英國(guó)政府發(fā)布《國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略:2022-2030年》
2022-03-20
來(lái)源:互聯(lián)網(wǎng)安全內(nèi)參
2022年1月25日,英國(guó)政府正式發(fā)布《國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略》(Government Cyber Security Strategy: 2022 to 2030)文件。文件對(duì)英國(guó)政府如何確保公共部門有效應(yīng)對(duì)網(wǎng)絡(luò)威脅進(jìn)行了闡釋,并描繪了戰(zhàn)略愿景,即確保政府核心功能對(duì)網(wǎng)絡(luò)攻擊具有韌性,強(qiáng)化英國(guó)作為主權(quán)國(guó)家地位,提升影響力,打造一個(gè)民主、負(fù)責(zé)任的網(wǎng)絡(luò)強(qiáng)國(guó)。
英國(guó)是全球最早將網(wǎng)絡(luò)安全提升至國(guó)家戰(zhàn)略高度的大國(guó)之一,早在2009年6月就發(fā)布了首份國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略文件,用以指導(dǎo)和加強(qiáng)國(guó)家網(wǎng)絡(luò)安全建設(shè)。隨著網(wǎng)絡(luò)安全威脅的發(fā)展變化及其對(duì)國(guó)家安全威脅的不斷增長(zhǎng),英國(guó)政府于2011年發(fā)布第二版國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略,設(shè)定了新的網(wǎng)絡(luò)安全目標(biāo),并通過(guò)《國(guó)家網(wǎng)絡(luò)安全計(jì)劃》(National Cyber Security Programme,簡(jiǎn)稱NCSP),加大專項(xiàng)資金投入,不斷提升網(wǎng)絡(luò)安全能力。英國(guó)內(nèi)閣辦公室每年發(fā)布報(bào)告,總結(jié)過(guò)去一年網(wǎng)絡(luò)安全工作的進(jìn)展,并提出下一年的工作計(jì)劃。2016年11月,英國(guó)政府發(fā)布《2016-2021年國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略》,明確了網(wǎng)絡(luò)安全的愿景目標(biāo)以及未來(lái)五年的行動(dòng)方案,并同步啟動(dòng)新的《國(guó)家網(wǎng)絡(luò)安全計(jì)劃》,以支持網(wǎng)絡(luò)安全戰(zhàn)略的實(shí)施。英國(guó)網(wǎng)絡(luò)安全戰(zhàn)略在總結(jié)以往經(jīng)驗(yàn)教訓(xùn)的基礎(chǔ)上,不斷適應(yīng)新形勢(shì)進(jìn)行優(yōu)化調(diào)整。2021年12月,英國(guó)政府發(fā)布《2022年國(guó)家網(wǎng)絡(luò)戰(zhàn)略》(National Cyber Strategy),也將“檢測(cè)、干擾和威懾英國(guó)的對(duì)手,加強(qiáng)英國(guó)網(wǎng)絡(luò)空間安全”作為“支柱”(pillar,即優(yōu)先計(jì)劃)之一。在上述背景下,英國(guó)2022版網(wǎng)絡(luò)安全戰(zhàn)略問(wèn)世。
新版網(wǎng)絡(luò)安全戰(zhàn)略共分九章,分別從背景、方法、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理、網(wǎng)絡(luò)攻擊防御、網(wǎng)絡(luò)安全事件檢測(cè)、網(wǎng)絡(luò)安全事件影響控制、網(wǎng)絡(luò)安全知識(shí)技能及文化培養(yǎng)、成果評(píng)估、戰(zhàn)略執(zhí)行等方面對(duì)英國(guó)網(wǎng)絡(luò)安全戰(zhàn)略進(jìn)行了全面描述。與前幾版網(wǎng)絡(luò)安全戰(zhàn)略相比,英國(guó)新版網(wǎng)絡(luò)安全戰(zhàn)略更加激進(jìn)、更富雄心。例如,在內(nèi)閣辦公室建立新的政府協(xié)調(diào)中心(Government Cyber Coordination Centre ,簡(jiǎn)稱GCCC),在公共部門間更好地進(jìn)行網(wǎng)絡(luò)安全工作協(xié)調(diào)。在金融部門網(wǎng)絡(luò)合作中心(Financial Sector Cyber Collaboration Centre,簡(jiǎn)稱FSCCC)等私營(yíng)模式成功運(yùn)行的基礎(chǔ)上,GCCC將更快速地識(shí)別、調(diào)查和協(xié)調(diào)政府對(duì)公共網(wǎng)絡(luò)系統(tǒng)攻擊的反應(yīng),以確保信息共享更及時(shí),實(shí)現(xiàn)“統(tǒng)一防御”(Defend As One)。此外,GCCC還將加強(qiáng)漏洞管理,建立跨政府部門漏洞報(bào)告服務(wù)體系,以方便安全研究人員及公共部門人員更加方便地匯報(bào)公共數(shù)字服務(wù)系統(tǒng)中存在的漏洞。
英國(guó)現(xiàn)任首相約翰遜為新版戰(zhàn)略作序,強(qiáng)調(diào)網(wǎng)絡(luò)韌性的重要性,指出英國(guó)作為主權(quán)國(guó)家要在以技術(shù)塑造的當(dāng)今世界中切實(shí)維護(hù)自身利益,并要求政府部門發(fā)揮表率作用,為數(shù)字經(jīng)濟(jì)發(fā)展護(hù)航。