美國(guó)如何打造網(wǎng)絡(luò)安全盾牌
編者按:美國(guó)社會(huì)和經(jīng)濟(jì)的快速發(fā)展依賴于一個(gè)錯(cuò)綜復(fù)雜的信息網(wǎng)絡(luò)。為此,美國(guó)政府對(duì)國(guó)家信息系統(tǒng)和關(guān)鍵信息基礎(chǔ)設(shè)施的安全一直以來(lái)都予以了特別的關(guān)注。“9·11”事件后,美國(guó)政府對(duì)網(wǎng)絡(luò)安全更加重視,陸續(xù)出臺(tái)了一些新的舉措,敬請(qǐng)關(guān)注。“9·11”事件已經(jīng)過(guò)去整整一年了,一年前突發(fā)的恐怖事件使正處于衰退時(shí)期的美國(guó)經(jīng)濟(jì)雪上加霜。作為美國(guó)新經(jīng)濟(jì)支柱的IT產(chǎn)業(yè),也受到了不小的影響。
美國(guó)社會(huì)和經(jīng)濟(jì)的快速發(fā)展依賴于一個(gè)錯(cuò)綜復(fù)雜的信息網(wǎng)絡(luò)。為此,美國(guó)政府對(duì)國(guó)家信息系統(tǒng)和關(guān)鍵信息基礎(chǔ)設(shè)施的安全一直以來(lái)都予以了特別的關(guān)注!9·11”事件后,美國(guó)政府對(duì)網(wǎng)絡(luò)安全更加重視,陸續(xù)出臺(tái)了一些新的舉措。本期國(guó)際報(bào)道將介紹美國(guó)加強(qiáng)網(wǎng)絡(luò)安全保護(hù)的新舉措,敬請(qǐng)關(guān)注。
調(diào)整網(wǎng)絡(luò)安全計(jì)劃
2001年10月,美國(guó)管理與預(yù)算辦公室(OMB) 頒布了新的政府部門網(wǎng)絡(luò)安全自我評(píng)估導(dǎo)則,新導(dǎo)則要求各部門就安全費(fèi)用、具體實(shí)施方案和優(yōu)先行動(dòng)計(jì)劃等問(wèn)題做出詳細(xì)匯報(bào)。該辦公室還根據(jù)2000年頒布的“政府信息安全改革法案”(GISRA ) ,要求政府各部門對(duì)自身的安全情況進(jìn)行評(píng)估。管理與預(yù)算辦公室對(duì)這些評(píng)估結(jié)果進(jìn)行分析后指出,目前在政府機(jī)構(gòu)中普遍存在著安全隱患,并有針對(duì)性地提出了六項(xiàng)改進(jìn)意見(jiàn):
(1)提高高層管理人員對(duì)安全問(wèn)題的重視程度;
(2)制定安全評(píng)估指標(biāo),量化各部門安全官員的工作成效;
(3)加強(qiáng)安全教育(www.xfhttp.com-雪風(fēng)網(wǎng)絡(luò)xfhttp教育網(wǎng)),提高安全意識(shí);
(4)將解決安全問(wèn)題列入政府預(yù)算;
(5)確保商務(wù)運(yùn)作環(huán)境的安全;
(6)提高探測(cè)、報(bào)告和共享安全隱患信息的能力。
根據(jù)這些改進(jìn)意見(jiàn),各網(wǎng)絡(luò)安全組織和政府部門紛紛調(diào)整自己的安全戰(zhàn)略和行動(dòng)計(jì)劃,以提高網(wǎng)絡(luò)防御能力,如:聯(lián)邦計(jì)算機(jī)事故反應(yīng)中心(FedCIRC) “9·11”事件后,聯(lián)邦計(jì)算機(jī)事故反應(yīng)中心(Fed CIRC ) 的工作重點(diǎn)已轉(zhuǎn)移到建立自動(dòng)的網(wǎng)絡(luò)安全問(wèn)題報(bào)告和反應(yīng)系統(tǒng)上。該中心確定的2002年核心工作主要包括開(kāi)發(fā)補(bǔ)救方法發(fā)布系統(tǒng)、提高數(shù)據(jù)分析能力、建立網(wǎng)絡(luò)安全合作系統(tǒng),以及制定事故報(bào)告指南等。
美國(guó)國(guó)務(wù)院“9·11”事件后,美國(guó)國(guó)務(wù)院在貝爾茨維爾建立了一個(gè)網(wǎng)絡(luò)監(jiān)視中心。該中心負(fù)責(zé)對(duì)連接到美國(guó)駐外使、領(lǐng)館的“Junkyard dog ”網(wǎng)進(jìn)行入侵探測(cè)測(cè)試和弱點(diǎn)評(píng)估。該中心建立了各種傳感器系統(tǒng),擁有75個(gè)中央報(bào)告臺(tái),能顯示500多個(gè)網(wǎng)絡(luò)入侵探測(cè)設(shè)備的信息,不僅能夠?qū)μ綔y(cè)到的攻擊自動(dòng)作出響應(yīng),而且還可以對(duì)本系統(tǒng)的弱點(diǎn)進(jìn)行分析,并加以改進(jìn)。
[1] [2] [3] [4]