2023年9月12日,美國國防部(DOD)發(fā)布非機(jī)密版《2023年網(wǎng)絡(luò)戰(zhàn)略概要》,文件概述了美國國防部將最大限度地發(fā)揮網(wǎng)絡(luò)能力,將網(wǎng)絡(luò)能力融入到作戰(zhàn)能力中,并與其他國家力量工具協(xié)同運(yùn)用以支持美國新國防戰(zhàn)略中的“綜合威懾”。該戰(zhàn)略是美國國防部首次以多年的重大網(wǎng)絡(luò)空間行動為基礎(chǔ)制定的戰(zhàn)略,并從俄烏戰(zhàn)爭中網(wǎng)絡(luò)能力的運(yùn)用汲取經(jīng)驗(yàn)教訓(xùn)。元戰(zhàn)略摘編重要內(nèi)容,披露最新版美國國防部網(wǎng)絡(luò)戰(zhàn)略的四大任務(wù)和具體措施。
簡 介
2023年5月,美國國防部向國會遞交了機(jī)密版的《2023年網(wǎng)絡(luò)戰(zhàn)略》,近日,美國國防部公布了該戰(zhàn)略的非機(jī)密版概要。戰(zhàn)略強(qiáng)調(diào)了美國國防部在投資和確保其網(wǎng)絡(luò)和基礎(chǔ)設(shè)施的防御性、可用性、可靠性和彈性方面的行動,并支持非國防部機(jī)構(gòu)發(fā)揮其相關(guān)作用,以保護(hù)美國國防工業(yè)基地。此外,戰(zhàn)略致力于通過建設(shè)盟友和合作伙伴的網(wǎng)絡(luò)能力來提高美國集體網(wǎng)絡(luò)彈性(collective cyber resilience)。
《2023年網(wǎng)絡(luò)戰(zhàn)略》是美國國防部如何落實(shí)《2022年國家安全戰(zhàn)略》、《2022年國防戰(zhàn)略》和《2023年國家網(wǎng)絡(luò)安全戰(zhàn)略》優(yōu)先事項(xiàng)的基準(zhǔn)文件。它以美國國防部《2018年網(wǎng)絡(luò)戰(zhàn)略》為基礎(chǔ),將為美國國防部確定新的戰(zhàn)略方向。
任務(wù)一:保衛(wèi)國家
1
洞察網(wǎng)絡(luò)威脅
美國國防部將繼續(xù)與網(wǎng)絡(luò)空間的對手交戰(zhàn),在規(guī)劃和發(fā)展的早期階段識別惡意網(wǎng)絡(luò)活動。美國國防部將跟蹤惡意網(wǎng)絡(luò)行為者的組織、能力和意圖,利用這些見解來加強(qiáng)國家的網(wǎng)絡(luò)彈性,并將與跨部門伙伴協(xié)調(diào)合作,并在允許的情況下公布這些信息。
2
打擊惡意網(wǎng)絡(luò)活動參與者
美國國防部將繼續(xù)通過破壞惡意網(wǎng)絡(luò)參與者的活動和削弱支持其活動的生態(tài)系統(tǒng)來保衛(wèi)國家。由美國網(wǎng)戰(zhàn)司令部(USCYBERCOM)利用其權(quán)力,并與其他部門和機(jī)構(gòu)以及美國的全球盟友和合作伙伴密切協(xié)調(diào)開展這些行動。自2018年以來,美國國防部已根據(jù)這一政策執(zhí)行了一系列此類網(wǎng)絡(luò)空間行動,特別是在捍衛(wèi)美國選舉方面。從這些行動中汲取的經(jīng)驗(yàn)教訓(xùn)為美國追求新的能力提供了參考,并塑造了美國國防部風(fēng)險管理方法。
這些行動將支持《2023年國家網(wǎng)絡(luò)安全戰(zhàn)略》中概述的戰(zhàn)略方法,其中國防部的網(wǎng)絡(luò)空間行動可能會補(bǔ)充外交、執(zhí)法和情報等部門的同期行動。這些行動將通過減少惡意網(wǎng)絡(luò)活動的感知和實(shí)際效用,使網(wǎng)絡(luò)犯罪無利可圖。
