深度-约翰霍普金斯-国家网络防御中心:走向全国网络安全的关键下一步(英文)-2021.6-100页_1mb
报告摘要
详细总结:国家网络防御中心(NCDC)
核心内容
国家网络防御中心(NCDC)是美国迈向全面国家网络安全战略的重要一步。它旨在协调和规划美国政府在非武装冲突层面的网络防御行动,同时为武装冲突情况下的应急计划和协调提供支持。NCDC将作为国家网络总监办公室(ONCD)的一部分运作,其组织结构和人员配置将基于功能而非部门划分,以实现跨部门、跨机构的高效协作。
主要观点
- 网络威胁严重:美国面临来自国家和非国家行为体的持续网络攻击,这些攻击不仅针对国家安全系统,还影响社会和经济,如中国的知识产权盗窃、俄罗斯的虚假信息攻击、北韩的勒索软件攻击等。
- 需要新的防御策略:传统的被动防御措施(如防火墙、杀毒软件)已不足以应对日益复杂的网络威胁,因此需要更加主动的“防御优先”(Defend Forward)策略。
- NCDC的四大核心职能:
- 网络威慑:通过增加攻击者的成本和风险,减少其攻击意愿。
- 主动网络防御:利用技术手段检测和阻止攻击,提高攻击者的“工作量”。
- 支持防御的进攻性网络行动:在必要时采取主动措施以阻止敌对行为。
- 网络事件响应:确保在重大网络攻击发生后,能够迅速恢复关键基础设施的完整性和可用性。
关键信息
网络威胁现状
- 美国社会和政治体系正遭受网络攻击,特别是来自俄罗斯和中国的攻击。
- 中国的知识产权盗窃每年造成美国GDP的1%-2%损失。
- 网络犯罪每年给美国企业造成数百亿美元损失,勒索软件攻击尤其威胁医疗行业。
- 2020年SolarWinds和2021年Microsoft Exchange事件表明,网络攻击可能来自美国境内。
NCDC的职能与目标
- 长期战略规划:协调政府和关键合作伙伴的网络防御行动,制定统一的防御策略。
- 促进公共-私营合作:与私营部门和地方政府建立紧密联系,以提高防御能力。
- 应对重大危机或冲突:在与中俄等大国冲突时,协调网络防御行动,防止关键基础设施受损。
- 持续网络评估:提供实时的情报分析和未来威胁预测,支持决策和行动。
组织结构与人员配置
- NCDC的组织架构:基于功能划分,而非部门,以确保跨机构协作。
- 人员构成:包括来自关键部门和机构的借调人员,可能由不到100人组成,甚至30-40人即可实现初始运作能力。
- 与ONCD和NSC的关系:NCDC在ONCD下运作,接受NSC的指导和监督,同时负责协调政府内部行动。
NCDC的运作流程
- 常规请求处理流程:由NCDC主任向相关部门或机构负责人提出行动请求,同时提交NSC副国家安全顾问进行跨机构评估。
- 紧急提案处理流程:在时间紧迫的情况下,相关部门负责人可在未完成跨机构评估前批准执行。
- 决策层级:根据紧急程度,NSC可能召开不同层级的会议(如总统主持的NSC会议、国家安全顾问主持的高级委员会等)。
附录与参考文献
- 附录A:美国网络防御战略的演变,强调从被动防御到主动防御的转变。
- 附录B:提供了全面国家网络安全战略的替代模型,为NCDC的设计提供了参考。
- 参考文献:包括多项研究、报告和政策文件,支持NCDC的建立和运作。
- 致谢:感谢所有为本文件提供支持和信息的个人和机构。
结论
NCDC的设立将有助于美国实现全面的网络防御能力,提高对非武装冲突和武装冲突的应对水平。它将通过持续的网络评估、协调跨部门行动、加强公共-私营合作和提升整体防御态势,增强美国在网络空间的威慑力和反应能力。同时,NCDC的运作模式将为未来网络防御战略的发展奠定基础。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载