- 相关推荐
美国《确保网络空间安全的国家战略》评述
[内容提要]布什政府认为,美国计算机网络的脆弱性,可能使美国的关键基础设施和信息系统的安全面临严重威胁。2003年2月14日公布的《确保网络空间安全的国家战略》,强调发动社会力量参与保障网络安全,重视发挥高校和社会科研机构的力量,重视人才的培养和公民的网络安全意识教育,必将对美国未来国家安全战略指导和网络安全管理机制产生深远的影响。一、主要内容
2003年2月14日,美国公布了《确保网络空间安全的国家战略》报告(以下简称报告)。该报告共76页,是布什政府对《美国国土安全的国家战略》(2002年7月份公布)的补充,并由《保护至关重要的基础设施和关键资产的国家战略》(2003年2月14日公布)作为其补充部分。该报告确定了在网络安全方面的三项总体战略目标和五项具体的优先目标。其中的三项总体战略目标是:阻止针对美国至关重要的基础设施的网络攻击;减少美国对网络攻击的脆弱性;在确实发生网络攻击时,使损害程度最小化、恢复时间最短化。五项优先目标是:(1)建立国家网络安全反应系统;(2)建立一项减少网络安全威胁和脆弱性的国家项目;(3)建立一项网络安全预警和培训的国家项目;(4)确保政府各部门的网络安全;(5)国家安全与国际网络安全合作。
该报告明确规定,国土安全部将成为联邦政府确保网络安全的核心部门,并且在确保网络安全方面充当联邦政府与各州、地方政府和非政府组织,即公共部门、私营部门和研究机构之间的指挥中枢。国土安全部将制定一项确保美国关键资源和至关重要的基础设施安全的全面的国家计划,以便向私营部门和其他政府机构提供危机管理、预警信息和建议、技术援助、资金支持等5项责任。该报告把关键基础设施定义为“那些维持经济和政府最低限度的运作所需要的物理和网络系统,包括信息和通信系统、能源部门、银行与金融、交通运输、水利系统、应急服务部门、公共安全以及保证联邦、州和地方政府连续运作的领导机构”。该报告强调,确保美国网络安全的关键在于美国公共与私营部门的共同参与,以便有效地完成网络预警、培训、技术改进、脆弱性补救等工作。
二、出台背景
美国自20世纪40年代发明第一台计算机以来,相继建立了信息高速公路(NII)和全球信息基础设施(GII),并涌现出英特尔芯片公司、微软公司、IBM公司等一大批全球信息产业的领头羊。因此,美国的信息技术及其应用水平遥遥领先,成为信息第一大国。信息技术及其产业不仅成为美国经济发展的支柱和动力,而且也成为美国交通、能源、金融、通讯乃至国防、情报等赖以存在和发展的基础。美国拥有世界上最为强大的军事和经济力量。这两种力量相互强化,相互依赖,同时也日益依赖于关键基础设施和网络信息系统。这种依赖关系成为了脆弱性的根源。因此,在美国政府看来,计算机网络的脆弱性已经给美国国家安全提出了一个紧迫的问题,关键基础设施和信息系统的安全成为美面临的首要威胁之一,“电子珍珠港”事件随时可能爆发,美国必须采取措施保障关键基础设施和信息系统的安全,避免“信息灾难”。
由大量信息系统组成的国家信息基础结构,已成为美国经济的命脉和国家的生命线,也成为容易受到攻击的高价值的战略目标。1988年,美国康奈尔大学计算机系研究生罗伯特·莫里斯制造出震惊世界的“莫里斯蠕虫病毒”事件,造成全球6000多所大学和军事机构的计算机受到感染而瘫痪,而美国遭受的损失最为惨重。美国政府2001年公布的评估报告显示,在2000年,黑客至少获得了美国的155个政府和18家民间机构计算机系统的完全控制权;美国商务部对下属部门的计算机系统进行全面监测后,发现存在5000多个安全漏洞,在被监测的1200多台工作站和主机中,有30%被划归“极度危险”类。针对网络安全方面的这些严重事故或隐患,美国前总统克林顿忧心忡忡地指出,“这个充满希望的时代也充斥着危险。所有受计算机驱动的系统都容易遭到入侵和破坏。重要经济部门或者政府机构的计算机一旦受到合力攻击,就会产生灾难性的后果”。
