后疫情时代欧盟应对网络安全威胁的新举措及启示*

2022-02-08 17:34张记炜
情报杂志 2022年6期
关键词:网络空间网络安全

何 敏 张记炜

(1.国防科技大学国际关系学院 南京 210039;2.中国人民解放军73141部队 泉州 362301)

随着互联网的高速发展,国际社会比以往任何时候都更依赖于安全可靠的数字工具,但虚假信息、网络攻击、网络犯罪等网络安全威胁依然在世界范围内威胁着国家和地区的经济发展与社会安全稳定。网络安全是欧盟在数字化转型过程中的一大重点关注领域。欧盟原有的网络安全战略在科技发展惊人的速度下,呈现出过时性,欧盟不断更新网络安全的政策文件用于指导实际工作[1]。2013年,欧盟发布首份网络安全战略文件《欧盟的网络安全战略:一个开放、安全和有保障的网络空间》[2],同年2月,欧盟委员会提出了关于《网络和信息系统安全法令》的提案,该法令于2016年生效,成为欧盟第一部关于网络安全的法律[3]。2017年9月,欧盟委员会提出《网络安全法》提案,为实现欧盟的单一数据市场提供政策支持[4],2019年《网络安全法》获准出台。新冠疫情爆发后,欧盟委员会于2020年12月16日提出了一项新的网络安全战略——《欧盟数字十年网络安全战略》,并在2021年3月份对其进行了审查。根据这一最新的战略安排,欧盟将在三个重点领域采取行动,包括:复原力、技术主权和领导力;预防、阻止和应对网络威胁的行动能力;推进全球性和开放的网络空间,最终目的是使得所有欧洲公民和企业能够充分享有可靠的数字工具和服务,加强欧洲对网络威胁的集体复原力,把握“技术主权”和争取国际领导力[5]。欧盟新版《网络安全战略》是欧盟对过去十年间网络安全形势的一次总结,也是欧盟面向未来十年数字化转型所提出的战略构想。未来,该战略将在塑造欧洲数字未来战略、欧洲复苏计划和欧盟安全联盟战略中发挥关键作用。

后疫情时代,欧盟的网络安全形势出现了新的特点,传统网络安全困境更加突出,网络犯罪数量和网络攻击规模不断扩大,造成的损失成倍增加;混合网络安全加剧,各领域的联系更加紧密,网络攻击带来的连锁反应的负面效应范围不断扩大;同时,各国都在出台各自国家关于网络空间安全治理、技术发展的政策,这凸显了网络空间博弈政治化的趋势。所以欧盟在新版《网络安全战略》的指导下,采取了一系列新举措,以应对欧盟面临的严峻的网络安全形势。作为世界上具有重要影响的区域一体化组织,欧盟在网络安全治理方面采取的新举措在一定程度上具有风向标的作用,欧盟新版《网络安全战略》表明了欧盟争夺全球网络安全治理的领导力的决心。因此分析欧盟在后疫情时代面临的网络安全形势,厘清欧盟网络安全治理新举措的走向,并探析其未来影响,不仅对我国网络安全治理建设有启示性的意义,也能从中发现中欧的契合点,促进中国在网络安全方面的国际合作。

1 后疫情时代欧盟网络安全形势

随着数字化技术越来越发达,网络安全的脆弱性和网络风险的破坏性也在加剧。新冠疫情被动加速了欧盟数字化转型进程,更加凸显欧洲“数字贫困”的问题。在疫情的背景下,欧盟的网络安全形势面临着传统网络安全困境突出、混合网络安全威胁加剧和网络空间博弈地缘政治化等难题。

