西方国家网络安全战略谋划和部署实施经验启示
西方国家网络安全战略谋划和部署实施经验启
示
进入 21 世纪以来,世界主要国家的网络安全战略部署和实施力度显着加强,国家网络安全战
略密集出台,维护网络安全的各项措施有力推进,以美国为首的西方国家已建立起日益完善的
网络安全保障体系。作为信息化飞速发展的世界性大国,我国同样面临着网络安全问题的严峻
挑战,而且较之一些西方国家更为紧迫和复杂。虽然国家政治体制不同,面临的内外安全环境
和网络安全威胁也不相同,但其他国家在网络安全战略谋划和部署实施方面的有益经验仍然给
予我们许多启示,值得我们深入研究和积极借鉴。
由于网络安全本身涉及问题众多,涉及领域方方面面,任何国家维护国家网络安全的举措都需
要统筹全局、突出重点,因而各国网络安全战略重要举措体现出某种程度的共通性,以及遵循
网络安全保障规律的一致性,但同时,由于要实现的战略目标各有侧重,各国网络安全举措又
在同一问题上体现出不同的针对性和指向性。
一、强化国家层面统筹协调
强化工作统筹和综合协调,成立国家层面的领导和协调机构成为各国网络安全战略部署的重要
内容,并以此为网络安全战略的实施推进奠定基础、提供组织保障。美国网络安全职能部门众
多,相互间职责交叉、信息不通、无法形成工作合力的问题曾非常突出,"9·11"事件也曾经暴
露过这些问题。为加强网络安全工作的统筹和综合协调,美国在总统办公厅设立网络安全办公
室,全权负责国家网络安全事务,包括监督联邦部门、机构信息安全政策实施情况,协调信息
安全政策和程序与相关的信息资源管理政策和程序的关系,加强公私部门与有关机构和行业合
作的信息共享和政策协调,在遭受针对信息技术的大规模攻击情况下协调由各机构管理的信息
基础设施的防御,审核批准各机构信息技术保护预算等。该办公室设在总统办公厅,直接受命
于总统,将网络安全事务的协调层级提升至国家最高级,极大地提高了网络安全工作力度和效
率。网络安全办公室主任为国家网络安全协调官,由总统任命,作为总统国家安全委员会成
员,出席国家经济咨询会议。国家网络安全办公室向美国国家安全委员会和国家经济委员会汇
报工作,并通过这两个委员会直接影响美国国家安全和经济发展决策。
英、日等国与美国相似,将网络安全协调机构设在首脑办事机构。英国组建网络安全办公室,
设在内阁办公厅,全权负责网络安全战略的实施推进,为各政府部门的网络安全问题提供战略
指导和协调,并通过跨政府的方案推动网络安全战略的执行。
日本在内阁官房成立国家信息安全中心,承担日本网络安全工作的领导与协调职能,主要负责
应对国家级的网络安全事件并组织应急响应,制定网络安全标准,培养网络安全人才,并向内
阁大臣报告工作,同时负责与外国相关机构就网络安全事宜开展合作。日本还成立了信息安全
政策委员会,作为 IT 战略指挥部的分支机构,承担日本信息安全战略规划的统筹谋划和制定
实施职责。德国采取委员会制,成立了国家网络安全委员会,负责从政治和战略高度统筹网络
安全工作,协调联邦层面的网络安全管理,为公共和私营部门制定网络安全政策并进行工作协
调。委员会成员包括联邦总理以及外交部、内政部、国防部、经济与技术部、司法部、财政
部、教研部及部分联邦州代表,特定情况下,联邦其他部门、产业界和学术界相关人员也会被
邀请参加。
此外,荷兰成立网络安全委员会和国家网络安全中心,以统筹网络安全各项工作,强化公私合
作。欧盟成立了欧洲网络安全局,作为欧洲网络安全问题的协调、管理和咨询中心,负责搜集
分析网络威胁信息、向欧盟委员会和各成员国提供分析结果、提高网络和信息系统的安全性、
增强欧盟成员国和欧盟机构的能力、在欧洲建立网络安全文化以及推动区域数字化经济发展
等。
