巴西网络安全战略及其主要特点

来源 :军事文摘 | 被引量 : 0次 | 上传用户:cgl6507
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着国际金融危机的深化,近几年拉美国家陷入经济衰退,一些国家的政治形势随之发生变化。执政的激进左派力量陷入困境,势力转衰,中右派力量趋势而起,在选举中夺取政权。今后一个时期中右派力量有可能成为主导全拉美地区的政治力量。政党轮替和政权更迭,必然带来政治、经济和社会发展战略与政策的调整。军事和安全领域的政策也会相应调整变化。原来由激进左派执政的国家,在中右派执政后,调整幅度会大一些。但在原中左派执政的国家,政策变化不会太大。中右派与中右派政策的趋同性仍将继续下去。中右派上台将导致相关国家与美国和其他西方国家的关系有所改善。政府更迭不会影响与中国的关系,已经上台的一些中右派政府已表明将保持对中国政策的连续性。中拉关系将会继续保持良好的发展势头。
  专题特约顾问 沈 安
  继2008年颁布国家防务战略后,近期,巴西又推出国家网络安全战略。这两大举措表明,作为新兴大国,巴西对其国家安全怀有强烈的忧患意识。网络安全战略突出外部威胁以及军事理念和军队主导,强调系统性治理和统筹兼顾原则,重视本国技术的研发和创新。
  重点内容及出台背景
  巴西网络安全战略全称为《联邦公共管理机构信息与通讯安全和网络安全战略(2015-2018)》。顾名思义,该战略适用范围是联邦政府及联邦其他公共管理机构,其涵盖领域不仅是网络安全,还包括信息与通讯安全。巴西认为,信息与通讯安全和网络安全是网络防御的基础,其宗旨是为网络空间的使用提供保障,预防和阻止损害国家利益和社会利益的行为。
  该战略极为详细,既提出了联邦一级政府机构网络安全规划的指导方针、网络安全的战略目的和具体目标,也规定了所有与数字安全问题有关的国家各机构的特殊职能,以及企业、大学及研究机构、公民和社团等社会各界参与制定网络安全政策的机制。
  网络安全战略的战略目的意味着履行现实任务和未来使命的动力。巴西寄望于通过实施这些战略促成信息与通讯安全和网络安全的系统性治理,以便在联邦行政权力范围内实现网络安全公共管理制度化。
  战略目的共有10项,其中包括:建设网络安全的系统治理模式,提升网络安全的成熟度,加强网络安全问题在政府日程中的高度优先地位,为网络安全的研究、开发和创新提供持续性保障,重视和扩大旨在加强信息关键基础设施安全的行动,促进建立相关机制以便提高全社会对网络安全的认识。
  战略目标共计38项,均为须在特定时间予以落实的具体行动。2016年的目标有:在战略政治层面确立网络安全系统治理模式;研发网络安全成熟度指示器,以此作为联邦政府各机构网络安全跟踪和评估机制;协调各方努力,建设数字生态系统(信息与通讯安全 网络安全 企业 科研机构),并与网络防御生态系统协同并进。2017年的目标有:在联邦政府各机构安装并检测网络安全成熟度指示器。2018年的目标有:联邦政府直属机构全部实现网络安全自动分析并接受网络安全中央管理机构—总统府制度安全办公室评估。
  网络安全战略出台背景主要有以下三点:
  网络空间特点导致网络安全极具脆弱性。巴西网络空间有四大特点。一是互联网使用发展迅速。2000年巴西仅有860万互联网用户,到2014年增至1亿,成为世界第五大互联网使用国,也是脸谱、推特、YouTube等社交网站使用大国。巴西还是全球第四大信息与通讯市场。联邦行政权力机关拥有约6000个政府机构,320多个政府网络,1.65万个政府网站。二是信息三大要素—存储、处理和传送的前两项大部分都在国外,而传送国际通讯信息的海底电缆也大多经过美国。三是信息基础设施基本由外国跨国公司所支配。四是本国网络人才明显不足。据巴西联邦审计法院的数据,联邦公共管理机构和国企所使用的网络有80%在连续性处理事务和交易中出现错误,70%在上网控制方面有错误,75%在事故管理中有错误,85%在风险控制方面有错误。在这些构成高度战略性制度核心的企业和机构中,仅有50%任命了信息安全责任人,54%拥有关于内部数据下载的规范。2009年巴西电网多次遭受网络袭击破坏。2011年6月陆军电脑系统遭受黑客每天上万次的连续性攻击。2015年5月巴西外交部在全球的电子邮件和数据系统遭到黑客持续性攻击,许多机要文件泄密,驻世界各地约1500名外交官的邮箱受损。
  美国监听事件迫使巴西加速推出网络安全战略。2013年揭露的美国国安局对巴西进行网络间谍活动的丑闻令巴西政府大为惊讶,就连总统本人的通讯也遭窃听,而巴西石油公司机密被大量窃取。巴西政府深感保护其网络空间与维护国家主权密不可分。参议院就美国监听事件成立了议会调查委员会。该委员会的调查报告要求国家迅速制订网络安全战略。无疑,“棱镜门”事件是促成巴西出台网络安全战略的催化剂。此外,巴西当局对连续举办重大国际体育赛事所带来的安全隐忧也促使其加快推出网络安全战略。
  前期立法和重大举措为网络安全战略铺路。巴西于2003年立法建立互联网管理委员会并确定巴西互联网治理模式。2008年颁布法律批准国家防务战略,规定网络和空间与核共同构成国家防务最重要的三大战略部门。同年设立全国优化信息安全和密码系统网络。2010年陆军成立网络防御中心。2012年经立法规定信息犯罪的刑事立案和量刑标准。2012年发布网络防御政策。2014年颁布法律,公布互联网民则,规定了互联网使用的原则、保障、权利和义务。同年颁布法律,批准采取旨在加强国家网络防御的措施,并批准在陆军司令部建制下设立网络防御指挥中心和国家网络防御学院。同时还以国防部法规形式公布“网络防御军事理论”。2015年发布《2014~2015信息与通讯技术总战略》。这些法规和举措促使网络安全战略水到渠成。
  网络安全战略三大特点   突出军事理念和军队主导。巴西网络防御观的形成先于网络安全观。2009年,国防部经由国家防务战略正式提出网络防御的概念,并将协调和统筹国防体系内网络防御规划和行动的任务赋予陆军。国防部以法规形式公布了“网络防御军事理论”和网络防御政策,从战略和网络战层面对网络防御分别进行系统阐释和行动及战术上的指导。巴西网络安全战略深受网络防御军事理论的影响,比如把外部威胁视为巴西所面临的主要网络威胁,以维护国家主权作为网络安全首要任务。专家认为,美国监听事件使巴西有理由相信,网络间谍活动后随之而来的可能就是网络战争,这已成为必须严阵以待的危险。
  在组织结构方面,巴西网络防御主要由陆军主导。2010年国防部成立了网络防御中心,隶属陆军司令部。2014年批准在陆军司令部建制下设立网络防御指挥中心,建立和巩固网络防御产品的核准与认证,支持网络防御产品的研制与开发,以及设立网络防御观察站。陆军网络防御中心和网络防御指挥中心是巴西军事网络防御体系的重要组成部分,该体系的宗旨是网络的保护与利用,共有5大职能:理论、行动、情报、科技和人才培训。足见这些机构在巴西网络安全战略中发挥着重要作用。
  统筹兼顾还体现为政府同企业、研究机构和社会团体协同努力,共谋网络安全大计。网络安全战略将扩大和加强同国内外学术界、公共与私人企业、社会组织的协作列为战略目的之一,规定联邦政府机构应该在网络安全领域寻求同社会各界建立协作和伙伴关系,以便吸收先进做法、技术解决方案,鼓励开发新的产品和服务。这些行动有利于减轻对外依赖,应该予以高度优先。网络安全战略还强调加强国际双边和多边合作、同跨国网络犯罪活动斗争的重要性。
  数字生态系统(信息与通讯安全 网络安全 企业 科研机构)就是依靠政府和全社会协同努力加以建设的,其宗旨是支持信息与通讯安全和网络安全技术的研发,比如侦测恶意装置的解决方案和其他网络工具,推动数字生态系统的建立并促其与网络防御生态系统协同发挥作用。有必要完善有利于形成私人部门与大学和研究机构伙伴关系的促进和融资机制,加强信息与通讯安全和网络安全解决方案的研发和生产。
  重视本国技术的研发和创新。巴西认为,在网络安全领域的研究、开发和创新是使巴西被世界认可为国际重要角色的基础条件,也能使巴西因满足保障国家主权和公民网络空间隐私的需要而受到尊重。网络安全战略规定,在科学、基础和应用研究、技术开发和创新中加强和优先对待信息与通讯安全和网络安全。网络安全部门应与联邦政府科学技术和创新部密切合作,以便提高知识生产,同时使相关的产品、服务和技术以及有关生产部门取得增值效益。
  具体而言,本国技术研发和创新的重点领域有:
  一是研发信息与通讯安全和网络安全领域解决方案,这项工作建立在硬件和国家专用密码规则基础之上,旨在确保联邦公共管理机构之间战略通讯的保密性、完整性和真实性。二是建立全国信息与密码系统安全网络,这个项目整合全国研究人员的努力,促进信息和密码系统安全知识的交流与新方案的开发。三是加速建立数字生态系统(信息与通讯安全 网络安全 企业 科研机构),以便支持信息与通讯安全和网络安全技术的研发。四是推动联邦政府信息与通讯安全和网络安全环境的标准化,制定既能做到设备与服务规格一致化又能确保政府采购合理与优化的计划。
  为了在联邦公共管理机构建立信息与通讯安全和网络安全的规范性架构,必须寻求管理模式、技术解决方案、标准等的经常性更新,以便跟踪全球信息通讯技术进展和和技术衔接的发展动向。
  为实施网络安全战略,巴西陆军网络防御中心在巴西南部伊泰普技术园区设立了战略基础设施网络防御技术的首创项目—电子、通讯和网络安全实验室,旨在研发巴西自己的网络防御解决方案。该实验室是巴西国家信息安全和密码系统网络9大项目之一。该网络的其他8个项目还包括保密传递协议以及研发网络攻击防御、阻止网络入侵解决方案和防御模拟器等计划。网络防御中心主任保罗·塞尔吉奥·梅洛将军说,巴西寄望该网络将“巴西置于世界数字安全和密码系统强国之列”。
  责任编辑:彭振忠
其他文献
在中国,性的自由度一直是政府和个人力量此消彼长的过程。    这是电影《阳光灿烂的日子》描述的文革岁月——青年马小军的青春,消耗在夏日的屋顶上。他像只猫一样期待着自己的幻想伴侣——米兰。那一年,城里没什么年轻人,大都到农村和军队里去了。  马小军对于性的含混不清,在这个年轻人的记忆里那或许是夏夜里一次莫名的勃起;也或许是那只充满了气、在空中像气球一样飞来飞去的避孕套;更可能是《钢铁是怎样炼成的》里
1999年的北京春季图书订货会好像刚刚过去不久,1月10日,在北京国际展览中心,“2000北京图书订货会”又隆重开幕了。今年的订货会,500余家出版社亮相,占据两层楼、754个展位
加入世贸组织,对于国内各行业来说,既是机会,也是挑战,特别对于一些市场化不是太高的行业,带来的挑战将会更大,而国内银行业就是一个首当其冲的行业。进入2003年后,对于中国
型号:红梅304A内藏闪光灯 故障现象:接通电源时振荡声大,后立刻变小,且振荡声无强弱变化,一直延续不停,氖灯不亮,触发不闪。 分析检修:有“吱”声说明振荡正常,氖灯不亮说明
(包装的未来趋势将由技术发展包括材料,加工和设计)和销售实践的变化(特别是连锁销售领域)两个方面的因素所驱使,同时,环境保护的考虑和法规也是对包装进程主要的冲击因素。
本可溶性防伪标志,主要由能溶解于水的可溶性纤维和商品标记制成。 可溶性纤维采用公知的可溶性止血纱布。它作为基材,在其表面设置商品标记,也可将可溶性止血纱布制成商品
今天,我们要做一场低碳性爱,这或许也是21世纪最流行的性爱方式,如果还老土地一味追求性解放,那么你真是落伍了。通过以下8个方式,来成为一个低碳性爱主义者吧。国学性养生性
本文采用莱顿强迫量表(The Leyton Obsessional Inventory LOI)对45例强迫症、30例抑郁症及69名正常人进行测试。发现:(1) LOI 的测试结果与临床系统精神科检查结果一致;(2)L
每个人在社交活动中,总会在目光接触中情不自禁地流露出内心的情感:对别人产生好感或反感。  目光接触是社交中的无声语言,它并非一种恒久状况,而是一刹那的交会,在每一次交会中,彼此发展自我。当我们目光接触时,不是表达自我,就是接受对方的表达。  人与人之间最困难的莫过于目光接触。眼睛是心灵的窗户,目光接触也就是灵魂的接触。  社交中的目光接触,由于对象、地点、情绪、环境等不同,目光接触的含义也不同:
国家行业标准《城市绿化工程施工及验收规范》CJJ/T82-99已有建筑工业出版社出版。 国家建设部以建标[2000]48号通知,发布国家标准《建筑与建筑群综合布线系统工程设计规范