行業(yè)動態(tài)

美國新版《國家安全戰(zhàn)略》的九大網絡議題看點

來源:聚銘網絡    發(fā)布時間:2022-10-14    瀏覽次數(shù):
 

信息來源:安全內參

美國政府10月12日發(fā)布新版《國家安全戰(zhàn)略》,重申了加強國家數(shù)字防御和打擊網絡犯罪分子的承諾。

該戰(zhàn)略詳細說明了為加強國家網絡安全所采取的一系列措施,并粗略提到了外國對手所構成的網絡威脅挑戰(zhàn)。該戰(zhàn)略提出:一是美國正在與盟友和合作伙伴密切合作,為關鍵基礎設施制定標準,以快速提高網絡彈性,并建立集體能力以快速響應攻擊;二是建立了創(chuàng)新的合作伙伴關系,以擴大執(zhí)法合作,打擊網絡犯罪分子和及其網絡洗錢活動,以應對來自犯罪分子的破壞性網絡攻擊;三是致力于加強規(guī)范以減輕網絡威脅并增強網絡空間的穩(wěn)定性,目標是阻止來自國家和非國家行為者的網絡攻擊,并將使用所有適當?shù)膰伊α抗ぞ吖麛嗟貞獙W絡空間中的敵對行為,包括破壞或削弱重要國家職能或關鍵基礎設施的行為;四是將繼續(xù)推動遵守聯(lián)合國大會批準的負責任國家網絡空間行為框架;五是通過跟蹤、歸因和防御網絡空間中惡意行為者的活動來保護投資并增強彈性;六是在軍事方面投資于一系列先進技術,包括在網絡和太空領域、導彈打擊能力、可信人工智能和量子系統(tǒng)的應用,同時及時向戰(zhàn)場部署新能力;七是將跨包括網絡空間在內的軍事領域和包括信息和技術在內的非軍事領域進行整合,以實施綜合威懾;八是將制定道路規(guī)則,包括迫切需要更新技術、網絡空間、貿易和經濟的道路規(guī)則;九是將磨礪治國之道,包括強化網絡外交、對新興技術的關注和網絡安全服務。

美國政府10月12日發(fā)布了《國家安全戰(zhàn)略》,重申了加強該國數(shù)字防御和打擊網絡犯罪分子的承諾,但未提供新的細節(jié)。

該期待已久的文件最初預計會在今年早些時候發(fā)布,但俄烏戰(zhàn)爭和其他世界事件促使美國白宮重新審視其優(yōu)先事項。根據法律,美國總統(tǒng)必須每年提交一份國家安全戰(zhàn)略,但政府往往不這樣做。美國總統(tǒng)拜登2021年并未提出國家安全戰(zhàn)略。

美國國家安全顧問杰克·沙利文在新聞發(fā)布會上表示,“這一戰(zhàn)略并沒有詳細說明美國面臨的每個挑戰(zhàn)和機遇。它涉及我們在世界每個地區(qū)的計劃,但它試圖更廣泛地討論我們打算如何抓住這個決定性的十年來推進美國的切身利益。”

此份48頁的文件是在白宮發(fā)布情況說明書的第二天發(fā)布的,該文件詳細說明了它為加強國家網絡安全所采取的一系列措施,粗略提到了與俄羅斯等外國對手所構成的總體挑戰(zhàn)有關的網絡問題。該戰(zhàn)略只在一個簡短的部分來討論該主題,題為“保護網絡空間”,內容本質上是對以前政府聲明和承諾的翻版。

