两年前,奥巴马政府宣布了一项遏制网络间谍活动的新战略。

在这份 包含五点内容的战略 公布之前,《纽约时报》刚在2013年发表了 一篇记录 本报遭到中国黑客侵入的文章。此外,时报与一家安全公司合作, 发现 还有数千家美国公司遭到了位于上海的一个中国军方单位的黑客袭击。

白宫表示,该战略将提高公众对这一威胁的关注度、鼓励私营部门加强防御、在外交工作中专注于保护海外的商业机密、改进防止窃取商业机密的相关立法,并把调查和起诉盗窃企业和政府支持的商业机密的行为作为工作重心。

此后,公众的关注度有所提高,相关的支出也增加了。黑客活动却还在继续。

根据技术调研公司高德纳(Gartner)的数据,私营部门去年花费了6.65亿美元(约合41.3亿元人民币)来防止数据丢失,预计这一支出今年将增长15%。在立法方面,国会加强了对违反《经济间谍法》(Economic Espionage Act)行为的惩罚力度,将个人罚款的上限从50万美元提升到了500万美元。在执法方面,联邦调查局(FBI)将包括导致商业机密盗窃的网络侵入活动在内的网络犯罪,列为排名第三的重要任务,仅次于恐怖主义和反间谍工作。该机构称,从2009年到2013年,有关商业机密的调查增加了60%。

不过,在这一问题上接触中国的种种外交努力基本上以失败告终。中国的回应一直很干脆:“我们也是网络攻击的受害者”。网络间谍行为没有什么降温的迹象。去年,威瑞森通讯(Verizon)分析的1598件网络侵入案中,18%是为了从事网络间谍活动,而2013年的1367起事件中,网络间谍活动占22%。来自罗德岛的民主党参议员谢尔登·怀特豪斯(Sheldon Whitehouse)去年在参议院司法委员会(Senate Judiciary Committee)的听证会上说,美国每年仍有1%到3%的国内生产总值因为商业机密盗窃而流失。

“没有发生任何改变,”华盛顿国际战略研究中心(Center for Strategic and International Studies)的网络安全专家詹姆斯·A·刘易斯(James A. Lewis)说。“我们能做的还有很多。但我们还没达到对网络间谍活动采取更严厉措施的痛点,中国也没有达到停止这种行为的痛点。”

司法部正面临着查处更多违反《经济间谍法》的商业机密窃取案件的巨大压力。不过,要想起诉手段高明的黑客格外困难,因为他们不仅聪明到可以掩盖自己的行踪,还懂得生活在美国以外的地区。要把法院传票送到调查人员认为从被窃商业机密中获利的中国公司手中,也同样困难。

2013年,司法部发起了多起诉讼,指控一些中国公民窃取商业机密,从而为中国的企业牟利,但这些案子都与网络攻击无关。在这些案件中,一些当下或以前的雇员被控把雇主的商业机密提供给了中国企业,或是付给他们报酬的个人。

2014年的情形也是大同小异。在头九个月里,司法部通报,根据《经济间谍法》提出了20起新的诉讼——较2013年增长了33%——其中有一些人定罪,但其中只有两起指控与网络窃取商业机密有关。

去年针对 中国军方五名成员网络攻击美国企业 的里程碑式的正式指控,基本上只具有象征意义,因为美国在中国没有司法权。

去年8月,在另一起案件中,加州的一个联邦大陪审团指控一名中国商人,密谋通过攻击波音(Boeing)等美国公司来窃取军事机密。被告苏斌(音)正在加拿大等待引渡。

司法部去年最大的成就是,检方首次说服联邦陪审团判定两名美国人和一家企业的经济间谍罪名成立。他们被指向一家中国国有企业出售杜邦公司(DuPont)的商业机密。

不过,这不是一起网络攻击案件。两人被控以传统的方式窃取商业机密,即通过挖去杜邦公司的前员工。此外,在这个案子里,司法部意图指控在机密窃取过程中扮演核心角色的两名中国公民和这家获利的中国国企,但相关努力陷入了停滞。

再看看司法部针对一名华裔美国人和另一名在美国居住的中国公民的调查就会发现,该部门很难有效应对网络间谍行为。这两桩案件显示,调查此类案件的压力可能弊大于利。

法庭文件显示,在俄亥俄州,司法部调查了一名 华裔水文专家 可能存在的违反《经济间谍法》的行为,但未能找到证据,却仍然试图用较轻的罪名指控她,而这些罪名可以并罚25年的监禁。由于审核之后发现她不大可能是中国间谍,政府在3月即将开始的庭审前撤销了指控。

在费城,一名在美国拥有永久居留身份的中国公民,自从2012年9月就一直被关押在联邦拘留中心,在那之前他被指控破坏一家公司的服务器电脑,从而掩盖商业秘密窃取行为。在该案件中,政府同样没有发现违反《经济间谍法》的行为,但仍积极地对他进行较轻的指控,包括故意破坏一个受保护的计算机系统。他的庭审定于11月进行。

奥巴马总统又尝试另一种做法,于4月签署了一项新的 行政命令 ,出台了第一批旨在遏制外国网络间谍活动的制裁措施。该命令授权对任何参与网络攻击、进而“对美国的国家安全、外交政策、经济状况或财政稳定”构成威胁的人进行财务和旅行方面的制裁。

在这些制裁实施之前,专家称,遏制网络间谍活动的唯一选择就是需要耐心开展的外交活动。

“他们不住在美国,所以我们不能逮捕他们,我们也不打算因为这件事发动战争,”刘易斯说。“因此,关键是不断地劝说和施压。可能很缓慢,可能没有效果。但没有其他选择。”

翻译:王湛

纽约时报中文网

本文由自动聚合程序取自网络,内容和观点不代表数字时代立场

请在这里下载FreeBrowser,将它的APK文件下载到本地然后传到手机中安装,即可翻墙。