互联网爱好者创业的站长之家 – 南方站长网
您的位置:首页 >资讯 >

网络安全:数字经济背景下 美国网络安全战略动向对我国的启示

时间:2022-12-16 14:46:06 | 来源:

今天,分享一篇数字经济背景下 美国网络安全战略动向对我国的启示,希望以下数字经济背景下 美国网络安全战略动向对我国的启示的内容对您有用。

随着数字全球化演变为主流发展趋势,数字经济规模迅速扩大,网络安全成为确保数字经济高质量、高速发展的重要保障,促使全球主要国家和地区加快网络安全政策制定的步伐。美国近年来积极推行数字经济领域网络安全政策,引领了全球网络安全发展。分析美国在数字经济背景下的网络安全相关具体措施、政策动向,以及发展趋势,对推动我国网络安全战略与数字化进程接轨、优化国际网络空间安全合作交流环境、促进数字经济的平稳有序发展具有重要意义。美国网络安全战略动向

复杂环境引导美国向以“数字现实政治”为基础的大战略推进。美国网络安全战略方向由“主动防御”“网络威慑”转变为“数字现实政治”。一是发布《数字经济报告2021》《数字战略2020—2024》等,开展了数字经济、数字政府、数字国防的“全面布局”,以有效应对数字经济背景下各国面临的科技创新、数字产业链重塑、中小企业数字化转型等挑战。二是于2022年4月启用了美国网络空间和数字政策局(CDP),重视网络安全政策外交在政治竞争中发挥的重要作用,未来也将结合国家政治、经济贸易、高科技领域和数字政策等进一步落实战略计划,保持数字经济领域网络安全的主导地位。

国际形势变化间接推动美国重点领域法案落地。从2021年的SolarWinds事件到2022年的俄乌冲突事件,均间接促使美国加快关键领域政策落地。一是重点强化数字基础设施安全防护。2022年3月发布《网络安全增强法(2022)》,强调网络空间与数字经济的紧密联系,加强国防、军工、能源领域关键信息基础设施的防护,应对以国家为目标的复杂攻击。二是重点消除数字经济下的数据安全风险。《数字经济报告2021》提出了根据数据类型的不同,跨境数据流的不同处理方案,并于2022年6月发布《美国数据隐私和保护法》草案,旨在从国家层面建立强有力的框架以保护数据隐私和安全。

经济发展刺激美国优化“数字监管”。为保持美国数字创新的竞争力、刺激IT和数字经济,一方面,美国政府采取“轻触式”数字监管模式,实施宽松的隐私法规和技术监管。具体措施包括放松对宽带电信的管制、放松在线隐私方面的监管。另一方面,为降低供应链脆弱性带来的威胁,降低社会和经济风险,美国发布《创新与竞争法案》《确保国防关键供应链安全报告》《下一代电信法案》等,对关键技术、供应链安全审查、出口管制等进行严格管控,通过“国家安全威胁清单”等措施加强对电信设备、产品方面的管理,以维持领先地位的优势,确保竞争力和国家安全。

美国网络安全政策特点

强调国际网络空间安全合作及影响力。数字经济的发展对美国网络安全政策的影响较大,直接引导美国“数字现实政治”的战略走向。尤其拜登政府上台后,充分利用其网络外交政策手段,与其盟国修复双边关系,在ITU、IGF、APEC等国际组织,多、双边对话交流机制及国际会议上强调了其愿与盟友加强合作的立场,与欧、日、澳等多国达成了合作共识,实现了由早期的技术先发优势到产业优势再到政治优势的转变,更加注重数据安全理念宣传和国际影响力。

重视政策法律对公私企的指导性作用。自数字经济概念提出后,近两年美国尤其重视提高公私企的关键基础设施防护能力,由“去政府化”转变为充分调动各方的积极性,督促公私企充分理解关键和新兴技术及与之相关的未来安全风险,通过指导相关企业将成功经验传授给其他政企高校、出台相应政策标准加强对企业安全防护的指导和强制性要求等一系列措施手段,有效落实美国“数字化进程”中强化安全和隐私保障的目标。

突出国家安全和产业竞争力并重的特点。美国延续了增强自身竞争力和产业支撑的战略,在数字经济发展推进过程中,发挥早期的技术优势为产业加码,对内出台网络安全相关政策加强供应链安全和技术出口管制等举措,对外加强安全审查、加大对外国信息通信技术的管控,突出了美国维护国家安全、网络安全的战略目标,在提升数字经济效益的同时,维护了本土产业的竞争力。

我国网络安全发展建议

借助交流平台打开国际网络安全合作窗口。在美国大力发展网络外交的背景下,我国应为加强国际网络安全领域数字政策合作和伙伴关系的建立,积极与国际电信联盟和其他标准制定机构合作,通过举办网络安全培训会等,持续积累国际会议经验。组织开展网络安全专题研讨、培训会,邀请日、韩、英、德等美盟友国家,针对网络安全产业发展、人才培训、技术应用等热点议题进行交流,进一步增强我国与他国的互信关系,为我国开展国际网络安全合作创造更多机会。

推动我国网络安全战略与数字化进程接轨。一是细化网络安全数字化发展战略部署政策指导,如在《关键信息基础设施安全保护条例》的基础上,进一步明确关键信息基础设施的具体保护范围、技术部署、响应机制,借鉴美国经验对极其重要的关键信息基础设施划分保护范围,明确操作细则对应的责任机构,规定强制性的监管义务和标准。二是强化网络安全领域数字政策指导,针对现阶段国内外网络空间形势,就数字技术、政策、合作制定指导方针,推进网络安全新型数字产业发展,应对数字现代化进程中的安全挑战与机遇。

加强政策布局提高网络安全产业支撑能力。借鉴美国推动产业发展的手段措施,提前布局我国网络安全应对政策,如在供应链安全方面,分析各行业中供应链安全防护对象的新特征和需求,加快建立网络安全评估框架,发展可统筹兼顾供应链全环节安全的指标度量体系,加快健全我国网络安全产品与服务评估机制,确保相关产品的合规化,有效应对美国对我国安全产品出口的严格审查,支撑核心技术创新、安全产业与数字经济的同步发展。

* * *从美国频繁发布以数字经济发展为目标的网络安全规范,到全球各经济体联合签署共同发展协议和合作路线图,网络安全政策已覆盖多领域、多主体、多要素,网络安全问题也已成为关系到国家主权、各方利益乃至国民安全的关键,在网络安全态势变动下,应加强数字基础设施安全建设,强化数字经济安全治理,推动数字产业化和产业数字化安全发展,及时从政策、技术、国际合作等方面入手探寻具体的措施,提升网络安全能力,推进我国数字经济有序发展。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。