書名: 美國(guó)網(wǎng)絡(luò)安全戰(zhàn)略與政策二十年作者名: 左曉棟等本章字?jǐn)?shù): 773字更新時(shí)間: 2019-10-21 13:29:55
3.介紹
本節(jié)的重點(diǎn)是各關(guān)鍵基礎(chǔ)設(shè)施部門所共同面對(duì)和關(guān)心的6個(gè)共同問題。基礎(chǔ)設(shè)施工業(yè)的所有者和運(yùn)營(yíng)者意識(shí)到,關(guān)鍵基礎(chǔ)設(shè)施保障不只是一個(gè)國(guó)家的安全問題,還表現(xiàn)為地區(qū)性以及全球性問題。人們對(duì)技術(shù)的應(yīng)用不斷增強(qiáng),包括Internet、實(shí)施生產(chǎn)和交付系統(tǒng)等技術(shù),這一趨勢(shì)制造了復(fù)雜的互依賴性,影響到了美國(guó)的地區(qū)、國(guó)家以及全球利益。我們正在日益變得互聯(lián),正越來越依賴于信息系統(tǒng)。這種互聯(lián)性催生了對(duì)高度的經(jīng)濟(jì)安全和可信的電子商務(wù)的需求。這一過程的核心在于公共-私營(yíng)合作聯(lián)盟,在于一種新型的合作結(jié)構(gòu),以協(xié)調(diào)商業(yè)界和政府在國(guó)內(nèi)外的信息安全行動(dòng)。當(dāng)我們的全球性信息互聯(lián)正在不斷提高我們的生產(chǎn)力、促進(jìn)我們的成長(zhǎng)時(shí),新的脆弱性和可能的破壞事件,甚至是攻擊也隨之而來。
雖然很多問題都在多個(gè)基礎(chǔ)設(shè)施部門中存在,但不同部門間的情況也有很大不同。例如,某些部門已經(jīng)建立了協(xié)調(diào)和信息共享機(jī)制,涵蓋了其大部分甚至是全部機(jī)構(gòu)和成員,以此來促進(jìn)部門級(jí)的事件響應(yīng)。而有的部門還正處在建立這些機(jī)制的過程之中。各個(gè)基礎(chǔ)設(shè)施部門在制定其部門級(jí)安全戰(zhàn)略中取得的進(jìn)展各不相同。有的戰(zhàn)略包含了行動(dòng)的目標(biāo)、行動(dòng)列表以及進(jìn)度;而有的部門只不過在戰(zhàn)略中給出了一個(gè)大綱,向其成員略作鼓勵(lì)而已。因此,這些戰(zhàn)略在細(xì)節(jié)和深度上有所差異。
互依賴性:各基礎(chǔ)設(shè)施部門的運(yùn)營(yíng)彼此互為依賴,互聯(lián)性越來越緊密。
研究和開發(fā):工業(yè)界和政府需要制定出研發(fā)規(guī)劃,確定出新的研究領(lǐng)域,促進(jìn)研發(fā)工作的進(jìn)展,向研發(fā)工作追加新的投資。
教育和人才發(fā)展:意識(shí)培養(yǎng)和教育始終是一個(gè)大問題,即使是在“9·11”事件之后。
信息共享:所有的基礎(chǔ)設(shè)施部門要確定出其對(duì)于不同部門間以及公共-私營(yíng)之間的信息交換需求。
公共政策和法律/法規(guī)問題:信息自由法(FOIA)、反托拉斯法以及責(zé)任法都會(huì)對(duì)公共-私營(yíng)合作造成阻礙。
國(guó)際問題:基礎(chǔ)設(shè)施的運(yùn)營(yíng)超出了美國(guó)的物理邊界,要面對(duì)很多不同的國(guó)際問題。
- CTF實(shí)戰(zhàn):技術(shù)、解題與進(jìn)階
- 腦洞大開:滲透測(cè)試另類實(shí)戰(zhàn)攻略
- 可信計(jì)算3.0工程初步
- 等級(jí)保護(hù)測(cè)評(píng)理論及應(yīng)用
- Penetration Testing with Perl
- 工業(yè)控制網(wǎng)絡(luò)安全技術(shù)
- 反黑命令與攻防從新手到高手(微課超值版)
- 代碼審計(jì):企業(yè)級(jí)Web代碼安全架構(gòu)
- 互聯(lián)網(wǎng)企業(yè)安全高級(jí)指南
- 數(shù)據(jù)保護(hù):工作負(fù)載的可恢復(fù)性
- 空間群組密鑰管理研究:基于自主的深空DTN密鑰管理
- Bug Bounty Hunting Essentials
- 功能型密碼算法設(shè)計(jì)與分析
- 信息內(nèi)容安全管理及應(yīng)用
- 社會(huì)工程:防范釣魚欺詐(卷3)