今年2月,美國總統奧巴馬公布了一網絡安全國家行動計劃(簡稱CNAP),旨在通過一系列長期與短期舉措改善美國的網絡安全態勢。此項計劃的一大主要特點在于無黨派國家網絡安全強化委員會的成立,其將由來自企業、技術及學術界的重要思想領袖組成,并負責提出建議以幫助國家在未來十年內強化公共與私營部門層面的網絡安全水平。
奧巴馬與國會兩黨各領導人在今天(時差 美國華盛頓時間4月13日)已經選定了委員會的12位初始成員,他們分別為:
· Tom Donilon,前總統助理及國家安全顧問(主席)
· Sam Palmisano,IBM公司前任CEO(副主席)
· General Keith Alexander,IronNet Cybersecurity公司CEO,國家安全局前主任及美國網絡作戰司令部前司令
· Annie Antn,佐治亞理工學院互動計算學院院長兼教授
· Ajay Banga,萬事達公司總裁兼CEO
· Steven Chabinsky,CrowdStrike公司總顧問兼首席風險官
· Patrick Gallagher,匹茲堡大學校長兼標準與技術研究所前所長
· Peter Lee,微軟研究院副總裁
· Herbert Lin,斯坦福國家安全與合作中心網絡政策與安全高級研究學者,胡佛研究所合作研究員
· Heather Murren,金融危機調查委員會前任成員兼內華達癌癥研究所創始人之一
· Joe Sullivan,Uber公司首席安全官,Facebook公司前首席安全官
· Maggie Wilderotter,前線通訊公司執行主席
這 12位成員將負責向美國聯邦政府、私營部門以及國家整體提供建議與可行性舉措,從而進一步提升當今數字化時代之下的網絡安全水平,且自去年12月開始生 效。他們將于明天在美國商務部召開首次公開會議,并與商務部部長Penny Pritzker、總統國土安全與反恐事務助理Lisa Monaco及其他高層人士共同探討該委員會面臨的核心工作。
自執政以來,奧巴馬秉持明確態度,即網絡安全是美國國家面臨的最為重要的挑戰之一。在過去的七年當中,美國政府已經采取全面行動以面向以下三項目標持續推進:
--提升公共與私營部門的網絡安全水平。
--阻止、破壞及干預針對美國及其盟友的惡意網絡活動。
--有效應對網絡事件并處理事后恢復工作。
相關成果包括網絡威脅情報整合中心(簡稱CTIIC)已經具備初始行動能力;與中國領導人就網絡安全達成一系列前所未有的協議與承諾;為聯邦政府系統中81%賬戶部署強認證機制;貫徹2015年網絡安全法案以加強網絡安全信息共享能力,同時提升全國各地網絡防御水平。
今 年2月9日,奧巴馬指示建立網絡安全國家行動計劃(簡稱CNAP)。這一計劃立足于過去七年來的安全工作基礎,旨在幫助美國聯邦政府探索更為廣闊的數字化 生態系統,同時引入長期與短期組成部分——包括能夠立即實現的工作以及需要耗時數年方能完成的元素。其目標在于直接切入網絡安全挑戰的根源,而不僅僅是解 決表面癥狀。
但我們很清楚,這些工作需要投入大量時間并涉及各種變化因素,其具體范疇涵蓋政府乃至全社會。正因為如此,奧巴馬在CNAP之外還同時簽署了一項行政命令,要求成立國家網絡安全強化委員會。
該委員會的職責是制定詳細的建議,從而在未來十年內強化各私營部門的網絡安全意識與保護舉措,最終實現隱私保護、公眾安全保障、經濟與國家安全防御以及引導美國民眾更好地控制自有數字化資產的目標。
為 了確定承擔這項任務的具體人選,奧巴馬和他的執政團隊咨詢了來自國家安全、網絡安全、企業、技術、學術界以及其它多個領域的領導者們的意見。另外,美國國 會兩黨各從領導層成員中選出一位參與此委員會,以確保建議能夠最終被交付至國家層面并受到廣泛支持。E安全也將長期持續關注該委員會的一切動向。