登陆注册
49287800000021

第21章 发达国家的主要做法(1)

信息化大趋势下,发达国家纷纷从国家安全的高度和国际安全关系的格局着眼,积极研究制定各自的信息安全战略。美国率先提出信息安全关系国家战略安全,把网络信息安全放在优先发展的位置予以考虑。2000年8月,世界科学家联合会首次将信息安全威胁列入了21世纪人类所面临的各种威胁之中。

2000年1月,美国政府发布了《信息系统保护国家计划》,并于2003年再次发布了《保护网络空间的国家战略》。俄罗斯政府也于2000年发布了《俄罗斯联邦信息安全学说》,将信息安全提升到国家战略的高度。其他国家,如日本、英国、法国、德国等国政府也强调信息安全是其国家综合安全的核心,倾力确保国家信息安全。

一战略层面高度重视就世界各国制定的信息安全战略比较而言,美国制定得最早,最为系统,也最为全面,俄罗斯的信息安全战略则具有极高的理论性。本节以美国和俄罗斯为对象,审视其国家信息安全战略观。

1.美国国家战略

(1)战略制定的经过。

1996年,在美国国会的国防授权令中,要求总统从防止战略攻击的角度向国会报告联邦政府对保护国家信息基础设施的策略,作为对国会要求的回应,经过一系列国家安全会议的讨论,当时的美国总统克林顿于1996年7月15日发布了第13010号行政令《关键基础设施保护》,宣布成立“保护关键基础设施总统委员会”(PCCIP),其任务包括:向总统汇报国家关键基础设施存在的脆弱性和威胁(侧重于信息安全方面)的性质和范围;建议综合性的国家关键基础设施保护策略和实施计划;决定与信息安全保护有关的法律和策略事项;提交必要的法律和法规变更需求。1997年10月,成立伊始的PCCIP向克林顿提交了《关键基础:保护美国的基础设施》的报告,在其中研究了美国的关键基础设施安全状况,提交了一篇行动战略,要求:促进私营和政府部门间的合作和交流;建设实时的攻击预警能力;建立并推动综合性的教育和意识培养计划;优化并理顺相关的法律基础设施;扩大对技术的研发,尤其是更强的入侵检测技术。这篇报告提交后,政府各部门便开始思考如何行动,并直接促使美国政府在1998年5月22日发布了著名的第63号总统令(PDD63):《克林顿政府对关键基础设施保护的政策》。PDD63制定了美国政府的信息安全保障工作的基本框架,具有深远的历史意义。

应PDD63的要求,美国政府于2000年1月发布了可称为全球第一部的《信息系统保护国家计划》第1.0版,为如何落实PDD63提出的各项要求提出了行动路线,并为国家计划的执行建立了监督机制。

布什政府执政后,由于各种原因,宣布立即着手开始撰写第二版国家战略,同时邀请全国各部门开始提交第二版建议。

“9·11”之后,布什政府宣布将推迟第二版的撰写,重新考虑新的反恐形势下的国家安全诸项事务。2001年10月16日,布什发布了第13231号行政令《信息时代的关键基础设施保护》,宣布成立“总统关键基础设施保护委员会”(PCIPB),取代PCCIP,由其负责制定新的信息安全保障国家战略。2002年3月20日,PCIPB向全国发表了《保护网络空间的国家战略》的公告,在综合各方专家的意见后提出了与国家信息安全保障战略有关的53个重要问题。作为其第一阶段工作,PCIPB希望藉此广泛征求公众的反馈意见,以便于国家战略草案的撰写。

在上述工作的基础上,2002年9月18日,《保护网络空间的国家战略》草案版向公众征求意见,经公众评论并做了大量修改后,于2003年2月14日正式发布。与此同时,美国政府发布了一系列与国家安全有关的战略,包括《国土安全战略》(2002年7月)、《国家安全战略》(2002年9月)、《打击大规模毁灭性武器的国家战略》(2002年12月)、《打击恐怖主义的国家战略》(2003年2月)、《保护关键基础设施和重要资产的国家战略》(2003年2月)、《毒品管制国家战略》(2003年2月)。《保护网络空间的国家战略》隶属于这一系列,并建立在《国土安全战略》和《国家安全战略》所确立的国家安全原则基础之上,与其他领域的国家战略相辅相成,是其国家安全总体战略体系中密不可分的一个重要部分。

