网络安全 频道

美国国家网络安全综合纲领

  奥巴马总统已经把网络安全确立为美国经济和国家安全的最大挑战,但我们无论是从国家还是从政府的角度来说,都没有做好迎接这场挑战的准备。因此,总统就职后不久便下令对信息和通讯基础设施的防护力量以及保护美国数字基础设施的综合方法进行全面性评估。

  2009年5月,总统认可了《网络空间政策评估》中的建议。建议的大概内容有:1.任命一个可以与总统直接接触的行政部门网络安全协调员,这个行政部门直接与美国网络安全的关健部门紧密联系,包括国家、地方政府和民营机构,以有组织地、共同地应对网络突发事件;2.加强国家与个人的联系,以找到确保美国安全和经济繁荣的科学解决方案;3.为满足这个时代数字挑战的需求,保证对前沿科技的研究发展和创新发现进行必要的投资;4.在各行各业倡导数字文化,开展提升网络安全意识的运动,并建立起21世纪的数字劳动力大军。最后,总统要求这些建议的执行一定要与个人隐私和公民自由保持一致,此二者是宪法保障,也为美国人民所珍重。

  《网络空间政策评估》建议的执行基于乔治.布仕总统于2008年1月签发的国家安全总统令54号和国土安全总统令23号中的《国家网络安全综合纲领》(CNCI)。奥巴马总统决定CNCI及其相关活动应该演变成美国国家网络安全战略最新的综合性的关健因素,并将在支撑《网络空间政策评估》的重要建议中扮演重要的角色。

  CNCI由许多相互补充的纲领构成,共同维护美国的网络安全。

  * 通过建立或加强联邦政府、州政府、地方政府、印第安部落和民营机构对网络漏洞、威胁和事件的共享态势感知以及迅速降低当前漏洞数量和防范入侵的能力,为应对目前的威胁,筑造第一道防线。

  * 通过加强反侦察能力和关键信息技术的安全保障,以全方位的防范各种威胁。

  * 通过扩展网络教育、协调修正整个联邦政府的研究发展方向、制定阻止敌对或恶意网络活动的发展战略,以巩固未来的网络安全环境。

  在制订CNCI的过程中,我们很快的意识到,加强政府在关健基础战略方面的能力,是实现CNCI的保证。因此,CNCI包括了联邦执法部门、情报部门、社区保安的专项基金,以加强诸如犯罪调查、情报收集分析、确保关键信息保障网络安全之类的重要职能。

  CNCI是在对个人隐私和公民自由的高度关注下,与政府个人隐私专家紧密配合,而设计出来的。CNCI的贯彻落实将会在保护公民自由和个人隐私权的前提下进行。

  与奥巴马总统努力保证政府透明的意图相一致,《网络空间政策评估》认为加强信息共享是网络安全工作行之有效的重要因素。为了提升公众对联邦政府工作的认识和理解,网络安全协调员已经公布了下列CNCI纲要简述:

0
相关文章