Vkontakte”(简称VK)、“LiveJournal”兴起并蓬勃发展逐渐超过了脸谱网和推特等国外社交媒体的影响力。后来俄罗斯政府逐渐认识到掌控本国社交网络媒体、争夺网络话语权的重要性,借助与俄政府交好的金融寡头的资本杠杆逐步掌控和管理本土社交网络媒体。例如,由普京头号心腹伊戈尔·谢钦控制的“联合资本伙伴”公司掌控了VK的一半左右股份;与普京关系密切的阿里舍尔·乌斯曼诺夫逐步买入了“Odnoklassniki”逾半股份和VK的近一半股份。此外,俄政府为加强对国际社交网络媒体的监控,采取了直接参股的方式。如俄著名投资公司DST目前已拥有脸谱10%的股份,成为其最大的股东之一。另外俄政府将大众传媒定位为“国家的服务者”,实施一系列新政,同时也借助与俄政府交好的金融寡头的资本杠杆强化和整合国家大众媒体。例如2013年年末,普京签署法令将“俄新社”和“俄罗斯之声”重组为“今日俄罗斯”国家通讯社,由以反美、反同性恋著称的保守派新闻人德米特里·基谢廖夫领导。[51]

三是重视与网民沟通交流,提高国家主流意识在网络中的影响力。据全俄舆论调查中心的数据显示,接近半数的俄网民更相信社交网站传播的消息,而不相信官方主流媒体发布的信息。为了改变这种状况,近年来,政府部门网站和主要领导人都使用微博、脸谱、推特等社交平台发布信息并与民众沟通交流,以拉近政府与网民间的距离,增强政府公信力。如俄外交部在YouTube、推特等网站建立了多种语言公共主页。

四是加强对网络谣言的治理力度。网络谣言的传播会造成大面积的负面影响,混淆民众的视听,形成虚假的网络文化,因此俄罗斯通过机构、法律、平台建设等形成对网络谣言严密的监控体系,避免网络谣言的恶性传播。俄内务部网络监控中心对网民留言、论坛网帖实行24小时严格监控,并借助技术手段及时甄别网络谣言,避免其广泛传播。2014年8月1日起俄罗斯正式实施《知名博主管理法》,对散播网络谣言等行为都有严厉的惩处措施;2014年11月16日,俄罗斯计划创建自己的“维基百科”,以确保市民可以获得更多本国的“翔实和可信的”信息。

2.培养网络文化安全意识

要确保网络文化安全,开展网络文化安全宣传教育、提高网络文化安全意识是根本性措施。俄罗斯政府注重向公众特别是青少年普及网络文化安全知识。2012年11月正式生效的《防止儿童接触有害其健康和发展的信息法》有效地保护了青少年免受网络不良信息的侵害;政府还号召家长在日常生活中对青少年进行正确的教育引导,培养和加强他们的网络文化安全意识。此外,俄还在内务部设立“特种技术措施局”,实施“安全互联网”行动,在全国范围出版、发放印有安全防范措施的宣传册。

免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。

我要反馈