摘要 本文通过重新评估五次重大的(据称是国家主导的)网络行动,追溯了国际法和国际网络规范对网络空间负责任国家行为的解读的演变:2010 年的震网、2013-2014 年的比利时电信、2015 年的乌克兰电网、2016 年的美国总统大选和 2017 年的 NotPetya。以最近的规范发展和新兴的国家实践为主要参考点,本文探讨了当前的规范状况如何揭示这些过去行动的性质、(不)合法性和(不)合法性。对于每个案例,分析都涉及:i)引发违反规范、原则和国际法的因素;ii)近期规范来源和国际法解释的法律和规范意义;iii)在应用它们方面仍然存在的法律和政治障碍。总的来说,对这些网络行动的重新评估表明,事后看来,国际社会在调整其规范语言和实践以谴责网络空间不负责任的行为方面取得了长足进步。各国通过公开归因和就网络空间国际法发表声明,采取了小规模但前所未有的举措,本文分析的大多数过去的网络行动在当前环境下可以说都具有归因特征。与此同时,各国对国际法的解读仍然存在巨大差异。
摘要 本文通过重新评估五次重大的(据称是国家主导的)网络行动,追溯了国际法和国际网络规范对网络空间负责任国家行为的解释的演变:Stuxnet 2010;Belgacom 2013-2014,乌克兰电网 2015,美国总统大选 2016,以及 NotPetya 2017。以最近的规范发展和新兴的国家实践为主要参考点,本文探讨了当前的规范格局如何揭示这些过去行动的性质、(不)合法性和(不)合法性。对于每个案例,分析涉及:i)引发违反规范、原则和国际法的因素;ii)近期规范来源和国际法解释的法律和规范意义; iii) 法律和政治障碍仍然存在,无法适用。总的来说,对这些网络行动的重新评估表明,事后看来,国际社会在调整其规范性语言和实践以谴责网络空间不负责任的行为方面已经取得了长足进步。随着各国通过公开归因和就网络空间国际法发表声明,采取了小规模但前所未有的举措,本文分析的大多数过去的网络行动在当前环境下可以说都具有归因特征。与此同时,各国对国际法解释的巨大差异继续阻碍其适用条款的明确性。鉴于此,本文最终表明,网络规范和对国际法的解释需要进一步细化才能成为“底线”。
美国司法部联邦调查局网络部门助理主任布莱恩·A·沃恩德兰在美国众议院司法委员会题为“监督联邦调查局网络部门”的听证会上的声明 2022 年 3 月 29 日 纳德勒主席、乔丹排名成员和委员会成员,感谢你们今天邀请我就联邦调查局网络部门以及我们在识别、破坏和对网络对手施加成本方面的作用发表评论。网络安全就是国家安全,这一点在今天比以往任何时候都更加明显。目前,FBI 正在识别和阻止来自俄罗斯针对乌克兰、我们的盟友以及我们自己的美国网络的网络威胁,这是 FBI 如何利用我们独特的权力、能力和合作伙伴关系作为全球打击恶意网络活动的一部分的绝佳例子。在阻止和打击俄罗斯网络活动方面,我们的工作建立在 FBI 数十年打击美国外国情报和网络威胁的专业知识之上。仅就俄罗斯网络威胁而言,自今年年初以来,FBI 已经: • 发布了数百份情报报告,为美国情报界和我们的国际合作伙伴提供了关键情报。• 向美国各地的数千家合作伙伴发出威胁警告,包括主要银行、行业风险管理机构、州务卿、执法部门和其他私营企业。• 通过我们在基辅的人员直接与乌克兰服务部门共享信息,包括专门负责网络事务的助理法律专员。FBI 在乌克兰的牢固关系一直是整个美国政府的资源,这种关系是通过多年与我们在那里的同行合作建立起来的,包括 2015 年俄罗斯对乌克兰电网的黑色能量攻击和 2017 年 NotPetya 攻击,后者首先针对乌克兰,然后蔓延到全球,成为历史上最昂贵的网络攻击。正是这些类型的合作关系让白宫能够如此迅速地公开将最近在俄罗斯进一步入侵前夕发生在乌克兰的网络攻击归咎于俄罗斯。几天后