从20世纪80年代开始,美国政府以政府通告、总统行政命令等形式,不断推出有关信息安全的政策方针和各类规章制度,而且每隔数年就重新进行审定,以适应科技的发展趋势。与此同时,通过设立层层主管机构,逐步形成一整套信息安全防范体系。这一防范体系从关键基础设施和信息系统的脆弱性分析入手,要求各级政府和私营企业建立“预警-检测-反应-恢复”体系并制定出完善的补救计划,同时强调推广安全意识的教育,加强保护基础设施的研发工作,并力图在收集和分析有关国家威胁美基础设施的情报及开展国际合作方面有所建树。
1984年以来美国政府共发布了近10个涉及关键基础设施和信息安全的国家政策、通告、总统行政命令和国家计划,对如何维护关键基础设施和信息系统的安全提出了具体的要求。例如,克林顿总统于1998年5月签署的第63号总统令 (PDD-63)规定,拥有最关键系统的政府部门被指定为第一批实施信息安全保护计划的要害部门,其中包括中央情报局、商务部、国防部、能源部、司法部、联邦调查局、交通部、财政部、联邦紧急事务处理局、国家安全局等,它们已经在1998年11月完成了其保护其关键信息系统的计划。2000年1月,根据PDD-63的要求,美国政府制定了《信息系统保护国家计划》,将信息安全保护分为十项内容,涉及到脆弱性评估、信息共享、事件响应、人才培养以及隐私保护、法律改革等。该计划要求在2000年12月建立一个具备初步运作能力的关键信息系统防备体系,到2003年5月实现全部运转。该计划力图实现三个主要目标,即准备和预防、侦查和反应及建立牢固的基础设施。
美国《确保网络空间安全的国家战略》评述
2001年10月,布什政府发布了《信息时代保护关键基础设施》的行政命令,组建了总统关键基础设施委员会,其成员包括国务卿、国防部长、司法部长、商务部长、行政管理与预算局局长、科学与技术政策办公室主任、国家经济委员会主席、总统国家安全事务助理、总统国土安全助理等官员。根据该命令,委员会主席将成为总统网络安全事务的特别顾问。他有权了解各部/局内属于其管辖范围的所有情况,并召集和主持委员会的各种会议、制定委员会的议事日程,向相关官员提供保护关键基础设施的政策和方案,并向总统国家安全事务助理和国土安全助理汇报。
今年2月14日,布什政府又公布了《确保网络空间安全的国家战略》,明确规定国土安全部将成为联邦政府确保网络安全的核心部门,并且在确保网络安全方面充当联邦政府与各州、地方政府和非政府组织,即公共部门、私营部门和研究机构之间的指挥中枢。
三、作用与影响
该报告是美国在网络安全方面专门出台的第一份国家战略,既凸现了布什政府对美国网络安全的担心与重视,也显示出其在新世纪确保美国信息霸权和安全的长远战略目标,必将对美国未来的国家安全战略指导思想、网络安全管理机制产生深远的影响。
论文美国《确保网络空间安全的国家战略》评述来自
第一,该报告显示,确保网络安全已经被提升为美国国家安全战略的一个重要组成部分。布什政府认为,信息技术的迅猛发展与计算机网络在美国的普及,已经使美国的国家安全问题不再局限于军事安全、经济安全和政治安全。网络的便捷使美国社会越来越依赖于信息技术,信息技术的发展已使之成为21世纪美国发展的支柱,而网络成为美国发展的神经中枢。以信息化方式运作的金融、商贸、交通、通信、军事等系统,成为美国国家经济与社会的基础。防止敌对组织或个人对美国的信息系统和全国性网络的破坏,已不再只是一个技术层面的概念,而成为与社会、政治、经济、文化等各个方面密切相关的问题,即这些领域的安全直接关系到美国国家安全的重要因素,信息安全已成为美国国家安全的一个重要组成部分,直接影响到美国的国家运转、经济发展和社会稳定。因此,布什政府出台这份《确保网络空间安全的国家战略》报告,显示出其对网络安全的高度重视。
