特朗普當選美國總統,網絡安全界十分關注美國網絡安全的走向。專家呼吁,特朗普政府應建立網絡安全版的美國國防高級研究計劃局(Defense Advanced Research Projects Agency,DARPA)。
加州大學伯克利分校的Steven Weber和Betsy Cooper周五在兩黨政策研究中心表示,建立民用DARPA—只關注已露端倪的網絡研究—這是新任政府提升美國長期網絡安全的四大任務之一。
Cooper是加州大學伯克利分校長期網絡安全中心的執行主任,Weber是該中心的學術主任。
Cooper表示,共和黨支持小政府,但他們還支持智慧政府,力圖阻止新聯邦機構的提案會在美國大老黨控制的預算強硬派國會面前“見光死”。
Weber認為需將網絡安全視為美國持續安全與繁榮的要求。他表示,“想想我們的生活有多少依賴于互聯網實際完全的假設。”
Cooper認為改善網絡安全應是新任政府承諾恢復國家基礎設施的一部分。她指出,“如果要使用智慧城市和物聯網連接設備…就必須確保安全。”
Weber補充道,政府在制定創新和潛在威脅物聯網等技術的安全標準上還需考慮更多。
他對眾議院監督IT小組委員會(House Oversight IT Subcommittee)主席Will Hurd講, “國會和行政機構給我們發了“通行證”,如果提到創新,你們會讓我們自作主張。這就需要平衡市場調節和政府干預。”
除了民用網絡DARPA,其它三大舉措為:
· 專注教育:網絡安全應成為K-12教育的一般課程。美國政府應為在公共部門工作過一段時間的網絡畢業生提供貸款。
· 公眾參與:針對孩子展開宣傳活動。Cooper指出,由于孩子在學校接受的信息,孩子會開始問父母“為什么要將那個罐子扔進垃圾桶?阻止人們點擊網絡釣魚郵件的方式是讓放學回家的孩子發問“爸爸,你在干什么?” Weber補充道,“不必擔心宣傳活動,應該解釋個人缺乏網絡安全的影響—就如同環境意識活動強調個人回收垃圾的重要性。如果將網絡安全視為別人的事,那么網絡安全將無法改善。”
· 制定國家標準:Weber表示,美國應該在提出網絡空間行為原則方面更勇敢,并明確表明希望其他國家也遵守。一開始,國家應負責抓捕本國實施網絡攻擊的黑客。其它專門小組成員強調,有些國家存在能力問題。前司法部副部長Jamie Gorelick表示,“按此標準能逮住俄羅斯、中國和伊朗,我倒是樂意至極。”
Hurd表示贊同這些提案。他表示,“炫耀使用合理推諉藐視網絡行為規范的外國對手必須承擔后果。”
他指出,另一方面,美國不應該透明公開相關禁忌以及具備的報復力量,必須具備戰略性模糊策略。
Hurd還歡迎有資格獲得貸款的網絡安全畢業生(從事聯邦網絡工作一段時間)獻計獻策。
他宣布,“我們需要國家網絡衛士。”將私有部門離職的聯邦網絡安全專家聘為“周末網絡戰士”—與新雇主合作。
Hurd表示,“可以了解清楚雇用這類人需看中哪些有利于公司的優勢,例如,是否保有安全調查(Security Clearance)。”