天极按
近日,美国发布《美国国际网络空间和数字政策战略》旨在与美国盟友和国际合作伙伴发展数字团结,推动在建设网络能力和 弹性数字生态系统方面的合作,快速响应网络事件并从中恢复美国国务院周一表示,并追究威胁行为者的责任。该文件概述了建立数字团结的三项指导原则:对基于国际法的安全和包容性网络空间有积极的愿景;整合网络安全、技术创新和可持续发展;并实施全面的政策方法,在整个数字生态系统中使用适当的外交工具和国际治国手段。其目的是推进国家网络安全战略和国家安全战略,同时培养国际社会参与技术外交。该战略列出了国务院将重点推进数字团结的四个行动领域。前两项是促进、建立和维护一个开放、安全、包容和有弹性的数字生态系统,并与国际合作伙伴将尊重权利的方法与数字和数据治理结合起来。另一个行动领域是通过发展联盟和吸引合作伙伴来推进网络空间中负责任的国家行为,并应对网络空间和关键基础设施面临的威胁,第四个领域是加强和建设国际合作伙伴的数字和网络能力。图1.数字互联世界的抽象表示(Adobe 库存照片)
数字技术彻底改变了人们的生活、工作和学习方式。它们与扩大的互联互通一起,不仅推动经济增长,而且促进人权的行使,并改善获得教育、金融和社会服务的机会。数字技术创造了新的市场和机遇,使企业能够接触到境外的广大客户群。新的数字工具激发了公民和政治参与,使信息和知识民主化,被用来让政府和公司承担责任,并提高了公共服务的透明度、效率和响应能力。
展望未来,这些技术可以释放无与伦比的机会来解决一些最紧迫的全球挑战,包括气候变化、经济和社会不平等以及健康危机。
对抗性网络活动可能会给美国及其盟国带来累积性的战略损失,并且日益使新兴经济体的发展目标面临风险。网络威胁的频率和严重程度持续加剧,网络活动升级或不受控制的风险不断增加。国家行为者和非国家行为者,包括犯罪分子、恐怖分子和暴力极端分子,都有巨大的动机投资和利用数字技术来威胁我们和其他国家的国家利益。
作为持续的网络威胁,俄罗斯政府正在完善其网络间谍、网络攻击、影响力和信息操纵能力,以威胁其他国家并削弱美国的联盟和伙伴关系。俄罗斯继续为跨国网络犯罪分子提供安全庇护所。俄罗斯支持其2022年无端入侵乌克兰的网络攻击旨在破坏乌克兰国家和军队的稳定,并对其他欧洲国家的民用关键基础设施造成溢出效应。随着战争的继续,俄罗斯政府和与俄罗斯政府结盟的网络行为者针对乌克兰开展针对公共和私营部门的网络行动、信息操纵和在线影响行动,并试图转移和审查乌克兰人对互联网的访问。俄罗斯似乎特别注重提高其针对美国关键基础设施的能力,以展示其在危机期间破坏基础设施的能力。
朝鲜民主主义人民共和国(DPRK)和伊朗政府都加大了恶意网络活动的规模。面临多轮国际制裁,朝鲜通过网络犯罪和盗窃加密货币逃避控制。朝鲜黑客继续收集有关军事技术目标以及学术界和智库的情报。此外,朝鲜向世界各地派遣了数千名技术熟练的IT 工人,以赚取欺诈性收入,最终无视美国和联合国的制裁,为其大规模杀伤性武器和弹道导弹计划做出了贡献。
伊朗日益增长的专业知识和开展网络行动的意愿威胁着全球网络和数据的安全。伊朗对网络攻击的机会主义做法使美国的关键基础设施所有者很容易成为伊朗行为者的目标,特别是当德黑兰认为它必须证明自己可以在其他领域反击美国时。伊朗行为者在世界各地参与了广泛的情报收集行动,并且在2023 年 10月 7日哈马斯的暴行以及以色列在加沙的军事行动之后,进行了擦除、网站关闭、黑客攻击和泄密行动、间谍活动和在线信息操纵活动。伊朗行为者还对水务部门和其他行业使用的操作技术设备进行了恶意活动。
在网络空间活动的网络犯罪分子和犯罪集团现在对世界各国的经济和国家安全构成了特定的威胁。网络犯罪和网络欺诈对经济发展造成重大损害,中小企业和金融服务提供商尤为危险。
勒索软件事件扰乱了从能源管道和食品公司到学校和医院的关键功能、服务和业务。针对医疗保健行业的勒索软件攻击可能会削弱为患者和其他接受护理的人提供的护理水平。全球勒索软件攻击造成的总经济损失持续攀升,每年达到数十亿美元。勒索软件组织通常在安全避难管辖区开展活动,这些管辖区的政府不与执法部门合作,有时还会鼓励、指导、制裁或容忍他们的活动。
恐怖分子和暴力极端分子对数字技术的使用也对美国及其盟国和合作伙伴的国家安全构成威胁。恶意活动包括利用信息和通信技术(ICT)传播暴力宣传;鼓励激进化和动员实施暴力行为;招募人员加入恐怖组织;训练、计划和协调攻击;并资助恐怖主义行为。
俄罗斯和其他专制国家提倡以国内控制和自上而下、以国家为中心的机制为中心的全球互联网治理愿景,而不是现有的自下而上的多利益相关者进程。俄罗斯试图利用联合国等多边论坛对发展中国家施加影响和吸引力,旨在重塑全球网络和技术政策格局,推进威权议程,同时阻碍美国及其盟友。俄罗斯和其他国家寻求重塑网络空间管理规范,破坏互联网的技术基础,并淡化专制国家恶意使用网络空间能力的责任。
独裁和非自由国家正在寻求通过滥用互联网和数字技术来限制线上和线下的人权。政府正在关闭和封锁互联网:通过关闭互联网和电信、虚拟停电、限制网络和封锁网站来压制异议。
这些数字技术的地缘政治竞争的不确定性和复杂性因正处于另一场技术革命的风口浪尖而变得更加复杂。人工智能系统的革命可能比互联网的发展和采用更快。人工智能技术可以成为扩展知识、提高繁荣和生产力以及应对全球挑战的强大工具,并且人工智能工具可以帮助推进十七个联合国可持续发展目标。人工智能应用程序具有进一步改善公民生活的许多方面的潜力,包括粮食安全、健康应用、良好治理和民主巩固以及自然灾害防备和预防。
然而,人工智能技术的快速发展也带来了巨大的风险,即其使用可能会加剧不平等和经济不稳定、抑制竞争、造成消费者伤害、加剧歧视和偏见、侵犯隐私、增强恶意网络活动以及提高专制监控能力和镇压。人工智能将挑战如何补偿知识产权的使用以及如何验证、标记或检测合成内容。人工智能可能还需要各个经济体的劳动力适应;高端人工智能芯片和数据中心不断增长的能源需求可能成为发展本地能力的重大障碍。
此外,还观察到国家和非国家行为者将生成式人工智能系统用于恶意目的,包括快速、大规模地操纵和传播虚假信息。
如果没有与私营部门、民间社会、学术和技术界的强有力的伙伴关系,国务院就无法实现其目标。新的创新源于私营部门,科技公司对其系统的开发和部署方式做出的决策对美国价值观和利益的实现方式具有深远的影响,包括保护用户的安全和隐私。美国官员依靠一系列私营部门、学术界和公民行为者来了解技术发展,私营部门和贸易协会利益相关者经常对明确针对美国公司的歧视性法规提出预警。值得信赖的技术供应商,包括中小企业,是通过全球开放、安全和有弹性的网络扩大连接的重要合作伙伴。
