- 美國網絡安全戰略與政策二十年
- 左曉棟等
- 823字
- 2019-10-21 13:29:10
8.任務
在180天內,首腦委員會應當向總統提交一份制定國家基礎設施保障計劃的日程表,其中要有完成下述相關任務的時間表。
(1)脆弱性分析:對每個有可能成為嚴重的基礎設施攻擊目標的經濟部門和政府部門來說,首先應該發起脆弱性評估,并定期更新這種脆弱性評估活動。必要時,這些評估活動還應該包括在每一部門中確定極為重要的基礎設施的最小集。
(2)矯正計劃:基于脆弱性評估,還應該推薦一個矯正計劃。在計劃中應當確定脆弱性矯正的時間期限、責任和基金。
(3)預警:應當立即建立一個對重大基礎設施攻擊發出預警的國家中心(見附錄A)。我們將盡快部署一個增強系統,用于檢測和分析這類攻擊,并且希望得到私營部門最大可能的參與。
(4)響應:應當建立起在系統運行時對重大基礎設施攻擊進行響應的系統,目標是對破壞進行隔離并使其影響減至最小。
(5)重建:在面對業已成功的各種規模的基礎設施攻擊時,我們的重建系統都能夠立刻重新建立起最基本的期望功能。
(6)教育和意識培養:在政府和私營部門內,都應該有針對脆弱性的意識培養和教育項目,以使人們對于安全的重要性有感性認識并在安全標準,尤其是信息系統的安全標準方面對他們進行培訓。
(7)研究和開發:應該對由政府發起的基礎設施保護研發活動進行協調,應該制定多年度的研發計劃,將私營部門的研究考慮進去,并且要得到充足的資金支持,從而在一個短暫但可行的時間段內使脆弱性減至最小。
(8)情報:情報共同體應當制定并執行一個相關計劃,以加強收集和分析我國的基礎設施面臨的國外威脅,包括但不限于國外的計算機/信息戰威脅。
(9)國際合作:應當有一個相關計劃,在關鍵基礎設施保護方面,拓寬與意識形態相似的國家、友好國家、國際組織和跨國公司的合作。
(10)立法和預算要求:應當評估行政部門中涉及關鍵基礎設施的法律依據以及預算優先權,在必要時向總統提交修訂建議。任何評估和建議都應當與預算和管理辦公室(OMB)主任保持協調。
CICG還應該評審附錄B中所列的任務并對其做出安排。
- 走進新安全:讀懂網絡安全威脅、技術與新思想
- Getting Started with FortiGate
- 代碼審計:企業級Web代碼安全架構
- 移動APT:威脅情報分析與數據防護
- CTF競賽權威指南(Pwn篇)
- Building a Home Security System with BeagleBone
- 信息安全等級保護測評與整改指導手冊
- CTF特訓營:技術詳解、解題方法與競賽技巧
- Learning Pentesting for Android Devices
- 隱私計算:推進數據“可用不可見”的關鍵技術
- Mastering Python for Networking and Security
- Mastering Linux Security and Hardening
- Cybersecurity Threats,Malware Trends,and Strategies
- Practical Internet of Things Security
- 一本書讀透金融科技安全