美国网络安全战略与政策二十年
上QQ阅读APP看本书,新人免费读10天
设备和账号都新为新人

3.行动案例

为关键基础设施和重要资产保护制定一项行之有效的战略,要求对我们面临的威胁以及这些威胁的潜在后果有清醒的认识。“9·11”事件为我们敲响了警钟。在这些灾难性事件发生之前,美国人认为我们相对强大的力量可以使国土免受大规模攻击。我们在冷战中取得的胜利,使我们几乎没有面对过传统意义上的重大军事威胁,世界恐怖主义看来在中东之类的麻烦地区比在中美洲更值得关注。作为一个民族,我们一般不了解恐怖分子的动机以及隐含在他们计划背后的深仇大恨。更有甚者,我们低估了他们能量的深度和广度,完全预料不到他们的破坏会带来多么可怕的后果。“9·11”事件令我们猛醒,推翻了所有这些错误认识。

基地组织恐怖分子把我们的运输基础设施的关键元素作为武器。他们的目标是象征着我们国家威望以及军事和经济力量的重要资产。攻击的后果一泻千里,殃及了我们的社会、经济和政府。作为一个民族,猛然之间我们痛苦地意识到,我们国家的民主制度居然是这样的脆弱,这种感受比第二次世界大战后的任何时代都要强烈。

为了保护我们的关键基础设施和重要资产免受恐怖分子进一步利用,我们必须了解恐怖主义行动的意图和目标,以及他们为攻击各种目标而采用的策略和技术。我们必须通过对需要保护的资产、它们的脆弱性以及减轻或消除这些脆弱性所要面对的挑战进行全面评估来加深这一了解,而减轻或消除这些脆弱性是一项需要整个国家共同做出努力方能完成的任务。

关键基础设施和重要资产的重要性

(1)关键基础设施的重要性

美国的关键基础设施部门为我们强大的国防和繁荣的经济提供了必要的物资和服务。而且,它们持续保持的可靠性、活力和可恢复性铸造了一种自信的氛围,成为我们国家身份和战略目标的重要组成部分。它们还构成了我们的生活方式,使美国人民能够享受高于世界上任何国家的生活标准。

打开电灯开关,我们马上能够见到光明;拿起电话听筒,我们马上能够听到拨号音。拧开水龙头,我们马上能够用到清澈的水;电、净水和电信只是关键基础设施所提供服务中的一小部分,我们把这些服务看作是理所当然的。它们已经成为我们日常生活最基本的要素,以至于只有当这些服务由于某些原因而中断时,我们才会注意到它们。每当出现服务中断的情况,我们都期望得到合理的解释,并希望能服务能够尽快恢复。

《国土安全国家战略》把我们的关键基础设施分为以下几个部门:农业、食品、供水、医疗卫生、应急服务、政府、国防工业基地、信息和电信、能源、运输、银行与金融、化学工业和危险原料、邮政和递送。

这些工业提供了:

①基本物资和服务的生产和交付

农业、食品、供水等关键基础设施部门与医疗卫生和应急服务一起,为美国人民提供了其赖以生存的重要物资和服务。

能源、运输、银行与金融服务、化工产品制造、邮政服务和邮件递送维系着国家的经济并使物资和服务的整体供应得以为继。

②相互连接和可操作性

信息和电信基础设施连接并越来越有力地控制着其他关键基础设施的运作。

③公共安全和稳定

我们的政府制度确保了我们国家的安定、自由、运转以及构成国家公众安全网络的各项服务。

构成我们关键基础设施的设备、系统和功能种类繁多,十分复杂。它们包括人力资产以及在运行过程中高度相互依赖的物理和网络系统,还包括了在关键基础设施发挥功能的运行中十分重要的关键节点。更为复杂的是,我们的大部分关键基础设施通常都是互联的,因此需要依赖其他动态系统和功能的持续正常运行。

例如,电子商务要依赖电力、信息与通信;而电力供应服务又要求运输和配送系统正常运行,以确保发电所需燃料的供应。这样的互依赖性已经存在很久了,是对前所未有地大规模消耗效率和生产力的运营流程进行革新的产物。由于这些相互依赖的基础设施具有动态性质以及我们日常生活对基础设施高度依赖,破坏或摧毁它们的成功恐怖攻击,其巨大影响会远远超出受直接攻击目标本身,并且会在直接破坏发生后的很长一段时间内持续存在。

(2)重要资产的重要性

重要资产系指这样一些个体目标,它们如果遭到破坏,会造成大规模人员伤亡或财产损失,同时还会使我们国家的声誉和信心受到严重打击。仅就这样的资产和活动本身而言,它们并不是确保全国范围重要服务持续性的关键要素,但是它们当中的任何一个如果遭到攻击,在最坏情况下,都会造成重大人员伤亡和/或公共卫生和公众安全的损失。这类重要资产包括核电站、水坝和危险原料存储仓库等设施。

其他类型的重要资产具有象征意义,代表着美国的传统价值观和制度或美国的政治和经济力量。我们的国家象征、标志性建筑物、纪念碑和历史遗迹珍藏了我们的历史和光荣成就,表现了我们国家的庄严伟大。它们代表着美国人民的理想和生活方式,因此也是恐怖分子垂涎的攻击目标,特别是当有重大庆祝活动在那里举行并且有大量人群聚集的时候。

重要资产的所属关系差异很大。私营部门拥有并运营着水坝、核电站以及国内大部分具有重要商业价值或象征意义或者有大量人群家居或工作的大型建筑。国家纪念碑和标志性建筑物的保护往往重叠归属于州、地方和联邦政府。有些则靠私营基金会管理和运作。这些事实使我们的保护工作变得更加复杂。

了解威胁

(1)恐怖主义的特征

“9·11”事件不可否认地说明,我们的关键基础设施和重要资产已经成为恐怖主义极具价值的目标。这次攻击表明了恐怖主义的决心和耐心。多次打击的高度协调一致证明敌人在计划和实施阴谋方面极其狡诈,这是我们以前不曾预料到的。这些攻击表现出了基地组织恐怖分子追求目标的顽强决心。1993年,他们袭击世贸中心塔楼的第一次企图失败了,8年以后,他们继续计划和实施第二次攻击,这次攻击的成功超出了他们的预期。

我们的恐怖主义敌人证实他们是机会主义的,灵活性很强。从对世贸中心的两次攻击中不难看出,他们从经验中汲取教训,避强就弱,不断修改自己策略和攻击目标。随着越来越多的可预料目标加强了安全措施,他们将目标转移到保护力量薄弱的资产。因此,针对恐怖分子的具体策略或目标采取对策,很有可能会迫使恐怖分子转而采用其他策略。

恐怖分子不仅在选择攻击目标方面足智多谋,在选择和使用具体暴力工具方面也同样如此。他们一旦发现薄弱环节,马上就会选择时间和地点不择手段地加以利用。恐怖分子想方设法获取武器,其中从威力巨大的传统炸药和轻武器到大规模杀伤武器,称得上应有尽有。他们通常根据目标的特点决定使用什么武器,有些时候则根据所使用的特定类型武器,如核武器或生化武器,来决定攻击什么目标。方法和目的的匹配只受恐怖分子的创造性和资源限制。唯一不变的是,他们在追求战略目标时,希望造成最大程度的破坏、伤亡和动荡。

恐怖主义在未来的一段时间内还会存在。“9·11”事件后布什总统指出,与恐怖主义的斗争将是一个漫长的过程。恐怖分子的工具和策略会改变,但他们的基本决心是不变的。那些对美国及美国的利益心存敌意的人把恐怖活动视为对付我们的一大有力武器,只有到我们拿出证据证明对付恐怖主义已经不在话下的时候,他们才会放弃幻想。

(2)可能的攻击的性质

恐怖主义与我们的较量涉及政治、经济和心理等多方面的目标。恐怖分子为了达到他们的目的,可能会把攻击关键基础设施和重要资产选作风险较低的手段,企图以此造成大规模人员伤亡、动荡和恐慌。

恐怖分子把目标锁定在关键基础设施和重要资产上是为了达到以下三种目的。

对基础设施直接产生影响:通过对关键节点、系统或功能的直接攻击,连锁性破坏或阻碍关键基础设施或重要资产的运行。

对金融服务部门重要资产密布的世贸中心塔楼实施攻击,立竿见影地破坏了这些设施并造成服务中断,这是对基础设施直接产生影响的例子。

对基础设施间接产生影响:通过公共和私营部门对攻击的反应,给政府、社会和经济造成连锁性破坏和带来经济后果。

“9·11”事件造成公众不愿乘飞机旅行和其他经济问题,是这种影响的例子。要想减轻这类攻击带来的严重后果,需要对政策和对策进行认真评估,了解攻击会给公众造成什么心理影响,恰当权衡对小规模攻击采取具体行动的利弊。

利用基础设施:利用某个基础设施的元素来破坏另一目标。

在“9·11”事件中,恐怖分子利用航空基础设施攻击世贸中心和五角大楼这两个美国经济和军事力量的中心。确定这类攻击造成的连锁性跨部门潜在后果极其困难。

保护关键基础设施和重要资产面临的挑战

新的前线

我们的科技高度发达的社会和制度其实就是恐怖分子大有可乘之机的潜在攻击目标。我们的关键基础设施工业为适应作为其服务对象的市场的需要而高速地变化着。规划及实施关键基础设施和重要资产保护所必需的很多专门技术从没有被联邦政府采用过,其中不乏如何准确确定哪些设施和资产必须得到保护的专业技术。实际上,在这场新型战斗中,防护工作的第一线已经转移到了我们的社区以及构成我们关键基础设施部门的机构个体中。