民间社会团体正在努力确保个人能够在网上获取和寻求机会,免受非法监视和侵犯隐私的数据收集行为的影响,并努力打击数字空间中的有害宣传和虚假信息。民间社会和技术界往往最先认识到、警告在线上和线下的人权威胁并寻求解决方案。随着互联网自由在世界部分地区持续下降,公民社会活动家、人权捍卫者和报道其活动的记者往往在数字压制社会中带头反击,而个人往往面临巨大风险。
公私伙伴关系对于网络和数字外交至关重要,而且需要灵活且适应性强。在危机中,网络防御可能需要新的方法来扩展、供应和许可网络防御服务和产品,并且可能难以在不同的区域环境中启动和维持。专制政府正在开发新方法来控制数字技术以及操纵和干扰信息流。为了应对这些和其他不断变化的挑战,国务院将继续扩大与广泛的民间社会和私营部门行为者的联系并征求他们的意见。此外,美国将继续与盟友和伙伴合作,推进数字和数据治理的多利益相关方方法。
美国认为,数字技术可以而且应该被用来帮助人们走上繁荣之路,解决全球挑战,并为所有人建设更美好的未来。国务院将与盟友、合作伙伴和利益相关者合作,促进网络和数字技术的积极愿景:世界各地的人们利用网络空间和数字技术促进经济繁荣和包容;加强安全并打击网络犯罪;促进和保护人权、性别公平和平等、民主和法治;并应对跨国挑战。作为这一方法的一部分,美国、盟国和合作伙伴将展示开放、可互操作、安全和可靠的互联网的优势;成为数字和新兴技术研究、设计、开发和部署的首选合作伙伴;共同对违反国际公认的国家行为准则的行为施加后果。美国国务院还将与新兴经济体合作并支持其改善网络安全和增强网络弹性的努力。
该战略的四个行动领域分别是:促进、建立和维护开放、包容、安全和有弹性的数字生态系统;将尊重权利的方法与数字治理相结合;促进负责任的国家行为,打击恶意活动,并提供相互支持;并加强数字和网络能力建设援助,反映了国务院数字团结愿景的各个方面。展望未来,国务院将努力让全球范围内的广泛合作伙伴参与建立和扩大数字团结的进程。欢迎所有寻求开发和部署开放、安全技术、促进包容性增长、培育有复原力的民主社会以及赋予所有人(包括最弱势群体)权力的人。
数字团结依赖于开放、包容、安全和有弹性的数字生态系统的创新,并通过创新得到加强。尽管美国是数字、关键和新兴技术领域的主要力量,但我们不能、也不应该单打独斗。相反,当我们共同努力催化、支持和维持一系列关键技术的快速技术发展时,美国、盟国和合作伙伴都会变得更加繁荣、自主和有弹性。
美国国务院与盟友、合作伙伴、私营部门和民间社会密切协调,继续推动开放、可互操作、安全、可信和可靠的电信网络,特别是第五代无线网络(5G)。白宫、国务院、美国国际开发署、商务部和联邦通信委员会(FCC) 正在与盟友和合作伙伴就使用值得信赖的供应商部署5G 移动网络以及6G的未来进行讨论。数字技术不仅限于无线技术,国务院和其他机构正在与盟友和合作伙伴就云基础设施和数据中心、海底电缆和卫星通信的开发、部署和安全进行协调。此外,美国的目标是在所有联合国机构中,在高水平上促进尊重权利的数字技术的开发、部署和使用。
5G应用正在快速发展,以新的方式扩展数字连接并产生新的网络安全漏洞。电信网络应使用来自可信赖的供应商的产品进行建设,这些供应商的运营以及其供应链合作伙伴的运营主要位于通过独立司法机构一致适用法律来尊重权利的国家,符合经济合作组织中反映的原则-关于政府获取私营部门实体持有的个人数据的运营与发展(OECD)宣言。电信网络不应使用受独裁政权控制或影响的供应商的产品来建设,并且在没有针对政府要求的有意义的、独立的制衡或司法追索的情况下。与5G相关的国际原则,例如《布拉格5G安全提案》和《布拉格电信供应商多元化提案》,支持市场竞争力和值得信赖的5G设备供应商的多样性。
这些努力还延伸到全球基础设施和投资伙伴关系的数字基础设施支柱。美国认识到成本往往是ICT采购的主要驱动因素,因此支持政府、中英互联网基础设施提供商和互联网服务提供商在电信供应链中发展更大的竞争和多样性,特别是通过数字连接和网络安全合作伙伴关系(DCCP)。DCCP是由国务院领导的整个政府的努力,旨在提供能力建设、技术援助以及项目设计和融资,以支持开放的互联网和增强的网络安全。
此外,《CHIPS和科学法案》还向国务院国际技术安全与创新(ITSI) 基金拨款5亿美元,以支持安全半导体供应链和电信网络的开发和采用。美国将利用这笔资金继续与合作伙伴合作,制定安全信息通信技术生态系统的政策和监管框架,并为安全和值得信赖的供应商提供公平的竞争环境。
除了帮助建立安全网络之外,数字团结还通过努力建设数字基础设施来体现,这些基础设施可以促进竞争、促进消费者选择,并使社区和个人掌控自己的数字生活和资源。认识到吸引资本和降低潜在数字基础设施投资风险的必要性,美国国际开发署在DCCP的资助下启动了一项名为“数字投资”的混合金融计划,该计划与基金经理和项目开发商合作,扩大新兴市场对互联网连接和数字金融服务的访问。
美国的对外援助计划还将通过推进开放和可互操作的接口和协议(例如开放无线电接入网络(Open RAN))的开发来增加市场竞争并促进电信供应商的多样性。这种开放式网络架构简化了新供应商进入市场的能力,降低了部署成本并加速了创新。Open RAN 为新兴经济体提供了直接参与供应链的机会,例如通过本地组装和软件开发。同样重要的是,Open RAN 为人们不再依赖不受信任的供应商的技术提供了替代方案。因此,国务院将继续支持资助商业试验、可行性研究、逆向贸易代表团以及促进Open RAN 的劳动力教育和意识活动等工作。美国将通过2023 年 10月成立的全球电信联盟,继续与澳大利亚、加拿大、日本和英国政府就电信供应链多元化及相关问题进行合作。
美国还与其他政府和私营部门合作,为新一波创新浪潮做准备。未来十年,6G将为无线通信带来更高的速度、更大的容量和更低的延迟。从一开始就在6G 开发中构建开放且可互操作的网络架构(例如Open RAN)将有助于确保供应商多样性和供应链弹性。2024 年 2月,美国与澳大利亚、加拿大、捷克共和国、芬兰、法国、日本、韩国、瑞典和英国签署了6G 无线通信系统研发的共同原则。
