美国网络安全战略与政策二十年
上QQ阅读APP看本书,新人免费读10天
设备和账号都新为新人

5.方针

为了消除这些潜在的脆弱性,并阐明消除这些脆弱性的手段,我希望有关人员能够在头脑中牢记如下的普遍原则和事项:

针对那些旨在满足总统令目标的方法和项目,我们必须向国会咨询,并努力寻求国会的参与。

对我们的关键基础设施的保护必须是一种在关键基础设施所有者、运营者和政府之间共同承担的责任以及一种合作性质的关系。

应该时常评估我们的关键基础设施的现有依赖性、脆弱性和威胁环境,因为我们的关键基础设施所面临的威胁的性质一直在迅速地变化着,因此我们的保护措施和响应必须具有充分的适应性。

市场诱因是解决关键基础设施保护问题的首选,只有在市场无法为保护美国人民的健康、劳动安全和福利而提供足够资源的时候,才可以诉诸法规。此时,各机构应该确定并评估可行的替代方案,以指导法规的执行,包括提供经济刺激以促进预期行为的实现,或对私营部门的备选方案提供有关信息。这些刺激以及其他的有关行动应当有助于与最新的技术保持协调,应当引入对国际问题的全局性解决方案,应当使私营部门的所有者和运营者可以获取并维持最大可能的安全性。

政府的各级机构、政府的所有功能以及资源,包括执法、法规条例、国外情报和国防战备等功能应在必要的时候使用,以确保关键基础设施得到保护,并维持这种保护状态。

必须对私有权给予认真的尊重。必须使消费者和运营者有这样的信心:他们的信息得到了正确、安全和可靠的处理。

通过研究、开发和采购,联邦政府应当鼓励对有效的基础设施保护方法进行引进。

在如何最佳地实现基础设施保障这一问题上,联邦政府应当成为私营部门的楷模,并且,联邦政府应当使其工作的成果在最大范围内得到传播。

我们必须关注预防性措施以及威胁和风险管理。为此,应当鼓励私营部门的所有者和运营者为他们所控制的基础设施提供最大可能的安全性,并鼓励他们向政府提供必要的信息,以利于政府协助他们实现这个目标。为了使私营部门能全面投入,私营部门所有者和运营者对于是否参与国家基础设施保护系统是自愿的。

对于一个稳健、灵活的基础设施保护项目来说,同州政府、地方政府以及第一时间响应人员的密切合作与协调是非常重要的。所有的关键基础设施保护计划和行动应当将州、地方政府和第一时间响应人员的需求、活动和责任考虑进去。