3
確保美國關(guān)鍵基礎(chǔ)設(shè)施的安全
美國國防部將提高美國網(wǎng)絡(luò)安全標(biāo)準(zhǔn),以增強(qiáng)網(wǎng)絡(luò)彈性,使對手更難破壞這些基本服務(wù)。根據(jù)《2023年國家網(wǎng)絡(luò)安全戰(zhàn)略》,美國國防部將利用所有合法可用的合同機(jī)制、資源和業(yè)務(wù)安排,提高美國關(guān)鍵基礎(chǔ)設(shè)施系統(tǒng)的網(wǎng)絡(luò)安全。美國國防部將擴(kuò)大公私合作伙伴關(guān)系,確保國防部的資源、專業(yè)知識和情報可用于支持私營部門的關(guān)鍵舉措。美國國防部還將利用私營部門的技術(shù)專長和分析能力,在全球范圍內(nèi)識別外國惡意網(wǎng)絡(luò)活動并減少網(wǎng)絡(luò)漏洞。
4
保護(hù)美國國防工業(yè)基地
美國國防工業(yè)基地(DIB)開發(fā)、制造和維護(hù)對國防至關(guān)重要的敏感技術(shù),因此,保護(hù)用于設(shè)計(jì)和制造這些敏感技術(shù)的信息至關(guān)重要。為確保DIB的網(wǎng)絡(luò)安全,美國國防部將繼續(xù)召集政府和行業(yè)官員,利用公私合作伙伴關(guān)系,投資于快速信息共享與分析,美國國防部將開發(fā)一種全面的方法用于識別、保護(hù)、檢測、響應(yīng)和恢復(fù)關(guān)鍵的DIB要素,從而確保關(guān)鍵武器系統(tǒng)和生產(chǎn)節(jié)點(diǎn)的可靠性和完整性。
除信息共享工作外,美國國防部還將使DIB的合同激勵措施與美國國防部網(wǎng)絡(luò)安全要求保持一致。為此,美國國防部將繼續(xù)實(shí)施網(wǎng)絡(luò)安全成熟度模型認(rèn)證(Cybersecurity Maturity Model Certification,CMMC)計(jì)劃,該計(jì)劃要求各公司證明其符合信息安全標(biāo)準(zhǔn),以便優(yōu)先獲得某些合同。美國國防部將補(bǔ)充該計(jì)劃,以增加主動防御措施并改善整個DIB的數(shù)據(jù)保護(hù),例如向符合條件的公司提供免費(fèi)的網(wǎng)絡(luò)安全服務(wù)。
任務(wù)二:為贏得戰(zhàn)爭做好準(zhǔn)備
1
推進(jìn)美國聯(lián)合部隊(duì)目標(biāo)
美國國防部將在網(wǎng)絡(luò)空間開展行動,以強(qiáng)化威懾目標(biāo),同時取得信息和軍事優(yōu)勢。美國國防部將使對手懷疑其軍事能力的效力,并使其相信可以對美國采取脅迫行動。為此,美國國防部將在網(wǎng)絡(luò)空間開展行動,制定進(jìn)攻和防御方案,為美國聯(lián)合部隊(duì)提供支持,使其做好在各種沖突中迅速作出反應(yīng)的準(zhǔn)備。
2
保護(hù)美國國防部信息網(wǎng)絡(luò)
