據西班牙《國家報》網站報道,由西班牙首相馬里亞諾·拉霍伊領導的西班牙國家安全委員會將于本周四檢查并預計通過國家信息安全戰略,其目的是以加強檢測,阻止和應對網絡攻擊的能力確保網絡系統的使用安全。
西班牙是歐洲國家中最后一批為應對最主要的網絡威脅采取類似的全球戰略的國家之一,這樣做是為了社會發展的安全?;ヂ摼W的一大弊端是可以為恐怖主義,有組織犯罪以及敵對國家者和黑客所利用。
雖然沒有人懷疑這一戰略存在的必要性,但推動網絡安全這一戰略繼續前行也并不容易。因為涉及到不同部門之間權力分配的劃分,根據已經披露的涉及到該戰略的部門名單,我們知道的名字有:國家情報中心(CNI),對其負責的國家破譯密碼中心(CCN),該中心負責網絡管理及涉密信息安全;內政部,通過國家關鍵基礎設施保護中心(CNPIC),負責了保護國家運作的最基礎服務,如運輸或電力部門的運營網絡;產業部,通過國家通信技術研究所,負責與各公司之間聯絡;而國防部,有了新的防御指揮部的支持,保護國家軍事網絡的安全。
據有關人士透露,西班牙國家安全部已經同意參與此項目,負責人為拉霍依政府的首腦,阿方索塞尼略薩。
新設立的信息防御委員會負責人的態度非常激烈:產業部爭論道,西班牙緊急情況應對中心(CERT)是西班牙最強大的部門;情報部門則認為國家破譯密碼中心才是網絡安全戰略中最有經驗的部門;內政部則認為警察與國民警衛隊在打擊網絡犯罪方面的經驗最為重要。在美國國安局被爆出大規模監聽丑聞之后,西班牙的各個部門都開始懷疑涉密部門是否能夠保護公民公民被記錄在網絡上的信息。該負責人說道:“這就像讓狼負責照顧羊群一樣,容易產生監守自盜。”
最終,政府選擇了折中方案。級別較高的部門如國家情報中心,內政部,產業部,國防部和外交部每個部門將分別輪換,對該部門進行為期一年的負責期。第一個輪班的的是情報中心,該部門將成為國家信息安全的代表,并將代表西班牙參加世界情報峰會。該機構的副處長和秘書將負責國家安全部的工作,確保個部門之間的協調工作。
信息安全戰略的主要目的是加強預防,偵查,調查和應對網絡威脅的能力;保護信息系統和通信管理網絡的安全;強化涉密部門信息交流技術;加強對專業人士的訓練,促進產業發展;推動信息安全文化的發展,并加強國際間交流合作。
該戰略缺乏經濟上的支持,所以它的實施將取決于各個部門之間的預算分配。他們的第一要務就是協調與合作,不僅要協調好各個部門之間的關系,同時也要處理各擁有信息中心各自治大區,公司與大學之間關系。
國家安全委員會還計劃批準關于海上安全與突發事件委員會的戰略。后者是在發生危機的情況下可能被臨時激活的部門,可能由索拉亞·薩恩斯圣塔瑪麗亞或拉霍依內閣的負責人豪爾赫莫拉加斯牽頭。
由于國際信息安全形勢的日趨復雜,會有越來越多國家加入國際信息安全大戰略當中來。而對于處于底層的我們用戶來說,主動采用加密軟件進行數據本源的防護或是避免被波及的最好手段。