
国家、企业和个人在网络空间的利益是三位一体的。全球网络治理的演变,从底层的“用户代码和互联网架构自治”,到往上“基于市场经济的监管”,再到最上“多中心、跨国,基于各国政府和法律的平衡”,这说明各国政府自底向上,都在积极参与全球网络治理。这与技术发展对市场、经济体的刺激,有重要关系。
对于网络攻击事件,不论是网络战、商业间谍、网络恐怖主义还是普通的网络犯罪,要明确了解和响应的流程和策略,避免误判。在策略上,比如如何归因,如何给出合理的回应,如何降低风险和评估影响,如何进行进一步沟通等等。响应能力有很多工具可以使用,比如金融制裁、冻结相关嫌疑人/组织的的财产,通过缔结条约补救,联合国组织磋商,以及外交手段等。
多国已经预见,未来某天全球(局部)进入网络战难以避免。相关的法律制度,如情报法、国际法、刑法、隐私保护等,制度的完备,是重要的一部分。但受限于国与国之间法律体制的不同,目前整体都不够完善。任何国家都不应该低估网络攻击的危害。对于国家网络战略的制定,弗吉尼亚 ·格里曼给出如下建议:
建设可持续的网络安全生态系统、国际协调和信息共享、操作威胁响应、威慑和集体防御、整体利益相关方、更强的伙伴关系、增强网络安全意识。
凡《网络安全与数据治理》(原《信息技术与网络安全》)录用的文章,如作者没有关于汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权等版权的特殊声明,即视作该文章署名作者同意将该文章的汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权授予本刊,本刊有权授权本刊合作数据库、合作媒体等合作伙伴使用。同时,本刊支付的稿酬已包含上述使用的费用,特此声明。