云计算已成为经济和企业数字化转型的重要推动者。通过以可靠且经济高效的方式提供对可扩展计算资源的按需访问,云服务使政府和企业能够为其公民和客户提供更安全、更有弹性的服务。此外,随着俄罗斯军队物理摧毁了保存关键数据的乌克兰设施,云服务被证明是一种战略资产。政府信息技术基础设施向云的迁移提高了弹性并保留了对经济和政府运营至关重要的信息。
美国云计算和数据中心公司在全球范围内竞争,为广泛的国际客户群提供服务,同时,美国政府积极与外国政府合作,促进云计算资源的公平和安全使用。与此同时,来自威权国家的供应商正在全球化,他们往往更能响应当地的短期经济发展目标,提供包括财政补贴、当地云基础设施和劳动力培训在内的一揽子计划。云服务和数据中心也是与密切贸易伙伴关系紧张的一个根源。尽管美国澄清合法海外数据使用(CLOUD)法案规定了允许基于规则的一致保护的协议,但一些人威胁要将美国云提供商排除在市场之外,部分原因是对数据访问和控制的担忧。法律。国务院致力于与国际合作伙伴就云计算资源的公平和安全使用达成共识。
此外,国务院将与国际合作伙伴和私营部门合作,解决成本问题并加大对新兴经济体建设安全云基础设施的支持。DCCP正在通过支持可行性研究、逆向贸易代表团、融资和培训计划(例如在菲律宾提供培训补助金以支持提供云计算能力)来加强这些努力。
图2. 2024 年全球海底电缆地图。(TeleGeography插图)
海底电缆承载着全球95%以上的数字流量。随着数据不断激增并呈指数级增长,对电缆和其他传输系统的需求也在不断增加。由于事故、自然灾害或恶意行为而导致的电缆中断或破坏可能会导致一个县被孤立,威胁国家安全,并给经济造成数十亿美元的损失。选择依赖哪些供应商进行海底电缆基础设施、维护和维修业务可能会推动发展和创新,也可能会导致新形式的依赖和不安全感。因此,国务院将与其他机构协调,优先考虑增强海底电缆的安全性和弹性。
美国公司和其他值得信赖的供应商是许多网络组件、嵌入式技术和海底电缆相关服务的领先生产商,他们正在投资和融资连接世界所有地区的新海底电缆。美国政府将继续支持美国和其他值得信赖的供应商安装、运营、维护和维修安全基础设施,并促进有利于持续投资的监管环境。
自2021 年以来,国务院在整个东亚太平洋地区实施了CABLES计划,负责任地告知重要的电信和电缆基础设施利益相关者选择不可信供应商的危险。美国提供了能力建设,以支持使用美国技术的东南亚-中东-西欧6 号电缆(SMW6) 的五个国家,并分别与澳大利亚和日本合作提供了超过2200 万美元,以帮助资助东密克罗尼西亚电缆由一家日本公司建造。2023年10月,美国宣布与国会合作,与澳大利亚一起提供总计6500万美元的投资,资助太平洋岛国未来的海底电缆连接,以促进进入全球市场和实现区域互联互通目标。为了支持这些政策目标,美国将继续与七国集团和其他多边组织合作,加强可信的、多层次的全球连接,提供数据路由多样性、弹性和冗余。
卫星通信仍然是连接世界和提供全球信息访问的重要能力。地球静止轨道(GEO)卫星几十年来一直致力于这一任务,并将在未来几十年继续这样做。在我们致力于连接未连接的地区时,新部署的卫星技术,包括低地球轨道(LEO)卫星,对美国及其盟友和合作伙伴来说变得越来越重要。激增的卫星星座的分布式特性提供了弹性,低地球轨道卫星通信服务可以越来越多地快速部署以覆盖灾难或冲突地区。此外,低地球轨道卫星服务能够将宽带通信覆盖到地球的几乎每一寸土地,这提高了以尊重权利的方式扩大互联网接入、缩小数字鸿沟和推进联合国可持续发展目标的可能性。
美国公司在GEO 和 LEO卫星通信服务的开发和部署方面处于领先地位,但其他国家,包括我们的战略竞争对手,正在投资新技术能力。此外,太空系统和资产给美国及其盟国的关键基础设施带来了漏洞,而我们的对手很愿意利用这些漏洞。
美国国务院将与合作伙伴和盟友合作,在低地球轨道卫星系统的开发、使用、恢复能力和安全方面追求共同利益。美国国务院将致力于通过国际电信联盟(ITU)扩大全球获得安全服务的机会,消除低地球轨道卫星系统提供商的障碍,并增加对服务欠缺地区卫星服务的多边援助。美国国务院还将与其他机构一道,促进低地球轨道卫星研发方面的国际合作。美国还将推广规范、指导方针和最佳实践,包括制定许可和监管制度,以安全、可靠和可持续地使用低地球轨道卫星,并与盟国和合作伙伴合作,加强太空网络安全和关键技术。基础设施的弹性和安全性。
国际电联在电信标准、电信和信息通信技术发展、缩小数字鸿沟和无线电频谱方面的负责任、前瞻性、包容性和透明的领导力对于美国的发展、国防和经济优先事项至关重要。美国长期以来一直支持国际电联的核心职能工作,包括全球射频频谱协调以及通过增强连通性和互操作性推动世界电信网络的发展。自多琳·博格丹·马丁(Doreen Bogdan-Martin) 2022年当选秘书长以来,美国一直与其他成员国和合作伙伴合作,帮助她实现扩大数字连接和包容性的愿景;加强伙伴关系和利益攸关方协作;赋予青年权力并让他们参与其中;提高国际电联的组织有效性、透明度和问责制,以实现其总体目标。
数字团结认识到数字和新兴技术国内治理的必要性,但寻求开发共享机制,以帮助维护开放、可互操作、安全和可靠的互联网以及可信的跨境数据流。它致力于培育基于民主价值观和尊重权利的政策。
为了有效推进国家安全战略和网络控制战略,在促进、建立和维护安全的数字生态系统的同时,必须努力通过政策的更大一致性、相互认可和互惠,使数字和数据治理在盟友和合作伙伴之间兼容。美国国务院与其他联邦机构正在通过支持可信数据流来建立和加强数字团结;倡导多利益相关方、基于风险的数字和数据治理方法;促进关键和新兴技术的共同价值观和治理原则。美国国务院与商务部和其他机构合作,正在扩大其参与国际标准制定组织的能力,并与行业和民间社会协调,以确保美国利益相关者积极参与标准制定过程和其他国际论坛。。美国还与盟友和伙伴合作,推进共同的、尊重权利的数字未来愿景;谈判一项尊重权利的网络犯罪条约;并捍卫信息完整性。
通过共同开发、协调和相互认可尊重数据治理和数字贸易的方法,进一步建立和加强数字团结。这项工作目前正在通过印太经济繁荣框架(IPEF)、非洲数字化转型倡议(DTA)、美洲经济繁荣伙伴关系(APEP)、七国集团、经合组织、TTC和四国等机制进行。
