3月3日訊 本周三,英國政府正式出臺《英國數(shù)字化戰(zhàn)略(〈UK Digital Strategy〉)》,其中設(shè)定了明確途徑以幫助英國在啟動并推進數(shù)字化業(yè)務(wù)、試用新型技術(shù)或者實施先進技術(shù)研究方面占據(jù)優(yōu)勢地位,并將此作為政府計劃的一部分以將英國建設(shè)為一個現(xiàn)代化、具備動態(tài)的全球性貿(mào)易大國。另外,這份戰(zhàn)略報告還將確保相關(guān)舉措能夠立足整體經(jīng)濟環(huán)境、社會乃至國家?guī)砣媸找妗?/p>
《英國數(shù)字化戰(zhàn)略》共包含七大方面戰(zhàn)略任務(wù):
· 連接性: 為英國建立世界一流的數(shù)字化基礎(chǔ)設(shè)施。
· 技能與包容性: 為每個人提供掌握其所需數(shù)字化技能的途徑。
· 數(shù)字化部門: 讓英國成為建立并發(fā)展數(shù)字化業(yè)務(wù)的最佳平臺。
· 宏觀經(jīng)濟: 幫助每一家英國企業(yè)順利轉(zhuǎn)化為數(shù)字化企業(yè)。
· 網(wǎng)絡(luò)空間: 讓英國提供全球最為安全的在線生活與工作環(huán)境。
· 數(shù)字化治理: 確保英國政府在全球在線民眾服務(wù)方面處于領(lǐng)先地位。
· 數(shù)據(jù)經(jīng)濟: 釋放數(shù)據(jù)在英國經(jīng)濟中的重要力量,并提高公眾對使用數(shù)據(jù)的信心。英國政府已經(jīng)與技術(shù)業(yè)界開始密切合作,旨在共同推進這一戰(zhàn)略;E安全也獨家奉上《英國數(shù)字化戰(zhàn)略》中“網(wǎng)絡(luò)空間”戰(zhàn)略任務(wù)中文翻譯,如以下翻譯內(nèi)容有錯漏,請與我們聯(lián)系獲取獎勵。
具備物理與虛擬安全保障的網(wǎng)絡(luò)空間讓英國提供全球最為安全的在線生活與工作環(huán)境目錄
01. 網(wǎng)絡(luò)安全
02. 兒童互聯(lián)網(wǎng)安全
03. 一個開放的互聯(lián)網(wǎng)
長久以來,互聯(lián)網(wǎng)一直在經(jīng)濟與社會的進步當(dāng)中作為一股不容質(zhì)疑的強大力量。其開放性與全球性使得互聯(lián)網(wǎng)成為一款極為強大的自由、創(chuàng)新、發(fā)展與知識性工具?;ヂ?lián)網(wǎng)相關(guān)技術(shù)方案在全球范圍內(nèi)的日益增長已經(jīng)或者將會給我們這樣一個互聯(lián)網(wǎng)型社會帶來巨大優(yōu)勢。
不過隨著我們對于技術(shù)發(fā)展的日益依賴,已經(jīng)有越來越多的惡意人士蓄謀入侵我們的系統(tǒng)與數(shù)據(jù)。應(yīng)對這種威脅并確保網(wǎng)絡(luò)空間在物理與虛擬層面的安全性是支持整個數(shù)字化經(jīng)濟體系的基本要求。只有確保個人與企業(yè)在網(wǎng)絡(luò)空間內(nèi)保持安全與信心,數(shù)字化帶來的助益才會真正具備可持續(xù)性。
因此,我們需要確保自身技術(shù)、數(shù)據(jù)與網(wǎng)絡(luò)方案有能力保護我們的企業(yè)、民眾與公共服務(wù)。我們將繼續(xù)與各國際伙伴保持合作,共同維持一個自由、開放且安全的互聯(lián)網(wǎng)空間,從而支持我們的經(jīng)濟繁榮與社會福祉。我們還必須竭盡自身所能確保兒童與青少年避免暴露在網(wǎng)絡(luò)風(fēng)險當(dāng)中,或者接觸不當(dāng)甚至有害的內(nèi)容。
