⑴ 網絡技術安全中心(Network Technology Security Center),主要任務是:測試軟件和硬件的安全性;
⑵ 聯網的工控系統安全中心(Connected Industrial Control Systems Security Center),主要任務是:測試工控系統與互聯的其它工業設備的安全性;
⑶ 開源軟件安全中心(Open-Source Software Security Center), 主要任務是:測試開源軟件庫(當今大多數軟件的基礎)中存在的安全漏洞。
三、美國網信領域轉型和創新發展的啟示與警示
1)通過由政府審查公共項目與民營企業的合作伙伴關系,確認關鍵技術和設備,以發現存在的安全風險。
2)通過戰略投資及建立集群經濟(經濟特區),以確保具備基本的、切實可行的制造能力。
3)通過有效的情報和信息共享以及產品測試能力,以保護供應鏈免遭損害。
4)通過有針對性地基礎設施投資,刺激國內市場,以確保美國公司有能力提供與國際市場類似的產品。
5)通過應對中國在全球市場的反競爭行為,以確保美國公司及合作伙伴企業的可信賴供應鏈在全球的競爭力。
● 供應鏈1:國會應監督國家行政部門制定和實施信息和通信技術的產業基礎戰略。
● 供應鏈2:國會應監督國土安全部與商務部、國防部、國務院等部門和機構協調,通過政府審查和行業咨詢,以確定關鍵信息和通信技術以及原材料。
● 供應鏈3:國會應與國土安全部、國務院和國防部協商,監督商務部對適合集群經濟的地區進行可行性研究;與國土安全部,國務院和國防部協商,為商務部提供資金,向相關的州、市和地區征求競爭性投標和申請,最終確定不少于三個且不超過五個關鍵技術制造集群(類“硅谷”)。
● 縱向決策及指揮(三個層次):國家(總體),行業(領域),企業和公司(專業);
● 橫向合作與創新(多個環節):供應鏈風險管理之“供應鏈”,同樣包括物質性(有形)和非物質性(無形)。
● 表現出CSC對ICT供應鏈安全風險的全局性意識和系統性認識,而且是在一個演進過程中的完善及趨于共識。尤其在如“太陽風”安全事件的驅動下,充分證明(全球性)供應鏈安全風險的高危態勢,以及風險管理的“綱”就是“統一指揮”。
● 雖然 ICT產業是基礎戰略,對諸如工控系統、武器系統等特殊領域的運營技術和服務,也需要做出類似努力的持續工作。因而,對ICT及服務的供應鏈風險管理是一項常態工作,其本身也存在一個“供應鏈”,包括指揮,監管,評估,培訓等環節。
● “國家供應鏈情報中心”應該是供應鏈風險管理之“供應鏈”的核心樞紐機構,既是統一指揮和管理的必要基礎,也是攻防一體化的斗爭與制衡平臺。同時,凸顯“以數據為中心”的信息優勢與決策優勢。
五、中國網信戰略必須突破美國陷阱
【昆侖策研究院】作為綜合性戰略研究和咨詢服務機構,遵循國家憲法和法律,秉持對國家、對社會、對客戶負責,講真話、講實話的信條,追崇研究價值的客觀性、公正性,旨在聚賢才、集民智、析實情、獻明策,為實現中華民族偉大復興的“中國夢”而奮斗。歡迎您積極參與和投稿。
電子郵箱:gy121302@163.com
更多文章請看《昆侖策網》,網址:
http://www.kunlunce.cn
http://www.jqdstudio.net
1、本文只代表作者個人觀點,不代表本站觀點,僅供大家學習參考;
2、本站屬于非營利性網站,如涉及版權和名譽問題,請及時與本站聯系,我們將及時做相應處理;
3、歡迎各位網友光臨閱覽,文明上網,依法守規,IP可查。
作者 相關信息
內容 相關信息
牟承晉:針對美國網信戰略反其道而行之的探索 ——牛年網信安全學習與思考之三
2021-02-24牟承晉:我國的國際出口帶寬安全隱患嚴重 ——牛年網信安全學習與思考之二
2021-02-20牟承晉:?“太陽風”安全事件揭示了什么 ——牛年網信安全學習與思考之一
2021-02-19邱實 牟承晉:再談網信空間供應鏈協議棧的安全:再談網信空間供應鏈協議棧的安全
2021-01-03? 昆侖專題 ?
? 高端精神 ?
? 新征程 新任務 新前景 ?
? 習近平治國理政 理論與實踐 ?
? 我為中國夢獻一策 ?
? 國資國企改革 ?
? 雄安新區建設 ?
? 黨要管黨 從嚴治黨 ?
圖片新聞