第二,该报告是美国在“9·11”事件之后,为确保网络安全而采取的一系列举措中的一个核心步骤。其实,“9·11”事件发生后,布什政府一直担心恐怖分子会对美国发动网络恐怖袭击,因此,它采取一系列预防和打击网络恐怖活动的措施。布什政府经国会批准将反恐开支增加到600亿美元,为2000年反恐经费的5倍。其中用于打击网络恐怖活动的开支也增加了两倍多;迅速成立了“国土安全办公室”(即目前已经成立的国土安全部的前身),将打击网络恐怖作为其主要职责之一;任命网络反恐怖专家理查德o克拉克为总统网络安全顾问,并出任在“国土安全办公室”统辖下新设立的“电脑信息网络安全委员会”主席,负责制定、协调全美政府机构网络反恐计划和行动;着手建立一个政府网络(GovNet),使它与现行互联网分离,以保障政府通讯信息网络的安全性和保护美国国家信息基础设施;召集有副总统理查德·切尼、司法部长约翰·阿什克罗夫特和美国10大网络供应商高官参加的“网络恐怖袭击对策”会议;在美联邦调查局内新设反网络犯罪局,专门负责打击网络犯罪;指令美军加强网络战准备,防范网络恐怖袭击以及打击网络恐怖活动和支持网络恐怖的国家。美国总统布什还对美国指认的所谓纵容网络恐怖主义的国家发出警告称,“如果任何国家为网络恐怖主义者提供安全的避风港,国际社会将切断它与国际互联网的联系,把它排斥在互联网之外。”《确保网络空间安全的国家战略》报告明确提出,美国在网络安全方面的管理机构将会进一步加以整合,最终使国土安全部成为联邦政府确保网络安全的核心部门。
第三,该报告尤其强调发动社会力量对网络安全进行全民防御。虽然美国历届政府在维护信息系统安全方面采取了众多的措施,但它也意识到,仅仅依靠政府的力量是不够的,必须建立起一个全方位的防御体系,动员一切可以动员的社会力量。因此,美国政府十分重视与私营企业之间建立合作关系,重视发挥学术研究机构的优势,同时也重视培养美国公民的信息安全意识。首先,美国历届政府把建立政府和私营企业间的合作关系作为一个主要内容。政府强调保护美国的关键基础设施仅仅依靠联邦政府是不行的,必须与企业界、各州及地方政府进行积极有效的合作。例如,1998年11月,能源部、天然气研究所和电力研究所共同主办了能源论坛,邀请了100余家电力、天然气和石油企业和政府代表参加;1999年10月1日,由政府和私营企业联合发起建立了金融服务信息共享及分析中心。2001年1月,包括IBM在内的500多家公司加入了FBI成立的一个被称作“InfraGard”的组织,共同打击日趋嚣张的网络犯罪活动。《确保网络空间安全的国家战略》报告也多次指出,“确保美国网络安全的关键在于美国公共与私营部门的共同参与”。
美国《确保网络空间安全的国家战略》评述
其次,重视发挥大专院校和社会科研机构的力量。目前许多大学都设有与信息技术和信息安全相关的学院、研究中心和专业,例如,卡内基-梅隆大学的软件工程研究所,乔治敦大学的计算机信息安全研究所、美国全国计算机安全协会、国际战略研究中心(CSIS)的技术委员会,卡内基国际和平研究所的信息革命与国际关系研究项目等等。目前,美国还开始利用高等院校的科研实力为其服务,2002年2月,美众院通过《网络安全研究与发展法案》,同意在5年内为大学和研究机构提供8.7亿美元的资助,用来研究保护美国计算机网络不受恐怖主义分子和黑客袭击的技术。政府与这些机构展开合作的最好事例就是,由国防部高级研究计划局出资,在卡内基-梅隆大学软件工程研究所内设立了计算机应急处理小组协调中心(CERT)。该中心提供24小时紧急情况联络点,通过与世界范围内IT界和专家之间的交流,提高人们对计算机安全的认识。
