國家信息技術安全研究中心 趙艷玲
淺談美國《提升關鍵基礎設施網絡安全框架》
國家信息技術安全研究中心 趙艷玲

《提升關鍵基礎設施網絡安全框架》是美國白宮發布的一份最新的網絡安全指導性文件,由美國國家標準和技術局制定。該框架推出了一整套幫助政府機構和私營部門解決關鍵基礎設施網絡安全風險的標準和程序,為美國完善和建立更深入的網絡安全標準建立了基礎,為政府機構和私營部門共享有關網絡威脅的信息和保護個人隱私提供了指南。本文簡要介紹了框架出臺的背景以及涵蓋的主要內容,分析和總結了框架呈現的主要特點,闡述了框架帶給我們的思考。
2014年2月12日,美國白宮發布了《提升關鍵基礎設施網絡安全框架(1.0版)》(以下簡稱《框架》)。該框架是應奧巴馬總統簽署的題為《提升關鍵基礎設施網絡安全》第13636號行政命令的要求制定的,是進一步強化美國聯邦政府和私營部門合作以提升關鍵基礎設施網絡安全的指導性文件,是美國政府加強網絡安全的又一重要舉措。
《框架》的出臺除與全球嚴峻的網絡安全形勢和美國國家網絡空間安全總體發展戰略密切相關外,以下幾個方面亦是美國政府重要考量的直接因素。一是美國近年來反復強調其關鍵基礎設施網絡安全受到嚴重威脅。2013年2月,《華盛頓郵報》爆出美國多家情報機構發布的 “美國國家情報評估報告”,其中描述了過去5年里美國在能源、金融、信息技術、航天以及汽車制造業等關鍵基礎設施領域遭受了黑客的嚴重攻擊。……