二、亞洲部分國(guó)家的網(wǎng)絡(luò)安全政策與行動(dòng)
俄烏沖突加劇國(guó)際緊張局勢(shì),也帶來(lái)網(wǎng)絡(luò)攻防新變局,攻防博弈下的網(wǎng)絡(luò)攻擊手段持續(xù)升級(jí),攻擊目標(biāo)更具針對(duì)性。面對(duì)來(lái)勢(shì)洶洶、復(fù)雜多變的網(wǎng)絡(luò)攻擊,日本、韓國(guó)、新加坡、印度等國(guó)多管齊下,不斷建立健全網(wǎng)絡(luò)空間治理機(jī)制,致力構(gòu)建亞洲網(wǎng)絡(luò)治理伙伴關(guān)系網(wǎng)絡(luò),應(yīng)對(duì)全球網(wǎng)絡(luò)安全威脅。
第一,強(qiáng)化網(wǎng)絡(luò)安全頂層設(shè)計(jì),突出網(wǎng)絡(luò)安全重要戰(zhàn)略地位。日本歷來(lái)重視網(wǎng)絡(luò)安全戰(zhàn)略與規(guī)劃,致力于構(gòu)建“自由、公平、安全的網(wǎng)絡(luò)空間”,把網(wǎng)絡(luò)安全領(lǐng)域威脅視為國(guó)家安全威脅。日本在 2022 年新版《網(wǎng)絡(luò)安全戰(zhàn)略》中提出了三大推進(jìn)方向:在數(shù)字化改革的基礎(chǔ)上同步推廣數(shù)字化轉(zhuǎn)型與網(wǎng)絡(luò)安全;縱觀整個(gè)網(wǎng)絡(luò)空間,確保公共空間的互聯(lián)互通和鏈條化;強(qiáng)化安全防護(hù)能力。
第二,完善組織機(jī)構(gòu)設(shè)置,提升網(wǎng)絡(luò)安全威脅監(jiān)測(cè)預(yù)警、應(yīng)急響應(yīng)、協(xié)調(diào)指揮能力。2022 年 3 月,日本通過修改《警察法》成立了網(wǎng)絡(luò)警察局和網(wǎng)絡(luò)特別調(diào)查隊(duì),強(qiáng)化打擊網(wǎng)絡(luò)犯罪的力度。2022 年 4 月,新加坡網(wǎng)絡(luò)安全局(CSA)為網(wǎng)絡(luò)安全服務(wù)提供者制定許可證框架,并成立了網(wǎng)絡(luò)安全服務(wù)監(jiān)管辦公室(CSRO)管理該框架,促進(jìn)與行業(yè)和公眾在所有許可證相關(guān)事宜方面的聯(lián)系。2022 年 10 月,韓國(guó)發(fā)布了有關(guān)設(shè)立網(wǎng)絡(luò)安全工作組的首席秘書會(huì)議的結(jié)果。該工作組由韓國(guó)國(guó)防部、國(guó)家情報(bào)院、大檢察廳、警察廳和軍事安全支援司令部等部門高層人士參與,并將在國(guó)家安保室長(zhǎng)的主持下定期召開網(wǎng)絡(luò)安全狀況檢查會(huì)議。2022 年 10 月,新加坡成立反勒索病毒工作組(CRTF),特別關(guān)注保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)商供應(yīng)商,幫助企業(yè)、研究和教育機(jī)構(gòu)抵御勒索軟件攻擊。
第三,通過立法促進(jìn)數(shù)字產(chǎn)業(yè)發(fā)展,配套個(gè)人信息保護(hù)、關(guān)鍵網(wǎng)絡(luò)信息技術(shù)、關(guān)鍵基礎(chǔ)設(shè)施等方面標(biāo)準(zhǔn)規(guī)范。
于 2022 年 4 月 20 日全面實(shí)施的韓國(guó)《數(shù)據(jù)產(chǎn)業(yè)振興和利用促進(jìn)基本法》,旨在促進(jìn)數(shù)據(jù)產(chǎn)業(yè)發(fā)展和振興數(shù)據(jù)經(jīng)濟(jì)。于 2022 年4 月 1 日正式生效的日本《個(gè)人信息保護(hù)法修正案》(APPI),通過擴(kuò)大日本數(shù)據(jù)主體的權(quán)利范圍、強(qiáng)制數(shù)據(jù)泄露通知以及限制可以提供給第三方的個(gè)人信息范圍,使 APPI 與歐盟《通用數(shù)據(jù)保護(hù)條例》(GDPR)更加一致。