最后,重视人才的培养和公民的安全意识教育。该报告认为,到目前为止,还没有“电子珍珠港”事件能够唤醒公众采取行动保护美国网络的意识。许多美国人没有认识到美经济和国家安全对计算机和信息系统依赖到何种程度。而保卫美国的网络空间则需要所有美国人的行动,包括最普通的大众。《确保网络空间安全的国家战略》提出的具体措施包括:完善“网络公民计划”,对美国儿童进行有关网络道德和正确使用互联网和其他通讯方式的教育;借助“关键基础设施安全伙伴”建立美国企业和信息技术精英间的合作关系;保证政府雇员具备保护信息系统安全的意识;在上述行动的基础上,把提高安全意识的活动推广到其他私营部门和普通公众。
参考书目:
1.国务院发展研究中心国际技术经济研究所编:《信息战与信息安全战略》,金城出版社,1995年。
2.《网络安全――技术与应用》月刊,2002年第6、9、11期。
作者:辛本健 军事科学院外军部
附:美国确保网络空间安全的国家战略
【内容提要】随着信息技术尤其是因特网的飞速发展与普及,网络安全的重要性日益突出,已经成为关系到国家安全的大问题。为此,美国布什政府2003年2月14日公布《确保网络空间安全的国家战略》。该文件确定了网络安全方面的三项总体战略目标和五项具体的优先目标,首次明确规定国土安全部是联邦政府确保网络安全的核心部门,首次把确保网络安全提升为美国国家安全战略的重要组成部分。
我国至关重要的基础设施由公共和私营部门的机构组成,包括农业、食品、供水、公共卫生、应急服务设施、政府、国防工业基地、信息与通信、能源、交通、金融系统、化学与其他危险品、邮政和海运等。网络是其神经中枢――我国的控制系统。网络空间包括成千上万连接在一起的计算机、服务器、路由器和光缆,我们至关重要的基础设施依赖于它们来工作。因此,网络的正常运转对我们的经济和国家安全都是必不可少的。
《确保网络空间安全的国家战略》是我们为保卫祖国而进行的总体努力的一部分。它是对《美国国土安全的国家战略》的补充,并由《保护至关重要的基础设施和关键资产的国家战略》作为它的补充部分。出台这份文件的目的是使美国民众参与并确保他们拥有的、操作的、控制的或用于联结的网络空间的安全。确保网络空间安全是一项难度很大的战略挑战,要求我们整个社会(联邦、州和地方政府、私营部门和美国人民)共同关注和协调行动。
《确保网络空间安全的国家战略》为组织动员工作和优先发展目标列出了一个初步框架。它为联邦政府各部和其他相关机构应该在网络安全方面发挥何种作用提供了指导,也确定了各州和地方政府、私营公司和组织、美国民众,为提升我们的整体网络空间安全能够采取的措施。该战略概述了公共与私营部门参与的作用,为我们所有人能够为确保自身网络空间安全所做出的贡献提供了框架。网络空间的迅猛发展需要我们随着时间的推移来对该战略进行调整和修订。
网络攻击的快速性和隐蔽性,使其与恐怖行动、一般犯罪行为和民族国家的行为有显著不同,使确保网络安全的任务更难以完成,因为这些网络攻击的事实常常是在发生之后才能被发觉--如果能够发觉的话。因此,《确保网络空间安全的国家战略》尽量减少我们国家在那些对我们的至关重要的信息基础设施或支持这些设施的实物资产进行破坏性攻击面前的脆弱性。
一、战略目标
与《美国国土安全的国家战略》相协调,这份《确保网络空间安全的国家战略》的战略目标包括:阻止针对美国至关重要的基础设施的网络攻击;减少美国对网络攻击的脆弱性;在确实发生网络攻击时,使损害程度最小化且恢复时间最短。
1、威胁与脆弱性
我们的经济和国家安全完全依赖于信息技术和信息基础设施。我们所依赖的信息基础设施的核心是互联网,互连网本来是一个为科学家们相互分享非机密信息而设计的系统,而那些科学家自然地被认为对破坏网络不感兴趣。目前的互联网联结着使整个美国的绝大多数必不可少的服务和基础设施得以工作的数以百万计的计算机网络。这些计算机网络也控制着实体性目标,如电子传真机、火车、输送管线、化学容器、雷达和股票市场等,所有这些离开网络都无法工作。
美国《确保网络空间安全的国家战略》评述