美国支持可信赖的数据自由流动和开放的互联网,对个人人权和隐私提供强有力和有效的保护,并采取措施维护政府执行法律和推进公共利益政策的能力。对数据隐私的合理担忧可以通过跟踪数据的保护机制来解决,同时促进跨境数据流动并加强执法机构之间的全球合作。美国将通过促进提高不同数据隐私制度之间互操作性的数据传输机制,继续倡导可信的跨境数据流。美国国务院与我们的跨机构合作伙伴合作,支持欧盟-美国数据隐私框架的谈判和实施;制定《经合组织关于可信政府访问私营部门持有数据的宣言》,该宣言确定了民主政府在出于合法执法和国家安全目的访问数据时遵循的隐私保护措施的共性;以及七国集团和经合组织关于数据信任自由流动的倡议。美国国务院与司法部合作,澄清美国《澄清合法海外数据使用(CLOUD) 法案》的适用,并根据该法案谈判双边协议。
美国与澳大利亚、加拿大、日本、韩国、墨西哥、菲律宾、新加坡和台湾一起,于2022 年 4月发起了全球跨境隐私规则(CBPR) 论坛,以此前成立的亚太经济论坛为基础。合作(APEC)CBPR系统。CBPR提供由相关机构支持的数据隐私认证,通过推广可互操作、可执行的数据保护标准来促进数据流动。美国国务院和商务部的官员将在肯尼亚、墨西哥、智利、巴西、英国、以色列、约旦、巴拿马、哥伦比亚、斐济和巴巴多斯举办的研讨会等努力的基础上,继续努力让新的国家加入该协议。以及东盟国家。
尽管美国及其志同道合的贸易伙伴拥有许多相同的价值观,但我们在监管数字经济方面往往采取不同的方法。美国政府提倡采用多利益相关方、基于风险的方法来应对我们面临的挑战,同时提供灵活性以实现新兴技术的好处。数字征税和征收网络使用费的单边做法往往无法解决其支持者所表达的可访问性和公平性的核心问题。此外,我们的一些密切合作伙伴和盟友所接受的日益增长的数字主权叙事的兴起,有可能破坏关键的数字经济和网络安全目标。国务院将与其他机构合作,继续反对数据本地化、网络使用费、数字服务税以及其他市场准入壁垒,这些壁垒有助于增强控制的感觉,但实际上往往会破坏增长和安全目标。
数字团结最紧迫的挑战之一是开发通用方法来管理人工智能等关键和新兴技术。创新的速度、竞争的规模以及我们的价值观、安全和繁荣的利害关系都需要采取一致行动。有了人工智能技术,我们将不再有多余的时间或追求狭隘的利益,而这些利益往往会减慢我们在数字经济其他领域制定共享原则和可互操作的监管方法的能力。
在人工智能的开发、部署和使用方面塑造共同价值观和治理原则日益成为美国数字外交的核心。美国正在让盟友、合作伙伴、私营部门、民间社会、技术界和其他利益相关者参与七国集团、全球人工智能伙伴关系、欧洲委员会、经合组织、联合国、教科文组织和其他论坛的讨论,管理人工智能的风险并确保其利益得到广泛分配。此外,我们需要共同投资测量、评估和验证先进人工智能技术系统所需的科学研究和基础设施。
2023年7月,拜登总统宣布七家领先人工智能公司自愿承诺,推动人工智能技术安全、可靠、透明的发展。9月份,又有八家公司(包括一家外国公司)签署了承诺。美国通过由日本牵头的七国集团广岛人工智能进程,国际化并扩大了自愿承诺,以解决生成式人工智能问题,领导人于2023 年 10月发布了开发先进人工智能系统的组织国际行为准则。我们继续努力扩大对生成式人工智能的接受度。G7 成员国以外更多国家和公司的行为准则。
美国与其他27个国家一起参加了英国人工智能安全峰会,并签署了《布莱切利宣言》,该宣言鼓励开发前沿人工智能技术的参与者的透明度和问责制。美国和英国还在各自的人工智能安全研究所之间签署了一份谅解备忘录,推进测量、评估和解决人工智能风险的科学,这是就人工智能安全的科学基础达成全球共识的第一步。这些努力概述了各国政府的作用,通过提供严格的技术指南来引入安全、可靠和值得信赖的人工智能技术,从而促进国际合作并鼓励创新。与此同时,美国国际开发署和其他几个国际发展捐助者建立了伙伴关系,以促进非洲和世界其他地区中低收入国家安全、可靠和值得信赖的人工智能发展。
生成人工智能的广岛原则
2023年 10月,拜登总统发布了一项关于安全、可靠和值得信赖的人工智能开发和使用的行政命令。该命令建立了制定人工智能安全新标准的流程,旨在保护公民隐私、促进创新和竞争、促进公平和人权。该命令责成国务院加强美国在人工智能问题上的海外领导力。美国国务院和美国国际开发署与商务部合作,正在牵头制定人工智能全球发展手册,以利用人工智能的优势并管理其风险。与此相关,国务院计划领导一个检测、验证和标记合成内容的跨机构工作组,旨在促进信息共享并动员全球承诺标记真实的政府制作内容并检测合成内容。此外,国务院正在与国土安全部(DHS)合作,与国际合作伙伴合作,帮助预防、应对因将人工智能纳入关键基础设施系统或恶意使用而造成的潜在关键基础设施中断并从中恢复人工智能对抗这些系统。美国国务院和美国国际开发署还与美国国家标准与技术研究所(NIST)、美国国家科学基金会(NSF) 和能源部等跨机构合作伙伴合作,为人工智能和全球范围制定人权风险管理框架。人工智能研究议程。
美国国务院还正在为《关于负责任地军事使用人工智能和自主的政治宣言》建立广泛的支持。尽管在《特定常规武器公约》(CCW)框架下正在日内瓦进行重要讨论(美国将继续支持该公约),但这些讨论的范围仅涵盖人工智能的一种可能的军事用途,即自主武器系统。《政治宣言》是首次阐明涵盖人工智能技术所有军事应用的原则和最佳实践。
国际技术标准促进技术进步、贸易、全球经济增长和市场准入,特别是对初创企业和中小企业而言。它们也是战略和经济竞争的领域。2023年5月,拜登-哈里斯白宫发布了美国政府首个关键和新兴技术国家标准战略(USG NSSCET)。正如USG NSSCET中所述,美国将与盟国、合作伙伴、私营部门和民间社会合作,确保国际标准制定具有透明度、开放性、公正性、共识性、有效性、相关性、一致性以及多方利益相关者的广泛参与。美国国务院与商务部和其他机构合作,正在加强直接参与国际标准制定组织并与行业和民间社会协调的能力,以确保美国利益相关者积极参与标准制定过程。
美国国务院与FCC、NIST、国家电信和信息管理局(NTIA)以及其他联邦机构合作,支持各种关键和新兴技术和平台的标准制定流程,包括物联网、能源网格、智能城市和互联网车辆。美国将继续通过与国际标准紧密联系的开放流程,推广和利用NIST 制定的网络安全和隐私标准和指南。
这种方法强化了美国的标准政策:私营部门主导、行业驱动、政府参与的方法,强调使用在开放、透明和基于共识的过程中制定的国际标准。这种一致性有助于利益相关者减轻国际监管和法律制度的负担,从而降低运营成本并加深对国际政策的理解。它还强调了其他政府在制定网络安全优先事项时采用自下而上方法的价值。
