Введение

В правительстве Соединенных Штатов Национальная стратегия по обеспечению киберпространства является компонентом более широкой Национальной стратегии внутренней безопасности. Национальная стратегия по обеспечению киберпространства была разработана Министерством внутренней безопасности в ответ на террористические атаки 11 сентября 2001 года. Опубликованная 14 февраля 2003 года, она содержит рекомендации, а не предписания, для бизнеса, академических кругов и частных пользователей киберпространства по обеспечению безопасности компьютерных систем и сетей. Она была подготовлена по итогам года исследований, проведенных предприятиями, университетами и правительством, а также после пяти месяцев публичного обсуждения. В плане предлагается ряд мер безопасности, а также продвижение образования в области кибербезопасности. Национальная стратегия по обеспечению киберпространства определяет три стратегические цели: (1) предотвращение кибератак на критически важную инфраструктуру Америки; (2) снижение национальной уязвимости к кибератакам; и (3) минимизация ущерба и времени восстановления от кибератак, которые все же происходят. Для достижения этих целей Национальная стратегия определяет пять национальных приоритетов: первый приоритет – создание Национальной системы реагирования на инциденты в киберпространстве – направлен на повышение эффективности реагирования правительства на инциденты в киберпространстве и снижение потенциального ущерба от таких событий. Второй, третий и четвертый приоритеты (разработка Национальной программы снижения угроз и уязвимостей в киберпространстве, создание Национальной программы повышения осведомленности и обучения в области кибербезопасности, необходимость обеспечения безопасности государственных информационных систем) направлены на снижение угроз и уязвимостей к кибератакам. Пятый приоритет – создание системы национального и международного сотрудничества в области безопасности киберпространства – призван предотвратить кибератаки, которые могут нанести ущерб национальным интересам, и улучшить международное управление и реагирование на такие атаки. В конечном счете, Национальная стратегия призывает компании регулярно пересматривать свои планы по обеспечению безопасности технологий, а пользователей Интернета – устанавливать на свои системы межсетевые экраны и антивирусное программное обеспечение. В ней также содержится призыв к созданию единого федерального центра для обнаружения, мониторинга и анализа атак, а также к расширению исследований в области кибербезопасности и укреплению сотрудничества между правительством и промышленностью. Стратегии, разрабатываемые в сфере кибербезопасности, должны быть адаптивными и многоуровневыми. Первая направлена на разработку и адаптацию гибких планов действий в ответ на изменения и динамику, существующие в социотехнических системах. Вторая фокусируется на стратегиях, разработанных путем тщательного рассмотрения взаимосвязанных элементов, методов и участников в этих системах с различных точек зрения.