saw1
sdo100
赵㊀杨ʌ内容提要ɔ韩国是IT强国,但波及全社会的网络安全事件时有发生,面对日益严峻的网络安全威胁,韩国多方力量联手合作,采取了一系列措施并卓见成效㊂在战略制定方面,出台相关法律法规,从国家层面构建了思路清晰的发展战略;在体系建设上,实行官方㊁军队㊁民间 三位一体 的联合指挥体制,三方有机结合㊁协同作战;在攻防技术的研发上,大力开发各种网络防御产品,同时加快网络武器的研发速度;通过学校㊁机关㊁团体进行信息保护教育,培养各级各类网络安全人才;在国际网络安全合作中,采取同盟合作㊁双边合作㊁多边合作㊁地区合作和机构合作等形式㊂总体来说,韩国虽然拥有先进的信息与通信技术(ICT)基础设施,但面对网络攻击时仍表现得较为脆弱㊂究其原因,在于韩国网络战的战略以防御为主,在攻防上有明显的短板,没能形成足够强大的网络威慑力量,这也与其IT强国的形象极为不符㊂但是,韩国在多方联合应对体系㊁网络安全人才选拔任用等方面的举措仍值得我们借鉴㊂ʌ关键词ɔ韩国㊀网络空间㊀网络安全㊀网络战mum-147
ʌ作者简介ɔ赵杨,博士,战略支援部队信息工程大学洛阳校区副教授㊂
韩国在IT领域的强劲发展举世瞩目,互联网的应用可谓是延伸到了生活的方方面面,网速更是高居世界第一,2019年还率先实现了5G的商业化运营㊂但是民众防范风险意识较弱,网络安全事件时有发生,甚至连军网也未能幸免㊂面对愈演愈烈的网络威胁,韩国官方㊁军方和民间力量联合采取了一系列措施,在战略制定㊁体系建设㊁攻防技术研发㊁人才培养和国际合
3
韩国研究论丛·总第四十辑(2020年第二辑)
sky angel vol.99
作等诸多方面都取得了显著成效,这些举措对我国网络安全建设具有积极的启示作用,本文将就此做一综合论述㊂
一 网络安全战略和相关法律法规的制定
随着信息通信技术的发展,整个韩国社会对计算机系统的依赖程度日益加深,网络安全问题日益突出㊂2001年7月,韩国颁布了‘信息通信基础设施保护法“,以应对可能出现的网络恐怖事件㊂
发动机摇臂>温调节2003年1月25日,爆发了席卷全球的网络蠕虫病毒灾害,韩国网络也基本陷入了瘫痪状态㊂该事件之后,韩国政府紧急采取措施,出台了‘国家网络恐怖事件应对体系建设基本计划“‘信息通信网法“,并创建了三个网络应急中心,分别是国家情报院下设的国家网络空间安全中心(国家公共领域)㊁国防部下设的国防情报战应急中心(国防领域)和科学技术信息通信部下设的互联网入侵事件应急中心(民间领域),由国家情报院统一协调指挥㊂国家情报院将网络危机警报由低到高划分为四级,即蓝㊁黄㊁橙和红,按警报等级制定应对措施㊂2005年,又设立了 国家网络空间安全战略会议 ,制定了‘国家网络空间安全管理规程“,至此韩国开始从国家层面统筹管理网络安全事宜㊂同
时,韩国军方也不断加强网络力量建设,在2018年7月发布的‘国防改革2 0“中,提出了‘国防网络安全力量强化方案“,计划在制度㊁组织㊁人力㊁战力等领域实现新的突破,以取得 国防网络空间的绝对优势 地位㊂
2019年4月,文在寅政府推出了首个‘国家网络空间安全战略“,该战略由青瓦台国家安保室发布,是韩国迄今为止最高级别的网络安全政策指南,涵盖颁布背景㊁愿景和目标㊁基本任务以及实施计划等方面内容㊂‘国家网络空间安全战略“提出了三大目标和六大战略课题,三大目标为安全行使国家主要职能㊁全方位应对网络攻击㊁构筑牢固的网络安全基础,六大战略课题分别为确保国家核心基础设施的安全㊁加强应对网络攻击的力量㊁建立以信任和合作为基础的治理体系㊁构筑网络安全产业的发展基础㊁建设网络安全文化㊁引领网络安全国际合作㊂尤其引人注目的是,在加强应对网络攻击力量方面,该战略明确指出要提高主动应对能力,将网络攻击遏制在萌芽状态,攻击一旦发生,则要做出快速反应㊂对于侵害国家安全和国家利益的攻击行为,要集中全国力量进行应对,在发生重大网络安全事件时,可4