美国政府通过与合作伙伴和盟友的定期接触,制定了信息共享和标准制定监控的正式和非正式方法。例如,四方合作伙伴和TTC成员签署了合作备忘录,以加强国际标准制定中的信息共享、协调和影响力。美国国务院还支持历史上代表性不足的国家更多地参与标准制定组织。
美国及其合作伙伴仍然致力于互联网和数字治理的多利益相关者模式。包括政府、民间社会、私营部门、学术界和技术界在内的所有利益相关者的积极和有意义的参与对于为讨论与决策提供信息、促进透明度和问责制以及加强实施和可持续发展至关重要。通过外国援助计划,国务院正在推进政策和宣传举措,让民间社会利益相关者与国家政府、区域治理机构和国际标准制定实体进行接触,以鼓励符合民主价值观和国际人权的互联网和数字治理政策。国务院将继续努力扩大致力于促进可互操作、尊重权利和安全的数字技术的团体并使之多样化。它还将继续防止和防御专制政府排除民间社会和其他利益相关者参与相关论坛的努力。
美国大力支持互联网治理论坛(IGF)作为卓越的全球机构,通过自下而上的流程将所有利益相关者聚集在一起,讨论互联网公共政策问题的尊重权利的解决方案。它将继续与盟友和合作伙伴合作,维持和增强IGF 的相关性。
数字团结建立在对基于人权的技术治理的共同承诺之上。美国国际开发署在2021 年民主峰会上发起的推进数字民主(ADD)倡议,通过与政府、私营部门和民间社会建立伙伴关系等计划,培育开放、安全和包容的数字生态系统,以加强数字民主的法律和监管框架。数据和数字技术,并增加对软件工程师、科技公司和研究人员的支持,努力在整个技术生命周期中融入对人权和民主价值观的尊重。2022 年 4月,美国和 60个国家发布了《互联网未来宣言》(DFI),围绕一个尊重权利的共同愿景,汇聚了广泛、多元化的合作伙伴联盟,打造开放、可互操作、可靠和安全的互联网数字未来。作为2023年自由在线联盟的主席,美国优先考虑保护基本的在线自由;打击数字技术的滥用并增强抵御能力;推进有关人工智能开发和使用的规范、原则和保障措施;并加强数字包容性。同样,美国与其他13个国家合作,发起了“打击基于性别的网络骚扰和虐待全球行动伙伴关系”。
美国将继续与盟友和伙伴合作,确保以负责任和尊重权利的方式使用数字技术。美国与45 个合作伙伴于2023 年 3月签署了《政府使用监控技术指导原则》,旨在防止政府滥用监控技术。此外,国务院将继续推进计划,使高危人群、弱势群体和边缘群体或保护他们的人能够针对数字滥用或其他类型的行为做好准备、预防、识别、调查并获得补救措施。数字压制。
美国支持多项多利益相关方努力解决一系列网络挑战,同时尊重意见和言论自由,包括2019年基督城行动呼吁、法国领导的儿童上网保护实验室、自由在线联盟和全球伙伴关系针对基于性别的在线骚扰和虐待的行动。随着世界各国政府提议加强对在线平台的监管,美国将继续倡导尊重权利的做法,保护意见和言论自由,促进性别公平和平等。
进一步加强国内政策将有助于与国际合作伙伴在一系列数字问题上进行更深入的协调。国家网络安全战略支持立法努力,对收集、使用、传输和维护个人数据的能力施加强有力、明确的限制,并为地理位置和健康信息等敏感数据提供强有力的保护。NCS 特别呼吁通过这项立法来减轻数据处理过程中产生的隐私风险,并制定保护个人数据的国家要求。
美国、其盟国、合作伙伴以及民间社会团体长期以来一直支持《欧洲委员会网络犯罪公约》,将其视为提供全球标准的最有效工具,将恶意网络活动定为刑事犯罪,获取电子信息。证据,并促进打击计算机相关犯罪的国际合作。该公约的起草目标是全球性的,并向所有地区开放。目前包括美国在内的72 个国家是该公约的缔约方,另有21 个国家已被邀请加入。
在支持加公约的同时,美国及其合作伙伴还积极努力,确保联合国特设委员会制定打击网络犯罪公约的谈判取得积极成果:一项尊重权利的网络犯罪条约,使所有联合国成员国加强合作打击网络犯罪。美国及其合作伙伴将继续反对过于宽泛的网络犯罪定义,因为网络犯罪可能被用来扼杀言论自由、侵犯隐私和/或危害个人和社区。美国还将继续主张采取与公约规定的国内权力和国际合作范围相称的必要和充分的保障措施。保持开放、包容和透明的进程将最好地让各国在感兴趣的利益相关者的参与下谈判达成具有约束力的协议。
信息完整性挑战并不新鲜,但顽固的外国对手和快速的技术进步,特别是人工智能支持的人机交互,通过实现人工智能合成内容的快速、大规模和有针对性的传播,创造了复杂的动态,加剧了信息风险。建立一个有弹性的信息环境,一个可以进行公开、自由的公共辩论并持续获取不同来源的基于事实的信息的环境是美国及其盟友和合作伙伴的持续优先事项。
国务院将与盟友和合作伙伴一起,继续努力建设公民信息弹性,打击外国国家和非国家极端主义在线宣传,并在保护言论自由的同时减轻人工智能对信息完整性的风险。美国政府将努力保护全球选举和其他民主进程的完整性。美国在TTC、经合组织和七国集团制定了共同方法来建立健康且有弹性的信息生态系统。美国和法国共同主持DIS/MIS 信息资源中心,这是OECD领先的信息完整性倡议。
在2024年第三届民主峰会上,美国推出了一项民主路线图,旨在增强公民抵御全球数字操纵的能力,强调数字信息操纵挑战对社会功能和活力构成威胁的重要性;认识到建立信息完整性可以与意见和言论自由相一致;加强私营部门数字平台增强公民复原力的能力;并优先考虑解决生成式人工智能(GAI) 问题,特别是在2024年全球选举的背景下。美国还认可了加拿大和荷兰发起的《在线信息完整性全球宣言》。该宣言以国际人权法为基础,为参与国建立了保护和促进在线信息完整性的高级别国际承诺。
此外,国务院还宣布了一项反外国国家信息操纵框架。该框架旨在就威胁达成共识,并建立一套共同的行动领域,美国及其盟友和伙伴可以据此制定针对外国信息操纵的协调一致的应对措施,并保护自由开放的社会。
在联合国和地区安全机构中,美国与其盟友和伙伴一道,致力于在联合国大会批准的框架基础上,以现有国际法的适用性、遵守全球规则为基础,推动网络空间中负责任的国家行为。和平时期公认的自愿国家行为准则,制定和实施建立信任措施以减少网络空间冲突风险,并致力于建设国家实施该框架要素的能力。
尽管全球就网络空间负责任行为框架达成共识,但这些规范并不能自我执行。当一个国家违反框架从事重大破坏性、破坏性或其他破坏稳定的恶意网络活动时,负责任的国家必须合作,追究不负责任的国家的责任。
