战略与政策

美CISA发布白皮书强调增强网络物理关键基础设施弹性

日期:2023-07-03

|  来源:【字号:

 2023年5月10日,美国网络安全与基础设施安全局(CISA)发布了《增强网络物理关键基础设施弹性的研发与创新:需求和战略行动》白皮书,强调增强网络物理关键基础设施弹性,提出相关研发需求和战略行动。

白皮书指出,美国联邦政府资助的研究通常是针对特定部门或学科开展的,因此很难有效减轻跨领域和系统性基础设施风险。白皮书提出从三个方面增强跨领域和系统性基础设施的风险意识:①对依赖网络物理基础设施系统的关键服务可能面临的风险及降低风险的因素进行综合分析;②分析增强网络物理基础设施系统弹性的社会维度;③用户参与网络物理基础设施研究,将知识转化为地方和区域层面的有效行动。

为解决已确定的研发和创新差距,白皮书给出了以下12项措施与政策建议:

1)开发集成模型,用于识别互联基础设施的系统性风险以及中断造成的级联影响。

2)围绕网络物理基础设施的弹性建立跨机构研发与创新测试平台。

3)开发分析和监控网络及物理基础设施互操作性的方法,以确定维持运行的干预点。

4)将决策理论整合到研究中,以了解和解释公私基础设施实体如何评估和管理风险。

5)为决策者制定整合绿色和灰色基础设施解决方案的指标、方法和指南。

6)分析意料之外的漏洞以及技术创新对关键基础设施服务的安全性和弹性的影响。

7)了解劳动力变化对关键基础设施安全性和弹性的影响,以确定发展未来基础设施在劳动力方面存在的差距。

8)制定共享信息,分析人口、地理和机构能力等因素对漏洞及关键服务中断的不公平影响。

9)制定弹性设计和适应性风险管理原则并进行实证测试。

10)与各地公私机构合作,联合用户共同创造知识,提高研发与创新和社区层面基础设施行动的相关性和适用性。

11)根据在不断变化的环境中对系统进行适应性管理的要求,检查基础设施风险管理的制度与监管环境。

12)对联邦及非联邦机构支持的弹性计划进行实证案例研究。

信息来源:

https://www.cisa.gov/news-events/news/cisa-releases-white-paper-highlighting-rd-needs-and-strategic-actions-enhancing-resilience-critical

附件: