特朗普新网络安全战略:承诺有余,细节不足
特朗普政府于周五发布网络安全战略,承诺打击恶意网络行为者、保护关键基础设施、利用AI并减少企业监管,但未提供具体实施细节。

特朗普政府于周五发布了一项网络安全战略,承诺美国将打击恶意网络威胁行为者、保护关键基础设施、利用人工智能的力量并减少对企业监管。这份七页的《美国网络安全战略》未提供政府将如何实施总统唐纳德·特朗普雄心勃勃的网络安全议程中六大支柱的具体细节,但通篇充满呼应特朗普“美国优先”论调的措辞,吹嘘美国对伊朗和委内瑞拉的军事行动,并威胁要对在网络空间攻击美国的国家造成严重破坏。
文件中写道:“与其他政府不同,特朗普政府不会在边缘修修补补,不会采取部分措施和模糊战略,忽视日益增多且日益严重的网络威胁。”相反,根据该战略,美国将“在政府和私营部门之间进行前所未有的协调,投资于最佳技术,继续世界一流的创新,并充分利用美国的网络能力,执行进攻和防御任务。”
威慑外国黑客
鉴于国家行为体和网络犯罪分子日益扰乱美国公司的运营并威胁关键基础设施,该战略称,美国必须找到一种方式,让对手付出代价,从而阻止他们以美国网络为目标。特朗普政府计划“通过创造激励措施,释放私营部门的力量,以识别和破坏对手网络,并扩大我们的国家能力”。文件呼吁采取新措施,在入侵破坏重要系统之前予以阻止,并“削弱(攻击者的)能力和实力”。
该文件可能预示着美国网络司令部将发挥更大作用。网络司令部是保护国防部网络并渗透外国基础设施以进行间谍活动和破坏任务的军事单位。战略称:“我们在网络空间的勇士每天都在努力,确保任何试图伤害美国的人将付出最沉重、最可怕的代价。”关于对抗对手的部分同时针对政府支持的机构和犯罪集团。文件称:“网络犯罪和知识产权盗窃是对全球经济最严重的威胁之一。我们将铲除犯罪基础设施,并切断其资金出口和避风港。”
作为该努力的一部分,特朗普周五签署了一项行政命令,重点打击从事网络犯罪的跨国犯罪组织。新战略称:“我们将共同努力,为试图伤害我们的对手制造真正的风险,并对那些确实对我们采取行动的人施加后果。”
保护关键基础设施
该战略简要提及加强保护电网、医院、供水系统和其他关键基础设施的重要性。特朗普政府承诺“识别、优先排序并加固”这些基础设施,这一举措可能类似于拜登政府时期网络安全和基础设施安全局的“国家关键职能”计划。特朗普政府已大幅缩减CISA规模,使其剩余员工士气低落、缺乏方向,这引发了对该机构能否有效牵头新战略基础设施保护支柱的质疑。
特朗普还呼吁各州承担更多保护其境内基础设施的责任,这让当地领导人感到沮丧,他们表示无力承担这项工作。新战略似乎在分担责任问题上采取了和解态度,宣称联邦政府“将激发州、地方、部落和领地当局的作用,作为我们国家网络安全努力的补充,而非替代”。
减轻企业监管
商界对特朗普政府最大的网络安全相关诉求是减少监管,而该战略承诺政府将这样做。文件称:“网络防御不应沦为一份昂贵的清单,延误准备、行动和响应。我们将精简网络法规,以减轻合规负担,解决责任问题,并在全球范围内更好地协调监管机构和行业。”拜登政府曾对多个关键基础设施行业实施新的网络安全法规,并开始制定一项覆盖所有行业的、国会要求的事件报告规则。但特朗普政府已推迟该规则以寻求更多行业反馈,联邦领导人现在表示,他们希望避免在事件响应过程中给安全专业人员带来过重负担。
新战略称:“我们将移除繁琐、无效的法规,以便我们的行业合作伙伴在新技术上快速创新。私营部门的合作伙伴必须能够快速响应和恢复,以确保美国经济的连续性。”
在AI和其他关键技术领域领先
特朗普政府将AI描述为现代历史上最重要的技术发展之一,并强调美国主导AI市场的必要性,尤其是在与中国竞争之际。战略讨论了AI的经济和国家安全利益,并表示政府将与私营部门和外国伙伴合作,扶持美国供应商的成功。政府还计划增加AI在网络防御中的使用。战略称:“我们将迅速实施AI驱动的网络工具,以检测、转移和欺骗威胁行为者”,并誓言“快速采用和推广代理式AI”。
其他新技术在战略中也被简要提及,包括后量子加密算法,政府鼓励企业准备采用。战略承诺:“我们将构建安全的技术和供应链,从设计到部署保护用户隐私,包括支持加密货币和区块链技术的安全性。我们将促进后量子密码学和安全量子计算的采用。”文件还暗示特朗普政府意图反对旨在限制偏见和虚假信息等危害的国际AI标准。战略称:“我们将通过外交、商业和行动在国际上接触,以确保规范和标准反映我们的价值观。”
对劳动力、联邦网络的承诺
战略还涉及另外两个通常较少受到关注的网络安全问题:扩大有资格从事网络安全工作的美国工人队伍,以及提高联邦政府保护自身网络免受黑客攻击的能力。战略在关于劳动力发展的简短部分中称:“我们需要一条培养和共享人才的管道。我们将消除阻碍行业、学术界、政府和军队协调激励措施并建设高技能网络劳动力的障碍。”
在保护政府网络方面,特朗普政府誓言“加速联邦信息系统的现代化、可防御性和弹性”,包括采用后量子密码学、实施零信任架构以及将更多信息系统迁移到云平台。此外,文件称,“AI驱动的网络安全解决方案”将帮助政府“防御联邦网络并大规模阻止入侵”。