在这种背景下,数字团结通过持续相互支持和协调一致的活动得到体现。美国及其合作伙伴共享网络威胁信息,以帮助增强抵御能力并阻止恶意活动;通过帮助应对重大事件来向受害者表示声援,从而向对手表明他们不能通过恶意行动孤立目标国家;与志同道合的国家合作,确保对破坏性、破坏性和其他破坏稳定的网络活动进行问责。美国和一些盟国也确认将各自的共同防御条约义务适用于网络空间。此外,国务院和其他联邦机构正在与盟友和合作伙伴合作,破坏勒索软件和其他犯罪网络,维护民主进程和机构。
经过近二十年半和历届四届政府的持续参与,形成了网络空间中负责任的国家行为框架,并得到联合国大会所有成员的反复支持,该框架确认了国际法对国家对信息和通信的使用的适用性技术,赞同遵守和平时期负责任国家行为的自愿规范,并提出切实可行的建立信任措施,以帮助减少网络事件引起的冲突风险。该框架是我们网络空间愿景的核心,在这个网络空间中,各国行为得当,管理不必要的升级风险,追究不良行为者不负责任的活动的责任,并共同努力应对重大网络事件并从中恢复。然而,这些规范的实施对其有效性至关重要。
我们将在联合国进行更多以行动为导向的讨论,重点关注成员国和机构如何共同努力实施该框架的基本要素,并建设所有国家管理网络相关威胁的能力。为了适应这种不断演变的对话,美国及其合作伙伴提出了一个更加以行动为导向的论坛,即行动纲领(POA),作为未来在联合国就与国际安全相关的网络问题进行对话的永久机制。POA 旨在足够灵活地应对未来的威胁,并由成员国随着时间的推移确定方向,POA还将纳入民间社会、私营部门和其他非国家利益相关者的观点。
作为推进网络空间负责任国家行为的一部分,美国和我们的合作伙伴还将继续在地区安全和其他论坛(例如安全与合作组织、美洲国家组织和东盟地区论坛)中合作,制定并实施网络信任建设措施。
联合国负责任国家行为框架
图3.构成联合国网络空间负责任国家行为框架的四个组成部分(澳大利亚战略政策研究所/联合国大会插图)
鉴于网络空间的相互关联性,国际合作对于拒绝、破坏和反击对手在网络空间内和通过网络空间进行的活动至关重要。
美国国务院领导各种努力,包括促进国际外联,以应对对美国及其盟国和合作伙伴的关键基础设施造成的破坏性或破坏性网络攻击日益增长的威胁。这包括通过外交渠道与网络安全和基础设施安全局(CISA)、联邦调查局(FBI)和国家安全局(NSA)以及盟友和合作伙伴分享有关威胁的联合网络安全咨询;与新的和现有的合作伙伴进行能力建设和信息共享,以减轻网络威胁并确保其关键基础设施的弹性;利用双边、多边和其他论坛来澄清和传达对遵守国际法和网络空间负责任行为框架的期望。此外,四方成员还制定了关键基础设施网络安全的联合原则,北约成员国承诺确保关键基础设施的弹性,通过培训和演习加强对关键基础设施的保护,并共享威胁情报。
作为反对手网络活动的一部分,国务院提供外交政策指导,并利用外交接触来支持国防部(DoD) 在武装冲突级别以下的网络空间中和通过网络空间开展活动,以加强威慑和挫败行动对手。
国务院将与机构间和国际合作伙伴密切协调,继续组织和开展持续的外交压力运动,以提高国际和公众对重大网络威胁的认识,并增加恶意网络行为者的成本和风险。例如,美国与盟友、合作伙伴和私营部门合作,通过网络犯罪、加密货币盗窃和IT工人破坏朝鲜的创收工作。美国网络司令部、国家安全局、国土安全部、司法部和联邦调查局揭露了朝鲜恶意软件,查获了恶意网络基础设施,查封了加密货币和法定货币,并与私营部门分享了可采取行动的威胁情报。美国国务院通过双边朝鲜网络工作组与韩国协调行动,包括信息共享和政策协调。此外,美国、日本和韩国通过2023 年 8月戴维营峰会期间宣布的三边工作组协调努力,应对朝鲜网络威胁。美国国务院还向世界各地的官员通报了朝鲜网络威胁的情况。朝鲜IT 工作者和网络参与者并部署了外国援助资金,以建设检测和防御朝鲜网络和加密威胁的能力。
数字团结的核心要素是在合作伙伴受到重大破坏性或破坏稳定的网络事件影响时与合作伙伴站在一起。国务院将继续通过在当地的大使馆和华盛顿的网络专家与盟友和伙伴合作,在此类网络事件的调查、缓解和恢复过程中协调适当的支持。这种支持可以包括酌情由大使馆网络专家提供建议;促进远程或实地调查、搜寻和恶意软件分析活动;对外援助项目;或与伙伴国家协调网络援助工作。美国国务院认为此类活动对于加强集体网络防御和弹性以及帮助各国抵御旨在胁迫或以其他方式干涉其主权的网络攻击至关重要。
为了有效限制对手并打击武装冲突阈值以下的恶意活动,我们将继续与我们的盟友和伙伴合作,谴责这一活动并施加有意义的后果。这些努力动用了所有治国手段,包括外交孤立、执法、反网络行动和经济制裁。2019 年 9月,27个国家在美国主导的《关于推进网络空间负责任国家行为的联合声明》中公开承诺,自愿合作,在国家违反框架行为时追究其责任。2021年7月,愿意公开追究国家责任的国家数量达到39个,北约、欧盟、澳大利亚、加拿大、新西兰、英国和日本均公开谴责卷入微软Exchange服务器数据泄露事件等恶意网络活动。
根据美国长期以来对现有国际法适用于网络空间的认识,条约和其他国际协议规定的义务也可能适用于网络空间。在过去几年中,美国和某些盟国已发表公开声明,确认各自共同防御条约中的义务在网络空间的适用,包括1951 年澳大利亚、新西兰和美国之间的安全条约(ANZUS) (2011) ;北大西洋公约(2014);《美国与日本相互合作与安保条约》(2019年);以及美国和大韩民国之间的共同防御条约(2023年)。美国国务院和国防部将继续与盟国合作,参与应急预案,并进一步提高联盟伙伴对现有共同防御条约可能适用于网络空间以及 可能引发武装攻击水平的网络攻击的认识。此类条约规定的共同防御义务。
对于许多国家来说,数字安全和经济面临的最大风险是网络诈骗、黑客犯罪和其他金融犯罪。近年来,勒索软件尤其成为对国家安全、公共安全和经济繁荣的明显威胁。勒索软件运营商在朝鲜、伊朗、俄罗斯和某些其他国家等安全港开展活动,扰乱了政府服务、医院、学校、管道运营和民间社会实体。随着一些国家使用勒索软件行为者作为代理人,或者对其活动及其网络攻击对关键基础设施的重大影响视而不见,勒索软件活动可能威胁国际和平与安全的情况越来越明显。国务院努力利用其外交能力支持整个政府打击勒索软件和其他形式的网络犯罪,包括建设合作伙伴的能力,这清楚地体现了数字团结;建立联盟以预防、瓦解和惩罚犯罪行为;并促进与私营部门的合作。
