9月24日,2014中國互聯(lián)網(wǎng)安全大會(ISC2014)在北京國家會議中心開幕。會上,前美國總統(tǒng)國土安全顧問、首任美國國土安全部長湯姆·里奇發(fā)表題為《網(wǎng)絡(luò)反恐與國家安全》的主題演講,介紹了美國的國家網(wǎng)絡(luò)戰(zhàn)略,以及美國政府對用戶信息獲取的相關(guān)政策。他認為,加強基礎(chǔ)建設(shè),構(gòu)建網(wǎng)絡(luò)安全信息分享、管理以及監(jiān)管委員會三大標準,提高用戶隱私安全防護技術(shù),對于政府而言十分重要。
如今恐怖襲擊、網(wǎng)絡(luò)安全事件頻發(fā),國家和公民的利益受到嚴重的安全威脅。湯姆·里奇認為,首先政府和私營組織應(yīng)該聯(lián)合起來,共同進行防衛(wèi)保護基礎(chǔ)設(shè)施。在美國,很多基礎(chǔ)設(shè)施多是政府擁有,但由私營部門運營,有85%的關(guān)鍵資產(chǎn)是由私人擁有。而改善基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全建設(shè),最重要的是建立網(wǎng)絡(luò)標準標準:信息分享、管理以及監(jiān)管委員會。湯姆·里奇透露,奧巴馬總統(tǒng)簽署題為“改善關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全”的總統(tǒng)令時,這三項標準就是重要的組成部分。
通過美國建立的信息分享中心,企業(yè)可以分享實體犯罪及網(wǎng)絡(luò)風險、總統(tǒng)令信息等,這不僅解決了聯(lián)邦政府的雙重責任問題,也能夠保護公民隱私和自由;而監(jiān)管責任,則由政府機構(gòu)負責,分別由16個不同的經(jīng)濟部門進行防護;監(jiān)管委員會則保障每個人獲得私人范圍,無論是現(xiàn)實還是虛擬空間,以便將政府的功能變得透明化,并以合法理由獲取個人信息。
為保護公民的自由和隱私,美國國土安全部創(chuàng)立隱私辦公室。湯姆·里奇指出,政府對于私人信息的獲得,是數(shù)字危險時代里永久的挑戰(zhàn),而技術(shù)則是打擊威脅的主要工具,因此提高技術(shù)水平,是改善網(wǎng)絡(luò)環(huán)境的關(guān)鍵所在。
然而至今,還沒有政府和組織能通過技術(shù)手段,建立一個毫無缺陷的防御系統(tǒng)。破壞者會利用自己的優(yōu)勢,滲透一個切入點進行襲擊。湯姆·里奇認為,國家必須要創(chuàng)造一種彈性文化來客服這樣的問題。實際上二十世紀,就有專家指出整體質(zhì)量風險控制的理念,這既是實踐操作方式,也是一種運營的方式,對可能到來的威脅進行預警。以此來確保網(wǎng)民的網(wǎng)絡(luò)安全。
最后,湯姆·里奇表示,網(wǎng)絡(luò)信息是真實存在而不是虛擬的,越來越多的公司開始整合信息技術(shù)、運營技術(shù)和消費者技術(shù),將一個整合的、統(tǒng)一的網(wǎng)絡(luò)安全計劃并執(zhí)行。安全已越來越重要,企業(yè)應(yīng)進行更廣泛的教育,讓安全成為企業(yè)文化的一部分。企業(yè)也應(yīng)該做到適應(yīng)和改變,提高安全和彈性文化的幅度,目的是有更強的連接性、互通性和依賴性,這樣我們能夠進行數(shù)字危險的管理,而不是讓危險管理你。
中國互聯(lián)網(wǎng)安全大會是亞太地區(qū)規(guī)模最大的信息安全主題技術(shù)盛會。大會由360互聯(lián)網(wǎng)安全中心與互聯(lián)網(wǎng)協(xié)會網(wǎng)絡(luò)與信息安全工作委員會主辦,國家計算機網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(CNCERT/CC)、中國信息安全測評中心、國家計算機病毒應(yīng)急處理中心和中國互聯(lián)網(wǎng)協(xié)會作為指導單位。主辦方透露,ISC 2014目標成為互聯(lián)網(wǎng)安全行業(yè)從業(yè)者和創(chuàng)業(yè)者了解安全行業(yè)和技術(shù)趨勢,學習最新技術(shù)和技能的最具影響力平臺。