德国的网络电磁安全

来源 :军事世界画刊 | 被引量 : 0次 | 上传用户:linxiaotu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  2009年6月,德国内政部颁布了《关键基础设施防护国家战略》。该战略指出,为有效保护国家关键基础设施,必须制定相关战略规划,对关键基础设施防护的基本原理、应采取的行动、经验教训等加以阐述,同时也必须明确相关风险。
  战略目标与举措
  2011年初,德国颁布《德国网络电磁安全战略》。通过该战略,德国政府根据《关键基础设施防护国家战略》的执行计划,完善应对当前网络电磁安全威胁的手段,并提出联邦政府应重点关注以下十个战略领域。
  ①保护关键信息基础设施:这是网络电磁安全领域的重中之重;扩展《关键基础设施防护国家战略》执行计划确立的合作范围。
  ②确保德国IT系统的安全:形成包括社会团体在内的联合倡议,以便能持续汇集信息和建议;提高安全工具的可用性。
  ③加强公共行政部门的IT安全:在联邦行政部门构建公共、一致、安全的网络化基础设施,并将其作为语音和数据通信的基础。IT规划委员会将进一步加强联邦部门之间的运行合作。
  ④国家网络电磁响应中心:任务是优化各州行政部门之间的运行合作,改善针对IT突发事件的保护协调和响应措施。
  ⑤国家网络电磁安全委员会:任务是协调公共和私营部门的防御性工具以及跨领域的网络电磁安全手段。该委员会将能加强和协调联邦级别的IT管理,包括不同的政府部门和联邦机构。
  ⑥有效控制网络电磁空间领域的犯罪:包括与工业界共同建立联合机构,以及执法部门作为咨询机构进行参与。主要工作是依托“欧洲网络电磁犯罪协定委员会”,同全球刑法保持一致。
  ⑦采取高效协调的行动,以确保欧洲以及世界范围内的网络电磁安全:德国的对外网络电磁政策即将出台,因此将在国际组织内就网络电磁安全问题协调观念、谋求利益。
  ⑧采用可靠的信息、技术:德国将继续强化IT安全和关键基础设施防护方面的研究,并将加强其在战略IT领域核心竞争力方面的技术自主和经济能力。
  ⑨联邦当局人才队伍建设:包括评估是否需要额外增加人员并进行网络电磁安全的专业化培训,同时加强联邦机构之间的人才交流。
  ⑩开发应对网络电磁攻击的工具:必须与有能力的国家权威机构合作开发应对网络电磁攻击的综合性工具。
  为执行该战略,德国采取多项举措,包括:出台规划计划加以推动,如《信息基础设施防护国家计划》以及相关的IT基础设施防护执行计划等;提出具体行动建议,如将国家“基本防护方案”作为关键物理基础设施防护的基本原则,确定关键基础设施运行人员的风险管理职能;制定标准规范,如针对关键基础设施运行人员的信息安全标准等。管理体制与法规制度
  德国拥有一系列与网络电磁安全相关的机构,各自具有不同的使命。在国家层面,有联邦内政部,联邦经济与技术部,“联邦信息安全办公室”,“信息技术办公室”,“数据保护和信息自由专员”,“燃气、电信、邮政和铁路联邦网络局”,“联邦犯罪警察局”等。在计算机应急响应方面,有“联邦计算机应急响应小组”、“国防部计算机应急响应小组”、“网络计算机应急响应小组”、“西门子计算机应急响应小组”等。在业界组织方面,有“德国信息技术协会”、“电信和增值服务提供商协会”等。在学术组织方面,有“波恩大学计算机科学学院”、“IT安全国际学院”等。
  这些机构通过以下机制进行网络电磁方面的对话和信息交流。一是依托“德国网络电磁防御中心”形成网络电磁领域信息共享平台。该中心隶属于“联邦信息安全办公室”,直接与“联邦宪法保护办公室”以及“公众防护和灾难援助联邦办公室”进行协作。其主要职责是信息传递,如在联邦政府信息技术专员主管的网络电磁安全委员会的协同下,实现对IT产品脆弱性、薄弱环节、攻击模式等信息的快速、密切的共享。二是通过定期会议实现机构问的合作与交互。针对当前安全主题,组织召开信息、安全会议,加强“联邦信息安全办公室”、计算机应急响应小组和其他机构之间的协作。三是出台法律法规加以约束。德国颁布了一系列信息安全领域的法律法规,如:《因特网数据保护法》(草案)、《电信法》、《加强联邦信息技术安全法案》、《电子签名法》、《电子身份认证和授权法》等。
  国际合作
  为进一步加强网络电磁安全,德国积极开展国际交流合作。
  一是与欧洲委员会和美国法律机构的合作。德国“联邦网络局”隶属于“联邦经济与技术部”。该局不仅代表“联邦经济与技术部”参加欧洲和国际上的机构或组织,同时还具有自身的国际合作职责,如与美国联邦通信委员会等其他国家法律机构交流经验等。
  二是与法国的合作。2010年2月,法德两国部长会议确定了未来两国双边合作路线图,提出了加强应对网络电磁攻击的防护性措施,并同意在国际论坛中加强合作。
  三是与“欧洲政府计算机应急响应小组”团体的合作。德国联邦计算机应急响应小组作为“欧洲政府计算机应急响应小组”团体的成员,积极参与大规模或区域网络安全应对措施的研发、共享1T安全事件和恶意代码威胁信息、交流技术和人才。
  主要经验
  德国在安全事件应急管理、网络电磁风险控制、弹性机制、隐私与可信度等领域有以下实践经验。
  一是在安全事件应急管理方面。德国“联邦信息安全办公室”统一搜集和评估所有联邦机构IT安全威胁的信息,特别是安全漏洞、恶意代码、针对IT安全的攻击以及执行这些攻击的方法等信息。办公室将每两年发布一次《德国IT安全状态报告》,包括涉及具体细节的保密版本和仅包括总体建议的公开版本。
  二是在网络电磁风险控制方面。内政部为公司和政府机构提供了风险和危机管理指南,将风险和危机管理分为5个阶段,分别是:建立风险和危机管理系统、描述风险分析、采取防御性措施、描绘实施有效风险管理的各个方面、评估风险和危机管理系统。
  三是在弹性机制方面。《信息基础设施防护国家计划》提出了3项战略目标,分别是:①防护性,为信息基础设施提供足够保护;②战备性,对IT突发安全事件进行有效响应;③可持续性,通过设立国际标准,增强德国的IT安全能力。
  四是在隐私与可信度方面。德国颁布《联邦数据保护法案》保护个人数据,主要涉及9个领域:雇主因特网搜索,医疗考试,自动数据扫描,闭路电视监控,跟踪,生物统计学数据,电话、因特网和电子邮件监控,劳资联合委员会的协定,安全违规行为通知。并且,还规定数据控制器和处理器必须遵守访问控制、传输控制、输入控制、可用性控制和数据分离等要求。
  五是在国家信启、安全感知方面。为了增强对IT安全重要性的认识,德国关键基础设施运行人员已经开始进行跨部门的合作,如开展联邦部门间的危机管理培训。德国更加关注云计算的安全需求,于2010年9月颁布云计算相关信息安全问题的报告框架草案,就服务提供商安全管理需求、安全检测和认证、互操作性、云认证等问题进行了探讨。此外,德国还开展了反垃圾邮件、加强中小型商务安全等方面的工作。
其他文献
编者按:近年来,出于众所周知的原因,美军一直在强化太平洋地区的军事存在。除了极力拉近与亚太国家的军事合作关系外,美军还在太平洋地区频繁组织各类高强度、高水平的军事演习,严重威胁着地区的安全与稳定。本文原载美国《空军》月刊2011年3月号,作者理查德·霍洛兰曾是《纽约时报》的驻亚洲记者、驻华盛顿军事记者,现在是一名居住夏威夷檀香山的自由撰稿人。本刊发表此文并未代表同意其观点,亦非证实其内容,仅供有兴
期刊
作为世界上数一数二的军事大国和欧洲大陆的军事强国,法国近年来不仅加强了对战略核威慑部队和海军部队的建设,并且在世界经济危机不断加重的严峻情况下投入了巨额资金加强对法国空军、陆军航空兵部队和海军航空兵部队新型航空武器装备的研制力度,并通过法国国防采购局(DGA)和欧洲武器装备合作组织(OCCAR)加深了与北约其它盟国之间的武器装备联合研制机制,这样,既丰富了法国自身航空武器装备的开发经验,又提高了法
