奥巴马最新“网络安全国家行动计划(CNAP)”要点概览

为了回应针对美国联邦政府开展的一系列网络攻击活动,奥巴马总统正着手筹集190亿美元作为网络安全预算——这一数字较上年增长35%,同时亦在物色一名政府CISO以监督全部已过时及安全性薄弱之网络基础设施的升级工作。

自2006年到2014年,信息安全事故总量增长超过11倍、达到全年67168起,而来自其它国家的攻击活动亦呈现出逐步增多的态势。

面向公众的政府官方网站亦曾遭遇滥用,其中曝光度最高的当数美国国税署的在线服务,总计33万4千名纳税人的详细税务记录流向黑客欺诈系统。

为了扭转这一不利局面,奥巴马总统公布了网络安全国家行动计划,其中对解决网络攻击难题及推动政府数字网络现代化转型提出了一系列针对性举措。这项计划将提升安全性水平,但同时亦需要配合行业专家之引导以确保各项既定目标得以顺利实现。

下面来看该计划中的各项要点:

分配31亿美元用于对已过时及难于保护的网络基础设施进行升级。

指派一名政府CISO以监督相关升级工作。其具体职责包括开发、管理并协调整个联邦政府体系内的网络安全策略、政策以及操作事宜。

建立国家网络安全强化委员会——由商业与技术领导者组成,其中一部分由国会方面任命,共同勾勒出一份为期十年的网络安全发展路线图以推广各类最佳实践。这项计划将包含网络安全意识强化、隐私保护、公共安全维护、经济安全维护、国家安全维护并保证美国拥有更为强大的数字安全控制能力。该委员会将受到国家标准与技术研究院(简称NIST)的全力支持。

网络安全总体支出达到190亿美元,较上年全年增长35%。

建立联邦政府隐私委员会以制定涵盖各下辖政府机关之战略与综合性联邦隐私政策。

通过国家网络安全联盟对信息消费者之网络安全意识进行培训——国家网络安全联盟为非营利性组织,其成员包括美国国土安全部(简称DHS)以及赛门铁克、思科、微软、SAIC与EMC等私营企业。其呼吁并鼓励使用多因素验证机制,同时实施一套尚未最终定名的“有效身份认证”方案。

要求各机构根据当前所负责之任务内容进行风险评估,而后制定一项计划以提升其保护水平。

推进IT服务共享——例如云服务——以提升执行效率,并以强制方式要求各政府机关建立自己的安全基础设施体系。

拓展“爱因斯坦”项目,即国土安全部推出之用于记录并分析网络流量并针对政府网络信息进行入侵检测之系统方案。其后续扩展包括通过少数集中位置运行全部政府互联网流量,并配合入侵检测系统对其加以监控。另外,扩展国土安全部之持续诊断与减灾方案以实现网络风险评估自动化。

将国土安全部下辖之网络防御团队增加至48个,从而实现渗透测试、入侵活动搜索并提供安全专业知识及事故响应服务。

增加国家网络安全学术卓越中心项目内所涵盖的大学与高校数量,同时将奖学金数额同联邦政府网络安全核心课程与网络安全水平挂钩。作为回馈,奖学金接收方将作为政府网络安全计划的参与者,并借此提升学生助学贷款金额。这笔资助款项总值为6200万美元。

在面向公众的联邦政府网站上利用身份验证机制防止欺诈行为,例如驳回申请人提出的伪造退税申请。

尽可能降低政府内部将社保号码作为身份ID使用的频率,从而防止身份窃取活动。

通过小型企业管理局、美国联邦贸易委员会以及国家标准与技术研究院的多方协作为小型企业的区域性网络安全培训提供支持。

创建一套测试平台,旨在测试电网等关键性基础设施的防御能力水平。这项工作将由美国国土安全部、商务部以及能源部负责推进。

制定一套方案以证明物联网设备之安全性。

列举与网络安全技术紧密相关的各战略性研发目标。

与开源技术社区合作并为其提供资助,从而确保相关开发成果之安全性水平。

本文转自d1net(转载)

时间: 2024-10-02 08:33:25

奥巴马最新“网络安全国家行动计划(CNAP)”要点概览的相关文章

奥巴马政府推出《网络安全国家行动计划》

美国总统奥巴马9日推出<网络安全国家行动计划>,将从加强网络基础设施建设.加强专业人才队伍建设.加强与企业的合作.加强民众网络安全意识宣传以及寻求长期解决方案5个方面入手,全面提高美国在数字空间的安全. 为支持这一行动计划,奥巴马在当天提交给国会的2017财政年度预算中提议拿出190亿美元用于加强网络安全,比今年提高超过三分之一,其中31亿美元用于更新改造美国联邦政府落后的电脑系统. 奥巴马还计划仿照美国公司的运行模式,设立联邦首席信息安全官,负责联邦政府网络安全政策与行动的规划与执行.白宫在

美国白宫 《网络安全国家行动计划》(2016年2月)

编者按:2月9日,奥巴马公布<网络安全国家行动计划>,将从提升网络基础设施水平.加强专业人才队伍建设.增进与企业的合作等五个方面入手,全面提高美国在数字空间的安全.该行动计划中的多项决策值得关注,包括:提议在国会2017财政年度预算中拿出190亿美元用于加强网络安全,第一次设立联邦首席信息安全官(CISO),下令成立国家网络安全促进委员会.联邦政府隐私委员会等. 中国信通院数据研究中心第一时间将该行动计划的内容进行了较为详细的编译,供参考. 正文摘译: 从上任之初,奥巴马总统就将网络安全视作美

