世界经济论坛-回应白宫关于统一网络安全法规的请求(英)-2023.10-17页_3mb
报告摘要
白皮书:《回应白宫关于协调网络安全法规的请求——电力系统:韧性倡议》执行摘要与分析
背景与请求
- 白宫国家网络总监办公室(ONCD)于2023年7月发布请求信息(RFI),旨在推动全球网络安全法规协调及确保监管互惠性。该请求基于美国《国家网络安全战略》,强调同步法规、评估和审计流程。
- 白皮书由世界经济论坛电力系统韧性倡议(SCRE)社区撰写,回应了RFI中关于国际法规冲突、优先领域、国际对话及互惠性案例等问题。
核心发现与建议
1. 全球法规现状与问题
- 冲突与碎片化:全球网络安全法规因缺乏共识而呈现碎片化、冲突及成本高企等问题。例如,欧盟《通用数据保护条例》(GDPR)、新加坡网络安全标记计划、欧盟《网络韧性法案》等存在不同要求。
- 电力行业优先:电力行业因涉及关键基础设施、数字化转型和攻击风险增加,被建议作为优先协调领域。其数字化趋势、攻击激增、能源转型及人工智能应用加剧了合规负担。
- 行业建议:
- 基于风险的方法,优先安全而非单纯合规。
- 推动互惠性法规,利用现有国际标准(如ISO 27001、IEC 62443)。
- 参与国际对话与倡议,如欧盟-美国、日本-美国等对话平台。
2. 国际合作与标准组织
- 积极案例:
- 欧盟-美国数据隐私框架:允许数据跨境流动。
- 新加坡-芬兰、新加坡-德国标签互认:实现网络安全标记互惠性。
- 食品和药物管理局(FDA)互惠评估系统:展示跨领域可能性。
- 重要标准组织:
- ISO/IEC:开发“通用网络安全标记框架”,推动全球标准统一。
- IEC:专注于工业控制系统标准(如IEC 62443)。
- 国际工程任务组(IETF):提供网络安全协议与框架。
3. 未来行动建议
- ONCD建议:
- 继续推动全球法规互操作性,降低合规成本。
- 确保政策制定纳入利益相关方,并基于国际标准。
- 在法规协调中优先采用风险导向方法。
- 与私营、公共和民间组织合作,推进早期政策制定。
- 深化与国际组织(如ISO、CSA)的合作。
结论
- 全球网络安全法规的协调是提升安全性和降低成本的关键。电力行业因面临高度脆弱性和战略重要性,应作为优先领域。
- 互惠性与国际标准的采纳(如ISO、IEC)可缓解碎片化问题。政策应以风险为基础,确保监管与技术发展的同步性。
- 重复强调,合作与标准统一是解决当前危机的核心方案。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载