期刊
各成员国认识到,如何对不断发展的网络与信息安全威胁作出一致反应是现代信息安全领域的一个重要挑战。  自2009年起,欧洲网络与信息安全局(ENISA)对欧洲主要国家的“网络与信息安全”情况展开调查研究。今年5月,ENISA出版了2011年度欧洲30个国家关于“网络与信息安全”的发展情况报告,报告涉及各自国家的战略与主要方针措施、组织管理机构与运行机制、网络与信息安全经验等方面的内容。同时,ENIS
期刊
基于人类社会对网络的高度依赖,利用网络电磁空间发动的大规模攻击,将具有与大规模杀伤性武器相类似的破坏作用,从而成为当今信息社会和每个国家必须面对的重要现实威胁。  近年来,网络电磁空间作为继陆、海、空、天之后的第五维作战空间,已迅速成为大国竞争的新的战略制高点。正如坦克、舰船(航母)、飞机,以及卫星成为陆海空天等作战领域的主角并不断改变武器装备体系的构成要素一样,当网络电磁空间成为新的作战领域之后
期刊
网络电磁空间概念(美国用oyberspaoe,欧洲常用cyber)最早出现在20世纪80年代初。21世纪后,随着网络电磁空间对国家政治、经济、社会发展的重要性日益提升,对其认识也不断深化。美国政府和军方多次在重要文件中定义“网络电磁空间”的概念与内涵。  2003年,布什政府公布《保护网络电磁空间国家战略》,将“网络电磁空间”定义为“由成千上万互联的计算机、服务器、路由器、转换器,光纤组成,并使美
期刊
在保持战略自主性的同时,法国必须努力成为网络电磁防御领域的第一梯队国家。  近年来,法国对于信息技术的依赖程度不断提高,使得避免和反制网络电磁攻击成为确保国家安全的优先领域。2008年6月17日,法国发布《法国国防与国家安全白皮书》,明确将网络电磁攻击作为国家面临的主要威胁之一。  战略目标与举措  法国政府在2009年7月成立了国家级的网络电磁安全机构——法国网络与信息安全局(ANSSI),这是
期刊
2010年12月3日,在澳大利亚空军忠实效力了整整37年后,F-111正式退出现役,这种冷战时期很富争议性的战机自此退出历史舞台。    在2010年12月初一个气候反常的日子里,澳大利亚空军为其F-111战斗轰炸机举行了隆重的退役仪式。12月3日,这种被澳洲人戏称为“猪”的著名战机在布里斯班以东40英里的安伯利空军基地进行了最后一次飞行。F-111在澳大利亚空军度过了整整37年的漫长岁月,而自1
期刊
战斗力生成模式的转变,既是历史机遇,更是现实挑战。只有不等不靠,积极推进转变,战斗力水平才能真正提高。  西北地区边防形势复杂、“三股势力”活动猖獗、自然灾害频发,各种突发情况随时发生。新疆军区陆航某部以反恐维稳、抢险救灾、边防巡逻,以及和外军联合军演等为课题,将非战争军事行动和日常战备训练作为一个整体来筹划,根据不同地域、不同任务、不同需求,进行有针对性的训练。  该部始终坚持把执行多样化军事任
期刊
继2010年在凯旋级导弹核潜艇第四艘“可畏”号上部署新型M51弹道核导弹之后,法国新研制的ASMP-A空射巡航核导弹也在同年正式交付战略空军司令部。法国由此成为欧洲地区,乃至北约范围内,同一时间内部署新型战略核武器最多的国家,法国的核威慑打击力量已经成为欧洲大陆真正独一无二的霸主。    法国的“二位一体”核力量    冷战结束后,法国对核力量进行了大刀阔斧的削减。鉴于陆基核武器的隐蔽性、抗攻击性
期刊
近日,伊朗领导人总是语出惊人,先是伊朗国防部长瓦希迪宣布具有“杰出性能”的“卡德尔”(Ghader,一作“Qader”)反舰巡航导弹列装部队,紧接着伊朗海军“自给自足圣战委员会”副主任曼苏尔·马克苏德卢宣布本国首个“航母建造计划”,还声称要派舰艇到美国近海巡逻。一时间,“伊朗军界发烧了”的议论充斥国际媒体,也让人们对伊朗军队乃至军工业产生浓厚兴趣。  一提起伊期,大家往往只想到伊朗掌管着“世界油罐
期刊