文│上海社会科学院新闻研究所 戴丽娜 郑乐锋

自2021 年 1 月 20 日起,美国总统拜登上任的一年多时间,美国的内政和外交工作都得到了迅速推进。在内政方面,拜登政府密集发布了多项总统行政令推动国内改革,推进国会参众两院加强立法工作。在外交方面,为重振同盟关系,美国频繁开展双边或多边对话。本文将重点梳理拜登政府自就职以来在网信领域推出的具体政策与实施策略,并分析对华产生的影响。

一、政策和举措走向

拜登政府上台以后,美国国内发生了多起网络安全事件,同时由于疫情的冲击造成芯片大量短缺。因此,拜登政府在网信领域加快了相关政策的出台与实施进度。

一是将网络安全作为国家安全的优先事项。近些年来,美国遭遇了频繁而又复杂的恶意网络活动威胁。尤其是在拜登政府就职前后,美国国内相继发生了“太阳风”网络攻击事件(2020 年 12月)、微软 Exchange 服务器网络攻击事件(2021年 3 月),以及科洛尼尔管道运输公司遭勒索软件攻击(2021 年 5 月)等多起严重的网络安全事件,已经对美国的国家安全构成了严峻挑战,同时也凸显了美国需要改善网络安全的紧迫性。拜登政府刚上任不久,就将应对网络威胁上升为“紧急行动”,并把提升网络安全保障作为整个政府的当务之急,重点加强科技基础设施建设,优先发展网络安全,增强网络空间的能力、弹性。在战略层面,相比于奥巴马和特朗普政府时期,拜登政府的网络安全政策出台时间较早。在《过渡时期国家安全战略指南》(Interim National SecurityStrategic Guidance)中,拜登政府明确将网络安全作为国家安全的优先事项,并提出了五项具体行动计划。

在操作层面,拜登签署了《关于改善国家网络安全的行政令》(Executive Order on Improvingthe Nation" Cybersecurity),强调联邦政府必须加强识别、威慑、防范、检测和应对恶意网络行为及其实施者,仔细检视重大网络事件过程中发生的情况并吸取教训,认为预防、检测、评估和补救网络安全事件是头等大事,对国家和经济安全至关重要,同时也表示这将是其任期内的基本政策。该行政令不仅为美国网络防御现代化进程奠定了基础,还通过改善事件响应以及公共和私营部门之间的信息共享来提升关键服务抵御网络攻击的能力。根据该行政令,2021 年 9 月,美国管理和预算办公室(OMB)正式发布《联邦零信任战略》(Federal Zero Trust Strategy),美国网络安全与基础设施安全局(CISA)则发布《零信任成熟度模型》(Zero Trust Maturity Model),不断加快推进零信任网络安全架构,并要求联邦政府机构在 2024 财年结束前,实现身份、设备、网络、应用、数据等零信任安全的目标。此外,为进一步落实行政令对联邦信息系统的安全要求,拜登于 2022 年 1 月又签署了《关于加强国家安全、国防部和情报系统网络安全的备忘录》,不仅阐明了国家安全系统的具体内容和范围,还为国防部、情报机构和其他联邦机构较为敏感的国家安全系统设定了新的网络安全要求。

在机构协调层面,根据《2021 财年国防授权法案》(National Defense Authorization Act forFiscal Year 2022),拜登新设立了国家网络总监职位(俗称“网络沙皇”),并于 2021 年 4 月任命前国家安全局副局长克里斯·英格利斯(ChrisInglis)担任,负责向总统提供有关网络安全和新兴技术问题的建议,协调由行政部门和私营部门领导整个国家的网络安全和网络防御工作。同时,拜登还任命了前国家安全局资深人士詹·伊斯特利(Jen Easterly)担任美国土安全部网络安全与基础设施安全局(CISA)局长。

