美国新版《国家安全战略》的九大网络议题看点

VSole2022-10-13 15:17:09

   编者按

美国政府10月12日发布新版《国家安全战略》,重申了加强国家数字防御和打击网络犯罪分子的承诺。

该战略详细说明了为加强国家网络安全所采取的一系列措施,并粗略提到了外国对手所构成的网络威胁挑战。该战略提出:一是美国正在与盟友和合作伙伴密切合作,为关键基础设施制定标准,以快速提高网络弹性,并建立集体能力以快速响应攻击;二是建立了创新的合作伙伴关系,以扩大执法合作,打击网络犯罪分子和及其网络洗钱活动,以应对来自犯罪分子的破坏性网络攻击;三是致力于加强规范以减轻网络威胁并增强网络空间的稳定性,目标是阻止来自国家和非国家行为者的网络攻击,并将使用所有适当的国家力量工具果断地应对网络空间中的敌对行为,包括破坏或削弱重要国家职能或关键基础设施的行为;四是将继续推动遵守联合国大会批准的负责任国家网络空间行为框架;五是通过跟踪、归因和防御网络空间中恶意行为者的活动来保护投资并增强弹性;六是在军事方面投资于一系列先进技术,包括在网络和太空领域、导弹打击能力、可信人工智能和量子系统的应用,同时及时向战场部署新能力;七是将跨包括网络空间在内的军事领域和包括信息和技术在内的非军事领域进行整合,以实施综合威慑;八是将制定道路规则,包括迫切需要更新技术、网络空间、贸易和经济的道路规则;九是将磨砺治国之道,包括强化网络外交、对新兴技术的关注和网络安全服务。

奇安网情局编译有关情况,供读者参考。

美国政府10月12日发布了《国家安全战略》,重申了加强该国数字防御和打击网络犯罪分子的承诺,但未提供新的细节。

该期待已久的文件最初预计会在今年早些时候发布,但俄乌战争和其他世界事件促使美国白宫重新审视其优先事项。根据法律,美国总统必须每年提交一份国家安全战略,但政府往往不这样做。美国总统拜登2021年并未提出国家安全战略。

美国国家安全顾问杰克·沙利文在新闻发布会上表示,“这一战略并没有详细说明美国面临的每个挑战和机遇。它涉及我们在世界每个地区的计划,但它试图更广泛地讨论我们打算如何抓住这个决定性的十年来推进美国的切身利益。”

此份48页的文件是在白宫发布情况说明书的第二天发布的,该文件详细说明了它为加强国家网络安全所采取的一系列措施,粗略提到了与俄罗斯等外国对手所构成的总体挑战有关的网络问题。该战略只在一个简短的部分来讨论该主题,题为“保护网络空间”,内容本质上是对以前政府声明和承诺的翻版。

保护网络空间

我们的社会,以及支持它们的关键基础设施,从电力到管道,越来越数字化,容易受到网络攻击的干扰或破坏。此类攻击已被俄罗斯等国家用来破坏国家向公民提供服务的能力并胁迫民众。我们正在与‘四方安全对话机制’等盟友和合作伙伴密切合作,为关键基础设施制定标准,以快速提高我们的网络弹性,并建立集体能力以快速响应攻击。面对来自犯罪分子的破坏性网络攻击,我们建立了创新的合作伙伴关系,以扩大执法合作,拒绝为网络犯罪分子提供庇护,并打击非法使用加密货币清洗网络犯罪所得。作为一个开放的社会,美国显然有兴趣加强规范以减轻网络威胁并增强网络空间的稳定性。我们的目标是阻止来自国家和非国家行为者的网络攻击,并将使用所有适当的国家力量工具果断地应对网络空间中的敌对行为,包括破坏或削弱重要国家职能或关键基础设施的行为。我们将继续推动遵守联合国大会批准的负责任国家网络空间行为框架,该框架承认国际法在线适用,就像离线一样。

同时,该战略在其他部分也提出与网络相关的问题和措施。

合作应对竞争时代的共同挑战

邪恶的行为者(国家支持的及非国家支持的)正在利用数字经济筹集和转移资金,以支持非法武器计划、恐怖袭击、助长冲突,并勒索被勒索软件或网络攻击袭击的国家卫生系统、金融机构和关键基础设施。

实施现代产业和创新战略

我们还通过跟踪、归因和防御网络空间中恶意行为者的活动来保护我们的投资并增强其弹性。

现代化和加强我们的军队

随着新兴技术改变战争并对美国及其盟国和合作伙伴构成新威胁,我们正在投资一系列先进技术,包括在网络和太空领域、导弹打击能力、可信人工智能和量子系统的应用,同时及时向战场部署新能力。

