美国国家网络战略成型:进入征求意见阶段,重点关注“塑造对手行为”

admin 2025-12-14 01:15:15 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 特朗普政府正在制定新的国家网络战略,核心是通过塑造对手行为来扭转网络空间安全态势。战略包含六大支柱,重点是施加成本机制以遏制网络威胁,并深化公私合作。战略强调简洁务实,但面临预算支持和跨部门协作等挑战。其成功将取决于资金保障、高效行动和激发业界动能的合作模式。 综合评分: 85 文章分类: 政策法规,网络安全,安全建设,威胁情报,安全运营


cover_image

美国国家网络战略成型:进入征求意见阶段,重点关注“塑造对手行为”

原创

网空闲话

网空闲话plus

2025年11月19日 07:06 北京

【综合CyberScoop和Therecord网站2025年11月19日消息】特朗普政府的新任国家网络安全团队首次向公众系统性地阐述了其正在制定的国家网络战略的核心框架。根据国家网络安全总监肖恩·凯恩克罗斯与联邦调查局(FBI)助理局长布雷特·莱瑟曼在阿斯彭网络安全峰会上的透露,这份备受瞩目的战略文件草案已完成,并正处于向各联邦机构征求意见的关键阶段。此举标志着美国新一轮国家网络战略的雏形已现,其核心导向——通过“塑造对手行为”来扭转网络空间的安全态势——引发了广泛关注。

战略雏形:六大支柱与务实风格

与前任拜登政府于2023年发布的、强调通过监管加强数字安全的战略相比,特朗普政府的新战略在制定节奏和风格上展现出不同特点。

首先,战略制定追求“迅速”与“统一”。 凯恩克罗斯总监明确表示,政府正在“迅速”推进战略发布,并致力于确保“在这个领域制定一项前所未有的统一协调的战略”。这表明新政府希望尽快确立自己的网络政策方向,并解决以往各机构间可能存在的工作重叠或方向不一的问题。FBI助理局长莱瑟曼的证实——FBI已为路线图做出贡献并预览了内容——印证了这种跨部门协作的努力。

其次,战略内容聚焦“六大支柱”,其中两大核心已明确。 根据披露,新战略将围绕六个关键领域展开。其中两个最具亮点的支柱是:

塑造对手行为: 这是新战略的“首要任务”。凯恩克罗斯指出,美国过去“还没有很好地向我们的对手发出信号,表明这种行为不会没有后果”。他承认,在应对如勒索软件等威胁时,美国只能“以一种零散的方式应对”,缺乏一个长期的政府层面解决方案来“遏制”此类犯罪。因此,新战略旨在系统性地引入“成本和后果机制”,通过提高对手的行动成本,来“削弱人们参与这项活动的积极性”,从而引导其行为。

深化公私合作: 这一支柱强调与业界的更紧密合作。凯恩克罗斯提出的方向包括:简化网络安全法规、确保业界了解政府的保护优先项、并共同释放资源来保护关键资产。他特别提到要效仿以色列扶持创新型网络安全初创企业的模式,同时通过启动试点项目、加快技术采购、利用国家实验室测试创新成果等方式,推动联邦政府自身的现代化。

再次,文件风格强调“简洁”与“行动导向”。 凯恩克罗斯重申了他不喜欢“100页的文件”,承诺新战略将是一份“简短的意向和政策声明”。其目的在于避免空谈,快速转入实质行动。他明确表示,在战略发布后,会“迅速制定相应的行动方案和交付成果”。这种务实风格意在向内外展示新政府追求效率和可衡量结果的决心。

国家网络安全总监肖恩·凯恩克罗斯在华盛顿特区举行的阿斯彭网络安全峰会发言

核心理念深度剖析:从“被动防御”到“主动塑造”

新战略草案将“塑造对手行为”置于突出位置,这反映了美国在网络空间安全哲学上的一次显著演进,即从侧重于受害后的响应与恢复,转向致力于影响对手的决策算计,从而在攻击发生前降低其可能性与频率。

  1. “施加成本”成为主要威慑手段。 凯恩克罗斯的论述和莱瑟曼的补充都清晰地指向了“成本”这一关键词。莱瑟曼更是直言不讳地指出:“肖恩谈到要把负担转移到对手身上。这意味着要给对手施加成本,而能做到这一点的机构寥寥无几。” 这里所说的“施加成本”是一个综合性概念,它不仅包括传统的外交制裁和经济制裁,更涵盖了执法行动(如FBI的联合序列行动)、网络反制行动(即所谓的“前置狩猎”)、以及曝光对手手段和能力等。其目标是让恶意行为者(从国家行为体到勒索软件团伙)清晰地认识到,针对美国的网络行动将面临得不偿失的后果,从而迫使其将资源和精力转向其他目标或领域。

  2. 应对技术演进与勒索软件挑战。 新战略强调“塑造对手行为”也具有强烈的时代背景。凯恩克罗斯指出,对手行为正随着新技术的开发及人工智能的融入而“变得更加咄咄逼人”。面对日益复杂和扩散的威胁,单纯的加固防御已显得力不从心。尤其是在勒索软件问题上,尽管有零散的应对成功,但始终未能从根本上扭转局面。新战略试图跳出“事件驱动”的响应模式,转向一种更具前瞻性的“战役模式”,通过持续施加压力,瓦解犯罪生态的商业模式和动力源泉。

  3. “整体政府”协作是实施关键。 “塑造对手行为”绝非单一部门所能完成。它要求白宫、国家网络安全总监办公室(ONCD)、FBI、国家安全局(NSA)、国务院、财政部乃至国防部等机构形成高度协同的合力。莱瑟曼指出,ONCD制定的战略“确实能将各机构凝聚在某些工作方向上”。这表明,新战略旨在成为一份“行动召集令”,为各部门分散的网络行动提供一个统一的战略框架和优先序列,确保“施加成本”的行动是连贯、累积且有效的。

潜在挑战与待解课题

尽管战略方向明确,但其最终成效仍面临现实考验。目前来看,最大的不确定性可能来自预算支持。前代理国家网络安全总监肯巴·沃尔登在峰会上的提醒至关重要,她指出,许多政府机构都面临“没有资金支持的任务”,而战略的落地离不开预算,特别是需要加强与管理和预算办公室(OMB)的合作。

报道提及特朗普政府已大幅削减联邦预算并寻求进一步削减,这为战略中雄心勃勃的“行动方案”能否获得充足资金保障画上了一个问号。除此之外,公私合作的具体模式如何高效落地、以及如何在动态的博弈中保持战略的持久效力,也都是未来需要持续观察的课题。

结论

特朗普政府的新国家网络战略已进入最后的酝酿阶段,其以“塑造对手行为”为核心的威慑路径,标志着美国正试图在网络空间建立更主动、更具压迫性的安全姿态。通过整合国家力量系统性地向对手“施加成本”,并辅以深化公私合作,该战略旨在从根本上改变网络攻防的不对称局面。

然而,这一宏大构想的成功与否,将取决于三个关键因素:一是能否获得持续且充足的预算支持,避免战略因“无钱”而沦为空文;二是能否将跨部门协作的蓝图转化为无缝衔接的高效行动;三是能否设计出真正激发业界动能的双赢合作模式。随着草案征求意见的进行,这份力求“简短务实”的战略最终将如何平衡雄心与资源、理想与现实,将成为观察美国未来数年网络空间行动方向的重要风向标。

参考资源

1、https://cyberscoop.com/trump-cyber-strategy-six-pillars-industry-partnerships-deterrence/

2、https://therecord.media/national-cyber-strategy-cairncross-shaping-enemy-behavior


评论:0   参与:  0