私营行业拥有并运行着大约85%的关键基础设施和重要资产。设施的运营者一直在履行保护自己的物理资产免受未经授权外来者入侵的职责。然而这些措施在传统意义上无论多么有效,一般都不是专为应对重大军事和恐怖主义威胁或者由这些威胁造成的连锁性经济和心理影响而设计的。

关键基础设施和重要资产的独有特征、它们的持续快速发展以及使保护工作复杂化的各种重大障碍,要求关键性公共和私营部门携起手来,进行史无前例的合作和协调。我们的国家仅地方政府辖区就有87000多个。我们面临的挑战是要建立一种能够加强保护力度,而不仅是完全模仿的相互协调和相互补充的系统,这个系统还要适应合作者相互间的重要需求。此外,我们很多关键基础设施是跨越国界的,因此保护工作还离不开国际合作的基础。

新的范例:合作和伙伴关系

开放的社会、极富创造性和反应迅速的经济市场以及形成自我认知和个人自由的价值体系,为我们的国家创造了财富,建立了强有力的国家安全系统,为未来灌输了一种民族自信心。破坏我们的传统、价值观和生活方式是恐怖主义的主要目标。具有讽刺意味的是,使我们得以充分享受自由的美国社会原则,也为恐怖分子的活动创造了方便的环境。

当我们努力了解恐怖主义的性质、寻找对付他们的适当方法的时候,我们需要有一套用以携手作战的新型合作结构与机制。冷战时期,很多政府和私营机构将他们的部分物理和信息基础设施孤立起来,形成所谓的“大礼帽”以确保安全。现在再用这样的办法来法保护我们的国土免受意志坚定的恐怖分子攻击已经无法奏效了。要想激励举国上下自觉开展快速适应当前形势的保护行动,就离不开公共-私营部门相关人员的相互信任与密切合作,而绝不能再使用传统的命令和控制了。

“9·11”事件以后,各级政府和私营部门都增加了对安全的投入。恐怖主义日渐猖狂,我们只有这样做才能保护我们的国家和我们自己。保护工作要求各级政府和私营部门付出高昂的成本,其中包括开发新技术、新工具和新方案所需的开销。因此,行之有效的保护战略必须与由国家精英们通过信息创新和共享、最佳实践措施和共享的资源开发出来的规划周密、高度协调的方法相结合。

国家的恢复能力:长期持续的保护工作

对抗恐怖主义是一场旷日持久的斗争。恐怖主义的动态特性意味着我们必须在威胁长期存在、不断发展的环境下加强对我们的关键基础设施和重要资产的保护。

一般而言,我们国家的关键基础设施生机盎然,具有很强的恢复能力。这些特性得自于几十年来抵御飓风、洪水之类自然灾害以及居心不良者的恶意行动的经验。关键基础设施部门从每次破坏中总结教训,将其运用到日后的保护、反应和恢复工作之中。例如,“9·11”事件发生后,纽约的电力系统在曼哈顿除世贸中心爆炸发生地点以外的其他地区依然工作正常。而且,当世贸中心爆炸地点需要时,这里的电力服务很快就恢复了,有力地支持了营救和恢复工作。这是体现美国人才智的一个极好例子,是1993年世贸中心爆炸和其他恐怖事件经验教训的成功应用。

恢复能力是美国大多数社区的特征,这一特征体现在人民与自然灾害的斗争中。随着时间的推移,连续遭受自然灾害地区的居民把握了灾情发生时的情况。这些地区的公共机构和居民逐渐了解了灾难的性质,也懂得自己在处理灾难后果时应承担哪些责任和义务。他们还熟悉并依靠赢得了信赖的社区系统以及用以支持保护、反应和恢复工作的资源。因此,他们对于自己所在社区与处理灾情和从灾害事件中吸取教训的能力充满了信心。

全国的各种机构和居民也必须像这样逐渐了解恐怖主义的性质、其所带来的后果以及自己在与恐怖主义的斗争中所应承担的责任。从理想的角度而言,他们应熟悉并信赖自己所在社区现有的保护、反应和恢复机制。私营机构和居民必须与地方政府携手合作,不断改善这些系统和资源,以保护我们的国家免受恐怖主义攻击。

我们面对的挑战是总结、理解并应用“9·11”事件的教训,保护我们的关键基础设施和重要资产,预防其未来遭受恐怖分子攻击。我们的能力将决定我们对现有危险环境的适应程度,决定我们能否在不改变自己的价值观和生活方式的条件下成为一个更加强大、更加兴旺的国家。

保护工作面临的挑战见下表: