9月24日,2014中國互聯網安全大會(ISC2014)在北京國家會議中心開幕。會上,前美國總統國土安全顧問、首任美國國土安全部長湯姆·里奇發表題為《網絡反恐與國家安全》的主題演講,介紹了美國的國家網絡戰略,以及美國政府對用戶信息獲取的相關政策。他認為,加強基礎建設,構建網絡安全信息分享、管理以及監管委員會三大標準,提高用戶隱私安全防護技術,對于政府而言十分重要。
如今恐怖襲擊、網絡安全事件頻發,國家和公民的利益受到嚴重的安全威脅。湯姆·里奇認為,首先政府和私營組織應該聯合起來,共同進行防衛保護基礎設施。在美國,很多基礎設施多是政府擁有,但由私營部門運營,有85%的關鍵資產是由私人擁有。而改善基礎設施的網絡安全建設,最重要的是建立網絡標準標準:信息分享、管理以及監管委員會。湯姆·里奇透露,奧巴馬總統簽署題為“改善關鍵基礎設施的網絡安全”的總統令時,這三項標準就是重要的組成部分。
通過美國建立的信息分享中心,企業可以分享實體犯罪及網絡風險、總統令信息等,這不僅解決了聯邦政府的雙重責任問題,也能夠保護公民隱私和自由;而監管責任,則由政府機構負責,分別由16個不同的經濟部門進行防護;監管委員會則保障每個人獲得私人范圍,無論是現實還是虛擬空間,以便將政府的功能變得透明化,并以合法理由獲取個人信息。
為保護公民的自由和隱私,美國國土安全部創立隱私辦公室。湯姆·里奇指出,政府對于私人信息的獲得,是數字危險時代里永久的挑戰,而技術則是打擊威脅的主要工具,因此提高技術水平,是改善網絡環境的關鍵所在。
然而至今,還沒有政府和組織能通過技術手段,建立一個毫無缺陷的防御系統。破壞者會利用自己的優勢,滲透一個切入點進行襲擊。湯姆·里奇認為,國家必須要創造一種彈性文化來客服這樣的問題。實際上二十世紀,就有專家指出整體質量風險控制的理念,這既是實踐操作方式,也是一種運營的方式,對可能到來的威脅進行預警。以此來確保網民的網絡安全。
最后,湯姆·里奇表示,網絡信息是真實存在而不是虛擬的,越來越多的公司開始整合信息技術、運營技術和消費者技術,將一個整合的、統一的網絡安全計劃并執行。安全已越來越重要,企業應進行更廣泛的教育,讓安全成為企業文化的一部分。企業也應該做到適應和改變,提高安全和彈性文化的幅度,目的是有更強的連接性、互通性和依賴性,這樣我們能夠進行數字危險的管理,而不是讓危險管理你。
中國互聯網安全大會是亞太地區規模最大的信息安全主題技術盛會。大會由360互聯網安全中心與互聯網協會網絡與信息安全工作委員會主辦,國家計算機網絡應急技術處理協調中心(CNCERT/CC)、中國信息安全測評中心、國家計算機病毒應急處理中心和中國互聯網協會作為指導單位。主辦方透露,ISC 2014目標成為互聯網安全行業從業者和創業者了解安全行業和技術趨勢,學習最新技術和技能的最具影響力平臺。