網(wǎng)絡(luò)安全
于2016年11月1日發(fā)布的新《國家網(wǎng)絡(luò)安全戰(zhàn)略》為英國設(shè)定了發(fā)展目標(biāo),即到2021年在數(shù)字化世界中建立安全體系、適應(yīng)網(wǎng)絡(luò)威脅并營造值得信賴的發(fā)展愿景。為了實現(xiàn)這一愿景,我們將努力實現(xiàn)以下目標(biāo):
· 防御: 我們有能力保護英國免受不斷變化的網(wǎng)絡(luò)威脅的侵擾。我們有能力有效應(yīng)對惡意事件。英國的網(wǎng)絡(luò)、數(shù)據(jù)與系統(tǒng)皆應(yīng)受到保護并具備恢復(fù)能力。英國公民、企業(yè)及公共部門亦具有保護自身免受網(wǎng)絡(luò)侵害的必要知識與能力。
· 阻止: 英國將在網(wǎng)絡(luò)空間中面對一切形式的惡意入侵。我們應(yīng)當(dāng)發(fā)現(xiàn)、了解、調(diào)查并阻止此類針對我們的敵對行動,同時逮捕并起訴違法人士。我們應(yīng)當(dāng)有能力在決定之后,立足網(wǎng)絡(luò)空間內(nèi)采取攻擊性行動。
· 發(fā)展: 我們擁有著極具創(chuàng)新性且不斷發(fā)展的網(wǎng)絡(luò)安全行業(yè),其核心支柱則為世界領(lǐng)先的科學(xué)研究與發(fā)展力量。我們擁有一條能夠自我維持的人才輸送渠道,負責(zé)提供滿足我國各公共與私營部門需求的優(yōu)秀人才。我們的前沿分析與專業(yè)知識亦將幫助英國順利迎接并克服未來可能出現(xiàn)的種種威脅與挑戰(zhàn)。
這些目標(biāo)已經(jīng)得到我們各項全球性舉措的有力支持,其中包括建立合作關(guān)系以構(gòu)建網(wǎng)絡(luò)空間內(nèi)的全球性演變途徑。
政府用于實現(xiàn)上述目標(biāo)的關(guān)鍵性戰(zhàn)略因素包括:
· 杠桿與激勵機制。我們將支持初創(chuàng)企業(yè)并投資鼓勵創(chuàng)新。我們亦將探索一切具備可行性的監(jiān)管杠桿,包括即將發(fā)布的一般性數(shù)據(jù)保護監(jiān)管(簡稱GDPR)政策,旨在推動整個經(jīng)濟體系內(nèi)網(wǎng)絡(luò)風(fēng)險管理能力的改進。
· 擴大情報與執(zhí)法涵蓋范圍。 各情報機構(gòu)、國防部、警察與國家犯罪局將與各國際伙伴協(xié)同努力,旨在擴大對國外惡意行動者、網(wǎng)絡(luò)罪犯及恐怖分子相關(guān)敵對性網(wǎng)絡(luò)行為的探查、預(yù)測與阻止工作。
· 技術(shù)開發(fā)與部署。 在特定行業(yè)(包括主動網(wǎng)絡(luò)防御層面)中推動技術(shù)開發(fā)與部署以深化我們對于威脅因素的理解,強化英國公共與私營部門系統(tǒng)及網(wǎng)絡(luò)的安全性水平,同時顛覆各類惡意活動。在實施之后,這些舉措將能夠自動抵御網(wǎng)絡(luò)空間當(dāng)中各類常見的惡意活動形式——包括高影響度、極具破壞性但復(fù)雜程度較低的網(wǎng)絡(luò)攻擊行為。
