2018年5月15日,美國國土安全部發布《網絡安全戰略》。該戰略描繪了國土安全部未來五年在網絡空間的路線圖,為國土安全部提供了一個框架,指導該機構未來五年履行網絡安全職責的方向,以減少漏洞、增強彈性、打擊惡意攻擊者、響應網絡事件、使網絡生態系統更安全和更具彈性,跟上不斷變化的網絡風險形勢。
愿景
⊙到2023年,國土安全部將通過加強政府網絡和關鍵基礎設施的安全性和彈性,提高國家網絡安全風險管理水平;減少非法網絡活動;改善對網絡事件的反應;通過統一的部門方法、強有力的領導和與其他聯邦和非聯邦機構的密切合作,培育更加安全和可靠的網絡生態系統。
《網絡安全戰略》確定了國土安全部管理網絡安全風險的五大主要方向及七個明確目標。
1風險識別
目標1:評估不斷變化的網絡安全風險。國土安全部將了解不斷變化的國家網絡安全風險狀況,以便為風險管理活動提供信息并確定優先級。
2減少關鍵基礎設施脆弱性
目標2:保護美國聯邦政府信息系統。國土安全部將采取措施以減少美國聯邦機構系統中存在的漏洞,確保達到適當的網絡安全水平。
目標3:保護關鍵基礎設施。國土安全部將與主要的利益相關者合作來確保國家網絡安全風險得到充分的管理。
3降低網絡犯罪活動威脅
目標4:防止并打擊網絡空間的犯罪活動。國土安全部將通過打擊跨國犯罪組織和復雜的網絡犯罪分子來降低網絡風險。
4緩解網絡事件影響
目標5:有效響應網絡事件。國土安全部將通過協調性的響應工作,最大限度緩解潛在重大網絡事件帶來的后果。
5實現網絡安全成果
目標6:提高網絡生態系統的安全性和可靠性。國土安全部將支持能改善網絡安全風險管理目標的政策和舉措。
目標7:加強管理國土安全部網絡安全活動。國土安全部將以綜合、優先的方式執行機構內部的網絡安全工作。
國土安全部認為,實現這一戰略中所概述的目標,需要整個部門采取統一、長期的方法。將部門網絡保護和執法部門與傳統的風險管理、信息共享和事件應對措施結合起來,努力推進加強國土安全部網絡安全的工作,為國家提供一個安全的網絡空間。