美国国务院、国土安全部和司法部将继续参与美国联合勒索软件工作组,并与私营行业和国际盟友合作,破坏在线犯罪基础设施和资源,摧毁僵尸网络,并扣押从勒索软件活动中获得的加密货币。例如,美国跨国和高科技犯罪全球执法网络(GLEN) 计划是国务院和司法部之间的长期合作伙伴关系,是DOJ 国际计算机黑客和知识产权组织的全球执法能力建设网络(ICHIP)区域顾问、计算机取证分析师和联邦执法人员。十二名ICIP 律师顾问遍布世界各地。
GLEN在全球设立了五个区域加密货币工作组,致力于信息共享和能力建设,以解决加密货币的犯罪滥用问题,包括勒索软件的滥用问题。能力建设的其他优先事项包括互联网欺诈和打击日益严重的网上儿童性剥削和性虐待祸害。
国务院将继续利用其外交接触和能力建设来扩大和加强对国际反勒索软件倡议(CRI) 的参与。CRI 是一个独特且地域多元化的联盟,由近60个国家以及欧盟、国际刑警组织和美洲国家组织等多边机构组成,致力于建立针对勒索软件的集体抵御能力,合作打击勒索软件并追查责任者,打击勒索软件。支撑勒索软件生态系统的非法资金,并与私营部门合作防御勒索软件攻击。作为CRI的补充,国务院将与美国勒索软件联合工作组协调,继续开展双边和多边努力,旨在阻止各国赞助勒索软件或允许其领土被网络犯罪分子用作安全港。
CRI的工作支持实施网络空间中负责任的国家行为框架,包括自愿规范,即“国家应对其关键基础设施受到恶意ICT行为影响的另一个国家提出的适当援助请求做出回应”,此外,“适当的要求,以减轻来自其领土的针对另一国家关键基础设施的恶意信息通信技术活动,同时适当考虑到主权。”
70 多个国家和近一半的世界人口将于2024年举行选举,他们很容易受到网络干扰;对政客、活动人士和记者进行间谍活动、监视和恐吓;旨在影响选举结果并破坏公众对选举信心的网络恶意影响活动尤为严重。美国在公开场合和国际交往中强调,它认为选举基础设施是关键基础设施的一部分。它还注意到一些国家试图利用网络手段破坏民主进程的稳定。美国、盟国和合作伙伴将继续揭露和防御旨在破坏民主进程和社会稳定的恶意行动,包括分享威胁信息和加强选举委员会和其他关键机构的抵御能力。
商业间谍软件的扩散和滥用对美国国家安全(包括反情报利益)以及全球民主价值观和人权构成重大威胁,因为它可以监视、镇压和针对记者、人权捍卫者、反腐败人士。活动家和其他民间社会成员。2023 年 3月,拜登总统签署了一项行政命令,限制美国政府在运营中使用商业间谍软件,这些软件对美国构成重大反情报或安全风险,或者外国政府或外国人不当使用的重大风险,包括侵犯人权。与此同时,美国国务院与其他10个国家发布了《关于努力打击商业间谍软件扩散和滥用的联合声明》,承诺采取具体行动打击商业间谍软件的滥用和扩散,另外6 个国家也加入了该声明。
数字和网络能力建设活动是数字团结行动的有力标志。帮助合作伙伴构建安全、多样化和有弹性的ICT 基础设施,并拓展可互操作、安全的ICT 产品和服务的全球市场。它们对于新兴经济体实现可持续发展目标也至关重要。
国务院与其他联邦机构、国际盟友和合作伙伴以及私营部门合作,寻求调动技术、流程和人员来支持我们合作伙伴的经济和发展目标。这种援助往往具有催化作用,鼓励伙伴国家优先考虑并进一步投资于网络安全和复原力。它还增加了人们对美国倡导的网络安全和数字政策方法的好处的了解。
为了加强对外援助领域的数字团结,美国国际开发署与加拿大国际发展研究中心(IDRC) 合作,并与国务院合作,推出了《数字时代人权捐助者原则》。这些原则得到了38 个伙伴政府的认可,提供了统一的框架和一套基准,以促进在数字问题上采取包容、尊重权利的对外援助方法。
为了实现目标,必须努力确保能够快速有效地采取行动,支持外国合作伙伴对事件响应、可信基础设施开发和能力建设的需求。
为了使数字基础设施能够覆盖公众并有效服务公众,各国需要拥有适当的法律和监管框架。仅仅促进安全、有弹性的技术基础设施是不够的;必须建立一个透明、灵活和技术中立的有效监管框架,以确保有意义的互联互通。因此,美国对外援助的重点是制定和加强相关立法和监管框架,以及建设当地技术能力和解决劳动力问题。
国务院将继续为合作伙伴提供开发和管理安全、尊重权利的数字生态系统所需的专业知识和培训。通过技术援助、ICT和电信政策能力建设以及培训拨款,DCCP促进了有利于竞争的法律和监管改革。例如,美国国务院和美国国际开发署牵头的另一项DCCP 活动“促进美国信息通信技术政策和监管方法”(ProICT)帮助为新进入者进入 5G市场扫清了道路,并为5G 频谱拍卖提供了技术咨询支持。
美国国务院、美国国际开发署、NTIA和 FCC将与业界和私营部门合作,继续向发展中国家官员提供涉及管理频谱、部署无线和卫星技术以及获取云服务的培训计划和技术援助。
图4.数字连接和网络安全合作伙伴关系活动的全球地图(2018-2024年)。(美国国务院,CDP)
网络能力建设工作通常侧重于加强国家采用和制定网络政策和战略的能力,或提高其检测、响应网络事件和从网络事件中恢复的技术能力,对国际网络稳定和网络安全产生直接和积极的影响。美国公民的安全。针对政策和战略制定的援助可提高各国在国际讨论中的可信度和参与度。它为他们提供了执行在网络空间负责任国家行为框架下制定的规范所需的国家级能力,以符合《布达佩斯网络犯罪公约》的标准,追究网络空间不负责任行为者的责任,并制定国家应对持续网络威胁并建立长期弹性的方法。提高合作伙伴的运营能力使他们更有可能打击跨国网络犯罪威胁,与美国共享有用的网络威胁和事件信息,并成功与美国合作打击恶意网络活动。
在过去的二十年中,国务院与其他机构、国际合作伙伴、区域组织和私营部门合作,在国外建设网络能力。来自世界各地的官员和私营部门专业人士参加了CISA举办的工业控制系统研讨会。美国在网络事件响应、国家网络安全战略制定和实施、网络安全意识和网络劳动力发展等领域协助美洲国家组织的努力。美国是欧洲委员会旨在扩大《布达佩斯网络犯罪公约》采用范围的计划的主要捐助者。美国是全球网络专业论坛(GFCE)的创始国和活跃成员,该论坛提供了一个连接网络政策制定者、从业者和专家以及将援助计划与受援者相匹配的全球平台。
