10月22日,美国奥本大学麦克拉里网络和关键基础设施研究所同“网络空间日光室委员会2.0”联合发布报告——《确保美国的数字未来:下一届美国政府的两党网络安全路线图》。这个由40名美国权威专家撰写的报告,为美国政府提供了网络安全八大目标和39项具体行动建议,全面规划了确保美国数字未来发展的网络安全路线图。报告强调,这不是建议,是确保美国数字时代未来的必要条件。
美国网络空间日光室委员会(CSC)
一、网络空间日光室委员会2.0号称“最强国家队”
网络空间日光室委员会2.0是一个专注于美国网络空间政策研究与建议的组织,最初由美国国会通过《2019年国防授权法案》立法组建,名字来源于白宫顶层的一间叫做“日光浴”的办公室。该组织规格之高前所未有,成员包括国家情报首席副总监、国土安全部副部长、国防部副部长、联邦调查局局长等高级官员,以及多名现任国会议员和企业界、学术界专家,其研究成果对美国政府和国会产生了深远影响,推动了美国国家网络政策改革和网络安全建设。从1.0的官方属性到2.0的非官方属性,人员有限增长的同时,凸显了其更多借鉴民间智慧,为政府决策提供全面视角、深入见解以及多元化思考的意图。
二、报告旨在为新总统提供决策参考
网络安全已经成为美国两党共同关注的重要议题,两党都认识到网络安全对于国家的重要性,希望通过制定相关的政策和路线图来提升美国的网络安全水平。两党共识为该报告的出台提供了政治基础和推动力。报告认为,美国处在网络安全的关键时期,国家支持的攻击、网络间谍活动、针对关键基础设施的勒索软件为代表的网络威胁范围更广、危害更大。美国当前面临的安全危机不仅是技术上的,更是生存上的;不仅关乎保护国家资产,还关乎维护美国的技术优势和经济领导地位,甚至直接影响在关键行业和新兴技术领域的竞争和领先能力。报告希望,新政府能够把握当前互联数字环境的机遇,果断实施全民行动,保障美国的数字未来。美国选举结束日是11月5日,报告在此时推出,旨在为新政府新总统提供决策建议,确保美国的数字未来。其中成立高级工作组启动监管、全面审查美国国家网络安全战略、加强公私合作等5项行动建议的时间节点安排在新政府成立的100天内。美国大选结果即将揭晓三、分析报告的核心关键词是“国家行为”“协同推进”
报告内容包含八大目标和39项具体行动。这些目标和行动建议涵盖一系列重要领域,从国家统筹监管到政企合作,从应对进攻性网络到制定国际规范,从建立网络安全队伍到固牢网络安全新兴技术底层架构。报告强调国家实行整体方略,确保所有相关机构和部门、企业与学界、国内与国际协调一致,共同努力使美国继续走在数字革命的前沿。1.统一监管格局:国家安全的一致性。建立一个连贯、精简的监管框架,解决当前网络安全监管环境杂乱无章,甚至相互冲突的局面,主要建议制定一套适用于特定行业需求的通用网络安全标准等。2.网络保护协同:加强国家多利益相关方合作。协调各级政府和私营部门信息共享,建立快速应对网络威胁机制。主要建议加强美国国家网络总监办公室、网络安全和基础设施案局等职责权限等。3.网络空间的威慑和成本施加:战略要务。制定国家外交、经济、军事综合战略,主要建议制定全面的进攻策略,削弱对手能力,增强追究攻击责任等。4.网络安全弹性:降低风险的主动方法。提高数字基础设施弹性,提高抵御、恢复和适应网络事件的能力。主要建议创建国家级演习计划测试和提高网络弹性等。5.网络治国:应对国际网络挑战。美国牵头制定网络空间的国际性规范。主要建议加强美国务院的网络外交力度等。6.建设网络能力:打造强大的网络安全队伍的策略。发展多元化、高技能的网络安全专业人员。主要建议制定国家K-12网络安全课程,扩大CyberCorps和服务奖学金等计划。7.保障未来:保护关键新兴技术。将网络安全融入人工智能、量子计算和5G等技术框架内。主要建议建立国家统一的关键技术和新兴技术清单,加强关键技术的供应链安全。8.网络弹性的基础:资源、经济和连续性。坚持持续和长期投入。主要建议大幅增加行业风险管理机构(SRMA)的预算和资源,增加对美国国家标准与技术研究所的支持。