Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Введение
В правительстве Соединенных Штатов Национальная стратегия по обеспечению киберпространства является компонентом более широкой Национальной стратегии внутренней безопасности. Национальная стратегия по обеспечению киберпространства была разработана Министерством внутренней безопасности в ответ на террористические атаки 11 сентября 2001 года. Опубликованная 14 февраля 2003 года, она содержит рекомендации, а не предписания, для бизнеса, академических кругов и частных пользователей киберпространства по обеспечению безопасности компьютерных систем и сетей. Она была подготовлена по итогам года исследований, проведенных предприятиями, университетами и правительством, а также после пяти месяцев публичного обсуждения. В плане предлагается ряд мер безопасности, а также продвижение образования в области кибербезопасности. Национальная стратегия по обеспечению киберпространства определяет три стратегические цели: (1) предотвращение кибератак на критически важную инфраструктуру Америки; (2) снижение национальной уязвимости к кибератакам; и (3) минимизация ущерба и времени восстановления от кибератак, которые все же происходят. Для достижения этих целей Национальная стратегия определяет пять национальных приоритетов: первый приоритет – создание Национальной системы реагирования на инциденты в киберпространстве – направлен на повышение эффективности реагирования правительства на инциденты в киберпространстве и снижение потенциального ущерба от таких событий. Второй, третий и четвертый приоритеты (разработка Национальной программы снижения угроз и уязвимостей в киберпространстве, создание Национальной программы повышения осведомленности и обучения в области кибербезопасности, необходимость обеспечения безопасности государственных информационных систем) направлены на снижение угроз и уязвимостей к кибератакам. Пятый приоритет – создание системы национального и международного сотрудничества в области безопасности киберпространства – призван предотвратить кибератаки, которые могут нанести ущерб национальным интересам, и улучшить международное управление и реагирование на такие атаки. В конечном счете, Национальная стратегия призывает компании регулярно пересматривать свои планы по обеспечению безопасности технологий, а пользователей Интернета – устанавливать на свои системы межсетевые экраны и антивирусное программное обеспечение. В ней также содержится призыв к созданию единого федерального центра для обнаружения, мониторинга и анализа атак, а также к расширению исследований в области кибербезопасности и укреплению сотрудничества между правительством и промышленностью. Стратегии, разрабатываемые в сфере кибербезопасности, должны быть адаптивными и многоуровневыми. Первая направлена на разработку и адаптацию гибких планов действий в ответ на изменения и динамику, существующие в социотехнических системах. Вторая фокусируется на стратегиях, разработанных путем тщательного рассмотрения взаимосвязанных элементов, методов и участников в этих системах с различных точек зрения.
In the United States government, the National Strategy to Secure Cyberspace, is a component of the larger National Strategy for Homeland Security. The National Strategy to Secure Cyberspace was drafted by the Department of Homeland Security in reaction to the September 11, 2001 terrorist attacks. Released on February 14, 2003, it offers suggestions, not mandates, to business, academic, and individual users of cyberspace to secure computer systems and networks. It was prepared after a year of research by businesses, universities, and government, and after five months of public comment. The plan advises a number of security practices as well as promotion of cyber security education. The National Strategy to Secure Cyberspace identifies three strategic objectives: (1) Prevent cyber attacks against America's critical infrastructures; (2) Reduce national vulnerability to cyber attacks; and (3) Minimize damage and recovery time from cyber attacks that do occur. To meet these objectives, the National Strategy outlines five national priorities: The first priority, the creation of a National Cyberspace Security Response System, focuses on improving the government's response to cyberspace security incidents and reducing the potential damage from such events. The second, third, and fourth priorities (the development of a National Cyberspace Security Threat and Vulnerability Reduction Program, the creation of a National Cyberspace Security Awareness and Training Program, the necessity of Securing Governments' Cyberspace) aim to reduce threats from, and vulnerabilities to, cyber attacks. The fifth priority, the establishment of a system of National Security and International Cyberspace Security Cooperation, intends to prevent cyber attacks that could impact national security assets and to improve the international management of and response to such attacks. Ultimately, the National Strategy encourages companies to regularly review their technology security plans, and individuals who use the Internet to add firewalls and anti virus software to their systems. It calls for a single federal center to help detect, monitor and analyze attacks, and for expanded cyber security research and improved government industry cooperation. Strategies formulated in cybersecurity discourse should be responsive and multi pronged. The former focuses on flexible plans of actions that are developed and adapted in response to the changes and dynamics existing in the socio technical systems. The latter focuses on the strategies that are developed by thoughtfully considering the interconnected elements, methods, and actors in these systems from several points of view or directions.