(2)主要战略观点。

美国将关键基础设施所依赖的信息系统的安全作为战略保护对象。最初,美国确定的关键基础设施有8类,后来又逐渐扩大至13类。

美国认为,在没有充分考虑安全性的情况下,国家将制造业、公共事业、银行和通信的核心操作交给计算机网络控制,这使得交易成本得到了降低而生产力急速提升。人们越发使用联网系统的趋势还在继续,到了2003年,其经济和国家安全已经完全依赖于信息技术和信息基础设施。

在对威胁的判断中,美国认为虽然物理上的隔离使得美国曾免于受到直接入侵,但在网络空间中国界并没有太大意义,信息在不同的政体、民族和宗教之间自由流动。甚至连构成网络空间的基础设施(硬件和软件)的设计和开发过程也是全球化的。因此美国的脆弱性是对整个世界开放的,可被任何人在任何地方利用。

为此,美国提出的信息安全战略目标与其《国土安全国家战略》相一致,主要包括:防止对美国关键基础设施的网络攻击;减少国家对网络攻击的脆弱性;在出现网络攻击时,尽量减少损失并缩短恢复时间。

(3)关键基础设施行业信息安全战略与国家战略相辅相成。

美国85%以上的关键基础设施掌握在私营部门手中,美国政府既不是这些基础设施的拥有者,也不是运营者,在所谓的自由市场中,政府不能超越宪法和法律规定对私营工业进行指挥和约束,但这些私营性质的基础设施又的确影响着美国的国家安全。这便是美国的信息安全工作面临的最大挑战。为此,美国联邦政府采取了两大举措:加强联邦政府安全,使联邦政府成为全国信息安全保障工作之表率;将私营工业划分为若干类基础设施,建立联邦政府与基础设施部门间的合作机制,加强信息共享,以非指令性的建议、指导、帮助、咨询等模式,逐步引导私营工业界加强其各自基础设施的安全。

自从美国第63号总统令发布以来,美国的州和地方政府、私营工业界便努力响应了政府的号召,积极参与国家的信息安全工作。应2000年1月的国家计划及两届政府的多项政策的要求,各基础设施部门分别落实了各自的工作,并组成了民间性质的“关键基础设施安全联盟”(PCIS),以《工业界对国家计划的响应纲要》为总纲,陆续发布了州和地方政府、银行与金融、信息与通信、能源、运输等基础设施部门的信息安全保障战略。在这些战略中,对信息基础设施依赖性强的传统部门(例如银行与金融部门)制定的战略较为详细,操作性很强,而有的部门(例如供水部门以及铁路部门)则只是简单地提出了原则和框架而已,后续工作仍然很多,这表明其各个基础设施部门间在信息化水平、信息安全工作基础、努力程度等方面有着很大的不同。2001年以来,美国关键基础设施行业制定的信息安全战略有:《工业界对保护网络空间的国家战略的概述》,《保护美国的网络空间——银行和金融部门关键基础设施保障国家战略V1.0》,《美国化学药品部门网络空间安全战略》,《电力部门对关键基础设施挑战的回应》,《应急执法部门(ELES)的关键基础设施保护计划》,《高等教育对保护网络空间的国家战略的贡献》,《信息和通信部门的关键基础设施保护和网络空间安全国家战略》,《保护美国的网络空间——保险部门的网络空间安全战略V5.1》,《保护新经济时代石油和天然气基础设施的安全》,《铁路部门的关键基础设施保护国家计划》,《供水部门对关键基础设施保护国家计划的投入》,《研发项目发展计划:通过信息安全来实现关键基础设施保护》。