二、加强国家关键基础设施防护
各国普遍将保护国家关键信息基础设施作为网络安全各项措施中的首要选项,给予最高优先
级,积极采取措施加强防护。美国不仅专门出台维护国家关键基础设施安全的总统令,而且早
在2003 年发布的《国家网络空间安全战略》
中就提出一系列保护措施,包括由联邦政府向负责关键基础设施管理和运营的私营企业共享网
络安全信息,由美国国家标准与技术研究院( NIST )制定自愿性的关键基础设施网络安全框
架,鼓励引导私营企业参加关键基础设施网络安全项目,确定最易受网络攻击的关键基础设施
清单,制定关键基础设施安全研发计划等。俄罗斯高度重视保障国家关键基础设施安全,部署
了若干具体措施,包括研发能够防范网络攻击的标准软件和设备,实施国产化替代; 建设风险
防范的技术评估系统和方法手段; 对关键基础设施和重要信息系统中使用的软硬件进行统一登
记备案; 建立关键基础设施使用的标准软件库等。英国提出通过政府部门与国家关键基础设施
所有者和运营部门合作,确保关键数据和信息系统的持久安全和可恢复,降低关键基础设施的
脆弱性。
德国认为关键信息基础设施是所有关键基础设施的核心,要求公共和私营部门应建立更紧密的
战略和组织基础,以进一步加强信息共享,同时扩展关键基础设施保护执行计划确立的合作范
围,并通过立法强化关键基础设施保护执行计划的约束力。法国在国家关键基础设施领域采取
公私合营,以加强网络威胁分析,确保对国家正常运转至关重要的关键基础设施达到必要的防
御强度。日本组建并促进关键基础设施保护委员会发挥作用,制定国家关键基础设施防护策
略,促进关键基础设施安全标准的制定、应用和改进,通过加强各领域网络安全威胁分析和组
织实施跨部门应急演练,增强关键基础设施的信息安全措施,制定业务持续性计划,加强关键
基础设施保护国际合作等。印度提出制定关键信息基础设施保护计划,组建国家关键信息基础
设施保护中心以统筹协调关键信息基础设施保护。欧盟委员会要求促进成员国政府和关键基础
设施所有者、运营商的合作,及时发现关键基础设施的系统漏洞,鼓励开发具有恢复力的系
统。
为解决各成员国关键基础设施互联互通带来的安全隐患,欧盟发布了《关键信息基础设施保护
战略》,针对存在的突出问题,提出了准备和预防、监测和响应、减灾和恢复以及内外合作等
方面的行动措施;发布《欧洲关键基础设施保护计划新措施---让欧洲关键基础设施更安全》,
提出采取预防、准备和响应等方面的具体措施,选取若干欧洲关键基础设施进行试点,以测试
和提升关键基础设施的恢复力。
三、保障政府网络信息系统安全
由于政府网络信息系统中往往存储传输大量的国家秘密信息或内部工作信息,直接涉及国家安
全和政府日常运作,因而成为各国政府重点保护的对象。
美国将联邦部门网络安全需求与预算和资金规划挂钩,政府机构在联邦资金规划中要考虑网络
安全问题并报告每项网络信息技术投资的安全成本,要求持续地对联邦网络系统中的威胁和脆
弱性进行评估,对联邦网络系统用户权限进行认证和维护,保护联邦政府无线局域网,改进联
邦政府外包和采购的安全性,鼓励州和地方政府建立信息技术安全程序,进行信息安全实践
等。
英国由网络安全和信息保障办公室负责领导提高政府部门网络安全认识工作,明确网络环境下
应转变哪些观念和行为并进行宣传,以促进网络安全保障和业务工作的融合,使政府政策制定
的各个方面充分考虑网络安全的因素。同时,调查政府部门在网络安全技能和专业知识方面的
需求,以有针对性地开展提升计划。德国认为政府部门应在数据安全方面作出表率,提出为联
邦机构建设一个公共、统一、安全的网络基础设施(联邦网络),作为语音和数据通讯的基
础;要求所有联邦机构积极参与和高效推进网络信息系统安全保障,合理部署和调配资源;