1.1 传统网络安全困境突出

根据欧洲刑警组织的一项调查,新冠疫情的出现促进了各行各业的数字化进程。疫情期间欧洲远程工作人员占比在25%到65%之间,有40%的欧盟工作人员在2020年初选择远程办公[6]。在改变传统工作模式的同时,疫情也加剧了网络攻击态势。在2019年,有大约450起针对欧盟能源和水利部门等关键基础设施的网络攻击,包括大量针对卫生、运输和金融部门的信息通信破坏行为。2020年,欧盟遭受网络攻击事件的数量上升至756起。网络犯罪数量激增造成了严重经济损失。大约2/5的欧盟用户经历过网络安全的问题,每8家企业中就有1家受到网络攻击的影响,绝大多数欧盟用户对免受网络犯罪的侵害没有信心[7]。2020年,网络犯罪对全球经济造成的年度损失已达到5.5万亿欧元,是2015年的两倍。而欧盟缺乏对网络威胁的集体态势感知和协同治理能力。欧盟成员国与欧盟机构、欧盟机构内部之间尚未建立起成熟的行动机制。欧盟的中小企业更加缺乏抵御网络安全风险能力,有42%的成年人缺乏基本数字技能,有超过二十万个网络安全专业人员岗位存在缺口。

1.2 混合网络安全威胁加剧

后疫情时代,安全问题的相互关联性越来越紧密,一个领域的安全危机可能会对其他领域产生附带的影响:对电力生产的攻击可能会使通讯、金融或交通瘫痪,而对数字基础设施的攻击可能会导致信息传输的中断。目前,欧盟所面临的网络安全威胁正与虚假信息、经济压力和常规武装攻击一起出现,冲击着欧盟及其成员国的发展,直接影响到欧盟的安全,是最典型的混合安全威胁。欧盟委员会主席冯德莱恩在2022年2月15日概述欧盟新的防务指导方针时专门提到了“混合网络安全”的概念。具体而言,混合网络安全威胁包括那些针对欧盟关键基础设施、公共卫生或舆论的攻击,目标是造成经济损失、制造混乱、影响民主选举或阻碍政治决策,扰乱正常的社会秩序。这些威胁处于战争与和平之间的灰色界限,并没有触发北约的集体防御条款以及欧盟的共同安全与防务条款,欧盟无法根据相关法律作出集体反应。因此,受法律真空所限,欧盟在应对网络安全所带来的混合安全威胁时处于较为被动的局面。

1.3 网络空间博弈地缘政治化

一直以来,全球互联网分散性的体系结构阻碍了多方利益攸关者的共同治理。互联网核心功能服务集中在少数私营企业手中,而互联网使用量的指数级增长和新冠疫情导致的工作模式变化进一步暴露了欧盟对于互联网这一数字供应链的依赖性。后疫情时代,尤其是受俄乌冲突的影响,全球互联网充斥着地缘政治局势紧张,网络空间越来越多地被用于政治和意识形态目的,国际层面的两极分化加剧阻碍了网络领域的多边主义治理。同时,受大国博弈的影响,网络领域正在成为新的战场。网络站、信息战、舆论战已不仅是国家和军队之间的斗争,全球化使世界互联网技术的融合度提升,跨国犯罪也有了可乘之机,这些斗争将直接影响到地区甚至全球的通信基础设施安全、银行金融电力系统安全和社会正常生活秩序的稳定等。

2 后疫情时代欧盟网络安全治理的新举措

为了有效应对在后疫情时代面临的网络安全威胁,欧盟基于原有网络安全战略发展脉络,根据2020年12月的新出台的《网络安全战略》,从政策立法、资金扶持、能力建设、伙伴合作四个方面开展了一系列针对网络安全治理的新举措。

2.1 政策立法:针对网络安全的指导性思考

2.1.1更新网信系统安全指令

尽管2016年欧盟委员会通过了《网络和信息系统安全法令》,但网络环境的快节奏发展促使欧盟需要对其进行修订,以应对网络安全的新要求。为此,欧盟在2021年的上半年,发布了一份《关于网络和信息系统安全的修订指令》的建议,并在2021年10月份获得了欧洲议会工业、研究和能源委员会的批准[8]。欧盟也将根据新修订的《网络和信息系统安全法令》改革其网络安全单一市场的安全规则,来提高所有相关部门(包括公共和私营部门)的网络安全治理水平。根据这些安全规则,欧盟委员会将提出一系列措施完善相关行业准则,满足欧盟经济、社会等关键部门对数字服务网络安全的需求。

