- 美國網絡安全戰略與政策二十年
- 左曉棟等
- 916字
- 2019-10-21 13:29:10
5.方針
為了消除這些潛在的脆弱性,并闡明消除這些脆弱性的手段,我希望有關人員能夠在頭腦中牢記如下的普遍原則和事項:
針對那些旨在滿足總統令目標的方法和項目,我們必須向國會咨詢,并努力尋求國會的參與。
對我們的關鍵基礎設施的保護必須是一種在關鍵基礎設施所有者、運營者和政府之間共同承擔的責任以及一種合作性質的關系。
應該時常評估我們的關鍵基礎設施的現有依賴性、脆弱性和威脅環境,因為我們的關鍵基礎設施所面臨的威脅的性質一直在迅速地變化著,因此我們的保護措施和響應必須具有充分的適應性。
市場誘因是解決關鍵基礎設施保護問題的首選,只有在市場無法為保護美國人民的健康、勞動安全和福利而提供足夠資源的時候,才可以訴諸法規。此時,各機構應該確定并評估可行的替代方案,以指導法規的執行,包括提供經濟刺激以促進預期行為的實現,或對私營部門的備選方案提供有關信息。這些刺激以及其他的有關行動應當有助于與最新的技術保持協調,應當引入對國際問題的全局性解決方案,應當使私營部門的所有者和運營者可以獲取并維持最大可能的安全性。
政府的各級機構、政府的所有功能以及資源,包括執法、法規條例、國外情報和國防戰備等功能應在必要的時候使用,以確保關鍵基礎設施得到保護,并維持這種保護狀態。
必須對私有權給予認真的尊重。必須使消費者和運營者有這樣的信心:他們的信息得到了正確、安全和可靠的處理。
通過研究、開發和采購,聯邦政府應當鼓勵對有效的基礎設施保護方法進行引進。
在如何最佳地實現基礎設施保障這一問題上,聯邦政府應當成為私營部門的楷模,并且,聯邦政府應當使其工作的成果在最大范圍內得到傳播。
我們必須關注預防性措施以及威脅和風險管理。為此,應當鼓勵私營部門的所有者和運營者為他們所控制的基礎設施提供最大可能的安全性,并鼓勵他們向政府提供必要的信息,以利于政府協助他們實現這個目標。為了使私營部門能全面投入,私營部門所有者和運營者對于是否參與國家基礎設施保護系統是自愿的。
對于一個穩健、靈活的基礎設施保護項目來說,同州政府、地方政府以及第一時間響應人員的密切合作與協調是非常重要的。所有的關鍵基礎設施保護計劃和行動應當將州、地方政府和第一時間響應人員的需求、活動和責任考慮進去。
- 攻守道:企業數字業務安全風險與防范
- 白話網絡安全2:網安戰略篇
- CTF實戰:技術、解題與進階
- 為你護航:網絡空間安全科普讀本(第2版)
- Metasploit Penetration Testing Cookbook(Second Edition)
- 電子支付的規制結構配置研究
- 網絡空間安全:管理者讀物
- Web安全與攻防入門很輕松(實戰超值版)
- Python Penetration Testing Cookbook
- Falco云原生安全:Falco原理、實踐與擴展
- Mastering Reverse Engineering
- SQL Injection Strategies
- 博弈論與數據安全
- 交換機·路由器·防火墻(第2版)
- 信息系統安全等級化保護原理與實踐