战略与政策

英最新网络安全手册为保护互联场所提供指导

日期:2023-07-03

|  来源:【字号:

 2023年5月16日,英国科学、创新和技术部发布《保护互联场所:网络安全手册》,旨在帮助地方政府保护互联场所,抵御网络风险。

互联场所是指利用传感器、硬件、网络和应用程序的组合来提高和完善服务的场所,涵盖交通和全新出行解决方案、社会关怀与健康、环境监测、关键基础设施和公共事业等,如:智能交通等系统、房屋中的温度和湿度传感器、监测洪灾风险地区水位的传感器、智能能源系统等。加强和维护互联场所系统的网络安全和弹性,提高部署这类系统的人员的安全意识,对于保障服务质量、确保公民数据安全至关重要。

该指南主要内容包括:

1)互联场所网络安全基本原则。阐述了地方政府向工作人员共享互联场所网络安全的基本原则,包括英国国家网络安全中心(NCSC)《互联场所网络安全原则》等内容。

2)内部治理。面向地方政府给出了有关互联场所项目的安全治理对策建议,包括安全治理流程和注意事项等。

3)采购和供应链管理。旨在为地方政府提供指导,说明如何更好地将网络安全的考虑纳入整个供应链管理生命周期中。

4)执行基于STRIDE(微软开发的用于威胁建模的工具)的威胁分析。旨在为地方政府提供技能、专业知识和结构化框架,以更好地了解其在拟建立的互联场所系统中所承担的风险。

信息来源:

https://www.gov.uk/government/news/secure-connected-places-cyber-security-playbook-launched

https://www.gov.uk/guidance/secure-connected-places-playbook

附件: