五国如何实现关键基础设施保护方法的现代化

本叙述介绍了关键基础设施面临的不断演变的风险,并讨论了关键五国(澳大利亚、加拿大、新西兰、英国和美国)如何实现关键基础设施保护方法的现代化。它还确定了加强国内关键基础设施安全性和弹性的共同方法,同时认识到鉴于关键基础设施的相互关联性,国际社会需要采取合作和协调的方法。

2014 年,关键五国发表了题为《为关键基础设施达成共识》的共同叙述。该出版物确立了对关键基础设施概念和定义的集体解释,旨在促进关键基础设施保护方法的协调。在其发布后的十年中,地缘政治格局发生了变化,气候变化的影响越来越明显。作为回应,关键五国正在调整其应对新出现的危害和威胁的方法,这促使有必要审查和更新其共同叙述。

本叙述介绍了关键基础设施面临的不断演变的风险,并讨论了关键五国如何实现关键基础设施保护方法的现代化。它还确定了加强国内关键基础设施安全性和弹性的共同方法,同时认识到鉴于关键基础设施的相互关联性,国际社会需要采取合作和协调的方法。

对弹性关键基础设施的需求

现代社会依赖关键基础设施系统来提供支持生命和生计的基本服务。关键基础设施一旦发生故障,可能会造成灾难性的后果,关键基础设施受损和服务中断是灾难造成经济损失的最大因素之一,这一事实就是明证。认识到这一点,关键五国正在努力确保其关键基础设施资产和系统安全、受保护且具有弹性,以便在发生事故时最大程度地减少和防止中断。

采取此类干预措施的必要性比以往任何时候都更加迫切。关键基础设施系统的相互依赖性和互联性越来越强,单个故障有可能导致严重停电。与此同时,基础设施系统面临的危险和威胁也在不断增加。

我们还知道,许多关键基础设施尚未为这一新未来做好准备。例如,COVID-19 疫情暴露了关键基础设施业务连续性规划方面的差距,包括个人防护设备储备不足,以及难以确定关键资产的优先次序并保护它们。各国政府必须介入,确定关键活动的优先次序,以最大限度地减少经济中断,并确保关键服务的持续提供。

在此背景下,我们知道,如果未能对关键基础设施的恢复能力进行充分投资,将会导致:

🧿对受影响的个人、企业和社区的福祉产生负面影响,而在许多情况下,这些影响本来是可以避免的;并且给经济带来巨大的成本,恢复和服务的费用通常超过在事件发生前防止停电所需的费用。

🧿给经济带来巨大的成本,恢复和服务的费用通常超过在事件发生前防止停电所需的费用。

建设复原力是对当前和未来的积极投资,可带来诸多益处,包括:

🧿拯救生命和维持生计;

🧿维持社会凝聚力;

🧿减少对供应链的经济冲击;

🧿推广创新解决方案和技术,最大限度地减少对社区的损害。

不断演变的威胁和灾害形势

自 2014 年以来,地缘政治格局愈发复杂。关键基础设施现在面临着更广泛的威胁和危害,从自然事件到人为造成的意外和恶意破坏。此外,关键基础设施资产和系统的集成度比 2014 年更高,因为过去十年的技术进步促使关键基础设施所有者和运营商采用数字系统来简化服务交付。

因此,发生事件并引发多个相互依存部门的连锁故障,以及造成广泛的国内和国际影响的风险大大增加。

过去十年,地缘政治格局的变化加剧了国家安全担忧。最近的冲突表明,关键基础设施可以通过数字或物理手段成为攻击目标,从而削弱一个国家保护自身及其公民的能力。在武装冲突的门槛以下,敌对威胁行为者会采用外国干涉活动、知识产权盗窃和运营中断等方法来利用关键基础设施,造成重大财务损失,包括维护和维修费用、收入损失和安全成本增加。

关键基础设施系统采用数字化和远程操作技术也使它们越来越容易受到网络犯罪分子和国家支持的行为者的攻击。恶意网络活动可能造成停电、饮用水污染、交通网络中断和人员伤亡等后果。此类中断可能给组织造成重大财务和声誉损失,并降低人们对机构的信任度。

在灾害方面,气候变化使极端天气事件的频率、强度和不可预测性不断增加,对交通网络、电信系统和能源基础设施等物理关键基础设施资产造成巨大压力。如果没有采取适当措施减轻和适应气候变化的影响,这些资产将面临越来越频繁的中断和灾难性故障的风险。

适应不断变化的关键基础设施威胁形势

为了应对当前和未来的威胁挑战,关键五个国家必须调整其手段,通过以下方式确保关键基础设施的安全和弹性:

🧿现代化政策;

🧿审查关键基础设施的定义和行业组成;