2.俄罗斯信息安全学说

2000年,俄罗斯总统普京签署了《俄罗斯信息安全学说》,确定了俄罗斯信息安全的战略框架。

一是国家利益判断。

《俄罗斯信息安全学说》提出,俄联邦信息安全是指在信息领域俄联邦国家利益的保护现状,是由国家、社会和个人均衡利益的总合因素确定的,包括:(1)信息领域的个人利益取决于宪法赋予个人和公民获取信息、使用信息从事法律并未禁止的物质、精神和智力开发活动,以及保障个人信息安全的权利能否实现。

(2)信息领域的社会利益取决于该领域中个人利益的保护、民主的巩固、法制社会国家的建立及俄罗斯精神复苏过程中社会公德的形成和保持情况。

(3)信息领域的国家利益取决于能否创造条件,协调发展俄信息结构,实现宪法赋予个人和公民获取信息并使用信息的权利,以保障宪法制度的稳固、国家主权和领土完整,政治、经济和社会稳定,无条件地保障法制秩序,拓展平等互惠的国际合作。

在信息领域俄联邦的国家利益主要有四个方面:(1)尊重宪法赋予个人和公民在获取和使用信息方面的权利和自由,保障俄罗斯的精神复苏,保持和巩固社会精神财富,发扬爱国主义和人道主义传统,巩固和提高国家的文化和科技潜能。

(2)保障向俄罗斯及国际社会通报有关俄联邦国家政策的可靠信息、有关俄罗斯及国际上重大社会事件的官方立场,保障公民获取公开的国家信息资源。

(3)发展现代信息技术和信息工业的国产化,其中包括信息保护设备、远程通信及通信保护设备,保障其产品的国内市场需求及其向国际市场的出口,保障积累、保存和有效使用国产信息资源。在现代条件下,只有在此基础上才能解决建立高科技含量的工艺、更新工业技术设备、扩大国家科技成果的问题。俄罗斯应当置身于国际微电子及计算机工业的领先行列。

(4)保护信息资源,防止非法访问,保障信息安全及俄领土上已有的或在建的远程通信系统的安全。

同类推荐
  • 中国网络传播研究2009(第三辑)

    中国网络传播研究2009(第三辑)

    本文以传统社区研究的“场域论”为基础,探讨网络传播中场域性互动对社会舆论的影响。文章首先从传统社区传播的场域性特征出发,探讨网络传播的社区性和场域性。然后分别分析了传统门户、BBS论坛和私人博客等三种主流的网络传播的场域性互动、意见表达和舆论形成的特点。最后结合“张殊凡事件”、“王石捐款”事件以及“黑砖窑”事件,探讨网络传播中的场域性互动对社会舆论从虚拟到现实的影响。
  • 信息技术教育大全-操作系统大全

    信息技术教育大全-操作系统大全

    本书系统介绍说明了有关电子信息系统及操作系统等知识,希望对该信息技术有需求的读者能够从中得到帮助。
  • 如何处理电脑故障

    如何处理电脑故障

    本书以问答的方式介绍了电脑会出现的各种故障,内容包括了音箱声音失真,如何处理?如何做好电脑的日常维护等等问题。
  • 互联网创业前奏曲(第二部)——网站运营之人性、策略与实战

    互联网创业前奏曲(第二部)——网站运营之人性、策略与实战

    本书是《互联网创业前奏曲》系列的第二本书,是作者多年互联网实践经验和业界观察的总结,是国内罕有的关于互联网网站运营和用户心理结合的书籍,用通俗的语言阐述互联网运营背后的人性驱动。你想互联网创业吗?你是否在为找不到好的互联网运营策略和方法而发愁?你非常想了解互联网行业?你是否在为自己不了解互联网运营而苦恼?本书针对这些问题列举了很多互联网运营的案例,帮你制定运营策略,更好的修炼和提升运营功力。
  • 高校校园网管理与网上引导工作研究

    高校校园网管理与网上引导工作研究

    在当今的信息化潮流之下,我们不可否认互联网的出现,绝不仅仅是传送手段的变化,更重要的是它代表着一种新的社会形态——网络社会的来临。互联网已经以一种前所未有的方式渗透到现代社会的各个层面和领域,成为现代社会前进和发展的动力和工具,它推动了社会经济、文化政治实现所谓的“数字化转变”。
热门推荐
  • 道之逆旅

