3月3日沙特某卫星频道报道说伊朗新任代理国防部长上任不到一天,在以色列的精准打击中身亡。有人说德黑兰权力中枢受到重创,甚至把最高层的安全挂在嘴上。信息瞬息万变,每时每刻都在发生变化。伊朗以色列这十几年来一直处在没有底线的对峙当中:导弹、无人机、网络攻击、暗杀都有发生;纳坦兹离心机被破坏、科学家公路遇袭都有影像和官方发布。

远程打击离不开发动机、制导、弹头,也离不开情报。有没有内奸?没有人敢说完全不渗透。过去十多年里,伊朗的安全系统多次被戳穿:纳坦兹曾经遭受过网络攻击;科学家被遥控炸弹袭击,行车路线显然已经被掌握;军基地仓库起火爆炸,好像被挑好了时间和地点。这些都曾有过公开报道以及后续的调查。

打开网易新闻 查看精彩图片

因此,即使最骇人听闻的说法最后得以澄清,短板也不能装作看不见。内保工作很辛苦,没有故事也没有掌声,出错就大事了。打持久战最主要是要建立起信任链。指挥链很硬,信任链很软,两者都不能断。

打开网易新闻 查看精彩图片

枯燥的制度,在战场上起着胜负手的作用。岗位分权、交叉复核,重要操作双人到场、全程留痕;敏感系统分区隔离,离线备份和恢复演练;移动设备白名单、基站异常告警;来访、维修、保洁等外包环节全程可追溯。能标准化的就不要口头说了,能自动化的就不要靠自觉了。供应链要进行安全审计,第三方代码和设备要进行准入评估,密钥周期轮换、硬件根信任也要跟上。

此时应该把内部的正当利益安排好:工资按时发放,保险齐全,家属安置妥当,差旅费补贴到位。为了系统的安全,要依靠纪律,也要依靠人情。让人不会被逼到墙角,被利诱的机会就会减少。缺口越大,就越容易被入侵。反渗透人员最怕的就是那些处于灰色地带的人:他既不是坏人也不是好人,只是觉得受到了不公平的对待。经济上要通过制度化的激励和保障来降低渗透收益、提高背叛成本。

打开网易新闻 查看精彩图片

该消息之所以让人心痛,是因为它触及了两个神经:人事安全,即谁在台上、谁在指挥、谁在担责;国家韧性,即系统能不能承受、民众能不能信赖。信息战的目的并不仅仅是毁坏设备,更重要的是打穿信任。想要最后获胜,就要把心重新拾起来,补上制度的孔洞,扎牢程序的缝隙,该开的透明度就打开,该立的红线一定要坚守。

制度不是用来为难自己的,而是用来保护关键少数和广大民众;透明不是泄密,而是在边界之内建立起可以被验证的信任。对外要提前做好认知作战预案,权威通报要快、准、稳,谣言处置要有充足的证据,反馈要形成闭环;对内要持续开展培训和红蓝对抗,把问题暴露在演练中,不要等到战场上才暴露。