新書推薦:
《
重写晚明史(全5册 精装)
》
售價:NT$
3560.0
《
汉末晋初之际政治研究
》
售價:NT$
602.0
《
强者破局:资治通鉴成事之道
》
售價:NT$
367.0
《
鸣沙丛书·鼎革:南北议和与清帝退位
》
售價:NT$
551.0
《
从康德到黑格尔的发展:兼论宗教哲学(英国观念论名著译丛)
》
售價:NT$
275.0
《
突破不可能:用特工思维提升领导力
》
售價:NT$
352.0
《
王阳明大传:知行合一的心学智慧(精装典藏版)
》
售價:NT$
1010.0
《
失衡与重塑——百年变局下的中国与世界经济
》
售價:NT$
602.0
|
編輯推薦: |
详尽展现四任美国总统,二十年间网络安全战略与政策!
|
內容簡介: |
本书收录了自1998 年至今克林顿、小布什、奥巴马和特朗普共四任总统任期内,美国政府、军方、国会和有关部门发布的主要网络安全战略、法律、规划、行政令、总统令,以及根据美国网络安全战略要求,各关键基础设施部门发布的本行业网络安全战略和规划,共计36 篇,并以时间顺序排列。附录Ⅰ还摘要介绍了美国重要智库战略与国际研究中心(CSIS)对特朗普网络安全政策给出的建议。为了更全面地反映美国网络安全政策制定过程,本书收录的文件包括一些过程稿或征求意见稿。考虑到篇幅等因素,本书对各行业的网络安全战略和规划进行了摘要介绍,全部详细内容可通过扫描书中给出的二维码免费阅读。本书可供各级网络安全和信息化领导机构以及各网络安全主管部门、各关键信息基础设施主管或监管部门在制定网络安全政策时参考,也可供各类网络安全管理和技术人员在实际工作中参考,还可用作高等院校和科研机构在网络安全、国际关系等专业方向的教学或研究参考资料。
|
關於作者: |
左晓栋博士:中国信息安全研究院副院长,教授级高级工程师。长期工作于国家网络安全统筹协调部门,是近年来我国一系列重大网络安全政策法规的核心起草专家,如《国家网络空间安全战略 等。目前担任中央军委科技委网络信息领域专委会委员、国家网络空间 安全重点研发计划责任专家等十余项学术职务。2016年4月19日,受邀参加习近平总书记主持召开的网络安全和 信息化工作座谈会。
|
目錄:
|
一、第63 号总统决定令:克林顿政府对关键基础设施保护的政策 1
1.日益增长的潜在脆弱性 2
2.总统的意愿2
3.国家目标 2
4.公共-私营合作联盟以减少脆弱性3
5.方针3
6.结构和组织4
7.保护联邦政府的关键基础设施5
8.任务5
9.执行 6
附录A 结构和组织6
附录B 其他任务9
二、保护美国的网络空间信息系统保护国家计划11
总统的话12
国家协调员的话13
1.美国关键基础设施面临的威胁32
2.保护隐私与公民自由 39
3.计划的目标和范围42
4.联邦政府关键基础设施保护计划45
5.私营部门以及州和地方政府的关键基础设施保障框架101
附录A 主要的联邦CIP 官员和联系方式110
附录B 预算趋势110
附录C 关键基础设施保护中的联邦研发日程116
附录D 术语表和缩略语129
三、第13231 号行政令:信息时代的关键基础设施保护134
1.政策 135
2.范围 135
3.设立机构 135
4.进一步授权135
5.委员会职责136
6.成员 137
7.主席 138
8.常设委员会138
9.规划和预算139
10.总统的咨询委员会140
11.国家通信系统141
12.反情报 141
13.定密权141
14.一般条款141
四、《保护网络空间的国家战略(草案)》的53 个重要问题142
译者注 143
第1 级:家庭用户和小型商业机构143
第2 级:大型机构 143
第3 级:国家信息基础设施部门144
第4 级:国家机构和政策 146
第5 级:全球147
五、保护网络空间的国家战略(草案)148
委员会主席和副主席的信149
1.介绍 150
2.网络空间威胁与脆弱性:行动案例 153
3.国家政策与指导原则158
4.本部战略的重点162
5.第1 级:家庭用户和小型商业机构166
6.第2 级:大型机构170
7.第3 级:关键部门 174
8.第4 级:国家的优先任务192
9.第5 级:全球 205
10.建议概要208
六、保护网络空间的国家战略215
1.执行摘要216
2.介绍221
3.网络空间威胁和脆弱性224
4.国家政策与指导原则 229
5.优先事务Ⅰ:国家网络空间安全响应系统232
6.优先事务Ⅱ:国家网络空间安全威胁和脆弱性消减计划237
7.优先事务Ⅲ:国家网络空间安全意识和培训计划 243