确保联邦政府网络安全方面的投资;联邦规划委员会将进一步加强联邦部门间的合作,特别是
与计算机应急响应小组的合作。
法国要求将高度可信的安全产品应用于政府机构,以保护国家机密信息。俄罗斯为确保政府网
络信息系统安全,要求联邦政府各部门在 2015 年前从使用私有软件转为使用免费或开源软件
( 如 Linux ),停止使用微软产品,并建设国家开源软件库。日本部署加强政府部门信息安全
基础设施,强化各政府机构首席信息安全官职能,增强政府安全行动协调小组搜集和分析网络
安全信息的能力,持续改善政府机构信息系统的信息安全措施,在政府电子政务系统中推广使
用密码技术,根据新的安全环境变化审查《中央政府计算机信息系统信息安全措施标准》,促
进地方政府等落实信息安全措施。澳大利亚强化政府部门网络信息系统防护,将政府部门互联
网接入口数量缩减至最低,以最大限度保障效率、可靠和安全;制定集约化的信息技术产品、
服务采购和管理措施,建立政府基本网络安全标准; 对政府《防卫安全手册》进行审查,对其
摘要:
展开>>
收起<<
西方国家网络安全战略谋划和部署实施经验启示进入21世纪以来,世界主要国家的网络安全战略部署和实施力度显着加强,国家网络安全战略密集出台,维护网络安全的各项措施有力推进,以美国为首的西方国家已建立起日益完善的网络安全保障体系。作为信息化飞速发展的世界性大国,我国同样面临着网络安全问题的严峻挑战,而且较之一些西方国家更为紧迫和复杂。虽然国家政治体制不同,面临的内外安全环境和网络安全威胁也不相同,但其他国家在网络安全战略谋划和部署实施方面的有益经验仍的予我们许多启示,值得我们深入研究和积极借鉴。由于网络安全本身涉及问题众多,涉及领域方方面面,任何国家维护国家网络安全的举措都需要统筹全局、突出重点,因...
相关推荐
-
2024年党建工作要点工作计划5篇供参考
2023-12-16 999+ -
2025年专题生活会对照带头严守政治纪律和政治规矩,维护党的团结统一等“四个带头方面”个人对照检查发言材料4110字文稿
2024-12-21 999+ -
2025年医保局局长、科技局领导干部专题“四个带头”方面对照检查材料2篇例文(附:反面典型案例剖析情况)
2025-02-09 453 -
2025年国有企业党委书记、市总工会党组书记民主生活会“四个带头”方面对照个人检查发言材料2篇文(附:典型案例、上年度整改+个人情况)
2025-02-09 504 -
2025年市委组织部部长、教育局党委书记生活会“四个带头”个人对照检查发言材料2篇文(典型案例+个人事项)
2025-02-09 622 -
2025年市财政局党组书记、局长、市检察院党组领导班子对照“四个带头”方面生活会个人对照检视发言材料2篇文(含以案为鉴反思、以案促改促治方面)
2025-02-09 505 -
市检察院党组、市财政局领导班子2025年生活会对照“四个带头”方面检视发言材料2份文【含以违纪行为为典型案例剖析】
2025-02-09 460 -
2025年市财政局领导对照“四个带头”生活会检视发言材料2篇例文【含以违纪行为为典型案例剖析】
2025-02-09 580 -
单位领导班子2025年聚焦“四个带头”生活会对照检查材料2篇文(含:典型案例剖析反思、落实意识形态责任制)
2025-02-09 753 -
2025年镇党委副书记、市科学技术局领导班子生活会对照“四个带头”检视材料2篇文【含违纪行为典型案例分析】
2025-02-09 254
作者:闻远设计
分类:其它行业资料
价格:免费
属性:6 页
大小:22.65KB
格式:DOCX
时间:2024-03-07

