美国网络安全战略与政策二十年
上QQ阅读APP看本书,新人免费读10天
设备和账号都新为新人

二、保护美国的网络空间—— 信息系统保护国家计划

美国白宫

2000年1月7日

总统的话

华盛顿 白宫

在不足一代人的时间内,信息革命和计算机在社会各个层面的引入已经改变了我们的经济运行方式、我们保障国家安全的方式以及我们日常生活的组织方式。不论是仅仅在家中打开电灯的开关、登上飞机,还是当我们的亲人生病了我们寻求帮助,我们都要依赖于一个或者多个复杂的计算机驱动系统。同样,我们最为复杂的国防系统所依赖的很多商业、通信和运输业也都是由计算机控制的。将来,计算机技术将继续为美国人民创造新的机会。

然而,这个充满希望的时代也充斥着危险。所有受计算机驱动的系统都容易遭到入侵和破坏。我们的重要经济部门或者政府机构的计算机一旦受到合力攻击,就会产生灾难性的后果。

我们知道,这种威胁是事实存在的。曾几何时,我们的对手只是依赖于炸弹和子弹,而如今,一台笔记本电脑就可以成为敌对分子和恐怖分子可能利用的武器,从而给我们带来巨大的破坏。如果我们想继续享用信息时代所带来的种种益处,捍卫我们的安全,保卫我们的经济成果,那么就必须保护我们重要的计算机控制系统免受攻击。

这就是为什么在审阅了总统委员会关于关键基础设施保护的报告后,我在1998年5月发布第63号总统令的主要原因。这个总统令要求行政部门评估国家关键基础设施的计算机脆弱性,这些基础设施包括信息与通信系统、能源部门、银行与金融业、运输业、供水系统、应急服务部门、公共安全以及负责联邦、州和地方政府职能连续性的领导机构。该总统令着重强调了要保护政府自身的关键资产以使其免受计算机攻击,同时还强调了对其缺陷进行矫正的需要,目的是使政府成为信息安全的典范。总统令还要求联邦政府制定保卫国家免受计算机破坏的详细计划。

信息系统保护国家计划是一系列更为复杂的工作的第一步。随着我们对正在出现的威胁和脆弱性的认识不断深入,我们的计算机保护计划将持续发展和更新。它向我们展示了一个综合性的方案,为我们的经济、国家安全、公共健康和安全中的关键部门提供了保护措施。

为了使这个计划成功实施,政府和私营业主必须齐心协力,结成一种前所未有的合作关系。只有举国上下团结应战,才能实现我们的目标。因此,我已经要求内阁成员与作为关键基础设施运营者的私营工业和公共服务部门的代表进行密切的合作。我们不能指望政府法令来实现我们的目标,每个部门都必须自己决定保护其关键系统所必需的方法、步骤和标准。作为这种合作联盟中的一方,联邦政府随时准备提供帮助。

当然,联邦政府也有自己的重要任务,这包括在计算机安全领域开展研发,培育青年科学家来帮助保护我们的联邦计算机系统,协助私营部门制定其保护信息技术的措施。

当推进我们的计划时,所有美国人都应该知道,加强我们的计算机保护措施不能也绝不会以公民的自由作为代价。我们绝不能危害我们恰恰要极力保护的自由。

我在计划里建立的各个任务时间表是很宏大的,实现它们需要我们国家领导阶层的持续支持、紧密的公共-私营合作以及必要的法律和财政拨款。然而,这是一个我们现在就必须着手启动的重要任务,这样,我们才能享用信息时代提供的众多机会,并为下世纪的繁荣和发展建立我们所必需的安全基础。

——克林顿