8.优先事务Ⅳ:保护政府部门的网络空间安全 248
9.优先事务Ⅴ:国家安全和国际网络空间安全合作252
10.总结:前方之路254
附录 行动与建议(AR)概要255
七、关键基础设施和重要资产的物理保护国家战略 260
1.执行摘要261
2.介绍268
3.行动案例 271
4.国家政策和指导方针276
5.跨部门安全优先级283
6.确保关键基础设施的安全 295
7.保护国家重要资产 321
8.总结 327
八、工业界对国家战略的响应纲要(摘要) 329
1.目的330
2.背景330
3.介绍330
4.各部门面对的共同问题331
5.总结 334
九、研发项目开发计划:通过信息安全技术实现关键基础设施保护(摘要)335
1.介绍336
2.现状分析338
3.研发项目开发计划:任务及其相关关系344
4.CIP 中的Infosec 技术研究领域 345
5.CIP 中的Infosec 运行研究领域349
6.总结352
十、银行与金融部门关键基础设施保障国家战略(摘要) 353
执行摘要354
1.银行与金融部门透视355
2.关键基础设施保障战略指导 367
3.加强基石建设374
4.其他考虑380
十一、信息与通信部门的关键基础设施和网络空间安全国家战略(摘要)395
执行摘要 396
1.背景与范围397
2.威胁、脆弱性与风险管理 400
3.工业界与政府的角色407
4.展望410
十二、高等教育对保护网络空间的国家战略的贡献(摘要)412
执行摘要413
1.介绍413
2.高教部门的网络安全工作 414
3.美国高教部门人口统计414
4.美国高教部门的组织415
5.网络安全与高等教育的使命416
6.网络安全与高等教育的价值体现417
7.高教部门的计算机和网络基础设施418
8.回应有关国家战略的问题 419
9.网络安全行动框架420
10.下一步行动421
11.总结423
十三、美国化学部门网络安全战略(摘要)424
执行摘要425
1.化学部门的背景425
2.情况分析427
3.美国化学部门网络安全战略建议430
十四、电力部门对关键基础设施保护挑战的回应(摘要)437
1.介绍438
2.方案概述438
3.本行业的历史使命439
4.电力部门行动方案的要素 441
5.总结446
十五、保险部门对保护网络空间的国家战略的响应v5.1(摘要)447
1.保险部门简介448
2.总结450
十六、供水部门关键基础设施保护国家计划(摘要)452
1.引言453
2.供水部门的代表453
3.顾问组454
4.信息共享和分析中心454
5.供水部门的问题454
十七、铁路部门关键基础设施保护国家计划(摘要)455
1.行业概述456
2.现任部门协调员的活动456
3.铁路部门对911事件的反应457
4.恐怖主义风险分析和安全管理计划458
5.联邦政府的参与459
6.总结460
十八、保护新经济时代石油和天然气基础设施的安全(摘要)461
介绍462
1.新经济环境462
2.脆弱性、后果和威胁465
3.风险管理470
4.响应和恢复475
5.信息共享和部门协调480
6.有关信息共享的法律法规问题485
7.研究与开发需要489
十九、第7 号国土安全总统令:关键基础设施标识、优先级和保护491
1.目的492
2.背景492
3.定义492
4.政策493
5.部长的角色与责任493
6.对口联邦机构的角色与责任494
7.其他部、局和办公室的角色与责任494
8.与私营部门协调495
9.国家特殊安全事件495
10.实施496
二十、第54 号国家安全总统令:国家网络安全综合计划(节选)498
译者注:499
1.可信互联网连接499
2.爱因斯坦2 项目499
3.爱因斯坦3 项目500
4.研发500
5.态势感知500
6.反情报计划501
7.涉密网安全501
8.网络安全教育501
9.新技术501
10.网络威慑502
11.供应链安全502
12.联邦在关键基础设施安全中的角色502
二十一、网络空间政策评估:保障可信和坚韧的信息和通信基础设施503
序504
执行摘要504
引言507
1.从顶层加强领导510
2.打造数字化国家能力514
3.共同承担网络安全责任516
4.建立有效的信息共享和事件响应框架519
5.鼓励创新523
6.行动计划527
二十二、网络空间国际战略529
序530
1.制定网络空间政策530
2.网络空间的未来533
3.政策优先539
4.展望未来544
二十三、第21 号总统政策令:关键基础设施安全和韧性545
1.介绍546
2.政策546
3.角色和职责547
4.三个战略要求549
5.创新和研发550
6.指令的实施550
7.指定的关键基础设施部门和对口机构552
8.定义553
二十四、第13636 号行政令:增强关键基础设施网络安全554
1.政策555
2.关键基础设施555
3.政策协调555
4.网络安全信息共享555
5.隐私和公民自由保护556
6.咨询过程556
7.减少关键基础设施网络风险的基本框架556
8.自愿性关键基础设施网络安全项目557
9.标识处于最大风险的关键基础设施558
10.框架的采用 558
11.定义559
12.总则559
二十五、增强关键基础设施网络安全框架(CSF)560
执行摘要561
1.框架介绍562
2.框架基本要素564
3.如何使用本框架567
二十六、网络威慑政策报告571
1.前言572
2.美国将试图威慑什么572
3.网络威慑战略573
4.美国网络威慑政策的组成要素574
5.结论583
二十七、国防部网络战略584
1.引言586
2.战略内容590
3.战略目标592
4.实现目标593
5.管理战略600
6.总结601
二十八、2015 年网络安全法602
第Ⅰ章 网络安全信息共享(第101~111 条)604
第Ⅱ章 国家网络安全增强(第201~229 条)619
第Ⅲ章 联邦网络安全人员评价(第301~305 条)633
第Ⅳ章 其他网络事项(第401~407 条)635
二十九、国家网络安全行动计划642
1.挑战643
2.我们的路线643
3.国家网络安全促进委员会644
4.提升全国网络安全水平644
5.威慑、劝阻和终止网络空间恶意活动647
6.改进网络空间事件响应647
7.保护个人隐私648
8.网络安全投入648
三十、第41 号总统政策令:美国网络事件协调649
1.范围650
2.定义650
3.事件响应的指导原则650
4.并行工作方向651
5.针对重大网络事件的联邦政府响应协调框架 652
6.一致的公共联络653
7.与现有政策的关系653
附录 重大网络事件联邦政府协调框架653
三十一、国家网络事件响应计划 658
1.执行摘要659
2.简介660
3.范围661
4.与国家战备体系的关系662
5.角色和责任663
6.核心功能672
7.协调结构和整合674
8.结论682
附录A 政策法规682
附录B 网络事件严重度图示683
附录C 网络事件严重度图示和国家响应协调中心激活等级的对照684
附录D 向联邦政府报告网络事件685
附录E 联邦网络安全中心的角色687
附件F 核心功能和关键任务688
附录G 制定1
|
內容試閱:
|
习近平总书记指出,没有网络安全就没有国家安全。中央网络安全和信息化领导小组成立以来,特别是419网络安全和信息化工作座谈会召开后,在习总书记网络强国战略思想指引下,我国网络安全工作进入了加速发展的崭新阶段,《网络安全法》、《国家网络空间安全战略》的出台推动网络安全顶层设计趋于完善,关键信息基础设施安全保护等重要制度相继建立,国家网络安全保障体系日益健全,维护国家空间、主权和国家安全的能力显著增强。
与此同时,网络安全形势仍十分严峻,各国在网络空间展开激烈博弈,围绕网络空间发展权、主导权、控制权的竞争愈演愈烈。知彼知己,百战不殆。做好自己的事情重要,了解别人也同样重要。加之网络安全是开放而不是封闭的,维护国家网络安全要有全球视野和开放心态,因此更有必要关注其他国家的做法。
美国全面加强网络安全工作已有二十年的历史,是值得我们关注的重点对象。1996 年,美国国防授权令要求美国总统从防止战略攻击的角度向国会报告联邦政府的网络安全政策。为此,经过一系列国家安全会议的讨论,当时的美国总统克林顿发布了第63 号总统决定令(PDD63)《对关键基础设施保护的政策》,从此拉开了美国以关键基础设施保护为重点的网络安全工作历史大幕。二十年间,美国历经四任总统,围绕网络安全先后发布了一系列战略、法律、规划、行政令、总统令。
在中央网络安全和信息化领导小组办公室的关心、支持和指导下,我们对美国的这些文件进行了全面回顾、翻译和研究,并编译成本书。前事不忘,后事之师。我们不但关注特朗普的最新网络安全政策,而且重视早期的美国网络安全战略部署,甚至是一些战略的过程稿。正是这些文件,使我们得以完整地看到美国网络安全机构演变过程和网络安全思路调整脉络,这是重要的他山之石,希望能为我国网络安全工作提供参考。
左晓栋
2017 年12 月
|
|