
一名意大利網絡專家參加北約“鎖定盾牌”網絡防御演習
發生在委內瑞拉的大規模停電事件仍在持續發酵,委內瑞拉總統馬杜羅稱其為美國發起的“電力戰”,該國通信和信息部長羅德里格斯將其歸咎于“美國精心策劃的網絡攻擊”。諸如電網癱瘓、銀行賬戶凍結、陸??战煌ㄥe亂、飲用水安全無法保證等問題,的確有可能是網絡攻擊“搗的鬼”。日前,西班牙《國家報》刊文稱,西方世界正面臨嚴重的網絡威脅,但網絡行動卻沒有得到應有重視,未來,應將位于愛沙尼亞首都塔林的北約合作網絡防御卓越中心,打造成北約網絡攻防能力建設的核心。
北約將合作網絡防御卓越中心設在愛沙尼亞事出有因。人口只有130萬的愛沙尼亞是全世界數字化普及程度最高的國家之一,也是為數不多自稱遭到“敵對勢力”嚴重網絡攻擊的國家。2007年,愛沙尼亞指責俄羅斯對其發動網絡攻擊,致使愛沙尼亞政府、議會、軍隊、銀行和媒體的信息技術設施和相關數據網絡陷入癱瘓狀態。2008年,北約與愛沙尼亞國防部在塔林成立北約合作網絡防御卓越中心。從定位上看,北約合作網絡防御卓越中心既是國際性組織也是軍事機構,主要負責為成員國提供涉及技術、戰略、作戰以及法律法規等全方位的網絡防御服務,以提高成員國應對網絡威脅的能力。
北約合作網絡防御卓越中心在國際上廣為人知,其主要原因還在于,這里是著名的《塔林手冊》誕生地。2007年愛沙尼亞遭受大規模網絡攻擊后,如何在法律上定義這種新型網絡攻擊,成為當時國際社會探討的重點話題。2009年,北約合作網絡防御卓越中心組織網絡安全領域專家開始編纂《塔林手冊》,手冊包含95條內容,主要強調由國家發起的網絡攻擊行動必須規避醫院、水庫、堤壩、核電站等敏感目標,同時允許通過常規打擊來反擊造成人員傷亡和重大財產損失的網絡攻擊行為。對此,北約合作網絡防御卓越中心對外明確表示,其主要任務是隨時預防此類網絡威脅事件的發生。2017年,《塔林手冊》升級到2.0版本,對和平時期的網絡行動也進行了法律界定。
為有效提升應對網絡威脅的實力,北約合作網絡防御卓越中心從2010年開始,每年都會組織代號為“鎖定盾牌”的網絡防御演習。該演習堪稱世界上規模最大、基于場景的實時網絡防御演習,旨在考驗網絡防御人員在遭遇網絡攻擊時,保護網絡信息系統和關鍵基礎設施的能力。在歷時兩天的演習中,來自不同國家的紅藍兩隊充當網絡空間的對壘雙方,其網絡攻防的博弈過程與傳統作戰空間軍隊的交鋒簡直如出一轍。
值得注意的是,近年來北約在網絡攻防領域動作頻繁。2018年2月,北約在盟軍力量歐洲最高總部下成立一個網絡行動管理中心。北約秘書長斯托爾滕貝格明確表示,網絡攻擊是北約需要應對的真實威脅,北約正把網絡防御建設作為優先事項之一。目前,北約已組建快速反應網絡部隊,并將于2023年正式啟用全新的網絡作戰指揮中心。據悉,除防御網絡攻擊外,北約將繼續提升發起網絡攻擊的能力??梢哉f,北約不僅在構建“數字戰壕”,也在加速錘煉屬于自己的“數字武器”。(張璦敏)