2022 年 4 月 28 日,印度計(jì)算機(jī)應(yīng)急響應(yīng)小組(CERT-In)發(fā)布《關(guān)于<2000年信息技術(shù)法>第 70B 條第(6)款,可信網(wǎng)絡(luò)的信息安全實(shí)踐、程序、預(yù)防、響應(yīng)和網(wǎng)絡(luò)安全事件報(bào)告指令》(Directions under sub-section(6)of section 70B of the Information Technology Act,2000relating to information security practices, procedure,prevention, response and reporting of cyber incidents for Safe & Trusted Internet)。該指令中的措施和規(guī)定將被納入《2000 年信息技術(shù)法》(Information Technology Act 2000)第 70B 條,構(gòu)成印度立法的一部分。5 月,印度發(fā)布的《國(guó)家數(shù)據(jù)治理框架政策》(NDGFP)草案,要求設(shè)定數(shù)據(jù)管理框架,建設(shè)大型數(shù)據(jù)集存儲(chǔ)庫(kù),設(shè)立印度數(shù)據(jù)管理辦公室(IDMO),負(fù)責(zé)制定數(shù)據(jù)收集、存儲(chǔ)規(guī)則和管理數(shù)據(jù)集平臺(tái)。2022 年 11 月 18 日,印度電子和信息技術(shù)部發(fā)布《2022 年數(shù)字個(gè)人數(shù)據(jù)保護(hù)法案》(Digital Personal Data Protection Bill2022)。這是自 2018 年 7 月該法案首次提出以來(lái),印度政府進(jìn)行的第四次修改,旨在確保個(gè)人數(shù)據(jù)安全,表明在用戶同意的情況下收集信息的目的,并進(jìn)行明確分類。
第四,不斷推動(dòng)雙邊和多邊合作,推動(dòng)國(guó)際網(wǎng)絡(luò)安全通用標(biāo)準(zhǔn)制定,共建亞洲網(wǎng)絡(luò)空間治理秩序。
韓日兩國(guó)互動(dòng)增多,展現(xiàn)出改善雙邊關(guān)系的積極意向;印日雙邊關(guān)系不斷升溫,逐步走向“特殊全球戰(zhàn)略伙伴關(guān)系”。2022 年 10 月,日本外務(wù)大臣林芳正首次以日本外務(wù)大臣身份到訪新加坡,雙方一致同意加強(qiáng)兩國(guó)安全保障領(lǐng)域的合作。這些都表明,亞洲地區(qū)國(guó)家間的合作不斷深入發(fā)展。印度、韓國(guó)、日本、新加坡等國(guó)還注重與西方國(guó)家的合作,尤其是與美國(guó)、歐盟、北約等國(guó)家和大體量的政治實(shí)體結(jié)成同盟關(guān)系。2022 年 3 月,美日印澳“四方安全對(duì)話”(QUAD)召開會(huì)議,討論成員、合作伙伴和行業(yè)關(guān)于“擴(kuò)大網(wǎng)絡(luò)安全合作,提升地區(qū)的網(wǎng)絡(luò)韌性和關(guān)鍵基礎(chǔ)設(shè)施保護(hù)”議題。韓國(guó)和日本在 2022 年 5 月和 11 月相繼加入北約網(wǎng)絡(luò)防御中心,這意味著這兩個(gè)亞洲國(guó)家將在各自同盟的基礎(chǔ)上獲得北約的網(wǎng)絡(luò)力量支持甚至保護(hù)承諾。2022 年 10 月 7 日,歐盟與日本發(fā)布消息稱,雙方已同意就將數(shù)據(jù)跨境流動(dòng)規(guī)則納入《經(jīng)濟(jì)伙伴關(guān)系協(xié)定》(EPA)進(jìn)行談判。以上行動(dòng)表明,這些亞洲國(guó)家正積極尋求國(guó)際力量,努力提高自身網(wǎng)絡(luò)防御能力,不斷增強(qiáng)自身在全球網(wǎng)絡(luò)空間治理領(lǐng)域的全球影響力。