2018年-查塔姆研究所__Protecting_National_Infrastructure_against_Cyber_Threats_32页_371kb
报告摘要
保护国家关键基础设施免受网络威胁总结
核心内容
本次会议围绕“保护国家关键基础设施免受网络威胁”展开,探讨了政府与私营部门在网络安全方面的协作机制、网络攻击的复杂性以及国际层面的应对策略。讨论中涉及了网络基础设施的重要性、威胁来源、信任机制建设、信息共享、法律管辖权等问题。
主要观点
网络基础设施的重要性
- 关键领域:能源、水、食品供应链、医疗、交通、金融服务、应急服务和国防等系统构成了国家关键基础设施。
- 网络依赖性:这些系统高度依赖网络和信息系统,因此成为网络攻击的主要目标。
- 全球互联性:网络基础设施本身具有高度国际化特征,单一国家难以独立应对。
网络威胁的来源与目的
- 攻击来源:包括国家政府、有组织犯罪、黑客群体、内部人员以及出于好奇的“业余爱好者”。
- 攻击目的:有时是破坏服务(如拒绝服务攻击),有时是窃取数据,有时则是出于对系统漏洞的揭露。
政府与私营部门的合作
- 政府责任:政府需要与私营部门建立信任机制,共享威胁情报,以有效应对网络攻击。
- 私营部门角色:私营部门掌握大量关键基础设施的运营知识和数据,是网络安全的重要参与者。
- 信息共享:建立保密但强制性的信息报告制度,有助于及时发现和应对威胁。
公众角色
- 公众意识:个人用户在使用移动设备时可能无意中成为网络攻击的入口,需接受政府在必要时对网络进行管理的现实。
- 政府干预案例:如2009年伦敦7月恐怖袭击后,政府临时限制移动网络带宽以保障应急服务通讯。
国际合作与信任建设
- 全球性挑战:网络攻击具有高度国际性和流动性,仅靠单一国家难以应对。
- 国际合作机制:如英国、荷兰、意大利等国家已开展相关合作,东欧机构也在推动信任社区的建设。
- 数字管辖权问题:需要在全球范围内建立有效的执法机制,以应对跨国网络攻击。
关键信息
信任机制
- 信任是政府与私营部门协作的基础,涉及信息共享和系统安全。
- 建立信任社区,促进跨国界的信息交流和合作。
网络安全体系
- 全球数字证书系统存在漏洞,需加强系统透明度和可靠性。
- 网络安全需从被动应对转向主动预防,利用大数据和分析技术预测和防范威胁。
政策与法规
- 荷兰推行“自我监管”政策,避免过度立法,以保持互联网的开放与创新。
- 强调政策制定需与时俱进,适应快速发展的技术环境。
未来方向
- 开放:推动开放创新、数据共享和标准制定。
- 创新:持续投入研发,确保技术发展与网络安全需求同步。
- 协作:加强政府、企业与学术界之间的合作,共同应对网络安全挑战。
总结
本次会议强调了网络安全在现代社会中的核心地位,指出国家关键基础设施正面临日益复杂的网络威胁。政府与私营部门之间的信任与协作是应对这些威胁的关键,同时,公众意识和国际间的信息共享也至关重要。荷兰的DigiNotar事件作为典型案例,揭示了网络安全体系的脆弱性,并促使政府和企业加强合作与预防措施。未来,网络安全政策需以开放、创新和协作为核心,构建全球化的应对机制,以确保关键基础设施的安全与稳定。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载