5月15日,美国国家安全委员会(NSC)证实,白宫将取消网络安全协调员职位,这是继国土安全与反恐助理托马斯·博塞特(Thomas Bossert)、白宫网络安全协调员罗布·乔伊斯(Robert Joyce)去职后美国网络安全顶层设计的又一次变动,此举意欲何在?美国网络安全组织结构是否在重构?特朗普政府网络安全何去何从?引发舆论热议。

一、网络安全顶层安排变动频繁,加剧网络安全业界不安

虽然美国国安委发言人表示此举意在“简化官僚体系,提高效率,加强问责”,但是业界普遍认为“这是对网络安全优先地位的降级,显示了特朗普对于网络安全的轻视”。奥巴马政府时任网络安全协调员迈克尔·丹尼尔(Michael Daniel)认为,“此举释放出一个错误的信号,我们的对手将会认为此届政府不再重视网络安全”。美国前国务院网络问题协调员克里斯多佛•佩恩特(Christopher Painter)认为,“这一做法是联邦政府网络安全政策的一大倒退”。美国众议员刘云平(Ted Lieu)、詹姆斯·朗格文(James Langevin)在众议院提出一项法案,呼吁设立独立于国安委的“国家网络空间办公室”。IT行业表达了同样的担忧,美国计算技术行业协会执行副总裁Elizabeth Hyman表示,“只有存在一个专门负责协调的办公室时才能在联邦政府内部的所有机构中实现一个有凝聚力和全面的网络安全战略。”虽然也有部分业界专家表示,奥巴马时期设置的网络安全协调员并不是不可或缺的职位,但是在网络安全威胁日益严峻、国安委执政混乱、美国中期选举临近的关键时期,延续奥巴马时期的网络安全安排被认为是目前来说最好的选择,因此特朗普政府在网络安全顶层设计上频出怪招,极大地加剧了网络安全业界不安。

二、特朗普政府右翼化特点映射至网络空间,网络安全建制派式微

不难看出,这一系列事件均发生在美国新任国家安全事务助理约翰·博尔顿(John Bolton)上台后,因此舆论普遍认为博尔顿正在重构甚至是解构美国网络安全顶层设计。博尔顿是美国近来得势的新保守主义代表,知名的鹰派人物,鼓吹“实力政治”,否定以联合国为代表的多边机制。作为一名老牌的政治家,博尔顿毫无网络安全经验,在网络安全事项方面也缺乏计划。而博赛特与乔伊斯均属于“前朝遗臣”,在网络安全上具有丰富的经验,属于美国政府内部典型的建制派精英,此次离职无论是人事变动还是政策立场问题,均显示了特朗普政府右翼化的特点已越来越投射至网络空间,更有评论认为,特朗普的网络空间结构开始回归小布什政府时期,网络保守主义显现。

三、特朗普政府网络安全何去何从?

针对此举呈现出的普遍的负面舆论态势,有几点需要我们清晰地把握,首先是后继负责人同样具有较为丰富的网络安全经验。网络安全协调员取消后,相关职责将由国安委工作人员约书亚·斯坦曼(Joshua Steinman)与格兰特·施耐德(Grant Schneider)担任。斯坦曼曾是一名海军预备役军官,后来有过短暂的网络安全私营公司工作经验,于2017年1月被任命为国安委的网络安全协调员。据媒体报道,斯坦曼一直在为替代乔伊斯的工作做准备。相较于斯坦曼,施耐德的政府网络安全管理经验更为丰富,他曾担任奥巴马政府的副首席信息安全官(CISO),在特朗普政府时期被提升为CISO临时执行官,虽然两人经验与博赛特与乔伊斯确实存在差距,但也并不是外界所说的美国网络安全高层“后继无人”。其次,网络安全协调员取消后,美国联邦机构中负责网络安全事务协调的部门还有“首席安全官(CSO)”与“首席信息安全官(CISO)”,特朗普政府是继续加持这两个部门,还是另辟蹊径新设部门,我们仍拭目以待。第三,5月中旬,包括美国国土安全部与美国能源部等部门的网络安全报告相继出台,这是对一年前发布的“网络安全行政令”的回应,虽然这一年“特朗普不重视网络安全”的报道频频见诸报端,但是不可否认的是特朗普的网络安全确实在朝着更为务实的方向发展。值得注意的是,除了取消白宫网络安全协调员岗位,媒体还爆料美国国安委近日还在推动废除“第20号总统政策指令”(简称PPD20)以加速网络行动。因此,我们不妨预测特朗普这一系列作法是为捋顺网络安全决策机构,提升决策能力这个更大计划做准备,对于特朗普网络安全的走向我们还应持续地观察。

声明:本文来自中国信息安全,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。