引言
在2011年进行的初步评估发现,193个联合国会员国中有68个国家制定了网络安全计划。而其中有 32个国家在其军事计划和组织中纳入了网络战,而另外的36个国家让国内民事机构(civilian agencies)负责网络安全任务。而2012年8月根据公开资料再次进行的评估发现193个国家中制定了国家网络安全计划的数量已经增长到114个。47个国家制定的网络安全计划都给予武装部队一些任务,而67个国家制定了完全民事计划。
本小节列出的国家发布的公开信息表明其军队在网络安全事务中具有地位,包括在某些情况下发展网络进攻能力。
阿尔巴尼亚
阿尔巴尼亚认为网络攻击是一种新的威胁,并初步制定了国家网络战略。将在总理府2010年阿尔巴尼亚国防部设立了跨机构海事作战中心(Inter-Institutional Maritime Operational Center),负责处理国内紧急情况、空中管制和发展网络防御能力。2011年,美国和阿尔巴尼亚启动了一个联合倡议,由美国国际发展署帮助阿尔巴尼亚改善防止和应对网络安全事故的能力。作为该计划的一部分,阿尔巴尼亚官员参加由卡耐基梅隆软件工程研究所举行的研讨会,协助阿政府创建一个国家计算机应急响应小组。
阿根廷
阿根廷有民事机构和军事机构履行网络安全使命。阿根廷军方官员表示,信息化作战能力应包括保护国内网络的防御性措施和破坏敌人网络的进攻性措施。制定通信和电子战方面的联合军事条令的任务落在武装部队的Jefatura VI身上(负责指挥-控制-通信-信息技术和互操作性)。阿根廷陆军的通信和计算系统司令部下辖“计算机科学部队”(Computer Science Troops),它负责执行包括在网络空间战场实施“网络中心作战”的总体军事条令。
澳大利亚
在2011年12月总理府和内阁从澳大利亚司法部(Australian Attorney-General’s Department)接手任务,负责协调澳大利亚的网络安全政策。总理府下的网络政策和国土安全部设立了一个助理秘书长职位,负责网络策略和危机管理,作为网络政策协调员,负责协调政府采取的全部网络安全措施。
澳大利亚计划在2012年年底发布一份白皮书,将阐明国家对网络空间的态度以及相应的维护网络安全的方法以及未来可能出现的机遇和挑战,还有在网络空间存在的战略利益。其网络安全战略发布于2009年。它确定了七个战略重点:发展威胁感知和反应能力、改变公民的安全文化、促进公共部门和私营部门的合作关系、确保政府系统的安全、与国际社会的合作、建立有效的法律框架以及建立一个熟练的网络人才队伍。
国防通讯处(Defence Signals Directorate)支持国家网络安全举措,如澳大利亚计算机应急响应小组和可信赖的信息共享网络(Trusted Information Sharing Network),以保护关键基础设施。澳大利亚的网络安全作战中心成立于2010,它归属国防通讯处管理,是国防部的一部分。其130名工作人员由来自国防通讯处、司法部、联邦警察局和澳大利亚安全情报组织皆的专家组成。中心的任务是建议政府如何通过最好地分发信息和协调事故响应行动以保护国家免受网络威胁。它得到2010年成立的国家计算机应急响应分队的支持,国家计算机应急响应分队是获取网络安全相关信息的一个唯一的联系点。
澳大利亚安全情报机构在2011年3月成立了一个网络调查机构。它的工作着重于对“国家支持的网络攻击”做出反应和搜集情报。澳大利亚警方与印尼警方合作,2011年7月在雅加达成立了网络犯罪调查中心,以加强网络犯罪调查和两国在网络犯罪执法工作上的协调。澳大利亚还与国内互联网服务提供商合作开发了自愿的行业代码,可以减少在用户的电脑里的僵尸网络和恶意软件。
奥地利
