在歐洲網(wǎng)絡(luò)與信息安全局(ENISA)2012年發(fā)布的國家網(wǎng)絡(luò)安全戰(zhàn)略實(shí)踐指導(dǎo)白皮書中,ENISA提出了國家網(wǎng)絡(luò)安全戰(zhàn)略的四個(gè)階段:制定、實(shí)施、評估和調(diào)整。
如今越來越多的歐洲國家開始將網(wǎng)絡(luò)安全戰(zhàn)略(NCSS)看做事關(guān)經(jīng)濟(jì)民生的關(guān)鍵政策,已經(jīng)有18個(gè)歐盟成員國發(fā)布了國家網(wǎng)絡(luò)安全戰(zhàn)略,其中不少國家已經(jīng)進(jìn)入重新評估優(yōu)化安全戰(zhàn)略的第二階段。
對此,ENISA近日又發(fā)布了國家網(wǎng)絡(luò)安全戰(zhàn)略評估框架(Evaluation Framework on NCSS),為政策專家和政府官員評估國家網(wǎng)絡(luò)安全戰(zhàn)略提供指導(dǎo)框架。
該框架與歐盟的網(wǎng)絡(luò)安全戰(zhàn)略保持高度一致,目的是向歐盟成員國提供指導(dǎo)和實(shí)踐工具,更好地制定國家網(wǎng)絡(luò)安全戰(zhàn)略。
ENISA的國家安全戰(zhàn)略評估框架主要包括安全戰(zhàn)略評估的概念邏輯模型,以及關(guān)鍵績效評估(KPI)列表。
ENISA國建安全戰(zhàn)略評估框架主要有以下四大目的:
制定網(wǎng)絡(luò)安全防御政策,加強(qiáng)安全防御能力;
提高網(wǎng)絡(luò)抗打擊能力;
對行業(yè)網(wǎng)絡(luò)安全提供支持;
保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施。
ENISA的國家網(wǎng)絡(luò)安全戰(zhàn)略評估框架參考了18個(gè)歐盟成員國和8個(gè)非歐盟成員國的國家網(wǎng)絡(luò)安全戰(zhàn)略最佳實(shí)踐,ENISA執(zhí)行理事Udo Helmbrecht教授如此評價(jià)道:“國家網(wǎng)絡(luò)安全戰(zhàn)略是歐盟成員國應(yīng)對網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和挑戰(zhàn)的重要環(huán)節(jié),需要持續(xù)發(fā)展并正確評估,以適應(yīng)社會(huì)、技術(shù)和經(jīng)濟(jì)的發(fā)展。ENISA此此提供了一個(gè)系統(tǒng)性和指導(dǎo)性很強(qiáng)的評估框架,有助歐盟成員國提升其國家安全戰(zhàn)略的制定水平。”