    道之逆旅

    亘古流传,无数年前,一场神话大战拉开了天地巨变的帷幕。彼时生灵涂炭,万族齐哀,最终打碎三十三重天,神话巨头或是陨落或是消失。无数年后,随着一个少年的崛起,解开了一个又一个万古流传的大秘,开启了一段新的旅程。
  • 冷后倾心

    冷后倾心

    一个不知来历的婴儿,一段尘封多年的往事,当她从下界再度觉醒回归,当初欠她的势必要百倍、千倍奉还。纵使遍体鳞伤,成为妖魔,万劫不复,我也要让他们全族的鲜血为她祭奠。
  • 新国随笔

    新国随笔

    这本书开始写作于作者的打工时代,即一九九四年。那一年作者从东风汽车公司辞职去南方打工,随后四处漂泊,迄今已经二十年了,因此作者又把这本书称作《二十年打工沉思录》。本书作者迄今仍是一名打工文青,抱有打工者的梦想与辛酸,这么多年了,他依然没能破茧而出,而这本书就是作者所思所想的记录。打工者的写作,当然属于自弹自唱,自娱自乐,请读者诸君不要作过高要求。
  • 月明生上海

    月明生上海

    上海作为国际大都市,节奏快,生活物质丰富,酒醉迷离的夜晚让年轻人流连忘返,而身为新一代青年,我们却需要思考,人生要向左还是向右…
  • 刁蛮千金汉白玉

    刁蛮千金汉白玉

    汉白玉,刁蛮小公主。祝子虚,月亮般的阴郁公爵。古谈,太阳般的阳光侯爵。光律,星星般的娘娘腔伯爵。墨子经,白云般的天才子爵。莫超,天空般的美男子,男爵。所一,花心大萝卜。当公主与萝卜相遇时,他们会擦出怎样的火花?
  • 元极道天

    元极道天

    主角白尘,在一场争夺赛中,本以为胜券在握,不料被上古六帝之一的尘帝选中。他到底是沦为废人,还是利用这大好时机一飞冲天?请期待《元极道天》
  • 余生不负,与你白头

    余生不负,与你白头

    我从来没有想过他们会背叛我,面对着爱情的背叛和事业的受挫,我不会再选择屈服,我发誓,我要攀上人生的顶峰,完成我期待已久的复仇,然后和我相爱的人共度余生。
  • 软萌王妃要造反

    软萌王妃要造反

    “主人,我好久没动手了,你就让我放肆一回吧~要不我都要被憋坏了~”朱雀眨巴着赤色的大眼睛,可怜兮兮的看着面前的女子“不行,我要亲手灭了欧阳国那群渣渣!而且你太粗暴了”说罢,从空间纳戒中拿出手榴弹,一个接一个的朝敌国扔去……朱雀:嗯…我太粗暴了…你拿手榴弹扔不粗暴吗?!!朱雀在心中呐喊————————————————————“对五”“对八”“王炸!不能出吧!五六七八九!我赢了!哈哈哈!辣鸡!”一位身着一袭青衣的男子大笑道。试问谁会想到“天宫五兽”中的朱雀,白虎会和一个人类在打斗地主?!龙王九子之一的饕餮竟在给一位人类女子捏肩?!!————————————————————本书绝对“甜”到炸裂!好吧!有那么一点点虐……
  • 三界出乱世

    三界出乱世

    苏笑天本就是个纨绔子弟,只想花天酒地,可谁曾想,做了个梦,他从此变成坏人闻风丧胆的苏疯子,变成了国之利器,他是学生们眼中的全能老师,也是爱人眼中的完美老公,其实,在他看来不过是装了个逼!
  • 男生还是女生

    男生还是女生

    男主角因为双胞胎妹妹的缘故,被妹妹无辜的变成‘女生’混入到妹妹的学校,为了完成与妹妹100天契约,而不得不在学校扮演妹妹的角色,从而在妹妹的学校发生了一些爆笑的事情,并且和妹妹的朋友发生了一些感情。每周二、四、六下午俩点更新