《网络安全国家行动计划》的突破口

[据C4ISRNET网站2016年2月15日报道] 奥巴马总统2月9日指示其政府执行<网络安全国家行动计划>(CNAP),该计划是一个依靠私营公司加强网络投资的广泛的计划. 一个关键特性授权美国人通过多因素身份验证控制其数字安全--应与有关公民共鸣的一个行动. 虽然总统的计划有积极的方面,但是,批评者指出,这相当于为私营部门提供更多的法规,但却没有额外的预算成为标准.当政府试图处理数字安全不断增长的威胁时,这已成为很常见的反应. 例如,CNAP呼吁卫生保健保险公司和供应商加紧努力以保护敏感的.

安全专家众议奥巴马的网络安全遗产:意图好,效果差

虽然奥巴马总统投入了时间.精力和政治资金来改善网络安全,结果却不尽人意. 奥巴马总统才离任几周,但他在网络安全方面的遗产已在评定进行时--褒贬不一的评价. 一些专家评价道:奥巴马说了很多,做了很多,投入了大量的精力来推动网络安全,但最终,并没有达成让政府或私营产业更加安全的目标. 最近一系列的数据泄露事件,就是赤裸裸的明证.美国情报机构将罪责归结到俄罗斯头上,然而民主党总统候选人希拉里·克林顿以及美国总统大选本身的信誉,已然遭到伤害. 正如反间谍咨询机构 Murray ASSOciates 总监

思科设立1000万美元全球网络安全奖学金计划

思科设立 1,000 万美元全球网络安全奖学金计划以培养更多优秀人才,同时推出全新安全认证及认证更新 网络安全是企业运营的重要基础,能够支持企业更可靠地保护自己,建立信任,更快发展,赢得更多价值以及实现持续增长.然而研究显示,到 2019 年,全球网络安全专业人才数量将会出现 200 万的缺口.为了帮助消除这一安全技能鸿沟,思科宣布设立 1,000 万美元全球网络安全奖学金计划,并进一步增强其安全认证培训产品. 全球网络安全奖学金计划 为了应对网络安全人才短缺,思科将投资 1,000 万美元设立

美国解密《国家网络安全综合计划》部分提议

2010年3月2日,奥巴马政府对前总统布什制定的一份美国网络防御战略,即<国家网络安全综合计划>(CNCI)的部分内容进行解密.白宫互联网安全协调官霍华德·斯密特对该计划的一些内容进行了具体描述,他表示,这一解密是兑现奥巴马总统有关执政透明的承诺. CNCI包括了许多互助性的提议,以实现下面3个重要目标,进而保护美国的网络空间安全: 1.通过在联邦政府(最终将在州.地方和部族政府以及私营领域合作者)内部创建和增强对网络漏洞.威胁和事件的共享态势感知能力和对减少当前漏洞及防止入侵的快速反应能力,

英国威尔士为青少年制订国家网络安全行动计划

据英国威尔士教育部网站消息,英国威尔士教育部长科斯蒂·威廉姆斯近日宣布,为威尔士儿童和青少年制订国家网络安全行动计划,旨在加强威尔士儿童和青少年网络活动的安全性. 根据威尔士最新的调查数据显示,95%的7岁至15岁儿童经常在家使用互联网,其中71%的孩子最常使用的设备是平板电脑.在过去两年半的时间里,为加强儿童和青少年网络活动的安全性,威尔士政府在教育领域实施了很多措施:创建网络安全区,威尔士学校的数字学习平台供教师.学生和家长访问:为支持学校在课堂上讲授网络安全知识,威尔士政府发布了"威尔士网

亚马逊宣布最新大批招聘计划

腾讯科技讯 (王芮) 北京时间7月29日消息,据路透社报道,本周美国总统奥巴马即将参观亚马逊位于查塔努加的配送中心.在奥巴马总统访问前夕,亚马逊对外宣布了其最新大批招聘计划. 亚马逊表示,在美国有17个配送中心共5000个全职工作岗位需要新员工来填补.这将使亚马逊美国配送中心全职工作人数增加25%. 目前在配送中心工作的人数大约有2万人. 近年来,亚马逊在距离消费者更近的地区修建了诸多配送中心,此举旨在加速在线订单的配送速度同时减少运输成本. 亚马逊需要大量的员工和仓库内的高科技机器人共同分拣.

奥巴马的网络安全“试纸”跟布什一样脑残

9/11以来,布什政府曾推出一个评定全球威胁等级的色卡指南(下图),这个工具被称为国土安全咨询系统,从绿(安全)到红(严重恐怖袭击)将不同威胁等级进行了颜色划分,事实表明,布什的这个威胁评定工具,除了制造恐慌外,没有什么实际意义. 无独有偶,奥巴马政府近日也发布了一个类似的网络安全威胁等级评定系统,用于划分网络安全威胁的等级,这在全球恐怖分子越来越多地借助社交媒体和信息技术发展代理的今天,还是很有必要的. 但是,奥巴马的这个网络安全威胁等级评定系统跟布什发布的一样糟糕! 奥巴马的网络安全指南全称