一部分居心不良的人能够并且确实计划对我们至关重要的基础设施发动攻击。最令人担心的是有组织、有计划的网络攻击的威胁,因为这种攻击可能导致我们国家至关重要的基础设施、经济和国家安全遭遇瘫痪性的严重破坏。获取进行这种攻击的熟练技术比较困难,这可以认为是迄今为止还未发生过这种攻击的部分原因。但是,我们不应该太过乐观。已经发生过一些有组织的网络攻击者利用我们网络的脆弱性进行破坏的实例,这可能预示着发生更严重破坏的可能性。
观测到的几次网络攻击的意图和技术能力水平显示出我们在网络安全上存在着不确定性。为了应对有关威胁和脆弱性方面的长期发展趋势,有必要改进对网络威胁的分析。显而易见的是,网络攻击的工具和手段正变得越来越容易获取,那些试图制造浩劫或动荡的网络使用者的技术能力和水平正在不断提升。
和平时期,美国的敌人可能以我们的政府、大学研究中心和私营公司为对象,进行间谍活动。他们也可能寻求查清美国信息系统的位置,确定关键性目标,找到使用隐蔽手段联结我们基础设施的手段等,以便在与美国对抗期间向美国发动网络攻击。在战时或危机时刻,我们的敌人可能寻求借助攻击至关重要的基础设施、关键性经济功能部门或在信息系统中腐蚀和动摇公众的信心,来胁迫我们国家的政治领导人。
对美国信息网络发动网络攻击,将会产生严重后果,如扰乱至关重要的行动项目的进行,导致资金或者知识产权的损失甚至人员伤亡。抵御这种攻击需要研发目前尚不存在的健全可靠的网络能力,以减少脆弱性,阻止那些具有损害我们关键基础设施的能力与意图的网络攻击。
2、政府在确保网络空间安全中的作用
总体而言,私营部门拥有对可能出现的网络攻击进行反应的最好的设备和组织上的准备。然而,联邦政府在一些特定领域防范网络攻击是最适宜和最合法的。就联邦政府内部而言,政府工作的连续性需要确保政府自身网络基础设施的安全,确保那些支持政府基本职能和服务正常进行所必不可少的资产的安全。就联邦政府外部而言,在运作费用高昂或因法律障碍而导致协调难度过大的情况下,在只有政府进行运作而私营部门力量没有参与的领域,在提高安全意识等方面,政府必须发挥其应有的作用,确保网络安全。
公共与私营部门的共同参与是我们《确保网络空间安全的国家战略》的一个关键。这是由下述原因决定的:公共与私营部门的合作伙伴关系能够有效地应对协调方面的难题,显著提升信息交换与合作水平;公共与私营部门的共同参与将会有多种形式,将涉及安全意识、培训、技术改进、脆弱性补救和修复工作。
联邦政府在上述和其他情况下发挥的作用,只有在干预所带来的收益大于所付出的代价时,才称得上合理。这个标准对于那些不同私营部门能够单独解决的任何潜在威胁或脆弱性的领域尤其重要。对于每一种情况来说,应该对政府参与行为与其他替代行为或不采取行动可能付出的代价和带来的影响进行评估,要考虑任何现有或未来的私营部门的解决方案。
联邦政府为确保网络安全而应该采取的行动包括:论证与寻找网络攻击的根源;保护对国家安全至关重要的网络和系统;发布有关网络攻击的指示和警告;抗击能够对美国经济造成损害的有组织网络攻击。联邦政府还应该采取的行动包括支持能够使私营部门更好地确保其所拥有的那部分至关重要的国家基础设施安全的研究和技术开发。
3、国土安全部与网络空间安全
2002年11月25日,布什总统签署了创立国土安全部的法令。这个新的内阁级国土安全部将统一领导22个联邦部门,以便实现提升我们国土安全的共同目标。国土安全部部长在网络安全方面承担有重要责任,这些责任包括:制定确保美国关键资源和至关重要的基础设施安全的国家综合计划;在美国至关重要的信息系统遭到网络攻击时,实施危机管理;向私营部门和其他政府机构提供技术援助,以便在至关重要的信息系统失灵时出台紧急恢复计划;与联邦政府的其他机构进行协调,以便向各州、地方政府和非政府组织(即公共部门、私营部门和研究机构)提供有关适当的保护与反击措施方面的具体的预警信息和建议;与其他政府机构一起,向那些能够获取有助于国土安全的新的科学知识和技术的研发工作提供资金和支持。