· 國家網(wǎng)絡(luò)安全中心(簡稱NCSC),屬于國家層面網(wǎng)絡(luò)安全領(lǐng)域的新型中央職能實體。其角色負責(zé)管理國家網(wǎng)絡(luò)安全事件、提供權(quán)威意見及網(wǎng)絡(luò)安全層面的專業(yè)知識,同時面向各政府部門、下級主管部門、監(jiān)管機構(gòu)及企業(yè)提供具有針對性的支持與建議。NCSC將分析、檢測并了解網(wǎng)絡(luò)威脅因素,同時提供網(wǎng)絡(luò)安全專業(yè)知識以支持政府促進創(chuàng)新活動,進而支持蓬勃發(fā)展的網(wǎng)絡(luò)安全行業(yè)并開發(fā)新型網(wǎng)絡(luò)安全技能。
在《2015年戰(zhàn)略性防御與安全審查》報告當(dāng)中,政府承諾在未來五年內(nèi)投入19億英鎊以實現(xiàn)上述承諾及目標(biāo)。
我們還將提供國家所需要的網(wǎng)絡(luò)技能培養(yǎng)通道,用以針對潛在及現(xiàn)有威脅實施主動保護與防御。這些舉措將鞏固數(shù)字化技能議程,并確保英國經(jīng)濟體系具備保護企業(yè)及個人免受網(wǎng)絡(luò)威脅的必要技能與能力。我們將通過一系列極具進取性的倡議實現(xiàn)上述目標(biāo),具體包括:
· 一項國家級課外培訓(xùn)計劃,旨在發(fā)現(xiàn)最具潛力的學(xué)生并進行強化培訓(xùn)與輔導(dǎo)。計劃將于2017/2018年開始,初步吸納600名初中學(xué)生。
· 建立一系列高等教育及學(xué)位級網(wǎng)絡(luò)學(xué)員制度,并在關(guān)鍵性部門內(nèi)建立對應(yīng)計劃。
· 建立重新培訓(xùn)計劃,幫助已經(jīng)就職的人士轉(zhuǎn)向網(wǎng)絡(luò)安全領(lǐng)域。我們還將:
· 確保任何對英國國家利益造成損失的人士清楚意識到,我們能夠并必將采取適當(dāng)?shù)氖侄斡枰苑磽?,其中包括運用我們的國家進攻網(wǎng)絡(luò)計劃。
· 通過與業(yè)界建立合作關(guān)系以將安全性納入下一代互聯(lián)網(wǎng)接入型產(chǎn)品與服務(wù)的開發(fā)流程,從而實現(xiàn)網(wǎng)絡(luò)空間的“默認安全”屬性。我們正在DCMS中建立一支項目團隊以推進這方面工作。
· 制定國際與多利益相關(guān)方響應(yīng)機制,旨在解決多邊問題、強化國際協(xié)作框架并提升合作伙伴能力以改善其網(wǎng)絡(luò)安全保障能力。
· 在網(wǎng)絡(luò)公共部門服務(wù)與系統(tǒng)層面保障民眾信任,確保利用適當(dāng)?shù)陌踩U蠈蛹壐采w各公共部門,同時支持執(zhí)法行動以保護公眾安全并確保網(wǎng)絡(luò)犯罪分子受到應(yīng)有制裁。支持企業(yè)與個人幫助個人與企業(yè)擁有安全的網(wǎng)絡(luò)環(huán)境無疑至關(guān)重要。
英國對于未來安全最為有力的保證之一是建立起蓬勃發(fā)展的本國網(wǎng)絡(luò)安全行業(yè)——英國各企業(yè)將不斷在網(wǎng)絡(luò)防御領(lǐng)域?qū)崿F(xiàn)創(chuàng)新,保證英國在網(wǎng)絡(luò)創(chuàng)新領(lǐng)域擁有優(yōu)勢地位,同時在持續(xù)發(fā)展的市場中創(chuàng)造更多職位與財富。英國政府已經(jīng)公布了一系列面向國內(nèi)的舉措,旨在幫助英國網(wǎng)絡(luò)安全行業(yè)實現(xiàn)順利發(fā)展,具體包括:
· 在倫敦與切爾滕納姆建立兩個創(chuàng)新中心,用以在重要的發(fā)展初期為初創(chuàng)企業(yè)提供支持,同時交付一套能夠切實獲得高水平支持的平臺。
