2018年5月15日,美國國土安全部發(fā)布《網(wǎng)絡安全戰(zhàn)略》。該戰(zhàn)略描繪了國土安全部未來五年在網(wǎng)絡空間的路線圖,為國土安全部提供了一個框架,指導該機構未來五年履行網(wǎng)絡安全職責的方向,以減少漏洞、增強彈性、打擊惡意攻擊者、響應網(wǎng)絡事件、使網(wǎng)絡生態(tài)系統(tǒng)更安全和更具彈性,跟上不斷變化的網(wǎng)絡風險形勢。
愿景
⊙到2023年,國土安全部將通過加強政府網(wǎng)絡和關鍵基礎設施的安全性和彈性,提高國家網(wǎng)絡安全風險管理水平;減少非法網(wǎng)絡活動;改善對網(wǎng)絡事件的反應;通過統(tǒng)一的部門方法、強有力的領導和與其他聯(lián)邦和非聯(lián)邦機構的密切合作,培育更加安全和可靠的網(wǎng)絡生態(tài)系統(tǒng)。
《網(wǎng)絡安全戰(zhàn)略》確定了國土安全部管理網(wǎng)絡安全風險的五大主要方向及七個明確目標。
1風險識別
目標1:評估不斷變化的網(wǎng)絡安全風險。國土安全部將了解不斷變化的國家網(wǎng)絡安全風險狀況,以便為風險管理活動提供信息并確定優(yōu)先級。
2減少關鍵基礎設施脆弱性
目標2:保護美國聯(lián)邦政府信息系統(tǒng)。國土安全部將采取措施以減少美國聯(lián)邦機構系統(tǒng)中存在的漏洞,確保達到適當?shù)木W(wǎng)絡安全水平。
目標3:保護關鍵基礎設施。國土安全部將與主要的利益相關者合作來確保國家網(wǎng)絡安全風險得到充分的管理。
3降低網(wǎng)絡犯罪活動威脅
目標4:防止并打擊網(wǎng)絡空間的犯罪活動。國土安全部將通過打擊跨國犯罪組織和復雜的網(wǎng)絡犯罪分子來降低網(wǎng)絡風險。
4緩解網(wǎng)絡事件影響
目標5:有效響應網(wǎng)絡事件。國土安全部將通過協(xié)調(diào)性的響應工作,最大限度緩解潛在重大網(wǎng)絡事件帶來的后果。
5實現(xiàn)網(wǎng)絡安全成果
目標6:提高網(wǎng)絡生態(tài)系統(tǒng)的安全性和可靠性。國土安全部將支持能改善網(wǎng)絡安全風險管理目標的政策和舉措。
目標7:加強管理國土安全部網(wǎng)絡安全活動。國土安全部將以綜合、優(yōu)先的方式執(zhí)行機構內(nèi)部的網(wǎng)絡安全工作。
國土安全部認為,實現(xiàn)這一戰(zhàn)略中所概述的目標,需要整個部門采取統(tǒng)一、長期的方法。將部門網(wǎng)絡保護和執(zhí)法部門與傳統(tǒng)的風險管理、信息共享和事件應對措施結合起來,努力推進加強國土安全部網(wǎng)絡安全的工作,為國家提供一個安全的網(wǎng)絡空間。