与上述责任相一致,国土安全部将成为联邦政府确保网络安全的核心部门,并且在确保网络安全方面充当联邦政府与各州、地方政府和非政府组织(即普通民众、私营部门和研究机构)之间的指挥中枢。
二、网络安全的至关重要的优先目标
《确保网络空间安全的国家战略》确定了国家的五项优先目标,它们是:建立国家网络安全反应系统;建立一项减少网络安全威胁和脆弱性的国家项目;建立一项网络安全预警和培训的国家项目;确保政府各部门的网络安全;国家安全与国际网络安全合作。
第一项优先目标专注于提升我们对网络事故的反应能力,减少这类事故所带来的潜在损害。第二、三、四项优先目标旨在减少网络攻击的威胁和我们在网络攻击面前的脆弱性。第五项优先目标是阻止那些对我们的国家安全造成消极影响的网络攻击,并且提升应付这类网络攻击的国际协作和反应能力。
美国《确保网络空间安全的国家战略》评述
1、建立国家网络安全反应系统
迅速确认、信息交换和补救工作通常能够减轻恶意网络攻击所造成的损害。为使这些工作能够具有全国性的效力,美国需要在政府与产业界之间建立合作伙伴关系,以进行分析,发布警告和协调应对行动。在此过程中,个人隐私和公民权利必须加以保护。没有任何网络安全计划能够在有组织的高明的网络攻击面前坚不可摧,因此我们的信息系统应该能够做到的是:在遭受网络攻击时可以操作并具有迅速恢复正常运转的能力。
《确保网络空间安全的国家战略》确认了在网络安全反应方面的8项主要行动计划:(1)建立一个应付全国性网络攻击事故的公共与私营部门合作机构体系;(2)进一步对网络攻击和网络脆弱性进行战术与战略分析和评估;(3)鼓励私营部门发展参与维护网络安全健康运行的能力;(4)扩展"网络预警和信息网络", 以支持国土安全部在网络安全方面协调危机管理;(5)提高国家对网络攻击事故的管理能力;(6)协调自愿者参加发展全国公共与私营部门网络运行连续性和应付突发事件计划;(7)实施确保联邦政府系统网络安全连续性计划;(8)改善并提高公共与私营部门在网络攻击、威胁与脆弱性方面的信息共享。
2、建立减少网络安全威胁和脆弱性的国家项目
通过利用我们网络系统的脆弱性,有组织的网络攻击可能威胁到我们国家至关重要的基础设施的安全。最具威胁性的网络攻击的对象是至关重要的基础设施企业自身及其外部支持系统的信息设施,如互联网系统。与各种网络内部相互联结的安全性较差的网站,也会使网络攻击者获得重要的潜在入口。脆弱性来自于技术的弱点和技术产品的不适当使用与失察。
《确保网络空间安全的国家战略》确定了在网络方面减少威胁和相关脆弱性的8项主要行动计划:(1)加大执法力度以阻止和惩罚网络攻击;(2)创立国家网络脆弱性评估机制,更加深入地了解网络威胁的脆弱性所带来的潜在后果;(3)完善相关规定,提高跟踪能力,确保互联网系统的安全;(4)鼓励使用可靠的数据控制系统/监控系统和数据获取系统;(5)减少与修正软件脆弱性;(6)了解基础设施相互依存性,提高网络系统和通信系统的物理安全;(7)把联邦政府网络安全研发列入首要议程;(8)评估新兴网络系统,确保其安全性。
3、建立网络安全意识和培训国家项目
许多网络脆弱性的存在是由于部分计算机使用者、系统管理者、技术开发者、负责采购的官员、首席信息官、首席执行官和公司董事会缺乏网络安全意识。这种因为缺乏安全意识而导致的脆弱性对至关重要的基础设施带来严重的风险,而不管那些至关重要的基础设施本身是否存在着弱点。缺乏受过培训的人员和被广泛接受的多级网络安全专业认证项目的不足,使网络脆弱性问题的处理面临更为复杂的局面。
《确保网络空间安全的国家战略》确定了网络安全意识、教育、培训方面的4项主要行动计划:(1)推进全国性的综合的网络安全意识项目,使所有的美国人(商业界、普通劳工和普通民众)能够确保其网络安全;(2)鼓励进行适当的网络安全方面的培训与教育,以支持美国网络安全的需要;(3)提高现有的联邦政府网络安全培训项目效率;(4)提高私营部门对协调良好和被广泛接受的网络安全方面的专业认证的支持。