奥地利国防部认为网络安全是国防战略的一个重要组成部分,并计划重组内阁办公室,要设立一个网络部门。奥地利最新的国家安全战略《塑造未来十年的安全》 在2011年3月发布,讨论了目前面临的威胁,包括网络安全。Abwehramt——奥地利的军事情报组织认为电子防御,包括恶意软件防护,已成为其核心任务之一,据报道,奥地利并没有认为在未来常规军事攻击是一个显著的威胁,因此重新调整其结构,对网络安全非常重视,并且建立了由1600士兵组成的网络防御部队。
白俄罗斯
白俄罗斯的军事条令把网络冲突或网络战称为“信息对抗”, “信息对抗”被看作可能是国家面对的主要外部威胁之一。将创建军队的新要素,包括新的特种作战部队,以应对新的挑战和威胁,如网络攻击。新军队将集中精力降低从网络空间到军事安全领域的风险。这些部队将被视为特种作战单位,将围绕“信息安全、对抗和反制”而行动。军方正在发展用于防御的网络作战能力和对网络攻击的早期预警的能力。军队有责任确保信息安全,在战时则对敌人进行信息对抗和反制行动。白俄罗斯与独立国家联合体签订的合作协议包含相互援助应对网络事故的条款。
巴西
2008年12月巴西颁布的国防战略确定网络技术是国防的一个战略性部门。该战略要求建立一个机构,致力于加强产业界和军队的网络能力。此战略强调自己掌握网络能力和实现技术自给自足的重要性。认为特别重要的是那些用在潜艇和武器系统的信息技术。巴西计划在教育机构和军事部门进行能力建设,以实现自己掌握技术的目标,加强军队部门之间的通信。
巴西的国际安全办公室负责公共行政网络的安全。在 2010年国际安全办公室宣布巴西军队创造了一个跨部门网络安全中心——网络防御中心——以保护重要的军事、政府和信息基础设施。该中心全面运作后将有来者陆军、空军、海军的140名成员,但目前工作人员的数量还不清楚。在2012年该中心接受了450万美元政府资金,以开展活动。网络战通信中心是网络防御中心的一部分,并已采购病毒和网络攻击的模拟器用于军事训练。巴西成立的网络战通讯中心,由一名准将领导,以响应对巴西军方网络的各种袭击。
在网络安全事务方面巴西对区域机制的参与包括出席了最近的美洲国家组织(OAS)泛美反恐委员会(CICTE)关于创建和管理计算机安全事故响应小组(CSIRT)的会议。巴西情报局和信息安全与合作部共同教育泛美反恐委员会的成员。在2010年,巴西和美国签署了防务合作协议。合作领域将包括网络安全,巴西的人员参加了美国国防部主办的专题研讨会及网络防御的虚拟演习。
加拿大
加拿大在2010年10月发布了网络安全战略。网络安全战略有三大支柱:确保政府系统、协作以确保联邦政府之外的重要的网络系统以加强弹性,包括保障关键基础设施,并保障加拿大人在线上的安全。负责公共安全和国家安全防范的机构——加拿大公共安全部(Public Safety Canada)——负责监督实施此战略。加拿大安全情报局的五个优先领域之一就是发布信息安全威胁信息。
该战略还涉及国防部门和盟国军队的国际合作,以加强网络防御的最佳实践。加拿大武装部队信息管理集团负责保护军队的计算机和通信网络。附属机构包括加拿大军队网络作战中心以及电子战和信号情报中心。2011年6月加拿大创造了网络事务局(the Directorate of Cybernetics)以为军队建立网络战能力。
中国
2012年,中国国务院发布了一系列新的网络安全政策指南,呼吁加强努力,以更好地检测和处理“信息突发事件”,减少网络犯罪,更好地保护个人信息。好在中国有好几个部委负责网络安全,包括公安部、工业和信息化部,都接受国务院的监督。公安部负责调查网络犯罪和应对突发事件。工业和信息化部负责制定规章和计划(regulation and development),与美国的国土安全部责任相似,它负责设定标准、进行演练、开展网络安全检查,并管理国家计算机硬件。
中国国务院新闻办公室在2011年在以前发布的文件的基础之上制定了一份国防白皮书。其中规定军队负责“维护在太空、电磁空间和网络空间的安全利益”。该战略要求具备“在信息化条件下打赢局部战争的新型作战能力”。它指出 “军队在信息化条件下的战斗能力已经显著提高了”。2011年5月,中国国防部宣布已经建立了一支“网上蓝军”,以加强部队的网络安全。
