战略与国际研究中心-Securing-Cyberspace-for-the-44th-Presidency_96页_1mb
报告摘要
总结:《为第44届总统任期保障网络空间》
核心内容
本报告由美国战略与国际研究中心(CSIS)于2008年发布,旨在为即将上任的第44届美国总统提供一套全面的网络安全战略和政策建议。报告指出,网络安全已成为美国国家安全和经济繁荣的关键挑战,必须通过协调的国家政策、有效的组织架构、公私合作以及法律和监管改革来应对。
主要观点
- 网络安全是国家安全的核心问题:美国面临来自外国情报机构、军队、犯罪分子等多方面的网络威胁,这些威胁对美国的经济和国家安全构成了严重风险。
- 需建立综合国家网络安全战略:应将网络安全视为国家力量的一部分,结合外交、情报、军事、经济等手段进行综合应对。
- 政府与私营部门需加强合作:通过建立新的公私合作机制,提升整体网络安全防护能力。
- 需更新法律与监管框架:现有法律和监管体系无法应对当前的网络威胁,需通过立法和政策改革加强网络安全管理。
- 技术与制度需同步发展:包括身份认证、信息基础设施保护、采购政策改革等,以确保国家安全和公共利益。
关键信息
1. 创建综合国家网络安全战略
- 总统应明确声明网络空间是国家关键资产,并利用所有国家权力工具加以保护。
- 建立“国家网络空间办公室”(NOC),与国家安全委员会(NSC)合作制定综合战略。
- 采用“DIME”模型(外交、情报、军事、经济)确保战略的全面性。
2. 组织架构改革
- 设立“网络空间助理”及“网络安全局”(Cybersecurity Directorate)于NSC。
- NOC将负责协调网络安全政策,包括监管、预算审批、技术标准制定等。
3. 公私合作机制
- 建立三个新的公私合作顾问小组,以增强信任和协作。
- 包括总统顾问委员会、国家利益相关者组织、网络安全运营中心(CCSO)等。
4. 网络空间监管
- 由NOC牵头制定网络基础设施保护标准和指南。
- 鼓励建立联邦级的网络空间监管体系,涵盖关键基础设施和工业控制系统(ICS)。
5. 信息基础设施安全
- 建议政府与NIST合作,制定工业控制系统(ICS)的安全标准和认证机制。
- 推动将网络安全纳入经济刺激计划,加强政府对关键基础设施的保护。
6. 安全采购政策
- 建议总统指导NOC和联邦首席信息官委员会制定安全采购指南,优先保障软件安全。
- 改革国家信息保障合作伙伴计划(NIAP),并推动使用安全互联网协议。
7. 身份认证与管理
- 网络关键基础设施应采用强身份认证机制,确保信息完整性。
- 政府应允许消费者使用政府或商业颁发的强认证凭证,同时保障隐私。
8. 法律与授权现代化
- 修订《联邦信息安全管理法案》(FISMA),采用基于绩效的评估方式。
- 消除民用与国家安全系统的技术标准区别,采用基于风险的联邦计算机安全标准。
9. 培训与教育
- 建立联邦网络安全人员培训体系,推动网络安全人才发展。
- 与国家科学基金会合作,制定全国网络安全教育计划。
10. 研究与发展
- 建立国家网络安全研究与开发协调机制,推动长期投资以构建更安全的网络生态系统。
结论
网络安全已成为美国国家安全的重要组成部分,必须通过战略性的组织、政策和法律改革加以应对。报告强调,美国需摆脱传统的工业时代治理模式,转向信息时代的新组织结构,以提升网络安全能力并维护国家利益。同时,应加强与私营部门的合作,推动技术创新和标准制定,确保在未来的网络竞争中占据优势。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载