Кіріспе

Америка Құрама Штаттары үкіметінде Киберкеңістікті қорғаудың ұлттық стратегиясы – Ішкі қауіпсіздіктің ұлттық стратегиясының құрамдас бөлігі. Киберкеңістікті қорғаудың ұлттық стратегиясы 2001 жылдың 11 қыркүйегіндегі террористік шабуылдарға жауап ретінде Ішкі қауіпсіздік департаментімен әзірленді. 2003 жылдың 14 ақпанында жарияланған бұл стратегия компьютерлік жүйелер мен желілерді қорғау үшін киберкеңістікті пайдаланушыларға – бизнес өкілдеріне, ғалымдар мен жеке тұлғаларға міндеттеме емес, ұсыныстар береді. Ол бизнес, университеттер мен үкімет тарапынан бір жылдық зерттеулер мен бес айлық қоғамдық талқылаулардан кейін дайындалды. Жоспарда қауіпсіздікті қамтамасыз етудің бірқатар тәжірибелері және киберқауіпсіздік білімін насихаттау кеңестері берілген. Киберкеңістікті қорғаудың ұлттық стратегиясы үш стратегиялық мақсатты анықтайды: 1) Американың маңызды инфрақұрылымына қарсы кибершабуылдардың алдын алу; 2) кибершабуылдарға ұлттық осалдықты азайту; 3) кибершабуылдар болған жағдайда зиянды және қалпына келтіру уақытын қысқарту. Осы мақсаттарға жету үшін Ұлттық стратегияда бес ұлттық басымдық белгіленген: Бірінші басымдық – Ұлттық киберкеңістік қауіпсіздігіне жауап беру жүйесін құру, ол киберкеңістік қауіпсіздігіне қатысты оқиғаларға үкіметтің жауап беруін жақсартуға және осындай оқиғалардан туындаған зиянды азайтуға бағытталған. Екінші, үшінші және төртінші басымдықтар (Ұлттық киберкеңістіктегі қауіпсіздікке қауіп төндіру және осалдықты азайту бағдарламасын әзірлеу, Ұлттық киберкеңістік қауіпсіздігі туралы хабардарлық пен оқыту бағдарламасын құру, үкіметтердің киберкеңістігін қамтамасыз ету қажеттілігі) кибершабуылдардан туындаған қауіптерді және осалдықты азайтуға бағытталған. Бесінші басымдық – Ұлттық қауіпсіздік және халықаралық киберкеңістіктегі қауіпсіздік ынтымақтастығы жүйесін құру, ұлттық қауіпсіздік активтеріне әсер етуі мүмкін кибершабуылдардың алдын алуға және осындай шабуылдарды халықаралық деңгейде басқаруды және оларға жауап беруді жақсартуға бағытталған. Ұлттық стратегия компанияларды технологиялық қауіпсіздік жоспарларын үнемі қайта қарауға, ал интернетті пайдаланушыларды өз жүйелеріне өрт сөндіру қабырғалары мен антивирустық бағдарламалық қамтамасыз етуді орнатуға шақырады. Ол шабуылдарды анықтауға, бақылауға және талдауға көмектесетін бірыңғай федералды орталықты құруды, сондай-ақ киберқауіпсіздік саласындағы зерттеулерді кеңейтуді және мемлекеттік-жеке сектор арасындағы ынтымақтастықты жақсартуды талап етеді. Киберқауіпсіздік стратегиялары жауапты және көп қырлы болуы керек. Біріншісі – әлеуметтік-техникалық жүйелердегі өзгерістер мен динамикаға бейімделіп, икемді әрекет жоспарларын әзірлеуге бағытталған. Екіншісі – осы жүйелердегі өзара байланысты элементтерді, әдістерді және қатысушыларды әртүрлі көзқараспен қарастыра отырып, стратегияларды әзірлеуге бағытталған.