· 資助HutZero,并利用這項早期加速計劃為創(chuàng)新者提供商業(yè)建議,幫助他們將自己的構(gòu)思轉(zhuǎn)化為商業(yè)化方案。
· 在英國各高校內(nèi)啟動學(xué)術(shù)初創(chuàng)(Academic Start-Up)計劃,幫助在校創(chuàng)新者們實現(xiàn)構(gòu)思商業(yè)化。
· 通過Digital Catapult(數(shù)字化彈射器)項目共享最佳實踐并提供商業(yè)培訓(xùn)“訓(xùn)練營”,從而幫助英國各早期網(wǎng)絡(luò)安全企業(yè)順利發(fā)展。然而,我們距離實現(xiàn)這一目標(biāo)還有很長的路要走——有四分之一的企業(yè)表示,其曾在過去12個月當(dāng)中遭遇過網(wǎng)絡(luò)攻擊,且只有22%的小型企業(yè)曾為其員工提供網(wǎng)絡(luò)安全培訓(xùn)課程。因此,我們將制定并推廣相關(guān)指導(dǎo)與計劃,幫助各企業(yè)保護自身免受網(wǎng)絡(luò)威脅之危害。我們將積極推動網(wǎng)絡(luò)基本原則(Cyber Essentials)的普及——這項由GCHQ制定的規(guī)劃將建立起基礎(chǔ)性技術(shù)控制方案,適用于任何規(guī)模的組織機構(gòu)用以保護自身免受各類常見網(wǎng)絡(luò)攻擊形式的侵擾。我們還將支持Cyber Aware(網(wǎng)絡(luò)意識)活動等公共安全認知培訓(xùn)項目,旨在提升整個英國面對網(wǎng)絡(luò)犯罪活動時的自我保護能力。
最后,我們還將確保在英國建立正確的監(jiān)管框架,鼓勵更高水平的網(wǎng)絡(luò)安全保障機制,同時避免帶來難以承受的業(yè)務(wù)負擔(dān)。目前英國國內(nèi)的諸多行業(yè)已經(jīng)受到網(wǎng)絡(luò)安全監(jiān)管的保護,但對于更為廣泛的經(jīng)濟領(lǐng)域,我們將在即將出臺的“一般性數(shù)據(jù)保護監(jiān)管”政策中引入強制性違約報告要求并顯著提升最高罰款數(shù)額,從而推動網(wǎng)絡(luò)風(fēng)險管理能力的改進。我們亦將繼續(xù)確保采取正確步驟——特別是配合工業(yè)戰(zhàn)略綠皮書中提出的對于關(guān)鍵性國家基礎(chǔ)設(shè)施的安全考量——以控制并管理網(wǎng)絡(luò)安全風(fēng)險。
兒童互聯(lián)網(wǎng)安全
除了確保企業(yè)與個人能夠在網(wǎng)絡(luò)空間中安全生活與工作之外,我們還必須保護兒童與青少年免受網(wǎng)絡(luò)內(nèi)不當(dāng)或有害資訊的影響,例如極端主義內(nèi)容或者特定年齡段不適內(nèi)容。
英國在兒童互聯(lián)網(wǎng)安全方面走在世界前列,這主要是由于英國具備針對濫用及非法內(nèi)容的法律保護條款,同時為家長提供工具以限制兒童遠離不宜其接觸的內(nèi)容。我們在與互聯(lián)網(wǎng)行業(yè)的合作方面擁有良好的過往表現(xiàn)。例如我們于2008年成立的英國兒童互聯(lián)網(wǎng)安全委員會(簡稱UKCCIS)將政府與各相關(guān)者密切結(jié)合起來,旨在幫助兒童與青少年實現(xiàn)安全上網(wǎng)。
UKCCIS近期實現(xiàn)的成果包括:
· 為大多數(shù)寬帶客戶提供適用于家庭的內(nèi)容過濾工具,同時鼓勵家長激活相關(guān)功能,并在兒童可能接觸到的位置提供全年齡型公共WiFi。
· 為社交媒體及互動服務(wù)(包括游戲)從業(yè)者提供指導(dǎo),幫助他們確保自己的平臺具備合理的18歲以下兒童及青少年保護能力。我們一直在尋求更多途徑以保護兒童免受在線惡意內(nèi)容的危害。作為下一步舉措,政府需要對在英國國內(nèi)以商業(yè)方式提供在線色情資訊的服務(wù)商設(shè)置訪問年齡控制——這部分內(nèi)容目前極易甚至?xí)谕耆皇鼙Wo的情況下被兒童們所接觸——旨在確保訪問者的年齡段與其查看的內(nèi)容相符。這些舉措未來將獲得一套健全監(jiān)管制度的支持,最終保護兒童遠離可能對其造成危害之內(nèi)容。
我們還將繼續(xù)與行業(yè)合作以努力消除各類新興技術(shù)可能帶來的兒童網(wǎng)絡(luò)性剝削后果。我們在英國成立了世界領(lǐng)先的互聯(lián)網(wǎng)觀察基金會(簡稱IWF),旨在防止兒童性虐待圖片的網(wǎng)絡(luò)傳播。政府已經(jīng)與IWF開展合作,并同各主要技術(shù)公司共享近35000個與執(zhí)法機構(gòu)已經(jīng)確定的兒童不雅圖片相關(guān)的數(shù)字指紋或者“哈希”值,以便各企業(yè)能夠從共平臺及服務(wù)中刪除相關(guān)圖像。
我們還將繼續(xù)在全球范圍內(nèi)的兒童性剝削行為打擊工作中扮演領(lǐng)導(dǎo)者角色。2014年,我們建立了WePROTECT計劃,其中匯集了多個國家、國家性組織以及大型企業(yè),旨在協(xié)同應(yīng)對與兒童性剝削相關(guān)的威脅活動。2016年,WePROTECT計劃與全球反兒童性虐待網(wǎng)絡(luò)聯(lián)盟合并,首次創(chuàng)建了一個具備巨大影響力、專業(yè)知識與資源,且有能力在全球范圍內(nèi)處理在線兒童性剝削及虐待內(nèi)容傳播活動的國際性組織。我們還承諾向由兒童基金會主辦的“消除暴力侵害兒童基金”捐贈4000萬英鎊,旨在進一步支持這項國際努力。
我們將繼續(xù)帶領(lǐng)世界應(yīng)對網(wǎng)絡(luò)激進化與極端主義活動帶來的挑戰(zhàn)。自2010年設(shè)立反恐互聯(lián)網(wǎng)參照部門(Counter Terrorism Internet Referral Unit)以來,其已經(jīng)幫助各企業(yè)清除了超過25萬條有害的恐怖主義與極端主義內(nèi)容,而這種控制模式已經(jīng)開始在國際上獲得廣泛認可與采用。
一個開放的互聯(lián)網(wǎng)
我們將繼續(xù)與國際伙伴保持密切合作,確保繼續(xù)建立一個自由、開放且安全的互聯(lián)網(wǎng)環(huán)境,從而支持我們的經(jīng)濟繁榮與社會福祉。
英國與我們的盟友已經(jīng)成功建立起一項廣泛性共識,即多利益相關(guān)者共同參與才是管理互聯(lián)網(wǎng)并治理其復(fù)雜性因素的最佳方式。然而,仍有部分人希望將互聯(lián)網(wǎng)推向另一條道路,即由政府控制并以國家邊界為基準(zhǔn)重新劃分網(wǎng)絡(luò)空間。我們反對這種作法,并將繼續(xù)在聯(lián)合國及其它國際性組織當(dāng)中發(fā)揮積極作用,從而加強多利益相關(guān)者參與模式,旨在確?;ヂ?lián)網(wǎng)繼續(xù)以開放的姿態(tài)迎接技術(shù)創(chuàng)新以及全球范圍內(nèi)的經(jīng)濟與社會發(fā)展。