保護網絡空間

我們的社會,以及支持它們的關鍵基礎設施,從電力到管道,越來越數(shù)字化,容易受到網絡攻擊的干擾或破壞。此類攻擊已被俄羅斯等國家用來破壞國家向公民提供服務的能力并脅迫民眾。我們正在與‘四方安全對話機制’等盟友和合作伙伴密切合作,為關鍵基礎設施制定標準,以快速提高我們的網絡彈性,并建立集體能力以快速響應攻擊。面對來自犯罪分子的破壞性網絡攻擊,我們建立了創(chuàng)新的合作伙伴關系,以擴大執(zhí)法合作,拒絕為網絡犯罪分子提供庇護,并打擊非法使用加密貨幣清洗網絡犯罪所得。作為一個開放的社會,美國顯然有興趣加強規(guī)范以減輕網絡威脅并增強網絡空間的穩(wěn)定性。我們的目標是阻止來自國家和非國家行為者的網絡攻擊,并將使用所有適當?shù)膰伊α抗ぞ吖麛嗟貞獙W絡空間中的敵對行為,包括破壞或削弱重要國家職能或關鍵基礎設施的行為。我們將繼續(xù)推動遵守聯(lián)合國大會批準的負責任國家網絡空間行為框架,該框架承認國際法在線適用,就像離線一樣。

同時,該戰(zhàn)略在其他部分也提出與網絡相關的問題和措施。

合作應對競爭時代的共同挑戰(zhàn)

邪惡的行為者(國家支持的及非國家支持的)正在利用數(shù)字經濟籌集和轉移資金,以支持非法武器計劃、恐怖襲擊、助長沖突,并勒索被勒索軟件或網絡攻擊襲擊的國家衛(wèi)生系統(tǒng)、金融機構和關鍵基礎設施。

實施現(xiàn)代產業(yè)和創(chuàng)新戰(zhàn)略

我們還通過跟蹤、歸因和防御網絡空間中惡意行為者的活動來保護我們的投資并增強其彈性。

現(xiàn)代化和加強我們的軍隊

隨著新興技術改變戰(zhàn)爭并對美國及其盟國和合作伙伴構成新威脅,我們正在投資一系列先進技術,包括在網絡和太空領域、導彈打擊能力、可信人工智能和量子系統(tǒng)的應用,同時及時向戰(zhàn)場部署新能力。

綜合威懾

我們的國防戰(zhàn)略依賴于綜合威懾:能力的無縫結合,讓潛在對手相信他們的敵對活動的成本超過了他們的收益。

它需要:跨領域整合,認識到我們競爭對手的戰(zhàn)略跨越軍事(陸地、空中、海上、網絡和太空)和非軍事(經濟、技術和信息)領域——我們也必須這樣做。

打擊跨國有組織犯罪

跨國有組織犯罪影響了越來越多的受害者,同時擴大了從移民到網絡攻擊等其他相應的全球挑戰(zhàn)??鐕缸锝M織參與的活動包括販運毒品和其他非法商品、洗錢、盜竊、人口走私和販運、網絡犯罪、欺詐、腐敗以及非法捕魚和采礦。

制定道路規(guī)則

最迫切需要更新技術、網絡空間、貿易和經濟的道路規(guī)則。

磨礪我們的治國之道

我們的國家安全機構和勞動力支撐著美國的全球領導地位以及美國人民的安全、繁榮和自由。為了實現(xiàn)我們雄心勃勃的目標,我們必須現(xiàn)代化和調整我們的治國之道,以應對當今的挑戰(zhàn)。例如,我們正在:

? 通過使國務院現(xiàn)代化來加強美國外交,包括最近成立了一個新的網絡空間和數(shù)字政策局以及關鍵和新興技術特使。

? 重組負責政策的國防部副部長辦公室,以加強對新興技術的關注,并提高高級領導人對關鍵地區(qū)的關注。通過重新構想國土安全部如何雇用、培養(yǎng)和留住頂級和多樣化的網絡人才,加強國土安全部(DHS)的網絡安全服務。

預計美國政府將在推遲發(fā)布的《國家網絡安全戰(zhàn)略》提供關于網絡議題的新細節(jié)信息。

 
 

上一篇:2022年10月13日聚銘安全速遞

下一篇:美國多個機場遭到親俄羅斯威脅團伙Killnet的網絡攻擊