美國國防部信息網(wǎng)絡(luò)(DODIN)包括關(guān)鍵任務(wù)信息技術(shù)和武器系統(tǒng),以及美國國防部擁有或租賃的關(guān)鍵基礎(chǔ)設(shè)施。美國國防部將具備抵御惡意網(wǎng)絡(luò)活動的能力,并隨時準(zhǔn)備在網(wǎng)絡(luò)空間開展行動。這項(xiàng)工作將以保護(hù)DODIN為基礎(chǔ),解決其中的漏洞,并糾正風(fēng)險管理和監(jiān)控不足的問題。為了阻止未來的惡意網(wǎng)絡(luò)活動,美國國防部將實(shí)施零信任(Zero Trust)架構(gòu)及其相關(guān)的網(wǎng)絡(luò)安全技術(shù),并對武器系統(tǒng)、數(shù)據(jù)鏈路和網(wǎng)絡(luò)的加密算法進(jìn)行現(xiàn)代化改造。此外,美國國防部還將通過整合相關(guān)任務(wù)要素的可見性、能力和行動,加強(qiáng)防御性網(wǎng)絡(luò)空間與DODIN行動之間的統(tǒng)一性。美國國防部將調(diào)整情報、采購、維護(hù)以及其他職能,以確保DODIN能夠快速適應(yīng),以應(yīng)對不斷變化的網(wǎng)絡(luò)威脅。
3
在美國聯(lián)合部隊(duì)中建立網(wǎng)絡(luò)彈性
美國國防部將加強(qiáng)聯(lián)合部隊(duì)的網(wǎng)絡(luò)彈性,確保其有能力在網(wǎng)絡(luò)空間中作戰(zhàn)。國防部將優(yōu)先考慮那些支持聯(lián)合部隊(duì)軍事任務(wù)保障的網(wǎng)絡(luò)能力,并致力于培訓(xùn)部隊(duì)在網(wǎng)絡(luò)和作戰(zhàn)平臺中開展行動。
4
支持聯(lián)合部隊(duì)的計(jì)劃和行動
作為綜合威懾的一部分,美國國防部將繼續(xù)把網(wǎng)絡(luò)空間行動納入戰(zhàn)役和應(yīng)急計(jì)劃。國防部將進(jìn)一步完善這一方法,制定各種方案,利用網(wǎng)絡(luò)空間的獨(dú)特性來滿足美國聯(lián)合部隊(duì)的要求,并產(chǎn)生不對稱優(yōu)勢,包括在大規(guī)模作戰(zhàn)行動中的跨域效應(yīng)。
任務(wù)三:
與盟友及合作伙伴共同保護(hù)網(wǎng)絡(luò)領(lǐng)域
1
建設(shè)發(fā)展盟國及合作伙伴的網(wǎng)絡(luò)能力
美國的外交和防務(wù)關(guān)系群代表著基礎(chǔ)性戰(zhàn)略優(yōu)勢。在網(wǎng)絡(luò)空間中,盟友及合作伙伴的能力與美國的能力相結(jié)合,能夠?qū)崿F(xiàn)及時的信息共享和互操作性。然而,這種相互依存的關(guān)系也帶來了風(fēng)險,因?yàn)橐恍┚W(wǎng)絡(luò)行為者以盟國及合作伙伴的網(wǎng)絡(luò)為目標(biāo),最終目的是破壞美國的網(wǎng)絡(luò)系統(tǒng)。為解決這一問題,美國國防部將優(yōu)先努力提高盟國及合作伙伴在網(wǎng)絡(luò)空間的有效性,這樣做將保護(hù)共享和開放的互聯(lián)網(wǎng),也將加強(qiáng)美國國家安全。
美國國防部將通過增強(qiáng)合作伙伴的能力、擴(kuò)大合作伙伴使用網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施的機(jī)會以及通過聯(lián)合培訓(xùn)活動和演習(xí)使其網(wǎng)絡(luò)工作人員隊(duì)伍更加成熟。美國國防部將發(fā)展合作伙伴的能力,實(shí)現(xiàn)合作伙伴需要但尚未具備的功能,包括特定的知識和能力。美國國防部將擴(kuò)大合作伙伴的數(shù)量,在戰(zhàn)略、行動和戰(zhàn)術(shù)層面加強(qiáng)與網(wǎng)絡(luò)能力最強(qiáng)的盟國和伙伴的合作關(guān)系。
