【行业报告】(0515)赛迪译丛:《美国国家网络安全战略(2023版)》_市场营销策划_2023年市.docx
《【行业报告】(0515)赛迪译丛:《美国国家网络安全战略(2023版)》_市场营销策划_2023年市.docx》由会员分享,可在线阅读,更多相关《【行业报告】(0515)赛迪译丛:《美国国家网络安全战略(2023版)》_市场营销策划_2023年市.docx(26页珍藏版)》请在第一文库网上搜索。
1、CCTD赛迪智库2023年5月15日第15期总第594期美国国家网络安全战略(2023版)【译者按】今年3月,美国白宫发布近五年来的首份国家网络安全战略(以下简称“战略”),战略详细阐述了美国政府改善数字安全的系统性方法,旨在帮助美国准备和应对新出现的网络威胁。报告围绕建“可防御、有韧性的数字生态系统”,给出了保护关键基础设施、破坏和摧毁威胁行为者、塑造市场力量、投资于有韧性的未来、建国际伙伴关系等五大支柱共27项举措。赛迪智库网络安全研究所对该报告进行了编译,期望对我国有关部门有所帮助。【关键词】网络安全美国可防御有韧性支柱举措-、背景概述互联网繁荣互联的未来愿景能否实现,将取决于各种基础技
2、术和系统的网络安全与韧性。网络安全对于国家经济关键功能、关键基础设施的正常运行、民主制度的力量建设、数据和通信隐私保护,以及国防安全保障都至关重要。因此,自拜登政府成立之初,美国就果断采取多项行动加强网络安全,包括任命白宫高级网络安全官员、签署旨在改善国家网络安全的行政命令、与私营部门和盟友密切合作等,来提高美国抵御和应对专制国家网络威胁的能力,保护美国国家利益。整体来看,通过吸取过往经验教训,近些年美国在数字生态体系协同防御方面取得了重大进展。然而,美国数字生态体系基础架构的不稳定性减弱了这些工作成效,数字生态体系的组成部分仍然容易被破坏和利用,且常常为恶意行为体所利用。因此,美国必须从根上
3、改变数字生态体系基础的不稳定性,将优势转化给生态体系的保卫者,并不断挫败威胁它的力量。为建立一个可防御、有韧性的数字生态体系,攻击者将付出比防御者更高的代价,敏感或私人信息将得到安全保护,不会因某些事件或错误引发灾难性、系统性的后果。战略将使美国及其盟友和伙伴得以共同构建这一安全可信的数字生态体系,使之先天就更容易防御、更具韧性,且契合美国的价值观。美国预计利用十年的时间实现这些成果。战略从两方面着手建立制度机制,一方面,建立强有力的合作,特别是公共和私营部门之间的合作,对于保护网络空间至关重要。合作还有助于应对系统性挑战,可为个人用户和小型机构分担部分网络安全责任。通过与产业、民间团体以及州
4、、地方、部落和属地政府合作,美国将重新平衡网络安全的责任,使之更加有效和公平。另一方面,重新调整激励机制,鼓励对安全、韧性和有前景的新技术的长期投资。美国将与盟友和伙伴合作,推行负责任的国家行为规范,追究各国在网络空间中不负责任的行为,并斩断全球危险网络攻击背后的罪犯链条。美国将提供必要的资源和工具,以确保在最关键的基础设施中实施有效的网络安全措施。(-)战略发布的宏观环境1、新兴趋势在新兴技术和日益复杂且相互依存的系统的发展推动下,未来10年将成倍增加因不安全信息系统所衍生的系统性风险。一是,世界正在进入到一个对数字化更加依赖的新阶段,各种软件和系统变得越来越复杂,在为企业和消费者提供价值的
5、同时,也增加了美国国家层面的不安全感。美国常常以牺牲安全性和韧性为代价,将新的功能和技术叠加到已错综复杂而脆弱的系统上。尤其是人工智能系统(这些系统能够以自身开发者意想不到的方式行事)的广泛应用,正在加剧美国许多重要技术系统的复杂性和风险。二是,数字技术越来越多地触及美国人生活中的敏感地带,技术在提供便利的同时,也带来了新的、往往不可预见的风险。随着人们的生活与视频/音频流、可穿戴设备和生物识别技术交织在一起,所收集个人数据的数量和私密性呈指数级增长,而对这些数据的窃取行动也在迅速增加,这为各种恶意行为体提供了对个人实施监视、操纵和勒索的新载体。三是,互联网不断通过各种共享平台将个人、企业、社
6、区和国家连接起来,使规模化的商业解决方案和国际交流成为可能。但这种全球互联互通的加快也带来了网络安全风险,如对某一机构、行业或国家的攻击可以迅速蔓延至其他行业和地区。就像2017年俄罗斯对乌克兰实施的“非佩提亚”(NotPetya)网络攻击,最终就波及到了欧洲、亚洲和美洲,造成了数十亿美元的损失。随着世界系统网络相互依存度的提高,这类攻击的潜在破坏性会继续加大。四是,下T弋互联互通正在打破数字和物理世界之间的界限,使美国一些最重要的系统正面临着被破坏的风险。美国的工厂、电网和水处理设施,以及其他重要的基础设施,正越来越多地淘汰旧的模拟控制系统,并迅速引入数字运营技术(OT)。先进的无线技术、物
7、联网和太空资产,包括民用和军用的定位、导航和授时,环境和气象监测,以及从银行到远程医疗的日常互联网活动,将加速这一趋势,迫使美国将许多基础系统联网,这会使网络攻击能够对人们的日常生活造成更大的破坏和影响。2、恶意行为体恶意的网络活动已经从蓄意破坏,发展到了间谍活动与窃取知识产权、针对关键基础设施的破坏性攻击、勒索软件攻击,以及旨在破坏公众对美国民主基础信任的网络影响活动。攻击性黑客工具和服务(包括外国商业间谍软件)曾经仅有少数资源丰富的国家能够获取,而现在却严重泛滥。在这些工具和服务的支持下,犯罪集团的网络行动已经对美国及其盟友和合作伙伴的国家安全、公共安全和经济繁荣构成了威胁。尤其是勒索软件
8、攻击已经扰乱了从能源管道和食品企业到学校和医院等美国和世界各地的关键服务和运营。近些年,勒索软件攻击造成的经济损失持续攀升,每年高达数十亿美元。(二)战略以通向具有韧性的网络空间之路为目标整个数字生态体系的利益相关方之间开展深入而持久的合作,是实现生态体系可防御、更具韧性且契合美国价值观的基础。战略旨在围绕以下五个支柱建立和加强合作:(1)保卫关键基础设施;(2)瓦解和摧毁威胁行为体;(3)造市场力量以推动安全性和韧性;(4)加大投入,打造有韧性的未来;(5)建立国际伙伴关系以追求共同目标。上述每项工作都需要各个利益相关群体开展前所未有的合作,包括公共部门、私营企业、民间团体以及国际盟友和合作
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 行业报告 美国国家网络安全战略2023版 行业 报告 0515 译丛 美国 国家 网络安全 战略 2023 市场营销 策划 _2023 年市
链接地址:https://www.001doc.com/doc/734472.html