英国发布首部针对政府机构的网络安全战略

VSole2022-01-27 08:54:05

据外媒报道,2022年1月25日,英国政府内阁办公室正式发布专门针对公共政府部门的首部网络安全战略——《2022年-2030年英国政府网络安全战略》,战略涉及多项具体安全保障措施,并设立两大关键性战略目标:一是致力于为英国政府部门的网络安全弹性夯下坚实基础,并辅以采用国家网络安全中心的《网络评估框架》(CAF);二是批准并推动英国各政府部门通过共享数据、专长和能力,实现“一体化防御”。

英国是全球最早将网络安全提升至国家战略高度的国家之一,早在2009年6月就发布了首份国家网络安全战略文件,用以指导和加强国家网络安全建设。随着网络安全威胁的发展变化及其对国家安全威胁的不断增长,英国政府在2021年12月,发布更新了最新版《国家网络安全战略》,在总结以往经验教训的基础上,不断适应新形势进行优化调整,为公共部门、私营部门和第三部门之间的“全社会”努力设定安全目标。

此次发布《政府网络安全战略》,首次明确强调了政府机构等公共部门战略涉及的安全保障措施和要求,实现政府机构间一体化的安全防护,包括:

• 设立新的政府网络协调中心,以协调英国全国公共部门的网络安全整体协同工作,该中心将直接隶属英国内阁办公室;

• 推出新的、更详细的保证机制,包括评估各部门计划和漏洞,旨在提供更详细的网络健康状况;

• 迅速识别和调查对公共部门系统发动的攻击,并协调响应工作,确保相关数据得到共享;

• 采用分层模式(tiered profile)负责响应政府职能部门面临的各种威胁;

• 加强支持地方政府的安全工作,包括拨款3780万英镑以确保议会服务的网络安全等。

英国内阁办公室部长Steve Barclay表示:《政府网络安全战略》的发布,旨在进一步加强政府机构的网络安全防御能力,从提供公共服务到运作国家安全机构,我们的核心政府职能必须比以往任何时候都更有弹性,积极应对网络攻击。我们正在制定明确的目标,即到2025年,政府关键职能的安全防护能力将显著得到加强。这个目标适用于所有公共服务组织——包括地方政府、卫生和教育部门。只有确保网络攻击既不会破坏英国政府机构的核心职能,也不会削弱政府至关重要的公信力,我们才能充分利用网络技术的潜力,保护和促进英国的国家整体利益。

据了解,此次发布的《政府网络安全战略》共分九章,从背景、方法、网络安全风险管理、网络攻击防御、网络安全事件检测、网络安全事件影响控制、网络安全知识技能及文化培养、成果评估、战略执行等方面,确定了五个安全防护目标,以提供一致性的安全框架和通用原则,包括:管理网络安全和风险、防范网络攻击、检测网络安全事件、尽量减小事件的影响,以及培养合适的网络安全技能、知识和文化。但上述目标的实现还需要依赖一系列关键绩效指标的支撑,这些指标仍有待开发。


网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
为有效遏制境外电话引起电诈案件的高发态势,切实提高人民群众防骗意识和能力,警方倡议:如您没有接收境外来电的需求,可以主动关闭该功能降低被骗风险,守护财产安全!
2024全国两会正召开的如火如荼,目前已诞生多个热点话题,比如教育、稳就业、促增收等等,其中网络安全也成全国两会热点话题之一。会上,多位全国政协委员、全国人大代表、行业专家、学者、企业大咖纷纷携网络安全相关提案、议案上会,比如: 北京市政协委员、奇安信集团董事长 齐向东《进一步加强智慧城市网络安全韧性》、《创新发展“AI+安全” 护航中国式现代化》;全国政协委员、360集团创始
为超过80%的财富500强企业提供技术、业务和人才解决方案的全球供应商TEKsystems最新发布的《2024年数字化转型状况报告》指出,超过72%的数字领导者预计在2024年增加支出,其中网络安全和人工智能则被认为是未来一到二年内的首要关键投入。
开工网络安全小贴士
行业领先的B2B SaaS公司计费和财务运营平台Maxio在最新一期的《订阅业务增长状态》报告中提出,对2,400多家公司的计费数据的分析表明,B2B企业的增长率在整个2023年保持稳定。其中网络安全在过去两年中以37%的平均年增长率领先,餐饮、酒店和休闲科技行业也都保持较高增长速度。Maxio指出,在经历了一段时间的异常增长和波动之后,市场正在恢复到正常化的增长水平。
网络安全有哪些?
2024-01-12 12:25:06
网络安全是指在网络环境中保护数据、系统和应用程序不受未经授权的访问、破坏或泄漏的行为。随着互联网的普及和发展,网络安全问题越来越受到人们的关注。
企业安全 截至 2023 年,75%的安全漏洞是由身份、访问或权限管理不善造成的。
位于洛杉矶的网络安全公司Resecurity致力于保护全球范围内的财富100强企业和政府机构,该公司汇编了一份详尽的预测报告,概述了预计在未来一年内将出现的紧迫威胁和新型安全挑战。
听说过“杀鸟盘”吗?一图详解
VSole
网络安全专家