4、确保政府网络的安全
虽然政府仅仅管理一小部分美国至关重要的基础设施上的计算机系统,但是,各级政府在农业、食品、水源、公共卫生、突发事件处理、国防、社会福利、信息与通信、能源、交通运输、银行与金融、化学制品、邮政与海运部门都提供着必不可少的服务,这些服务都依赖于网络来实现正常运转。各级政府可以在网络安全方面发挥表率作用,包括通过其采购活动为更为安全的技术培育市场。
《确保网络空间安全的国家战略》确定了在确保政府各部门的网络安全方面的5项主要行动计划:(1)不断评估联邦政府网络系统面临的威胁和脆弱性;(2)鉴别并保证得到授权的用户使用联邦政府的网络系统;(3)确保联邦无线局域网的安全;(4)提高政府采购和寻求外部资源时的安全性;(5)鼓励各州和地方政府考虑建立信息技术安全项目,并与对应的政府部门共同参加分享信息和分析中心。
5、国家安全与国际网络安全合作
美国的网络把自身与世界其他地区联结在一起。各个网络所组成的全球性网络延伸到整个地球,使某大洲上怀有恶意的人能够从数千英里之外攻击网络系统。跨国界网络攻击特别迅速,使追查和发现这种恶毒的行为变得非常困难。美国必须具有确保其至关重要的系统和网络安全的防御保护能力。要想具有这种能力,我们需要建立国际合作体系,以促进信息分享,减少脆弱性,阻止恶毒的网络攻击。
《确保网络空间安全的国家战略》确定了在网络安全方面强化国家安全和国际合作的6项主要行动计划:(1)强化与网络相关的反间谍努力;(2)提高查找确认网络攻击根源并进行反应的能力;(3)改进美国国家安全部门内应付网络攻击的协调;(4)与产业界和国际组织协作,促进国际公共与私营部门之间进行对话,建立合作伙伴关系,以便集中力量保护信息基础设施,提高全球“安全文化”水平;(5)支持建立美国国内和国际的监测与预警网络,以便探测发现并阻止可能出现的网络攻击;(6)鼓励其他国家加入“关于网络犯罪的欧洲宪章理事会”,或者确保它们在网络安全方面的立法和规定至少与其不发生矛盾。
三、全国性的努力
要保护分布广泛的网络资产,需要许多美国人的共同努力。联邦政府自身无力有效地保护好美国的网络。我们的联邦主义和有限政府的传统,要求联邦政府之外的组织在确保美国网络安全的许多方面发挥主导作用。鼓励每个能够对确保网络安全做出贡献的美国人尽力这么做。联邦政府致力于创立并将参与公共与私营部门之间的合作伙伴关系,以便提高网络安全意识,培训人员,刺激市场力量,改进技术,确认并减少脆弱性,交换信息,设计恢复网络运转计划。
整个美国的民众和组织已经采取了提高网络安全的具体步骤。2002年9月18日,许多私营机构公布了确保其自身基础设施的网络安全的计划和战略。《关键基础设施安全合作伙伴关系》已经在促进私营部门对确保网络空间安全的国家战略方面发挥了独特作用。
这些综合性的基础设施计划描绘了各种各样的机构的战略构想,这些机构包括:银行与金融部门、保险业、化学制品业、石油与天然气业、电力部门、执法部门、高等教育部门、交通运输(铁路)部门、信息技术与通信部门、水源部门。
随着每个至关重要的基础设施部门对上述构想的实施,我们的基础设施所面临的威胁和脆弱性将会减少。在可预见的未来,以下两种前景将变成现实:美国将依赖于网络;联邦政府将寻求与私营部门建立长期而广泛的合作伙伴关系,以便发展、实施和修订《确保网络空间安全的国家战略》。(辛本健 译自美国白宫网站)
(文章来源:世纪中国)
【美国《确保网络空间安全的国家战略》评述】相关文章:
美国生态文学批评述略08-07
规范人才流动 确保国家重要人才安全08-05
近代美国农业科技的引进及其影响评述08-07
提高综合生产能力确保国家粮食安全08-16
美国的国家环境表现跟踪计划08-05
论国家信息化战略08-06
论国家信息化战略08-06
美国摩根银行的e-finance战略探讨08-05
确保复工安全保证书08-24