战略与国际研究中心-Critical-Infrastructure-Protection-And-Information-Warfare_204页_580kb
报告摘要
总结:DEFENDING AMERICA - REDEFINING THE CONCEPTUAL BORDERS OF HOMELAND DEFENSE
核心内容
本报告探讨了美国在面对新形式威胁时,如何重新定义其“国土防御”的概念。随着美国经济、政府和国家安全系统日益依赖信息基础设施,传统的物理基础设施保护已不足以应对新的风险。这些新威胁主要包括信息战、网络攻击和网络恐怖主义,其特点是通过电子手段进行,具有全球范围和高度隐蔽性。
主要观点
-
基础设施的演变:美国的经济基础设施在过去二十年中经历了重大变化,越来越依赖计算机、电子数据存储与传输以及高度集成的通信网络。这种变化使信息系统成为新的关键基础设施,面临前所未有的网络攻击风险。
-
防御责任的转移:由于大多数关键基础设施由私人部门拥有和运营,日常防御工作主要由这些部门承担。联邦政府在其中的作用有限,主要集中于反恐、军事信息战和重大攻击的应对。
-
技术挑战与法律模糊:网络攻击技术发展迅速,防御措施也必须不断更新。同时,针对网络攻击的法律界定尚不清晰,尤其是如何区分网络犯罪与网络战争,以及如何在不造成附带损害的前提下进行反击。
-
联邦与地方、私人部门的协作:联邦政府正在加强与州、地方政府及私人部门的协调,但目前仍存在政策不统一、资源分配不足和协调机制不完善的问题。
-
防御策略的不确定性:美国尚未建立完善的网络防御体系,也缺乏对真实脆弱性、风险和成本的系统评估。当前的威胁评估多为粗略估算,缺乏可信度。
关键信息
美国当前的防御状态
- 联邦政府投入增加:从1998年的11.4亿美元增加到2001年的20.3亿美元,联邦政府在关键基础设施保护上的资金投入显著上升。
- 政策与计划的进展:美国已制定初步的国家计划,并开始改善情报与执法能力。
- 法律与执法的挑战:缺乏明确的法律框架来界定网络攻击是否构成战争行为,且网络犯罪的跨境性使执法变得复杂。
新威胁的特征
- 网络犯罪与网络恐怖主义:黑客、骇客和恐怖组织利用网络进行攻击、间谍活动和资金筹集,其影响范围广泛。
- 信息战的崛起:信息战包括对政府、企业、媒体等系统的攻击,其威胁程度远超冷战时期的电子战。
- 技术与战略的不对称:网络攻击可以由小团体实施,而防御需要高度复杂的技术和资源,这使得网络战成为一种不对称的冲突形式。
建议与未来方向
- 区分网络犯罪与网络战争:联邦政府需明确区分网络犯罪和网络战争,并据此制定不同的应对策略。
- 建立年度技术评估机制:需要定期进行技术评估,以衡量攻击与防御之间的平衡,指导联邦和私人部门的资源分配。
- 设立协调机构:建议设立总统特别工作组,负责审查国土防御的广泛需求,并起草相关总统指示文件(PDD)。
- 加强联邦审计与评估:应定期对联邦在关键基础设施保护方面的脆弱性和能力进行独立审计,确保资源的有效利用。
结论
报告强调,美国必须正视其在网络空间面临的新兴威胁,并在法律、技术和政策层面做出相应调整。联邦政府在国土防御中的角色需要重新界定,以确保其在面对复杂和快速变化的网络攻击时能够有效应对。同时,私人部门和地方政府也需承担更多责任,共同构建多层次的防御体系。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载