战略与国际研究中心-Cybersecurity-Commission-Comparison-Chart_4页_132kb
报告摘要
详细总结:CSIS 60 Day Review 关于网络安全的建议
核心内容概述
该文档是CSIS(美国国际战略研究中心)发布的《60天审查报告》,旨在提出一系列政策建议,以加强美国的网络安全战略和能力。报告涵盖了从国家安全战略、政策协调、监管机制、基础设施保护、身份管理、法律授权、FISMA改革、教育与培训,到研发支持等多个方面,强调了网络安全作为国家安全关键组成部分的重要性。
主要观点与关键信息
1. 制定全面的网络安全国家策略
- 建议内容:建议总统制定一个全面的国家安全战略,以确保信息和通信基础设施的安全。
- 执行情况:总统在5月29日的演讲中已明确将数字基础设施视为战略国家资产,并将其作为国家安全优先事项。
2. 建立网络安全公共政策与威慑原则
- 建议内容:建议发布一个公开的政策,强调对网络攻击的保护与威慑。
- 执行情况:总统的讲话中体现了这一原则,强调保护网络基础设施、防止攻击、快速恢复等目标。
3. 推动国家层面的网络安全讨论
- 建议内容:建议向广泛的国家安全专家和利益相关方开放网络安全战略和威慑问题的讨论。
- 执行情况:审查过程本身具有高度透明性,并广泛征求了私营部门的意见。
4. 设立网络安全顾问与协调机构
- 建议内容:建议总统任命一名网络安全顾问,并在国家安全委员会(NSC)下设立网络安全总监部,整合现有网络空间安全(HSC)职能。
- 执行情况:总统任命了一名网络安全顾问,但未设立新的NSC总监部,而是将职能整合至现有结构。
5. 设立国家网络安全办公室(NOC)
- 建议内容:建议设立一个新的总统办公厅(EOP)办公室——国家网络安全办公室(NOC),以支持网络安全顾问和NSC的职能。
- 执行情况:未设立新的办公室,但NOC的职能被纳入现有协调机制中。
6. 协调现有机构与政府职能
- 建议内容:建议现有机构在NSC和NOC的监督下继续负责其运营活动。
- 执行情况:白宫负责协调政策和机构实施,确保各机构在统一框架下运作。
7. OMB对网络安全预算的监督
- 建议内容:建议OMB继续对网络安全预算进行监督,与NOC和NSC协调。
- 执行情况:新顾问将与OMB及其他白宫机构合作,确保预算反映网络安全优先事项。
8. 加强公私合作
- 建议内容:建议总统推动建立以信任和行动为核心的新型公私合作机制。
- 执行情况:总统表达了重建公私合作关系的意愿,但未提出具体措施。
9. 制定网络安全标准与指导
- 建议内容:建议NOC与相关机构合作,制定并发布保护关键网络基础设施的标准和指导。
- 执行情况:建议考虑通过调整法律责任、赔偿、税收激励和新监管要求等方式加强网络安全。
10. 身份管理与认证
- 建议内容:建议对关键网络基础设施实施强认证要求,包括在场证明和设备验证。
- 执行情况:政府建议与行业及隐私组织合作,构建基于网络安全的身份管理策略,但未明确要求消费者使用强认证。
11. 法律授权与执法能力
- 建议内容:建议总统指导司法部与国会更新相关法律,以增强对网络犯罪的调查能力。
- 执行情况:政府表示将识别执法能力与法律授权的不足,并确保新授权符合隐私和公民自由保护。
12. FISMA改革
- 建议内容:建议总统与国会合作,对FISMA进行修订,采用基于绩效的网络安全评估方法。
- 执行情况:政府表示将与国会合作,更新并加强该立法。
13. 统一网络安全责任与授权
- 建议内容:建议通过立法将现有的民用与国家安全系统的安全责任统一为基于风险的模式。
- 执行情况:政府承认当前法律导致联邦网络安全响应分散,建议通过立法进行整合。
14. 加强网络安全教育与人才发展
- 建议内容:建议NOC与相关机构合作,制定培训计划和职业路径,以提升联邦网络安全人才能力。
- 执行情况:政府表示将制定策略以扩大并培训网络安全人才,并支持教育和研发计划。
15. 加强网络安全研发
- 建议内容:建议NOC与国家科学和技术政策办公室(OSTP)合作,协调网络安全研发,并增加资源投入。
- 执行情况:政府建议与EOP其他实体合作,制定聚焦颠覆性技术的研发框架。
总结
该报告提出了多个关键政策建议,以提升美国在网络安全领域的战略能力、法律授权、公私合作和技术创新。虽然部分建议未被完全采纳,但总统在多个方面已表达支持,并承诺加强协调和合作机制,以确保网络安全成为国家安全的重要支柱。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载