首  页 动态信息 出口预警 国外市场准入查询 通报查询 应对工作 热点关注 综合分析 互动交流
 
 
首页
>... >TBT/SPS要闻
> 文章
 
 
美国发布国家网络安全战略实施计划报告
发布时间:2023-07-20 浏览次数:字体:【

据2023年7月13日美国白宫官网报道,美国政府首次发布国家网络安全战略实施计划(以下简称NCSIP),详细介绍了超过65项具有重大影响的联邦举措,以共同促进美国于今年3月1日发布的《国家网络安全战略》的实施。该实施计划是一份动态文件,将每年更新。

该实施计划由支柱和战略目标构成,以符合国家网络安全战略要求,战略有5个支柱和27个战略目标。每个计划提出的内容包括:支柱、目标、倡议、国家网络安全战略(NCS)参考、负责机构和支持机构、完成日期。

NCSIP中涉及标准的相关内容:

支柱一:保护关键基础设施。一是扩大机构对网络安全框架2.0和国际标准的使用,提升监管一致性。美国国家标准与技术研究院(NIST)将根据联邦机构的要求,发布最终的网络安全框架2.0,并为法规与国际标准和NIST网络安全框架的协调一致提供技术支持。二是扩大公私合作伙伴关系,以推动安全设计和默认设置安全技术的开发和采用。美国网络安全和基础设施安全局(CISA)与NIST、其他联邦机构,包括行业风险管理机构(SRMAs)以及私营部门合作,开发安全设计和默认设置安全原则和实践,研究现有的和相关的国际、行业和政府标准和实践。

支柱四:投资于具有复原力的未来。一是加快互联网基础设施能力和技术的开发、标准化和采用。NIST将召集跨部门国际网络安全标准化工作组,就国际网络安全标准化的主要问题进行协调,并加强美国联邦机构在这一进程中的参与。NIST将与跨部门、工业界、学术界及其他社区合作,通过推动国际标准的开发、商业化和采用,解决边界网关协议(BGP)和互联网协议第6版(IPv6)的安全漏洞。二是标准化和支持过渡到后量子加密算法。NIST将完成征集、评估和标准化一种或多种抗量子公钥加密算法的过程。新的公钥密码学标准将指定一个或多个额外的非机密、公开披露的数字签名、公钥加密和密钥建立算法,这些算法在全球范围内可用,并且能够在可预见的未来,包括在量子计算机出现之后,有效地保护政府敏感信息。

支柱五:确保全球信息、通信和运营技术产品和服务供应链的安全。管理公共无线供应链创新基金(PWSCIF)。美国国家电信和信息管理局(NTIA)将通过管理为期10年、价值15亿美元的公共无线供应链创新基金(PWSCIF),促进开放、可互操作和基于标准的网络的开发和采用。

美洲标准化(上海)研究中心


关闭窗口】 【返回顶部】 【打印文章
 
Produced By 大汉网络 大汉版通发布系统