美国电子政府信息安全策略分析建立严格预警机(2)
时间:2018-04-17 18:26 来源:网络整理 作者:墨客科技 点击:次
美国政府在信息安全计划中,既有各自明确的分工和职责,又有相互的合作和帮助。如在制定标准和指南方面,N I S T 和O M B 与N S A 合作协调,并以适当的方式帮助N S A ,N I S T 制定的标准和指南,以及技术建议,“最大程度地、切实可行地确保非国家安全系统的标准和指南成为制定国家安全系统标准和指南的补充”;在技术风险评估和测试方面,NSA也对NIST 提供技术建议和帮助,包括安全产品,对发现的技术漏洞和补救方法及时通报给N I S T 。美国政府在保护关键信息基础设施和资源方面,则是动员全社会的力量,在本土安全部带领下,联合私营部门、盟国、州、部落、地方政府、学术团体和一般公众的力量一起合作,美国计算机应急事件预备队(The United States Computer Emergency Readi-ness Team,US-CERT)就是这样的一个产物。US-CERT成立的目的就是为了保护国家网络基础设施,U S - C E R T 与主要的软件制造商、卡内基梅隆(Carnegie Mellon)计算机事故应急响应组以及法律执行和情报团体保持密切的关系,与他们一道工作,分析恶意代码和各种攻击特征,并由它负责协调全国的网络攻击的防御和响应,从技术上为联邦机构、企业单位和个人提供援助、咨询,及时发布各种网络安全威胁信息和处理方法。另外,我们从NIST出版的SP800系列出版物中,也可以看到N I S T 信息技术实验室与产业界、政府部门、学术研究组织的共同合作的各种活动。 (责任编辑:admin) |