在资金支持层面,美国众议院于 2021 年 3月通过 1.9 万亿美元的《美国纾困计划法案》(American Rescue Plan Act),其中近 20 亿美元将用于网络安全和技术现代化。该法案包括为网络安全和基础设施安全局(CISA)提供 6.5 亿美元资金,用于改善其安全监控以及网络安全事件的响应能力;投资 10 亿美元设立技术现代化基金,用于对云基础架构进行安全升级。2021 年 5 月,拜登又发布了“美国就业计划”(The AmericanJobs Plan),投资 1000 亿美元发展宽带通信基础设施,并依据此前颁布的《关于改善国家网络安全的行政令》所述优先事项完善网络安全体系。2021 年 8 月,美国参议院通过了总额约 1 万亿美元的跨党派基础设施投资法案,其中约有 20 亿美元用于网络安全能力的提升。

在网络制裁层面,拜登针对俄罗斯又发起了一系列制裁行动。2021 年 4 月,拜登签署了《关于封锁俄罗斯联邦政府特定有害外国活动财产的行政令》(Executive Order on Blocking Propertywith Respect to Specified Harmful Foreign Activitiesof the Government of the Russian Federation), 正式将俄罗斯外国情报局(SVR)列为网络间谍活动实施者,对为其提供帮助的 6 家俄罗斯科技公司实施制裁,并额外制裁了涉嫌干预 2020 年美国大选的 32 个俄罗斯实体和个人。与此同时,美国财政部宣布禁止美国金融机构参与俄罗斯的债券及基金投资,并与欧盟、英国、澳大利亚和加拿大合作,制裁与克里米亚相关的 8 个俄罗斯实体及个人。此外,拜登还采取措施改善美俄在网络安全问题上的战略稳定。在欧洲出访期间,拜登与俄罗斯总统普京举行了领导人峰会,重点就网络安全问题展开磋商。拜登向俄罗斯列明了 16 个关键基础设施领域的清单,在网络安全领域划定了红线。继美国软件企业 Kaseya 遭遇严重的供应链勒索软件攻击事件之后,拜登又敦促普京打击在俄境内活动的勒索软件组织,并表示将在勒索软件问题与俄罗斯建立定期沟通机制。

二是构建以美国为中心的 ICT 供应链体系。由于受到新冠肺炎疫情的冲击,全球芯片短缺问题已经严重影响到了美国汽车、通信等多个行业。在国内制造业层面,拜登延续了奥巴马和特朗普政府时期“购买美国货”的政策,继续重振美国制造业。在其签署的《关于确保未来由美国工人在美国制造的行政令》(Executive Order onEnsuring the Future Is Made in All of America by Allof America"s Workers)中,拜登要求联邦政府在未来 4 年内将 4000 亿美元的预算用于购买美国的商品与服务,并将 3000 亿美元预算投资在关键技术研发领域。2021 年 3 月,拜登又宣布了一项总额约 2.25 万亿美元的基础设施建设计划,其中500 亿美元用于半导体制造和研发投资。在刺激美国制造的同时,拜登又签署了《关于美国供应链的行政令》(Executive Order on America’s SupplyChains),进一步强化美国供应链弹性以及供应链的安全审查。此外,拜登还于 2021 年 11 月签署了《2021 年安全设备法案》(Secure Equipment Act of2021),要求美国联邦通信委员会不再审查或批准任何对国家安全构成安全风险的设备授权申请。相较之前的总统行政令、实体清单等手段而言,拜登政府试图采取影响力更为持久的手段,即以立法的方式打击中国电信科技公司,增加华为、中兴通讯等公司的电信设备进入美国市场的门槛。

在全球产业链层面,拜登还试图在全球范围内构建以美国为中心的供应链体系。2021 年 4 月,拜登在白宫举行了半导体供应链峰会,与谷歌、英特尔、台积电等 19 位公司重点探讨并着力解决芯片短缺问题。随后,在美国政府牵头之下,来自美欧日韩等国家和地区的 64 家科技巨头成立了美国半导体联盟(SIAC),这些企业几乎覆盖全球整个半导体产业链。目前,全球两大芯片代工厂台积电和三星电子都已决定在美国投资建厂。

三是将技术领导力作为经济竞争力的来源。拜登政府将新兴前沿技术视为全球战略竞争的关键,同时也不断维护美国自身科技垄断和霸权地位。在其发布的《过渡时期国家安全战略指南》中指出,未来世界将面临一场“希望与危险并存”的技术革命,大国之间正在竞相开发和部署人工智能、量子计算等新兴前沿技术,这些技术将进一步影响到各国之间的经济和军事平衡。美国需加倍利用自身不对称的技术优势,保持在半导体和人工智能两项关键技术领域的领导地位。因此,美国将统筹运用经济工具,与志同道合的民主国家一道,开发和保护值得信赖的关键供应链和技术基础设施。尤为值得注意的是,2021 年 6 月,美国参议院审议通过了一揽子立法《2021 年美国创新与竞争法案》(United States Innovation andCompetition Act of 2021),计划在五年内为人工智能、高性能计算、半导体、量子技术等关键技术领域的研究、创新和技术开发提供超过 2000 亿美元资金支持。

在拜登的大力推动之下,美国国会于 2021年 11 月通过了《基础设施投资和就业法案》(Infrastructure Investment and Jobs Act),美国众议院通过了《重建更美好法案》(Build BackBetter Act)。这两部法案都是拜登政府国内议程的重要组成部分,也被视为刺激美国经济增长和提升竞争力的关键。其中,这两部法案将投资数十亿美元用于宽带基础设施建设、网络安全能力提升、供应链以及信息技术现代化等领域,这将会在很大程度上补足美国网信领域的发展短板,也将会大力推动美国国内数字化的转型与基础设施的建设,为数字经济发展提供新的增长点。

二、具体实施策略

一是内政外交更加突出价值观色彩。从“剑桥分析”事件到 2020 年美国总统大选期间爆发的“黑命攸关”和“冲击国会山”事件,尤其在新冠肺炎疫情的交织影响之下,在很大程度上暴露了美国民主的深层次危机。拜登认为,特朗普政府背离了给予美国力量并使美国人民团结的民主价值观,因此他表示将在美国国内复兴民主,采取措施重新塑造美国的核心价值观,确保美国再次成为民主价值观的支柱和伟大护卫者。

正式上任以来,拜登政府的内政外交政策举措也正是围绕重塑美国价值观的目标展开:一方面,重塑国内民主,弥合撕裂的社会;另一方面,重振美国价值观,以期“重新领导世界”。首先,拜登政府发布的《过渡时期国家安全战略指南》指出,世界范围的权力分配正在发生变化,包括美国在内的民主国家受到了制度挑战。因此,美国必须继续致力于实现和捍卫美国的民主价值观,并把民主价值观作为国家安全的优先事项之一。其次,在外交政策层面,价值观外交也已成为拜登政府外交政策中所秉持的关键原则之一。拜登认为,植根于美国的价值观是美国“全球政策的接地线”,即美国保持持久优势的无穷力量之源。同时,民主价值观也是拜登政府恢复联盟关系的纽带。再次,共同价值观被拜登政府作为供应链合作与审查的前提。在《关于美国供应链的行政令》中,拜登政府表示将以共同价值观为前提,加强与盟友和合作伙伴国家在供应链弹性方面的密切合作,并指示联邦机构对包括信息通信技术(ICT)在内的各行业供应链安全风险进行安全审查。

二是通过重振同盟关系恢复国际领导力。相比于特朗普政府时期奉行的“单边主义”政策,拜登政府则更加明显偏向通过重振传统盟友伙伴关系来恢复国际领导力。在 2021 年 2 月举行的七国集团(G7)领导人视频会议上,拜登正式宣告了特朗普“美国优先”时代的结束,并强调重新恢复跨大西洋同盟。随后,《过渡时期国家安全战略指南》则明确指出,同盟关系是美国最重大的战略资产,美国将在国际机构中恢复领导地位,以外交手段为主导,重振美国的联盟网络和伙伴关系,确保美国(而不是中国)制定国际议程的能力。

上任半年来,拜登政府频繁开展外交活动,推进与盟友伙伴之间的战略合作。在与日、印、澳三国重新启动了“四方安全对话”(Quad)机制之后,拜登又与韩国、日本、英国、欧盟、俄罗斯等国相继举行了领导人峰会。尤其是在拜登政府的推动之下,七国集团在网络空间领域达成了一系列合作事项,主要涵盖数据跨境流动、网络安全、打击网络恐怖主义、国际规则、供应链安全等特定领域,旨在建立基于价值观驱动的数字生态系统,并以民主价值观为基础加强技术标准规范协调。为了提高网络安全防御能力,拜登还在北约峰会上推动批准《北约综合网络防御政策》(NATO Policy on Cyber Defence), 共 同 应对来自国家和非国家行为体的网络安全威胁。此外,拜登又与英国、澳大利亚达成了“美英澳三边安全伙伴关系”(AUKUS),除了帮助澳大利亚核潜艇能力建设,还涉及网络安全、人工智能、量子科技、深海能力等科技领域的合作。

三是构建技术合作联盟强化垄断优势。多年以来,美国政府一直将印太地区和跨大西洋两岸关系作为战略重心,虽然在特朗普政府时期与盟友和伙伴关系分歧不断,但拜登政府自上任以来就积极开展双多边对话与合作。在印太地区层面,日本的技术优势、印度的劳动力和市场优势,以及澳大利亚的资源优势,都可以与美国形成优势互补。拜登政府通过重启“四方安全对话”机制,与日本、印度、澳大利亚成立了一个关键和新兴技术工作组,其主要目标是促进技术标准制定方面,以及在电信部署、设备供应链弹性等领域的合作。

在跨大西洋两岸关系层面,拜登通过美欧峰会发起成立了“美欧贸易与技术委员会”(TTC),旨在加强贸易、投资和技术合作,尤其是基于共同民主价值观领导新兴技术的开发和部署,深化双边贸易投资,避免技术性贸易壁垒,以及加强技术、数字和供应链方面的全球合作等,从此美欧技术协调成为跨大西洋合作的核心事项之一。2021 年 9 月,被拜登任命为 TTC 联合主席的国务卿布林肯、商务部长吉娜·雷蒙多(Gina Raimondo)和贸易代表戴琦(KatherineTai)与欧盟委员会执行副主席玛格丽特·维斯塔格(Margrethe Vestager)和瓦尔季斯·东布罗夫斯基斯(Valdis Dombrovskis)举行会谈,并设立若干工作组负责落实政策并协调具体事务,主要侧重于技术标准合作、供应链安全、信息通信技术安全与竞争、出口管控、投资审查、技术安全与人权威胁等领域。与此同时,双方还计划建立“美国-欧盟联合技术竞争政策对话框架”,重点讨论如何制定共同方案加强技术领域的竞争政策,以及强化执法方面的合作力度。此次美欧举行 TTC 首次会议,规格较高,议题丰富,重新开启了美欧贸易和技术协调的进程。

三、潜在影响分析

执政一年多时间,拜登政府领导下的美国内外政策的调整,不仅对国内经济社会发展产生了重大影响,还重新塑造了全球竞争的新格局。与此同时,拜登政府也在逐渐强化应对中国挑战的政策举措,预示着美国对华战略竞争正在进入一个新的阶段。尤其是在网信领域,拜登政府除了延续特朗普政府时期的遏制打压政策,更加侧重以增强美国自身竞争力为基础 , 以新兴技术竞争、规则标准制定以及供应链重构为导向,重新塑造美国在网信领域的国际霸权地位。