2.1.2制定无线设备管理指令

随着手机、智能手表和无线设备越来越多地出现在人们的日常生活中,网络安全威胁构成的风险也变得越来越大。为了确保进入欧盟市场的无线设备都是安全的,欧盟委员会于2021年10月底通过了《无线设备指令》,该法案为无线设备制造商提出了新的法律规定,要求他们在设计和生产相关产品时必须考虑到网络安全的保障措施,保护公民的隐私和个人数据,防止网络欺诈的风险,并确保欧盟内部的无线通信网络具有更强大的韧性。目前,该法案已经通过了为期两个月的审查阶段,进入到30个月的过渡期阶段。制造商将利用足够的时间来调整相关产品,最终在2024年达到欧盟的标准。

2.1.3出台欧盟网络弹性法案

随着后疫情时代对网络需求的增加,欧盟急需一份指导性文件来统一各成员国之间对网络安全标准的认知。因此在2021年9月,欧盟委员会主席冯德莱恩宣布将出台欧盟的《网络弹性法案》,旨在为欧盟内部所有的连接设备制定通用的网络安全标准。其内容包括对互联网设备制造商提出新的义务规定、对网络技术和基础设施提供更多的运营合作、对网络产品和服务制定共同基准。这一法案考虑到了欧盟内部的碎片化网络安全需求,得到了成员国的共识,未来也将成为欧盟网络安全战略中的重要组成部分。目前,该法案正处于公众咨询阶段,预计将在2022年的下半年正式出台。

2.2 资金扶持:提供网络安全的基础性保障

2.2.1基于地平线欧洲计划的资助

“地平线欧洲”计划是“地平线2020”计划的后续版本,于2021年3月通过,旨在为欧盟2021-2027年的研究和创新优先事项提供资金支持。2021年6月,欧盟委员会通过了“地平线欧洲”计划2021-2022年期间的主要工作方案,总计147亿欧元资金。其中的40亿欧元将会用在提升欧盟数字化领导地位上,这也是该计划的核心目标。例如,欧盟将会把一部分资金用于培养网络安全人才上。目前,欧洲有291 000个网络安全专业人员职位空缺,因此欧盟需要大力培养、吸引和留住最优秀的网络安全人才。欧盟委员会正在制定专门的网络安全硕士课程,继续支持互联网创新者的个人发展,并且投资建立网络安全卓越中心来吸引欧洲最好的研究团队与行业。

2.2.2基于数字欧洲计划的资助

数字欧洲计划是欧盟的一项大型资助计划,通过75亿欧元的战略资金投入,来支持五个关键能力领域的项目:超级计算,人工智能,网络安全,高级数字技能,数字技术应用。2021年11月10日,欧盟委员会通过了数字欧洲计划的三个方案,概述了总计19.8亿欧元的资金使用目标和具体主题领域。随后,委员会在2021年11月和2022年3月分别发起了两轮资助提案的征集,其中网络安全领域将会得到2.92亿欧元的扶持。这些资金将用于欧盟成员国、企业、公共管理部门以及其他实体部门的能力建设,在欧盟加快数字化转型的过程中提升其整体的网络安全能力。

2.2.3基于欧洲设施联通计划的资助

欧洲设施联通计划是欧盟的一项重要融资工具,通过在欧洲层面进行有针对性的基础设施投资来促进经济增长、就业和国际竞争力。该计划于2014年启动,主要分为三大领域:能源、运输和数字服务。2022年1月,欧盟委员会在该计划下的数字服务领域开展了第一批提案征集,将拿出2.58亿欧元来支持数字连接基础设施的建设,特别是光纤和5G这些未来热点的网络基础设施。例如,欧盟将应用该资金部署超安全的量子通信基础设施,该设施将以一种超安全的加密方式传输机密信息,有助于保护敏感信息[9]。从目前的发展情况来看,截至2021年7月,所有欧盟成员国都签署了《欧洲量子通信基础设施宣言》,这种关键通信基础设施将在未来几年的时间里得到实现。

2.3 能力建设:实现网络安全的现实性操作

2.3.1开启机构间结构性合作

欧盟认为有效打击网络犯罪是确保网络安全的一个关键因素,这与欧盟的总体安全政策密切相关。欧盟要继续执行2020年提出的欧盟安全联盟战略下的网络犯罪议程,推进欧盟的网络威慑态势,以防止和应对恶意网络活动[10]。为了贯彻该议程的落实,欧盟需要强化各个机构间的合作。目前,欧洲刑警组织和欧盟网络和信息安全局已经建立了强有力的合作关系。在2021年2月,欧盟网络和信息安全局又与欧盟计算机应急响应小组签订了谅解备忘录,区分了责任和角色。通过机构间的结构性合作,欧盟在面对网络安全威胁时能够提高相应效率。此外,在后疫情时代,欧盟将进一步更新网络外交工具箱的实施指南,定期组织评估网络外交工具箱的内容,在欧盟危机机制中进一步整合网络外交工具箱的手段。但快速有效的联合外交反应需要欧盟具有共同态势感知和快速协调立场的能力,为此欧盟委员会在欧盟情报和态势中心内设立一个欧盟网络情报工作组,以推进针对网络威胁活动的战略情报合作,支持欧盟态势感知和联合外交反应决策,提高决策过程的效率[11]。

2.3.2成立新的联合网络部门

随着网络攻击数量和规模的增加,在网络安全领域采取协调措施已变得越来越有必要。一个成熟且完整的网络安全危机管理框架需要将欧盟同其成员国都涵盖其中,以便交流相关信息,集体应对网络安全问题。因此,欧盟在2021年6月23日制定了成立新的联合网络部门的愿景,旨在针对重大跨境网络事件和网络威胁进行行动和技术上的协调。联合网络部门是完善欧洲网络安全危机管理框架的重要一步,主要用于实现三个目标:确保欧盟时刻做好应对网络安全的准备、通过信息共享持续提供态势感知、加强欧盟整体的协调反应和恢复能力。它将使成员国和欧盟机构充分利用现有的资源和能力,并根据国家和联盟一级现有能力分布,制定合作框架,补足目前欧盟应对跨境网络安全事件效率低下的短板[12]。同时也将充当一个后盾,使所有参与者能够利用彼此的专业知识,在需要的时候密切合作。根据欧盟的计划安排,新的联合网络部门将在2023年6月前建成。

2.3.3建立网络安全能力中心

由于国际连通性的拓展和网络攻击的日益复杂,信息共享的重要性凸显,为了实时检测异常,需要对网络系统进行长时间的监测。目前,欧盟的许多私营企业、民间组织和成员国都成立了计算机安全事故响应小组和安全运营中心。为了能够构建多层级的网络安全治理架构,欧盟在2021年6月28日于罗马尼亚的首都布加勒斯特建立了欧洲网络安全能力中心。该中心将支持公私合作和跨境合作,通过信号识别从需要评估的大量数据中提取威胁感知,来检测恶意网络活动,进而帮助遏制网络攻击。欧盟的目标是鼓励成员国共同投资该项目,尽可能多的连接欧盟各地的安全中心,通过最先进的人工智能和大数据处理技术提高欧盟对网络安全事件的检测、分析和响应速度。通过广泛的合作,使该中心能够为欧盟提供网络安全事件警告,成为欧盟真正的网络安全屏障。

2.4 伙伴合作:深化网络安全的机制性安排

2.4.1深化欧美网络安全交流

为了促进欧盟网络空间价值观和愿景的推广,寻求更有效的合作,欧盟需要扩大同伙伴国家的交流。欧美基于跨大西洋伙伴关系的存在,一直保持着较为密切的合作关系。在网络安全领域,自2014年12月欧盟与美国开展网络对话以来,双方不断加强在这一领域的沟通和协调。后疫情时代下,欧盟更加深刻认识到与美国保持协调交流能够加快自身网络安全能力的发展。2021年6月,欧盟启动了欧盟-美国贸易和技术理事会,用于协调解决贸易、经济和技术等问题。随后,在召开的两次会议上,双方针对数字产业和网络安全达成了一致观点,并形成了未来的合作路线图。

2.4.2加强印太网络安全合作

2021年9月欧盟提出了自己的《印太战略》报告,开始有计划的介入到印太事务中。根据欧盟的印太战略以及网络安全合作意愿,欧盟在2021年10月底,对来自日本的网络安全领域专家进行了为期一周的培训,并举行了关于政策和标准化的会议,通过加强与日本在网络安全方面的对话,以提升双方应对网络犯罪的能力水平。日本一直是欧盟在网络安全领域的密切合作伙伴,欧盟于2018年首次加入日美网络安全双边演习中,并于2021年3月正式成为参与方。随着后疫情时代全球网络治理权的加剧分化,欧盟需要扩大盟友圈,此次合作是欧盟-日本互联互通伙伴关系的一个重要组成部分,能够为未来即将拟议的欧盟-日本数字伙伴关系做出协调性贡献。

2.4.3推进符合欧盟价值观的全球网络安全愿景

随着数字技术的快速发展,制定人工智能、云计算和量子通信等新兴技术领域的国际标准越来越重要。欧盟认为目前网络空间的国际标准化进程被许多国家用来推进本国的政治和意识形态,这与欧盟的价值观不符,也使得国际标准化框架的竞争风险扩大。为了在国际层面上促进和捍卫其网络空间的愿景,欧盟需要加强对国际标准化进程的参与和领导,提高其在国际或欧洲标准化机构中的代表性。例如,欧盟一直在鼓励世界各国加入欧盟于2001年提出的《布达佩斯网络犯罪公约》,将其作为解决国际网络犯罪的主要工具,改善缔约国执法机构之间的协调与合作。

3 未来影响

分析欧盟这一系列的新举措可见,欧盟正在从营造内外良好的网络安全环境、兼并发展“硬”“软”实力两个方向入手,强化欧盟的整体协同能力和应对网络安全危机的处理能力。在政策立法方面,欧盟通过政策法规的修改和新指令的出台,不仅完善了网络安全治理的制度基础,营造欧盟内部的法治化管理,也加强了“软实力”的建设和认同;在资金扶持和能力建设方面,欧盟大力投资人才培养、基础设施建设,成立新的协调机制,加强内部的团结协作能力建设和技术的“硬实力”发展,把握技术主权;在伙伴合作方面,欧盟重视通过相同的价值观选择国际合作伙伴,鼓励非欧盟国家加入《布达佩斯网络犯罪公约》,以推进欧盟的网络安全治理愿景。随着欧盟网络安全治理各项新举措的不断深化落实,其对欧盟内部以及国际秩序的影响也在不断凸显。

3.1 强化欧盟内部网络安全的合作性

从欧盟内部视角来看,欧盟尤其强调合作性,试图将欧盟各成员国、欧盟机构的全部网络力量整合起来。首先是立法层面,欧盟委员会正在筹划新版的《网络和信息系统安全法令》,以实现欧盟网络安全战略的法理性基础。其次在实践层面,欧盟也开始组建用于全欧网络安全防护的安全能力中心、部署涵盖所有成员国的量子通信基础设施、以及建立新的联合网络单元以应对网络攻击。通过合作,欧盟的民事机构、政府机构和私营部门可以建立一个可合作的协助平台,汇集欧盟及其成员国全部资源来预防、阻止和应对大规模网络危机事件,也能够较大程度的利用好每一个成员国自身的网络资源,在应对网络安全威胁时形成合力。

