美国政府发布新版《国家网络安全战略》
美国政府3月2日正式发布新版《美国国家网络安全战略》,提出了改善全国数字安全的整体方法,旨在帮助美国准备和应对新出现的网络威胁。
美国白宫表示,网络空间是一种以反映美国价值观的方式实现自身目标的工具,必须从根本上改变在网络空间分配角色、责任和资源的方式,包括“重新平衡保卫网络空间的责任”以及“重新调整激励措施以支持长期投资”;世界需要一种更有意识、更协调、资源更充足的网络防御方法,美国将与盟友和合作伙伴共同打造“可防御的”“有弹性的”“符合价值观的”数字生态系统。
新战略围绕五大支柱展开:
一是捍卫关键基础设施,让美国民众相信关键基础设施的可用性和弹性及其提供的基本服务,重点包括强制实施最低网络安全要求、改善公私合作、更新联邦事件响应政策等。
二是打击和瓦解威胁行为者,使用所有国家权力工具使恶意网络行为者无法威胁美国国家安全和公共安全,重点包括战略性使用所有国家力量工具、让私营部门参与到相关打击机制中、全面应对勒索软件威胁。
三是通过市场力量推动安全和弹性,即重构网络社会契约,让私营部门承担更大的网络安全责任,尤其是规模更大、资源更充足的公司,以确保数据和系统免遭黑客攻击,重点包括促进隐私和个人数据的安全、促进安全开发实践、通过联邦拨款促进安全且有弹性的新基础设施。
四是加强对未来弹性的投资,通过战略投资和协调协作行动,继续创新发展安全和有弹性的下一代技术和基础设施,重点包括减少互联网基础和整个数字生态系统中的系统性技术漏洞、优先考虑下一代技术的网络安全研发、培养多元化和强大的国家网络劳动力。
五是发展网络空间国际伙伴关系,促进网络空间负责任的国家行为,重点包括共同应对对数字生态系统的威胁、提高合作伙伴抵御网络威胁的能力、打造安全可靠和值得信赖的全球供应链。