🧿开发更强大的信息共享工具和合作机制。

政策现代化

自 2014 年以来,关键五个国家在保护和确保其关键基础设施安全方面取得了显著的政策和计划进步。

澳大利亚

2018 年,澳大利亚实施了其主要关键基础设施安全立法,即《2018 年关键基础设施安全法案》(SOCI 法案)。此后,该法案经过多次修订,以应对新出现的威胁。SOCI 法案旨在通过涵盖对澳大利亚至关重要的行业和资产类别来加强关键基础设施的安全性和弹性。它为 11 个关键基础设施行业提供了基本安全级别,并对负责关键基础设施资产的实体规定了多项义务,包括:

🧿有能力对澳大利亚最重要的关键基础设施资产(即具有国家意义的系统)施加加强的网络安全义务。这些资产一旦受到破坏,可能对澳大利亚社会和国家安全产生重大连锁影响;

🧿向内政部管理的关键基础设施资产登记处报告运营和所有权信息;

🧿建立关键基础设施风险管理计划,要求实体识别并减轻关键基础设施资产的人员、物理或自然、网络和供应链风险;

🧿要求向澳大利亚网络安全中心的 ReportCyber 门户网站报告网络安全事件;

🧿响应性政府援助措施,允许政府支持行业应对严重的网络事件。

可信信息共享网络 (TISN) 成立于 2003 年,是澳大利亚政府与行业就关键基础设施进行合作的主要机制。它汇集了关键基础设施社区的利益相关者,包括关键基础设施所有者和运营商、供应链实体、主题专家和各级政府。成员定期在行业团体内和跨行业团体举行会议,旨在提高关键基础设施的安全性和弹性。澳大利亚还开发了一个 TISN 参与平台,这是一个在线平台,可提供更灵活的环境来支持 TISN 参与活动。 

2023 年关键基础设施恢复力战略(简称“战略”)提供了一个国家框架,指导澳大利亚加强关键基础设施的安全性和恢复力。该战略是在与关键基础设施社区协商后制定的,并得到 2023 年关键基础设施恢复力计划的支持,将指导澳大利亚 2023 年至 2028 年的关键基础设施利益。

2023 年 11 月,澳大利亚发布了《2023-2030 年澳大利亚网络安全战略》。根据该战略的“第四盾”,政府承诺通过以下方式保护澳大利亚的关键基础设施和重要政府系统,使其能够抵御网络攻击并从中恢复:

🧿明确《SOCI法案》的应用,确保关键基础设施实体保护其数据存储系统,托管服务

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/760978.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

【H.264】五分钟入门H.264协议

<> 博客简介&#xff1a;Linux、rtos系统&#xff0c;arm、stm32等芯片&#xff0c;嵌入式高级工程师、面试官、架构师&#xff0c;日常技术干货、个人总结、职场经验分享   <> 公众号&#xff1a;嵌入式技术部落   <> 系列专栏&#xff1a;C/C、Linux、rt…

以现在的社会形势走向,选什么专业好?

随着高考结束&#xff0c;选专业的话题又开始变得越来越热门。因为很多学生都想知道自己更适合什么样的专业&#xff0c;如何结合未来的社会形势来选择更好的专业&#xff0c;这的确是一个很考验能力的问题&#xff0c;因为有太多人曾经为了选择专业而纠结过。 高考志愿填报选…

基于多源数据的密码攻防领域知识图谱构建

源自&#xff1a; 信息安全与通信保密杂志社 作者&#xff1a;曹增辉 , 郭渊博 , 黄慧敏 摘 要 提高网络空间安全的密码攻防能力&#xff0c;需要形成可表示、可共享、可分析的领域知识模式和知识库。利用自顶向下的构建方法&#xff0c;并通过本体构建方法梳理密码攻防领域…

Nginx 配置文件

Nginx的配置文件的组成部分&#xff1a; 主配置文件&#xff1a;nginx.conf子配置文件&#xff1a;include conf.d/*.conf 全局配置 nginx 有多种模块 核心模块&#xff1a;是 Nginx 服务器正常运行必不可少的模块&#xff0c;提供错误日志记录 、配置文件解析 、事件驱动机…

Android Studio 2023版本切换DNK版本

选择自己需要的版本下载 根目录下的配置路劲注意切换 build.gradle文件下的ndkVersion也要配好对应版本

现代信息检索笔记(二)——布尔检索

目录 信息检索概述 IR vs数据库: 结构化vs 非结构化数据 结构化数据 非结构化数据 半结构化数据 传统信息检索VS现代信息检索 布尔检索 倒排索引 一个例子 建立词项&#xff08;可以是字、词、短语、一句话&#xff09;-文档的关联矩阵。 关联向量 检索效果的评价 …

使用Visual Studio Code记笔记

因为学习需要&#xff0c;记笔记是很有必要的&#xff0c;平常发CSDN&#xff08;都让CSDN是很棒的哈&#xff09;&#xff0c;后来使用VS Code的时候发现了很多插件&#xff0c;觉得做笔记还是相对不错的&#xff0c;主要用到的还是Markdown 主要设计的插件包括&#xff1a; …

第3章:数据结构

树 对稀疏矩阵的压缩方法有三种&#xff1a; 1、三元组顺序表 2、行逻辑连接的顺序表 3、十字链表 同义词才会占用同个位置&#xff0c;从而需要进行多次比较。这些关键字的第一个可以不是e的同义词&#xff0c;可以是排在e之前的关键字正好占了那个位置。 Dijkstra算法主要特点…

MySQL 高级SQL高级语句(二)

一.CREATE VIEW 视图 可以被当作是虚拟表或存储查询。 视图跟表格的不同是&#xff0c;表格中有实际储存数据记录&#xff0c;而视图是建立在表格之上的一个架构&#xff0c;它本身并不实际储存数据记录。 临时表在用户退出或同数据库的连接断开后就自动消失了&#xff0c;而…

javassmmysql 宣和酒店点餐系统37378-计算机毕业设计项目选题推荐(附源码)

目 录 摘要 1 绪论 1.1研究背景 1.2目的 1.3ssm框架介绍 1.3论文结构与章节安排 2 宣和酒店点餐系统系统分析 2.1 可行性分析 2.2 系统流程分析 2.2.1 数据流程 3.3.2 业务流程 2.3 系统功能分析 2.3.1 功能性分析 2.3.2 非功能性分析 2.4 系统用例分析 2.5本章…

Pascal 函数入门示例,及其汇编语言分析

1&#xff0c; Pascal 函数的定义格式 pascal 函数的定义语法格式: FUNCTION 函数名(形式参数表):函数类型; VAR 函数的变量说明; BEGIN 函数体; END; 2&#xff0c;Pascal 函数定义调用示例 order_self.pas 代码&#xff1a; PROGRAM example01;va…

黑龙江等保测评科普

黑龙江的等保测评&#xff0c;即信息安全等级保护测评&#xff0c;是中国网络安全法框架下的一项重要制度&#xff0c;旨在提升信息系统安全水平&#xff0c;保护关键信息基础设施免受威胁。下面是对黑龙江等保测评流程和要求的科普&#xff1a; 1. 等保测评概念 定义&#xff…

Linux中定位JVM问题常用命令

查询Java进程ID #ps axu | grep java #ps elf | grep java查看机器负载及CPU信息 #top -p 1(进程ID) #top (查看所有进程)获取CPU飙升线程堆栈 1. top -c 找到CPU飙升进程ID&#xff1b; 2. top -Hbp 9702(替换成进程ID) 找到CPU飙升线程ID&#xff1b; 3. $ printf &quo…

操作系统精选题(三)(简答题、概念题)

&#x1f308; 个人主页&#xff1a;十二月的猫-CSDN博客 &#x1f525; 系列专栏&#xff1a; &#x1f3c0;操作系统 &#x1f4aa;&#x1f3fb; 十二月的寒冬阻挡不了春天的脚步&#xff0c;十二点的黑夜遮蔽不住黎明的曙光 目录 前言 简答题 一、对 CPU、内存、外设并…

SpringCloud和Dubbo有什么区别

SpringCloud与Dubbo的区别 两者都是现在主流的微服务框架&#xff0c;但却存在不少差异&#xff1a; 初始定位不同&#xff1a; SpringCloud定位为微服务架构下的一站式解决方案&#xff1b;Dubbo 是 SOA 时代的产物&#xff0c;它的关注点主要在于服务的调用和治理 生态环境…

【linux】 给命令添加别名

【linux】 给命令添加别名 文章目录 【linux】 给命令添加别名1.修改2.效果 1.修改 2.效果

【AI大模型】跌倒监控与健康:技术实践及如何改变未来

文章目录 1. **背景与意义**2. **关键技术与方法**2.1 传感器数据融合2.2 深度学习模型2.3 行为模式识别2.4 预测与预防 3. **应用场景**3.1 老年人跌倒预警3.2 康复患者监测3.3 高风险职业防护 4. **实践案例**案例1&#xff1a;某老年社区的跌倒预警系统案例2&#xff1a;康复…

R语言数据分析案例39-合肥市AQI聚类和多元线性回归

一、研究背景 随着全球工业化和城市化的迅速发展&#xff0c;空气污染问题日益凸显&#xff0c;已成为影响人类健康和环境质量的重大挑战。空气污染不仅会引发呼吸系统、心血管系统等多种疾病&#xff0c;还会对生态系统造成不可逆转的损害。因此&#xff0c;空气质量的监测和…

android studio 添加aar包

按着以前旧的导包方式栽了大跟头&#xff0c;后面在留老板的的博客下找到了解决办法&#xff0c;记录一下。 Andriod Studio 导入aar最新的方式_gradle 8 引入arr-CSDN博客 最新导包方式 1.在新建libs目录&#xff0c;在app/libs目录下导入aar包&#xff08;其实就是拷贝过去…

ARP 原理详解 一

ARP 原理 ARP&#xff08;Address Resolution Protocol&#xff09;地址解析协议&#xff0c;是根据 IP 地址获取物理地址的一个 TCP/IP 协议。 OSI 网络七层模型中&#xff0c;IP 地址在 OSI 模型第三层&#xff0c;MAC 地址在第二层&#xff0c;彼此不直接通信。 在通过以…