3.2 突出全球网络安全治理的领导权

网络安全问题没有国界,网络安全合作正成为国际合作中的一个重要领域,更是政治信任程度的一种指标。近年来,随着中国等新兴国家的不断崛起,欧盟认识到其全球话语权的减弱,因此在网络安全这一新兴领域,欧盟试图争取领导权地位。欧盟首先瞄准其周边国家和地区,输出欧盟的网络安全标准,借帮助周边地区应对网络安全为名义,扩散欧盟的影响力,表现出领导全球网络安全治理的雄心。从某种层面上说,网络安全威胁的出现也为欧盟的战略雄心提供了契机,借助多年的技术积淀,欧盟在这一领域具备优势,欧盟也将利用优势来获得全球网络安全治理领导权。

3.3 扩大网络空间意识形态的竞争化

在网络空间国际合作上,欧盟着重强调人权、民主、自由、安全等西方的价值理念,并根据其理念选择网络安全合作的对象。例如,欧盟和美国有着共同的网络威胁认知和网络安全利益,双方的网络安全原则和规范趋同,基于跨大西洋伙伴关系,双方采取了功能性的合作形式,从而避免相互依赖时所产生的成本和脆弱性。2020年,欧盟加入了美日的网络安全双边合作。2021年10月下旬,欧盟同美、日等伙伴国家举行了网络安全培训活动,形成可访问、可互通的欧盟-日本数字伙伴。随着欧盟合作圈的扩大,在国际社会中形成的网络空间意识形态对立也在被放大。中小国家的网络安全能力薄弱,他们不得不在网络空间意识形态的竞争中选边站,其结果极有可能是将冷战思维观念扩大至网络领域,不利于全球网络安全的友好合作发展。

4 对我国启示

后疫情时代,欧盟的网络空间安全治理更加注重“技术主权”和“数字主权”,完善政策法规强化网络安全治理的“软实力”,设立联合网络部门和网络安全能力中心增加欧盟整体协调能力和感知能力,大力投资技术创新和人才培养增强“硬实力”,并在网络安全国际合作中提高其领导力。我们应看到中欧不仅有合作的基础,而且我们也可以借鉴欧盟的有力措施,并通过不断发展和完善自身的实力,积极参与国际网络安全治理合作,搭建适合我国自身发展的网络安全治理体系。

4.1 坚持依法治网,提高协调治理水平

坚持依法治网,需要继续完善网络安全法律法规体系框架。疫情发生后,欧盟对一系列法案提出了新的立法审查,对欧盟整体的网络安全做出了政策性的规定,加强了合法性[13]。近年来,我国不断出台关于网络安全治理的政策法规,2017年正式实施《网络安全法》,2021年9月出台了《数据安全法》,2021年11月发布了《个人信息保护法》。但我国仍需要不断地完善关于网络安全领域各方面的法律法规,促成一个具有韧性的法律治理体系,协调促进各部门法之间的融合性和互补性,来形成以《网络安全法》为主体,各部分具体法律法规为分支的网络安全法律法规体系框架。此外,还需要建立网络安全协调机制,提高协调治理水平。我国已经成立了国家互联网信息办公室以及网络安全和信息化委员会办公室,但目前来看,我国尚未建立起成熟的全国网络安全协调机制。在这方面,可以参考欧盟新成立的两大部门,联合网络部门和网络安全能力中心,强化网络安全的公私合作,逐步建立起我国的国家网络安全协调机制,优化在网络威胁防御、网络危机治理和网络生态恢复等方面的顶层设计。