一是推行价值观竞争将会不断恶化网络空间信息生态环境。在首场外交政策演说中,拜登明确指出,中俄是最严峻的竞争对手,挑战了美国的“繁荣、安全和民主价值观”。同时,拜登还频繁在国际社会上大肆渲染“民主与专制的 21 世纪之战”。由此可见,拜登政府显然已将价值观竞争作为执政策略重点,并不断以民主、人权、自由等旗号为道义制高点,但实则是为了向世界重新证明,美式民主及其治理模式仍然有效。为了保持价值观竞争政策的延续性,由拜登支持、国会两党共同推动的《2021 年美国创新与竞争法案》(United States Innovation and Competition Act of2021)特别强调了向全球进行美国价值观的输出,并把价值观竞争作为美国未来竞争力的一个重要组成部分,提出要从 2022 年到 2026 年每年拨款至少 3 亿美元,用于支持独立媒体宣传和互联网自由项目。然而,拜登政府强硬地将世界简单划分为专制和民主的意识形态之争,并把地缘战略与民主议程混合一起,不仅会加剧网络空间的舆论斗争形势,还会进一步恶化网络空间全球信息生态环境。

二是构建“小多边主义”将会使网络空间及相关产业更加分裂。虽然拜登政府曾在多次演讲中表示要纠正之前的外交政策,强调恢复多边主义的重要性,但其近期的外交举动都和传统的多边主义相去甚远。无论是 G7 领导人峰会、“四方安全对话机制”的重启、半导体供应链峰会和新开启的美英澳 AUKUS 安全伙伴协议,还是于 2021 年年底召开的民主峰会,都带有强烈的“圈子”色彩和“小多边主义”倾向。拜登政府针对网信领域特定议题在全球范围内构建不同的议程,实质上则是按照美国的需求来划定相关治理机制,并且呈现出技术联盟、供应链联盟等“俱乐部模式”。拜登希望灵活地将“小多边主义”和多边主义结合起来实现目标议程,不仅可能会在美国的盟友及其合作伙伴之间造成持续的安全感缺失和竞争压力,同时还会将这种竞争演变成更持久的分裂,将全球网络空间及其相关产业分化成不同议程的小圈子。

三是强化战略竞争将会降低网信领域全球治理效率。拜登政府明确将中国定义为“战略竞争”对手,成立新的“中国工作组”(China TaskForce)专门负责对华政策上的跨部门协调,并表示将通过“全政府”努力、国会两党合作以及盟友和伙伴体系,共同应对中国可能带来的挑战,以确保美国赢得未来竞争。自拜登政府上台以来,不断以“小院高墙”策略对华技术封锁,构建以美国为中心的“去中国化”供应链体系,联合盟友和伙伴国家建立针对中国的技术联盟,以规则制定为导向对华进行战略制衡,这无疑会降低中美之间的互信程度并大大增加合作难度。当前第四次工业革命蓄势待发,全球各国正处于新一轮的数字化转型期,网信领域的国际治理也正面临着前所未有的挑战,网络安全、技术风险、供应链安全等问题皆需要全球合作共同应对。作为全球经济体量前二的两个国家,中美关系的稳定将有利于提高网信领域的全球治理效率,也更加有利于网络空间命运共同体的建设。

与特朗普政府将中美竞争视为贸易之争不同,拜登政府则把同中国的竞争放在了更大的战略框架之内。在拜登政府的推动之下,美国对华政策已经逐渐形成了两党一致、府会一致的战略竞争大方向。虽然拜登政府更多侧重于“做好美国自己的事”,但透过其网信领域的相关政策举措可以看出,未来美国将会在价值观、供应链、技术创新、规则制定等方面继续遏华、排华,甚至试图通过“国家俱乐部模式”打造“去中国化”同盟。然而,拜登政府在对华战略竞争中制造冷战式的意识形态冲突,反而会引起盟友的担忧并削弱美国的国际影响力,真正能否取得实质性的进展,也犹未可知。

(本文刊登于《中国信息安全》杂志2022年第1期)

声明:本文来自中国信息安全,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。