Page 127 - 计算机技术与网络安全研究
P. 127

第四章 网络信息安全应对



            网络信息安全治理的重要方式。
                 (2)完善的自律组织运行机制
                 自律组织运行顺利的关键在于提倡组织自律以及与多元参与主体维持稳定
            的合作关系,尤其是建立与政府、社会组织以及国际行为体的合作平台。行业协
            会虽然独立于政府,但是与很多政府职能机构保持长期的合作,包括内政部、司

            法行政部和儿童、学校与家庭部等;经常与职能部门沟通专业知识、分享信息,
            协助警察机关开展调查,帮助搜集物证;与国际组织合作,建立、帮助及协助世
            界上的国家热线。此外还接受公众的投诉和举报,注重全球化合作。

                 3. 构建与各国行为体合作的制度框架
                 英国在组织体系之外,构建了与各国行为体合作的制度框架,增强了组织
            机构之间的粘性,从制度上规范组织机构和自律组织的发展,形成制度和组织的
            双向治理格局。
                 (1)成立网络信息安全共享平台

                 2013 年 3 月,英国建立“网络安全信息共享合作机制”,应对英国的网络安
            全威胁。该中心的工作方式类似于社交网络,网络安全分析师们将会有选择性地
            向该机制的成员单位分享网络安全信息。政府、公安机关和网络服务商都会分配

            专业人员保障该机制运行,如果发生网络攻击事件,机制内的全部成员都可以在
            这个安全网络平台取得共享信息,具体有及时报警、病毒攻击的技术方式及处置
            对策等,使各成员部门能够及时采取行动,尽量减少网络攻击带来的损失。自律
            规范也扮演着关键的角色。它对网络运营商、网络使用者以及社会大众进行了权
            责划分。成立独立的规制机构,统一监管广播电视和电信机构,拥有高度的自治权。

                 (2)设立全球网络安全中心
                 应对网络安全挑战需要整合性思考。2013年4月英国成立全球网络安全中心,
            与各国开展合作,研究网络安全威胁的形式以及应对措施,协助各国政府制定网

            络信息安全政策,英政府为该中心投入 100 万英镑,支持该中心的发展,确保各
            国掌握网络安全技术培养网络安全人才,对一些关键网络安全问题进行指导,帮
            助各国提升网络信息安全水平。
                 (三)各国网络信息安全治理的经验启示
                 1. 制定信息安全战略,整体推进安全工作

                 网络信息安全问题的复杂性,决定了网络信息安全治理是一个系统性、长


                                                                                    119 19
                                                                                    1
   122   123   124   125   126   127   128   129   130   131   132