美国的网络安全战略和人才战略简析

美国是全球网络最强国,对全球网络拥有最强的控制力,其网络安全战略最清晰,网络安全能力也最强,不过支撑其网络安全战略和网络安全能力的背后,是其领先的网络人才战略和体系。

[[148299]]

美国三任总统“递进式”网络安全战略

在过去的20多年时间里,美国先后经历了克林顿、布什和奥巴马三任总统,虽然所处的网络环境不同,三任总统对网络安全对国家安全的重要性都有着清晰的理解,都制定了相应的网络安全战略,他们递进式的网络安全战略也保证了其国家战略的延续性和持续性,从而奠定了美国第一网络安全大国的地位。

克林顿时代的网络安全战略是“全面防御”,重点是保护网络基础设施的安全;在布什时代,911事件引发了美国网络战略的重大转变,网络战略重点转向的网络反恐,强调“攻防结合”;而奥巴马时代,网络安全战略开始强调“主动攻击”,完成了网络安全战略从“被动预防到网络威慑”的全面转折。

1993年,克林顿政府提出兴建“国家信息基础设施”,制定了《信息系统保护国家计划》,把重要网络信息安全放在优先发展的位置,并对重点信息网络实行全生命安全周期管理。按照要求,新建和正在运行的重要信息网络的信息系统必须实施定期风险评估,针对信息系统的安全类别和等级,实行等级保护,并定期通过安全测试和风险评估,由联邦机构的高级官员基于安全控制的有效性和残余风险值,决定是否授权该信息系统投入运行。这些风险评估的方法逐步成为全球信息系统安全评估的模式。

布什上台以后,美国国防部网站是美国重要的核心网站,其被攻击次数不断增长使美国政府忧心忡忡。“9•11”事件发生后,一些恐怖分子利用网络向美国计算机网络频频发动攻击,特别对那些要害部门的网络进行破坏,从而危美国及其盟友国家民众的安全,“网络恐怖主义”浮出水面。

2003年2月14日,美国公布了《国家网络安全战略》报告,正式将网络安全提升至国家安全的战略高度,从国家战略全局对网络的正常运行进行谋划,以保证国家和社会生活的安全与稳定。

布什政府非常重视美军网络战进攻能力建设,大力开发计算机网络战武器。在软杀伤网络战武器方面,美军已经研制出2000多种计算机病毒武器,如“蠕虫”程序、“特洛伊木马”程序、“逻辑炸弹”、“陷阱门”等。在硬杀伤网络战武器方面,美国正在发展或已开发出电磁脉冲弹、次声波武器、激光反卫星武器、动能拦截弹和高功率微波武器,可对别国网络的物理载体进行攻击,同时美国创建了“黑客部队”。

美国是世界上第一个引入网络战概念的国家,也是第一个积极加强网军建设的国家。自2002年12月起,美国海军、空军和陆军纷纷组建自己的网络部队。2009年初,“网络总统”奥巴马上台伊始,就启动了为期60天的网络空间安全评估,随之宣布成立网络司令部。将之前陆海空的网络部队进行扩充和重组后,美国网络司令部于2010年5月21日正式启动,10月全面运作,美国网络战力量进入统一协调发展的“快车道”。

2012年5月,时任美国国家安全局局长基斯•亚历山大上将被任命为网络司令部司令,成为美国首任网络司令,负责组建网络安全部队并指挥网络战,在之后的5年时间里,美国网络司令部取得了一系列的进展。

 

[[148300]]

 

2012年,美国国家网络靶场正式交付军方试用。2013年,美国热炒黑客攻击事件,借机将网络司令部由900人扩编到4900人,宣布3年内扩建40支网络战部队。2014年,美国国防部发布《四年防务评估报告》,明确提出“投资新扩展的网络能力,建设133支网络任务部队”。可以看出,在2013年到2014年的一年时间里,美军宣称网络战部队扩编3倍以上。

“吸血式”美国网络安全的精英人才战略

美国在制定相应网络安全战略的同时,也制定并实施了全面的网络安全人才尤其是精英人才的培养战略,从2004年开始,美国国土安全部就与美国国安局(NSA)的“信息保障司”(IAD)合作实施了“国家学术精英中心”计划 。

2011年9月,美国土安全部和人力资源办公室牵头提出《网络安全人才队伍框架(草案)》,明确了网络安全专业领域的定义、任务及人员应具备的“知识、技能、能力”,对开展网络安全专业学历教育、职业培训和专业化人才队伍建设起到了重要的指导作用。

2012年9月,美国专门针对网络安全人才队伍建设发布了“NICE战略计划”,明确提出了对普通公众、在校学生、网络安全专业人员三类群体进行教育和培训,以提高全民网络安全的风险意识、扩充网络安全人才储备、培养具有全球竞争力的网络安全专业队伍。

2012年6月6日,美国国土安全部将与大学和私企合作启动一项旨在培养新一代网络专业人才的计划。这项计划的任务是:制定人才培养战略,提升国土安全部对网络竞赛和大学计划的参与程度;加强公司合作伙伴关系;通过跨部门合作组建一支能在联邦政府所有机构工作的网络安全队伍。主管该计划的是国土安全部顾问委员会的Jeff Moss (BlackHat创始人)和Alan Paller(著名的SANS学院的研究院长。该学院是培养网络安全专家的高等学府,它的十几万名毕业生是目前在60多个国家担任网络安全要职的专家。)

美国国土安全部还通过“网络安全人才计划”(Cybersecurity Workforce Initiative)招聘一大批网络安全专业人才,其中包括计算机工程师、科学家、分析师和IT专家。为完成招聘任务,该部已设立了十分有竞争力的奖学金、助学金和在职培训计划来吸引人才。如2012年6月,美国国土安全部已与海军研究生院合作为该部的雇员提供了可获得“网络系统和运行”专业理科硕士学位的远程教育机会。2012年8月,该部与加州州立大学San Jose 分校合作举办了有100名大学生参加的网络精英夏令营。

为提高信息安全的教育、培训和宣教水平,美国国家安全局已与美国政府有关部门、学术界和产业界一起合作实施了“国家IA教育培训计划”(NIETP)。NIETP是美国与国家安全系统有关的教育培训工作的主管单位,其实施的各项计划确保了美国信息系统安全专业人才具有最高的素质。

除此之外,美国还非常重要与民间安全人才的交流,并鼓励和吸引民间安全人才参与国家网络安全建设中,2012年时任美国国家安全局局长和美军网络司令部司令基斯.亚历山大参加了世界黑客大会DEFCON并做了主题演讲,号召民间黑客和安全公司与政府合作,之后美国国家安全局开始借助RSA、BlackHat和DEFCON等国际性安全会议大肆招募安全人才,美国现任国土安全部部长Jeh Johnson出席了今年的RSA大会,邀请民间黑客和安全公司与政府一起,参与网络安全防护。

在今年9月29日举行的ISC 2015中国互联网安全领袖峰会上,去年刚刚卸任的基斯.亚历山大将军将出席并做主题演讲,介绍美国国家网络安全战略和美国网络安全人才战略和体系。

原文地址:http://www.aqniu.com/neo-points/10031.html

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/141307.html<

(0)
运维的头像运维
上一篇2025-03-04 08:31
下一篇 2025-03-04 08:32

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注