2018年5月15日,美國國土安全部發(fā)布《網(wǎng)絡(luò )安全戰略》。該戰略描繪了國土安全部未來(lái)五年在網(wǎng)絡(luò )空間的路線(xiàn)圖,為國土安全部提供了一個(gè)框架,指導該機構未來(lái)五年履行網(wǎng)絡(luò )安全職責的方向,以減少漏洞、增強彈性、打擊惡意攻擊者、響應網(wǎng)絡(luò )事件、使網(wǎng)絡(luò )生態(tài)系統更安全和更具彈性,跟上不斷變化的網(wǎng)絡(luò )風(fēng)險形勢。
愿景
⊙到2023年,國土安全部將通過(guò)加強政府網(wǎng)絡(luò )和關(guān)鍵基礎設施的安全性和彈性,提高國家網(wǎng)絡(luò )安全風(fēng)險管理水平;減少非法網(wǎng)絡(luò )活動(dòng);改善對網(wǎng)絡(luò )事件的反應;通過(guò)統一的部門(mén)方法、強有力的領(lǐng)導和與其他聯(lián)邦和非聯(lián)邦機構的密切合作,培育更加安全和可靠的網(wǎng)絡(luò )生態(tài)系統。
《網(wǎng)絡(luò )安全戰略》確定了國土安全部管理網(wǎng)絡(luò )安全風(fēng)險的五大主要方向及七個(gè)明確目標。
1風(fēng)險識別
目標1:評估不斷變化的網(wǎng)絡(luò )安全風(fēng)險。國土安全部將了解不斷變化的國家網(wǎng)絡(luò )安全風(fēng)險狀況,以便為風(fēng)險管理活動(dòng)提供信息并確定優(yōu)先級。
2減少關(guān)鍵基礎設施脆弱性
目標2:保護美國聯(lián)邦政府信息系統。國土安全部將采取措施以減少美國聯(lián)邦機構系統中存在的漏洞,確保達到適當的網(wǎng)絡(luò )安全水平。
目標3:保護關(guān)鍵基礎設施。國土安全部將與主要的利益相關(guān)者合作來(lái)確保國家網(wǎng)絡(luò )安全風(fēng)險得到充分的管理。
3降低網(wǎng)絡(luò )犯罪活動(dòng)威脅
目標4:防止并打擊網(wǎng)絡(luò )空間的犯罪活動(dòng)。國土安全部將通過(guò)打擊跨國犯罪組織和復雜的網(wǎng)絡(luò )犯罪分子來(lái)降低網(wǎng)絡(luò )風(fēng)險。
4緩解網(wǎng)絡(luò )事件影響
目標5:有效響應網(wǎng)絡(luò )事件。國土安全部將通過(guò)協(xié)調性的響應工作,最大限度緩解潛在重大網(wǎng)絡(luò )事件帶來(lái)的后果。
5實(shí)現網(wǎng)絡(luò )安全成果
目標6:提高網(wǎng)絡(luò )生態(tài)系統的安全性和可靠性。國土安全部將支持能改善網(wǎng)絡(luò )安全風(fēng)險管理目標的政策和舉措。
目標7:加強管理國土安全部網(wǎng)絡(luò )安全活動(dòng)。國土安全部將以綜合、優(yōu)先的方式執行機構內部的網(wǎng)絡(luò )安全工作。
國土安全部認為,實(shí)現這一戰略中所概述的目標,需要整個(gè)部門(mén)采取統一、長(cháng)期的方法。將部門(mén)網(wǎng)絡(luò )保護和執法部門(mén)與傳統的風(fēng)險管理、信息共享和事件應對措施結合起來(lái),努力推進(jìn)加強國土安全部網(wǎng)絡(luò )安全的工作,為國家提供一個(gè)安全的網(wǎng)絡(luò )空間。