約翰‧韋恩與第四公民

近期,有幾件與電影相關的網路安全事件發生。

首先是2月13日,歐巴馬總統在史丹佛大學召開的白宮網路安全與消費者保護高峰會上,說了這麼一段經典名言:「網路世界是個荒野大西部(the wild, wild west, www),某種程度上,我們政府會被要求當個維持秩序的警長。」

這讓人想起了美國經典西部片,《赤膽屠龍》(Rio Bravo)裡的約翰‧韋恩(John Wayne)形象。在www裡的一個小鎮,一位智勇雙全又正義凜然的警長John T. Chance(約翰‧韋恩飾),領導酒鬼副警長、老瘸腿與新菜鳥夥伴,靠著推心置腹與智慧仁義,打敗前來挑釁的惡棍,維繫小鎮的秩序與發展。

美好家園需要正義凜然的執法者,典型的美國精神烏托邦。但再看看才剛揭曉的第87屆奧斯卡金像獎,最佳紀錄片頒給了斯諾登(Edward Snowden)揭露美國國安局違法監聽過程的《第四公民》(Citizenfour)。在美國政府好不容易將稜鏡門事件冷凍在莫斯科到大家快遺忘的時候,好萊塢杜比劇院的掌聲,又將網路安全議題微波解凍,讓一星期前的白宮宣示變得像道前菜。

公民權益與國家安全孰輕孰重,在美國歷史上不乏拉鋸戰,只是一向自詡國際警長形象的美國政府,在《第四公民》的網路www裡,怎麼變成了人權惡棍?政府絕不可以是惡棍,政府絕對要是約翰‧韋恩,所以歐巴馬政府動了起來。

歐巴馬政府在網路安全方面用力頗深,無論在立法、經費與呼籲上,都可謂他第二任期施政的重中之重。而在美國政府部門裡,已不乏維持網路安全的機構,像國家網路安全與通信整合中心(NCCIC)、國家網路調查聯合特遣隊(NCIJTF)以及美國網路司令部(U.S. Cyber Command)等,但似乎少了像911這樣的協調整合中心。因此,歐巴馬總統於2月25日指派國家情報總監(DNI),建立一個偵測外國惡意網路攻擊以及防範國家網路威脅的專責機構─網絡威脅情報整合中心 (Cyber Threat Intelligence Integration Center,CTIIC)。

由反恐累積來的經驗,美國政府正採取「政府整體」(whole-of-government)策略來應對網路威脅。CTIIC將整合跨部門觀點,提供決策者全方位的外國網路威脅與影響國家利益的網路事件的整合情報,支援其它也負責網路安全的政府部門,形成保護人民、財產與國家安全免於網路威脅的警長力量。

而公民最在意的隱私與自由權益,根據白宮發布的簡報資料,CTIIC會依循適用法律、行政命令、總統指示和操作準則,在保護公民隱私自由的前提下,獲取、保留、使用和傳播各種公民資訊。

不過準則歸準則,「信任」還是讓史丹佛的高峰會缺了谷歌、臉書、雅虎等一些矽谷巨頭,雖然史丹佛就在他們企業總部附近;也讓政府與矽谷科技公司之間一直存在著齟齬,雖然歐巴馬總統在此會上呼籲共釋前嫌、攜手合作。就像約翰‧韋恩警長不可能一個人打敗惡棍,他需要副警長、瘸腿與菜鳥的幫忙。

斯諾登事件造成美國政府與民間產生一道鴻溝,即使現在政府與民間有共同的外敵,但要談起坦誠相見,似乎還有段距離要走。美國國土安全部長Jeh Johnson說:「在後斯諾登(post-Snowden)環境下,我們需要加強與企業界溝通。」

就連唯一出席高峰會的科技巨頭,蘋果公司執行長提姆‧庫克(Tim Cook),對總統與高官們的大聲疾呼,也只是四兩撥千斤地說:「人們將最私密及寶貴的資訊託付給我們,我們只能全力以赴來加以保護。」可見企業界保留態度濃厚。

美國公民自由聯盟(American Civil Liberties Union)的隱私權專家Gabe Rottman認為,政府提倡的資訊共享能否成為一顆銀子彈,尚待觀察。但「真正令人擔心的是,當資訊被共享時會發生什麼事?以及與誰共享?」

幾乎可以確定的是,公民權益倡導者與資訊科技分析師們都一致認為,沒有一位民眾給企業個人資料後,會樂於允許這企業與政府共享他的私人一切。

警長約翰‧韋恩,正義凜然的執法者,美國精神的化身。當年的「荒野大西部」(www)需要約翰‧韋恩,今日的「全球資訊網路」(www)還是需要約翰‧韋恩。相信政府只要像約翰‧韋恩一樣,光明磊落、智勇雙全地在今日的www執法,公民權益與國家安全,人民心中自然會有把尺。

專題報導/Pegasus J. Juan

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.