中国河南的听友周先生就黑客攻击的新闻写来电子邮件,提出了一系列和互联网有关的问题。除了网络内容管理之外,他还问道:“在美国和互联网信息安全保护有关的法律有哪些?对这种大规模黑客攻击的态度是什么?”周听友还写道:“我们知道美国是有‘网络部队’,我想了解一下这个网络部队是什么时间建立的?主要任务是什么?都有什么人组成?”
在上一次节目中,我们谈到了美国的互联网自由和美国人对互联网内容的管理问题,下面我们谈谈保护网络安全及打击黑客问题。
网络犯罪一般分成两大类,一类是对电脑网络设施的攻击,另一类是以网络为手段从事诈骗、盗窃和儿童色情等犯罪活动。
*黑客破坏 重罪惩处*
1980年代初,随着美国步入电脑时代,电脑犯罪也接踵而来,执法人员越来越担心现有法律难以应对。已有的电讯和邮寄犯罪法律可以用来对付一些电脑犯罪,不过执法人员迫切希望能有新的法律利器。国会在1984年通过了《电脑欺诈与滥用法案》(Computer Fraud and Abuse Act ),这部法律屡经修订,犯罪界定范围不断加大,并在2009年被纳入《身份盗窃与赔偿法案》(Identity Theft Enforcement and Restitution Act)。
被这部法律列为犯罪的行为包括:擅自进入“被保护电脑”盗取国家安全数据、金融信息、政府机构信息或其它有价值的信息;擅自进入政府电脑而影响政府电脑运作;故意通过传播程序、密码或指令等手段而造成破坏;等等。按照最新修订,“被保护电脑”的范围从最初的“金融机构和联邦政府”扩大为任何“用于”或“影响”“跨州或国际商业”的电脑。
法律规定,造成10部及以上电脑遭破坏便构成“重罪”(felony)。不仅实际的黑客行为构成犯罪,法律还规定,威胁要盗窃对方数据或者将其公布,构成敲诈勒索;串通他人预谋实施黑客袭击,也构成串谋罪。
在美国,黑客袭击电脑网络事件层出不穷,而黑客被抓获和判罪的例子也屡见不鲜。比如,就在2009年12月29日,美国司法部宣布,在迈阿密的黑客艾伯特.冈萨雷斯承认有罪,他的罪行是串谋以黑客手段打入美国零售和金融组织的电脑网络并串谋窃取数千万张信用卡的数据。按照认罪协议,28岁的冈萨雷斯面临17到25年的监禁。法官将在2010年3月宣布对他的量刑判决。
*保护版权 严禁盗窃*
美国还在1998年通过了《千年数字版权法案》(Digital Millennium Copyright Act ),把版权保护扩展到互联网,禁止制造、传播和销售用来破解“数字版权管理”(DRM)的技术、装置和服务。和《电脑欺诈与滥用法案》一样,《千年数字版权法案》对违法者的惩罚,既包括刑事处罚,也包括民事罚款。
美国各州也有涉及网络安全包括保护公司机密和知识产权的法律。
*网络警察 不抓舆论*
美国联邦和地方政府都有一些“网络警察”。不过,美国的网警和某些国家的网警不一样,他们并不负责监督网上舆论和追踪捉拿政治异议人士。他们的专职是追查网络上的儿童色情、诈骗、盗窃和黑客袭击等犯罪活动。
美国司法部辖下的联邦调查局(FBI)的网络调查部门主导全国调查和起诉网络犯罪的努力。联调局网络调查人员的四项使命包括:制止那些策划重大电脑入侵行动和散布电脑病毒的分子;发现并打击网络儿童色情;对付那些盗窃美国知识产权、危害美国国家安全和竞争力的行动;破获从事网络诈骗的全国和国际犯罪组织。
针对网络犯罪范围不断扩大的问题,联邦调查局与非营利机构全国白领犯罪中心和司法部的司法援助局合作,设立“互联网犯罪投诉中心”(Internet Crime Complaint Center ),受理有关网络犯罪的举报和投诉。
*保护网络 事关国安*
黑客行动不仅损害民间商业利益,也威胁国家安全。美国政府网络遭到的黑客袭击不断增多。为此,国土安全部设有“国家网络安全处”,宗旨是全天候地保护关键网络设施,并协调联邦机构对黑客袭击的回应。
2009年,奥巴马总统宣布在白宫设立一个协调国家网络安全事务的特别顾问。奥巴马说,他的政府将把保护美国的“数字基础设施”、也就是美国人每天都离不开的网络和电脑视为“国家战略资产”,保护这些网络的安全与可靠将成为一项国家安全要务。
同时,奥巴马强调,追求网络安全“将不会包括监督私营领域的网络和互联网交通,我们将维持和保护我们美国人所珍惜的个人隐私和民权。”他说,他将坚持网络的“中立性”以保持网络的“开放与自由”。
*网络空间 军方重视*
听友周先生提到了美国的“网络部队”。在英文媒体里,类似的说法或许是“网络勇士”(cyber warrior)。这不一定是成建制的部队,而是指那些电脑网络安全专家,特别是涉及国家安全领域的电脑人才。他们可能是军人,也可能是政府文职人员,也可能是民间公司的员工。有报导说,美国政府在为加强网络安全而招募“网络勇士”时,面临一将难求的局面。民间公司,包括国防与情报部门的合同商,付给这些电脑安全技术人才的薪水,往往比政府要高得多。
至于军方,美国国防部新近成立了网络司令部。2009年6月,美国国防部长罗伯特.盖茨宣布组建“美国网络司令部”(US Cyber Command),隶属“美国战略司令部”(US Strategic Command)。美国战略司令部是美军按照区域或功能划分的十大多军种联合作战司令部之一,而新的网络司令部是在它旗下的二级联合司令部。
国防部官员说,网络司令部将整合和精简美军网络能力,形成单一的指挥部。陆军中将基思.亚历山大在2009年10月被奥巴马总统提名为上将和新的网络司令部司令。亚历山大现任美国国防部秘密情报机构---国家安全局(NSA)的局长。
亚历山大将军2009年对国会说,“我们的经济、我国的关键基础设施和我军的很多行动,都依赖网络空间的畅通无阻。”他说,“在21世纪维持网络空间的行动自由,与美国的利益息息相关,这就像19世纪的海上通道自由与20世纪的空中和太空通道自由一样。”
美国网络司令部的总部位于马里兰州的米德堡,这也是国家安全局总部大楼所在地。新机构计划在2010年10月全面投入运作。
*听众信箱 欢迎来信*
美国之音听众信箱欢迎大家来信。来信请寄到:北京邮政信箱9171号,邮政编码100600。您也可以给美国之音发电子邮件。电子邮件请发至:Chinese@VOAnews.com。 我们可能会选播您的评论或回答您的问题。