2
拓展網(wǎng)絡(luò)合作渠道
美國國防部將解決阻礙網(wǎng)絡(luò)空間合作的體制障礙,更好地利用安全合作工具推進(jìn)國防部的國防優(yōu)先事項(xiàng)。美國國防部將強(qiáng)調(diào)及時共享盟國和合作伙伴可用于提高聯(lián)合網(wǎng)絡(luò)空間行動效率和加強(qiáng)集體網(wǎng)絡(luò)安全的相關(guān)信息。通過國防部的安全合作授權(quán)以及與其他聯(lián)邦部門和機(jī)構(gòu)的合作,美國國防部將對全球盟國和合作伙伴尋求網(wǎng)絡(luò)安全援助的請求做出回應(yīng)。
3
繼續(xù)開展作戰(zhàn)行動和雙邊技術(shù)合作
自2018年以來,美國國防部定期與盟國和合作伙伴合作,幫助識別其政府運(yùn)營網(wǎng)絡(luò)上的漏洞。這些由美國網(wǎng)戰(zhàn)司令部開展的行動和評估幫助美國做好了網(wǎng)絡(luò)安全準(zhǔn)備,促進(jìn)了聯(lián)合部隊(duì)的作戰(zhàn)能力,并與包括烏克蘭在內(nèi)的一些國家建立或加強(qiáng)了牢固的信息共享關(guān)系。這些行動還通過暴露敵對的內(nèi)部威脅策略、技術(shù)和程序(TTPs)以及惡意軟件,增強(qiáng)了盟國和合作伙伴的網(wǎng)絡(luò)彈性。
4
強(qiáng)化網(wǎng)絡(luò)空間中負(fù)責(zé)任的行為規(guī)范
美國國防部將強(qiáng)化網(wǎng)絡(luò)空間中負(fù)責(zé)任的行為規(guī)范。通過強(qiáng)化這一共同規(guī)范框架,國防部將加強(qiáng)國際社會對惡意網(wǎng)絡(luò)行為者的監(jiān)督,并幫助限制對手在網(wǎng)絡(luò)空間的活動。為實(shí)現(xiàn)這一目標(biāo),美國國防部將支持美國國務(wù)院為促進(jìn)全球就網(wǎng)絡(luò)空間規(guī)范達(dá)成共識做出努力。美國國防部將與美國政府各部門以及全球盟友和合作伙伴協(xié)調(diào),隨時準(zhǔn)備揭露和質(zhì)疑不符合此類規(guī)范和國際法的行為。
任務(wù)四:建立網(wǎng)絡(luò)空間持久優(yōu)勢
1
投資網(wǎng)絡(luò)人才隊(duì)伍建設(shè)
美國國防部最重要的網(wǎng)絡(luò)能力是那些擁有在網(wǎng)絡(luò)空間保衛(wèi)國家所需的才能、創(chuàng)造力和使命感的人才。美國國防部將優(yōu)先改革網(wǎng)絡(luò)工作隊(duì)伍,提高網(wǎng)絡(luò)操作人員的留用率和利用率。在此過程中,國防部將評估網(wǎng)絡(luò)空間作戰(zhàn)部隊(duì)的規(guī)模、結(jié)構(gòu)、組織和培訓(xùn)的各種備選方案,以及它們與軍種保留的網(wǎng)絡(luò)部隊(duì)之間的關(guān)系。
美國國防部將積極發(fā)掘在國防情報局、商業(yè)信息技術(shù)部門、學(xué)術(shù)界、情報界和軍方有經(jīng)驗(yàn)的網(wǎng)絡(luò)人才,確保激勵計(jì)劃有充足的資源,并針對具體的所需技能進(jìn)行招聘和留用。在無法直接聘用所需技能的情況下,美國國防部將利用輪換計(jì)劃,加強(qiáng)與私營部門的合作,確保能夠獲得相關(guān)人才。
