【秦安點評】網絡空間風乍起,于無聲處聽驚雷。網絡安全既是國家安全問題,也是重大民生問題,秦安戰略頭條號專門推出《網空閑話》專題,深度剖析網絡空間蘊含的新質生産力、文化力、國防力,把新領域的熱點、焦點、難點問題,與大家的生活、工作、學習聯系起來,有助于做好網絡安全知識普及和網絡強國意識提升,讓大家在網絡空間新時代有更多獲得感、幸福感、安全感。本文作者爲我同學,也是一位網絡安全大咖。
白宮當地時間8月23日宣布,美國和新加坡宣布了三項協議,以擴大合作範圍,包括加強信息共享、研究和培訓,以解決全球網絡安全問題。這一消息是在美國副總統卡馬拉哈裏斯對亞洲進行外交訪問的第一站期間發布的。哈裏斯和新加坡總理李顯龍8月23日證實,美國和新加坡之間已經簽署了三份“諒解備忘錄”,除了CISA與CSA的網絡安全合作外,還有旨在加強金融、國防領域的網絡安全合作的兩項協議。合作內容還增加了對中國的關注,負責網絡和新興技術的副國家安全顧問安妮·紐伯格最近證實,拜登政府正在就針對中國網絡行動的反制措施建立國際共識。
加強金融領域的網絡安全合作
美國財政部和新加坡金融管理局之間的協議“認識深化在新領域的合作,以應對21世紀的挑戰的重要性,”在財政部在一份聲明中表示。
該協議旨在通過改進或增加以下內容來加強雙邊合作:
A.圍繞法規和指南、網絡安全事件和威脅情報等金融領域相關的信息共享;
B.員工培訓和考察,促進合作;
C.能力建設活動——例如跨境網絡演習。
美國財政部官員稱,自 2018 年以來,與新加坡同行“不斷交換網絡威脅信息”。
“美國和新加坡有著長期的雙邊夥伴關系,”美國財政部長珍妮特耶倫說。“在我們這個相互聯系的世界中,財政部和新加坡金融管理局(MAS)有著共同的目標,即在每個國家的經濟和金融體系中保持實力和穩定,以及運營和網絡彈性。網絡安全合作協議將有助于提高兩國金融系統的網絡彈性”
新加坡金融管理局局長 Ravi Menon 補充說:“密切合作對于確保我們金融系統的網絡彈性至關重要。財政部和 MAS 之間的這項[協議]在網絡威脅信息共享和跨境網絡安全演習等方面特別有用。”
CISA和CSA的合作協議
白宮的聲明表示,美國網絡安全和基礎設施安全局與新加坡網絡安全局之間的另一項協議“將加強關于網絡威脅和防禦措施的信息交流,加強網絡事件響應的協調,並促進整個東南亞的網絡安全能力建設” 。
CISA 指出,該協議將“擴展到新的合作領域,例如關鍵技術和研發”。
CISA 新任局長Jen Easterly指出:“網絡威脅不分國界,這就是爲什麽國際合作是……政府網絡安全方法的關鍵部分。[協議]使我們能夠加強與新加坡的現有夥伴關系,以便我們能夠更有效地合作,共同抵禦今天的威脅並抵禦明天的風險。”
新加坡網絡安全局(CSA)首席執行官 David Koh 表示,該協議“證明了我們共同努力建立一個穩定、安全、有彈性和可互操作的網絡空間的共同願景。……我們期待繼續與美國合作”
國防合作協議
第三項協議涉及美國國防部和新加坡國防部,以及新加坡武裝部隊。國防部(MINDEF)和新加坡武裝部隊(SAF)于2021年8月20日與美國國防部(US)簽署了一份關于網絡空間合作的諒解備忘錄(MOU)。國防部參謀長Melvyn Ong與美國印度太平洋司令部司令Admiral John Aquilino和美國網絡司令部司令Paul Nakasone簽署了這份備忘錄,該備忘錄將使兩國防務機構之間的網絡合作制度化。這種合作和參與在專業上是有價值的,有助于建立相互了解,促進信任夥伴之間在能力建設工作中的信息共享和協作。
白宮8月23日表示,該項合作將各國國防機構和軍隊之間的網絡安全合作“制度化”。備忘錄將“支持廣泛的國防合作”,包括交換威脅指標、聯合網絡培訓和“其他形式的軍事合作”。
安全專家評論
前司法部出庭律師、現爲私人執業律師的馬克·拉施 (Mark Rasch) 表示,這三項協議是有助于消除障礙的良好步驟。
拉施警告說,任何國際合作——包括從互聯網服務提供商那裏收集數據和向各自政府提供數據——都必須“以尊重兩國法律制度的方式進行”。
拉施繼續說,美國與新加坡的協議明確表明“網絡安全是一個全球性問題”。
印第安納大學網絡安全和互聯網治理項目執行主任斯科特·沙克爾福德指出,這些協議爲深化美國與亞洲盟友的接觸奠定了寶貴的基礎。他說,他們來的時候“美國的安全承諾需要得到加強——鑒于阿富汗仍在發生混亂”。
同樣,網絡防禦中心執行主任兼美國公立大學系統網絡安全項目主任肯尼思·威廉姆斯博士說:“我們需要從世界各地的盟友那裏獲得盡可能多的幫助,尤其是像新加坡這樣靠近南海的盟友。”
增加對中國的關注
感謝外交部長@VivianBala歡迎我來到新加坡。東南亞和印太地區對美國的安全和繁榮至關重要。pic.twitter.com/TZjFukDeeA
— 副總統卡馬拉哈裏斯 (@VP) ,2021 年 8 月 22日
哈裏斯副總統出訪東南亞之際,近幾個月來美國與中國的關系因國家的網絡攻勢而持續惡化。
負責網絡和新興技術的副國家安全顧問安妮·紐伯格最近證實,拜登政府正在就針對中國網絡行動的反制措施建立國際共識。其中包括今年早些時候對易受攻擊的 Microsoft Exchange 服務器進行的一系列攻擊,美國在7月份將這些攻擊歸咎于中國。
上個月,美國司法部還起訴了四名與中國某情報部門合作的中國公民,指控他們在 2011 年至 2018 年期間開展了一項針對大學和政府實體以獲取商業機密、醫學研究和其他知識産權的黑客活動。