多个机构支持国际合作伙伴使用和调整NIST 网络安全框架,美国国务院也支持国际合作伙伴参与该框架2.0 版本的开发。NICE 网络安全劳动力框架(NICE框架)已被用来支持人才开发和管理。商务部、NIST、美国国际开发署和国务院将与国际合作伙伴合作,促进数据捕获、处理、隐私、处理和分析最佳实践等领域关键和新兴技术标准的制定;人工智能系统的可信性、验证性和保证以及人工智能风险管理;内容身份验证和出处、合成内容检测和内容标签。此外,NIST还选择了四种旨在抵御量子计算机网络攻击的算法,并正在制定供美国政府使用的标准。美国国务院将与NIST合作,包括通过与国际标准机构的持续合作,将这些后量子密码标准国际化,以便世界各地的组织可以将它们集成到其加密基础设施中。
图5.受益于网络和数字培训的数字连接和网络安全伙伴关系国家的全球地图(2018-2024年)。(美国国务院,CDP)
国务院将继续与DoD、DOJ、DHS、CISA、NIST、NTIA、USAID、财政部、能源部、商务部和其他联邦机构密切合作,帮助确保多种能力建设流向并支持战略利益。
对网络安全和网络犯罪援助的需求,特别是网络防御、事件响应和打击犯罪滥用加密货币的技能的需求正在不断增长。在针对乌克兰、哥斯达黎加和阿尔巴尼亚的网络攻击之后,美国及其盟国共享了威胁情报;促进运营协作;允许访问商业网络安全公司的服务,包括硬件、软件和嵌入式技术支持;并资助长期能力建设。
从这些案例和其他案例中,国务院认识到了美国政府和国际合作伙伴定期、密切协调的重要性,以及调动私营部门技术和专业知识的重要性。实现当局和机制现代化,以必要的速度和规模提供技术相关的对外援助至关重要。必须调整对外援助资源和权力,以支持美国的长期领导地位并促进数字团结。
国会认识到迫切需要更多工具来推进美国网络和数字外交政策,因此通过《2023年国务院授权法案》创建了该法案,并通过《2024年国务院海外行动和相关计划拨款法案》提供资金,网络空间、数字连接和相关技术基金。该基金将为国务院提供权力和专用资金,以支持具有战略意义的网络、数字和技术相关的对外援助项目。这是推进美国外交政策的重要一步。该部门将努力落实和实施这些新的权力。
美国、盟国和合作伙伴多年来一直投资于乌克兰的网络能力建设,为减轻攻击和从攻击中恢复提供更直接的援助奠定了基础。在俄罗斯全面入侵乌克兰之前,美国联邦调查局、美国网络司令部、网络安全和基础设施安全局等美国机构与乌克兰合作伙伴共享网络情报。自入侵以来,美国、英国和欧盟政府已提供超过1 亿美元的网络外国援助,并使乌克兰机构能够获得商业网络安全公司的服务。2023年,美国和九个密切合作伙伴建立了塔林机制,这是一个捐助者协调小组,旨在快速有效地提供援助,以支持乌克兰最紧迫的网络安全需求。
哥斯达黎加政府网络一年来反复遭受勒索软件攻击,影响了医疗保健、税收和海关等关键服务,并导致国家紧急状态,美国宣布提供2500万美元的一揽子援助计划,以解决紧迫的关键网络问题漏洞,包括硬件、软件、许可证和嵌入式技术支持。美国与哥斯达黎加科学、创新、技术和电信部合作,帮助建立和装备了一个集中安全运营中心,以监控、预防、检测、调查和应对网络威胁。美国还支持中长期技术项目和劳动力发展,以帮助哥斯达黎加开发一个安全、有弹性和本地可持续的网络生态系统。
以阿尔巴尼亚为例,在2022 年 7月总理提出要求后,美国迅速部署了技术团队,以应对破坏性网络攻击,其中包括针对公共部门网络的勒索软件和擦除恶意软件,其中包括一些阿尔巴尼亚被指定为关键基础设施的网络。美国政府和私营部门将此次袭击归咎于伊朗,国务院协调了一场外交行动,其中包括美国的制裁以及北约和欧盟的谴责声明。在采取这些更直接的应对措施后,国务院转向长期能力建设,包括向民事和军事机构提供超过5000 万美元的援助,以强化其网络。英国和欧盟等国际合作伙伴也提供了网络安全援助。在2023 年和 2024年发生较小规模的网络攻击后,包括国务院、联邦调查局、美国网络司令部以及网络安全和基础设施安全局在内的美国机构继续与阿尔巴尼亚网络当局合作。
正如NSS 和 NCS所指出的,20年代是决定性的十年,现在采取的行动将塑造未来网络空间、数字技术和数字经济的轮廓。在实施这一战略时,国务院将与国会和机构间合作伙伴合作,评估当前的网络当局,并根据需要修改或创建当局,以便跟上不断发展的网络和数字技术的步伐。
构建创新、安全和尊重权利的数字生态系统的过程将超出该战略的时间跨度,并且可能会出现进展、暂停和逆转的特点。然而,将会有一些早期的路标表明美国、盟国和合作伙伴正在向前迈进。
首先,美国、盟国和合作伙伴以及私营部门和民间社会将在《七国集团广岛行为准则》、《拜登-哈里斯人工智能行政命令》和英国人工智能安全峰会的早期成功基础上再接再厉。。我们将就促进创新和负责任人工智能发展的指导原则达成共识,并进行大量投资,建立测量、评估和验证先进人工智能系统所需的知识和基础设施,包括成立美国人工智能安全研究所。我们将推进关于负责任和尊重权利地使用人工智能技术的全球规范。
其次,美国的盟友、合作伙伴以及私营部门将就海底电缆、云服务和数据中心的安全性和可信性达成共识和共同原则,并将加大支持力度,将云服务的访问范围扩大到新兴经济体。
第三,美国、盟国和合作伙伴将成功推动联合国就网络空间国际安全问题进行更多以行动为导向的讨论。这些讨论将重点关注成员国如何共同努力实施负责任国家行为框架的关键要素,以及建设所有国家管理网络相关威胁的能力。
第四,国务院将利用网络空间、数字连接和相关技术基金,快速有效地提供快速事件响应和网络援助,以及长期能力和复原力建设。这些战略投资不仅将加强美国作为数字合作伙伴的作用,还将为东道国带来更大规模、可自我维持的投资,用于本国的网络安全和数字化转型。
展望未来,美国将努力创造一个利用网络空间和数字技术促进经济繁荣和包容、加强安全、促进和保护人权和民主以及应对跨国挑战的未来。美国国务院将与全球合作伙伴建立和扩展数字团结。美国认识到需要共同努力,调整数据和数字治理方法,并促进关键和新兴技术的研究、开发和部署。美国寻求成为改善网络安全、增强抵御能力、应对恶意网络活动并从中恢复的首选合作伙伴。数字团结旨在以前所未有的方式连接人和信息,培育一个更加包容、安全、繁荣、尊重权利、安全和公平的世界。
天极智库聚焦网络安全相关领域,聚集网络安全职能部门、行业主管部门、科研院所、相关企业和专家学者的力量,组织开展政策研判、事件分析、技术研究、学术交流,为国家网络安全工作提供支撑,增强国家网络空间安全防御能力,提升国家关键信息基础设施安全保障能力和水平。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...