美國國防部還將授權(quán)各部門對網(wǎng)絡(luò)人才實(shí)施有效的人才管理和職業(yè)發(fā)展,鼓勵通過包括延長服役期或重復(fù)服役期要求、任務(wù)區(qū)內(nèi)的輪換、獎勵技能發(fā)展的職業(yè)發(fā)展模式等來培養(yǎng)專業(yè)技能。美國國防部還將更多地利用預(yù)備役人員,作為與私營部門共享人才的一種方式,如美國國民警衛(wèi)隊(duì)網(wǎng)絡(luò)部隊(duì)所采用的方式。
2
優(yōu)先為網(wǎng)絡(luò)行動提供情報支持
美國國防部將優(yōu)先考慮必要的改革,以滿足網(wǎng)絡(luò)空間行動的情報需求。美國國防部將通過不斷改進(jìn)國防情報企業(yè)的業(yè)務(wù)實(shí)踐、人力資本管理和組織結(jié)構(gòu)來滿足網(wǎng)絡(luò)需求,并根據(jù)適用法律、政策和程序,減少信息共享障礙,確保更廣泛地獲取技術(shù)數(shù)據(jù)。美國國防部將全面解決差距、模糊性和政策問題,以便開展情報活動,支持網(wǎng)絡(luò)空間行動。
3
開發(fā)和實(shí)施新的網(wǎng)絡(luò)能力
美國國防部將監(jiān)督新技術(shù)的開發(fā)和應(yīng)用,以擴(kuò)大我們的網(wǎng)絡(luò)能力。國防部將優(yōu)先考慮能夠迷惑惡意網(wǎng)絡(luò)行為者并阻止他們在網(wǎng)絡(luò)空間或通過網(wǎng)絡(luò)空間實(shí)現(xiàn)其目標(biāo)的技術(shù)。這些技術(shù)包括零信任架構(gòu)及其相關(guān)的網(wǎng)絡(luò)安全技術(shù)、先進(jìn)的端點(diǎn)監(jiān)控能力、量身定制的數(shù)據(jù)收集策略、強(qiáng)化的網(wǎng)絡(luò)取證、自動數(shù)據(jù)分析,以及能夠?qū)崿F(xiàn)網(wǎng)絡(luò)自動化、網(wǎng)絡(luò)恢復(fù)和網(wǎng)絡(luò)欺騙的系統(tǒng)。
美國國防部將與科技界合作,因?yàn)榭萍冀缫验_發(fā)出許多支持網(wǎng)絡(luò)空間行動的技術(shù)。國防部將采取措施,使技術(shù)開發(fā)過程與更廣泛的網(wǎng)絡(luò)企業(yè)的戰(zhàn)略和目標(biāo)保持一致,并確保這些活動以相關(guān)情報為依據(jù)。此外,美國國防部將研究自主和人工智能驅(qū)動的網(wǎng)絡(luò)能力的應(yīng)用,并根據(jù)2022年美國國防部負(fù)責(zé)任的人工智能戰(zhàn)略和實(shí)施途徑,制定負(fù)責(zé)任地采用此類技術(shù)的原則。
4
培養(yǎng)網(wǎng)絡(luò)安全意識
網(wǎng)絡(luò)空間行動可能由相對較少的網(wǎng)絡(luò)專業(yè)人員負(fù)責(zé),但網(wǎng)絡(luò)風(fēng)險是整個國防企業(yè)共同面臨的挑戰(zhàn)。美國國防部將采取行動,培養(yǎng)網(wǎng)絡(luò)安全文化和網(wǎng)絡(luò)意識。美國國防部將在各級專業(yè)軍事和文職教育中開發(fā)、資助和實(shí)施技術(shù)相關(guān)課程,重點(diǎn)是軍官和高級行政人員領(lǐng)導(dǎo)力課程。更廣泛地說,美國國防部將確保各級軍事人員了解網(wǎng)絡(luò)問題,將網(wǎng)絡(luò)教育要求納入士兵培訓(xùn)計(jì)劃的課程中。