- 美国网络安全战略与政策二十年
- 左晓栋等
- 773字
- 2020-08-28 01:48:05
3.介绍
本节的重点是各关键基础设施部门所共同面对和关心的6个共同问题。基础设施工业的所有者和运营者意识到,关键基础设施保障不只是一个国家的安全问题,还表现为地区性以及全球性问题。人们对技术的应用不断增强,包括Internet、实施生产和交付系统等技术,这一趋势制造了复杂的互依赖性,影响到了美国的地区、国家以及全球利益。我们正在日益变得互联,正越来越依赖于信息系统。这种互联性催生了对高度的经济安全和可信的电子商务的需求。这一过程的核心在于公共-私营合作联盟,在于一种新型的合作结构,以协调商业界和政府在国内外的信息安全行动。当我们的全球性信息互联正在不断提高我们的生产力、促进我们的成长时,新的脆弱性和可能的破坏事件,甚至是攻击也随之而来。
虽然很多问题都在多个基础设施部门中存在,但不同部门间的情况也有很大不同。例如,某些部门已经建立了协调和信息共享机制,涵盖了其大部分甚至是全部机构和成员,以此来促进部门级的事件响应。而有的部门还正处在建立这些机制的过程之中。各个基础设施部门在制定其部门级安全战略中取得的进展各不相同。有的战略包含了行动的目标、行动列表以及进度;而有的部门只不过在战略中给出了一个大纲,向其成员略作鼓励而已。因此,这些战略在细节和深度上有所差异。
互依赖性:各基础设施部门的运营彼此互为依赖,互联性越来越紧密。
研究和开发:工业界和政府需要制定出研发规划,确定出新的研究领域,促进研发工作的进展,向研发工作追加新的投资。
教育和人才发展:意识培养和教育始终是一个大问题,即使是在“9·11”事件之后。
信息共享:所有的基础设施部门要确定出其对于不同部门间以及公共-私营之间的信息交换需求。
公共政策和法律/法规问题:信息自由法(FOIA)、反托拉斯法以及责任法都会对公共-私营合作造成阻碍。
国际问题:基础设施的运营超出了美国的物理边界,要面对很多不同的国际问题。