4.2 重视技术主权,加大人才培养力度

欧盟在后疫情时代下突出强调社会“数字化转型”要牢牢把握“数据主权”,减少对美国的技术依赖,在国际网络空间竞争中寻求战略自主,鼓励各成员国加大对数字领域企业的投资。同样,我们也必须认识到“数字主权”的重要性,拥有自主创新能力和科技研发能力,才能在国际数字市场中拥有核心竞争力。因此,我们不仅需要重视技术创新,更需要营造良好的网络科学技术发展环境,把握好我国的“技术主权”。而竞争的本质是人才的竞争,因此要加大对创新型科技人才的培养力度。2021年10月,我国发布了最新的《网络信息安全产业人才发展报告》,报告称我国企业对网络安全人才的需求呈现高速增加趋势,需求总量较去年增长39.87%,且我国网络安全专业人才缺口超140万人。我们需要积极的利用市场的缺口来加大对创新型科技人才培养的力度,全社会共同协力推进网络安全人才培养工作,不仅高校可以增加相关专业的招生人数,并积极与专业机构进行合作,增加学生的实践机会,企业也可以深度参与高校人才培养工作,协力培养专业对口人才。

4.3 参与国际合作,提升网络安全治理话语权

中欧都倡导开放多元的全球网络空间治理体系,存在合作的可能性,因此可以通过中欧峰会等平台促进双方的合作共识。在技术方面,中国也可以积极加强和欧洲国家的技术创新合作,在尊重各国数据主权的基础上,积极破除数据壁垒,加强与国际社会的跨境网络犯罪合作和技术创新合作,防止被动卷入网络空间意识形态斗争,营造全球开放的互联网体系环境。同时,要避免全球网络治理话语权的落后。欧盟在其网络安全战略中表示出领导全球网络安全治理的雄心计划,试图在网络安全这一新兴领域争取领导权地位。我国的一贯观点是,网络空间是人类共同的活动空间,网络空间前途命运应由世界各国共同掌握。各国应该加强沟通、扩大共识、深化合作,共同构建网络空间命运共同体。值得注意的是,我们还要警惕西方国家的技术联盟,欧盟正在积极同以美国为首的西方国家开展网络安全合作。而美国在拜登政府上台之后,延续了特朗普政府的对华“强硬”政策,不断联合其盟友,加强在技术领域、半导体、供应链等高科技方面的对华打压,在关键基础设施、技术资金援助等方面加大与中国的竞争。除了美国的“蓝点网络计划”之外,近年来,美日印澳“四方安全对话”机制以“双边合作为基础,多边合作为平台”的方式显著加强了四国在网络安全领域的合作。面对这样的情况,我们需要警惕并重视西方国家的技术联盟,密切关注其动向,防止被排除、被孤立。

5 结 语

后疫情时代加速了欧盟所有部门的数字化进程,数字化水平的提高也带来了应对网络安全问题的紧迫性。随着网络和信息系统变得更加复杂,确保这些系统的安全也十分具有挑战性。网络安全正逐渐成为影响整个欧盟经济和社会的优先事项,因此必须有适时的战略来指导。从欧盟最新的《网络安全战略》出台和其被赋予的功能来看,无论是在欧盟内部的政策法规方面,还是在国际合作方面,欧盟都设定了雄心勃勃的目标。欧盟也在新版《网络安全战略》的指导下,出台了大量新措施来应对未来的网络攻击,值得我们借鉴。此外,在欧盟应对网络安全威胁的同时,其参与全球公共事务的战略雄心也在凸显,通过强化内部团结,以在对外行动中达到目标和手段的一致性,未来欧盟在网络安全领域的扩散性影响也同样需要我们提高警惕。

猜你喜欢
网络空间网络安全
网络空间攻防对联合作战体系支援度评估指标体系构建
新量子通信线路保障网络安全
网络安全
网络空间并非“乌托邦”
网络空间秩序与刑法介入的正当性
上网时如何注意网络安全?
军地联动共治涉军舆情 打造清朗网络空间
网络空间“云作战”模型及仿真分析研究
计算机网络安全
网络安全监测数据分析——2015年11月