综合威慑

我们的国防战略依赖于综合威慑:能力的无缝结合,让潜在对手相信他们的敌对活动的成本超过了他们的收益。

它需要:跨领域整合,认识到我们竞争对手的战略跨越军事(陆地、空中、海上、网络和太空)和非军事(经济、技术和信息)领域——我们也必须这样做。

打击跨国有组织犯罪

跨国有组织犯罪影响了越来越多的受害者,同时扩大了从移民到网络攻击等其他相应的全球挑战。跨国犯罪组织参与的活动包括贩运毒品和其他非法商品、洗钱、盗窃、人口走私和贩运、网络犯罪、欺诈、腐败以及非法捕鱼和采矿。

制定道路规则

最迫切需要更新技术、网络空间、贸易和经济的道路规则。

磨砺我们的治国之道

我们的国家安全机构和劳动力支撑着美国的全球领导地位以及美国人民的安全、繁荣和自由。为了实现我们雄心勃勃的目标,我们必须现代化和调整我们的治国之道,以应对当今的挑战。例如,我们正在:

• 通过使国务院现代化来加强美国外交,包括最近成立了一个新的网络空间和数字政策局以及关键和新兴技术特使。

• 重组负责政策的国防部副部长办公室,以加强对新兴技术的关注,并提高高级领导人对关键地区的关注。通过重新构想国土安全部如何雇用、培养和留住顶级和多样化的网络人才,加强国土安全部(DHS)的网络安全服务。

预计美国政府将在推迟发布的《国家网络安全战略》提供关于网络议题的新细节信息。

网络空间安全网络行为
本作品采用《CC 协议》,转载必须注明作者和本文链接
2021年5月18日,《美国创新与竞争法案》(United States Innovation and Competition Act of 2021)通过,由芯片和ORAN5G紧急拨款、《无尽前沿法案》、《2021战略竞争法案》、国土安全和政府事务委员会相关条款、《2021迎接中国挑战法案》和其他事项六部分构成。
一种符合工控系统“四高”特性的安全防御体系设计。
与国家安全高度关联,网络安全一直是中美关系的焦点和议题,出台的相关政策文件也都体现“大国之间竞合”。美国在 2021 年累计出台了逾二十份网络空间战略文件。首先,从不同视角简要归纳了美国 2021 年相关战略文件;其次,分析了美国联邦政府在推进关键基础设施网络安全、供应链安全、意识形态安全和关键前沿技术发展方面的行动;最后,归纳了美国国防部及各军种在多域作战、无人和反无人作战等理念方面的发展布局。
但Kershaw没有指出任何实体对这次袭击负责。澳大利亚领导人谴责俄罗斯在该事件中的作用。这些组织被称为高级持续威胁 组。不过,她表示,北约对网络攻击的技术回应是不够的。Neuberger今年2月访问布鲁塞尔和华沙,期间会见了来自北约、波兰和波罗的海国家的官员,讨论应对俄罗斯入侵乌克兰的网络威慑问题,赢得了盟友的称赞。
2021年5月18日,《美国创新与竞争法案》(United States Innovation and Competition Act of 2021)通过,由芯片和ORAN5G紧急拨款、《无尽前沿法案》、《2021战略竞争法案》、国土安全和政府事务委员会相关条款、《2021迎接中国挑战法案》和其他事项六部分构成。该法案进一步强化了《无尽前沿法案》提出的在科技领域赢得与中国的竞争的目标,提出了十大
互联网为未成年人群体带来了更多发展机遇,也带来了网络不良信息、网络沉迷、网络暴力、网络隐私泄露等上网风险,加强数字安全风险治理,明确未成年人数字安全保护工作的切入点与落脚点刻不容缓,需着力解决四点问题:明确现行法律体系存在规制盲点,如法律文件缺乏统合、法律规定过于粗略等;
2019年4月9日,Carbon Black发布最新报告指出:“攻击者潜踪匿迹的手段更为丰富,驻留受害者网络的时间增长。刚刚过去的3个月里,攻击者反击安全工具和管理员的行为有5%的上升。不只是入侵,攻击者倾向于更长久地潜藏在网络中,已成为攻击者大政方针的一部分。”
该报告是国际战略研究所研究人员历经两年时间研究的成果,为15个国家的网络实力提供了一个重要的新的定性评估,并为理解如何对全球国家网络能力进行排序提供了一 个新的定性框架。报告旨在协助国家决策,例如指出对国家实力影响最大的网络能力。
VSole
网络安全专家