(0515)赛迪译丛:《美国国家网络安全战略(2023版)》-28页_1mb
报告摘要
美国《国家网络安全战略(2023版)》总结
美国于2023年3月发布首份五年来《国家网络安全战略》,旨在通过系统性方法增强数字安全,应对新网络威胁。战略目标构建“可防御、有韧性”的数字生态系统,涵盖五大支柱:保护关键基础设施、瓦解威胁行为者、塑造市场力量、投资有韧性的未来、建立国际伙伴关系。
一、背景与目标
网络安全攸关经济、关键基础设施、民主及国防。战略从吸取过往经验出发,提出两个关键转变:1)重新平衡责任,强化有能力的参与者(如私营企业、政府)责任;2)调整激励机制,鼓励长期安全与韧性投资。战略有效期十年,重在合作与公平责任分配。
二、支柱与战略目标
-
保护关键基础设施
- 制定统一、灵活的网络安全法规,建立绩效框架。
- 深化公私合作,推动自动化信息共享与信任网络建设。
- 整合联邦网络安全中心,提升协调与响应能力。
-
瓦解威胁行为者
- 整合联邦打击能力,利用多部门协调(如NCIJTF)。
- 加强公私合作,加快情报共享与勒索软件打击。
- 禁止滥用美国网络资源,打击网络犯罪及勒索软件。
-
塑造市场力量推动安全
- 数据保护立法,强化敏感数据管理标准(如医疗信息)。
- 推动安全物联网开发,制定物联网责任法律。
- 联合产业促进安全开发实践,提供网络安全保险试点。
-
投资有韧性的未来
- 加强网络安全研发,聚焦人工智能、量子加密等前沿技术。
- 预备后量子加密环境,推动能源安全与数字身份生态建设。
- 拓宽教育渠道,增加网络安全人才储备。
-
建立国际伙伴关系
- 发展联盟,维护开放、可靠的互联网。
- 鼓励盟友网络安全能力建设,实施供应链风险管理。
- 召开国际会议,制定负责任的国家行为规范。
三、实施策略
- 通过国家网络总监办公室评估战略成效。
- 强调经验总结,推动战略持续优化。
- 加大联邦投资力度,设定年度预算优先事项。
本战略旨在通过制度创新、责任调整与国际合作,重塑数字生态,确保网络空间的防御能力与韧性。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载