哥伦比亚
哥伦比亚外交部于2005年成立了网络空间事务跨部门工作组。在信息和通信技术部查明在网络安全方面存在不足之后,以及外交部、内政和司法部的要求下,工作组把网络安全责任交给了国防部。哥伦比亚2009年组建了计算机应急响应小组,国防部是管理计算机应急响应小组的牵头机构,虽然相关的立法、司法和国际合作问题由相应的机构责任。例如,国家警察部队下辖的刑事调查局现在有一个网络犯罪调查部门被称为技术调查组。
计算机应急响应小组是一个更大的负责协调公共和私营部门在网络防御事务方面合作的国家网络安全政策的一部分。2009年,国防部呼吁制定国家网络战略,制定预防、响应和防御的新工具。它建议建立一个联合条令以管理在网络空间的军事行动和警察行动。防御能力不仅将包括对公共和私人基础设施和信息攻击的早期预警,而且还包括击退这些攻击和对侵略者进行网络攻击的能力。2011年11月,国防部在美洲国家组织的支持下进行了模拟攻击,以测试能力,并加强国家在大规模攻击面前的反应能力。
克罗地亚
根据战略防务评估,克罗地亚将建立一支信号部队,以负责一个固定的、网络信息和加密信号系统。安全和情报局,作为国防部的一部分,负责保障政府网络安全。自2009年起,克罗地亚已经有了国家计算机应急响应小组。
古巴
古巴政府垄断了电信部门,控制网络流量。信息和通信部已把发展本土信息技术列为优先事务,以提高网络的自给自足和防范网络安全面临的潜在的外部威胁。古巴希望通过开发国家软件,把国家机构(state institution)迁移到国内,而不是进口软件和计算机,以防止网络攻击。
朝鲜
资料表明,朝鲜花费了大量的资源发展其进攻性网络作战能力,但是由于缺乏这方面的信息,相关的进展很难确定。
丹麦
丹麦的网络战略是防御性的,专注于保护军用计算机系统免受刺探或破坏。军事条令把网络空间视为一个军事行动空间。丹麦国防协定(Danish Defence Agreement)2010-2014呼吁建立一支计算机网络作战部队,以发展丹麦的网络战能力,到2014年具备保护军队的信息技术免受网络攻击的能力。国防情报局负责查找和打击网络威胁并计划建立一支网络战部队。陆军的第三个电子战中队的任务是破坏或攻击敌人的通信。
爱沙尼亚
爱沙尼亚成为“有史以来第一次针对一个国家的协调一致的网络攻击”的目标后,在2007年5月成立了网络安全战略委员会,并在2008年发布了网络安全战略。该委员会由国防部主持,与外交部、内务部、教育和研究部、司法部部和经济部进行协调。该战略旨在减少网络空间的脆弱性,防止网络攻击,并在遭受攻击的情况下尽快恢复重要基础设施。为此,该战略确定了以下目标:建立多层次的安全措施体系,积累信息安全的专业知识,机构监管改革,以及加强国际合作。经济事务部内的一个单位将确保国家信息系统的安全性。爱沙尼亚共和国政府安全委员会下建立了网络安全委员会,负责实施该战略。
国防部协调爱沙尼亚的网络防御事务。防务联盟,作为一个自愿性的国防机构,由国防部组织和训练。防务联盟的网络部门主要有三项任务:保护爱沙尼亚民事互联网、培养IT专家和与公众共享有关网络安全的信息。爱沙尼亚还创造了关键基础设施保护部门,负责在战略层面保护公共网络和专用网络。它进行风险评估,收集有关重要基础设施的信息,并提出防御措施以应对网络威胁。相关计划包括规划关键基础设施和制定应对大规模网络攻击的应急计划。爱沙尼亚的重点现在转向知识产权保护,以保护经济资产,维护长期优势。为了保护关键基础设施和经济基础设施,爱沙尼亚正在发展公共部门和私营部门之间的伙伴关系。
爱沙尼亚非常重视利用其北大西洋公约组织成员的身份和加强国际合作,作为加强防御能力的手段。爱沙尼亚倡议在塔林建立北约的网络防御卓越合作中心(Cooperative Cyber Defence Centre of Excellence),该中心在2008年成立,以促进合作、信息共享,并致力于网络安全领域的研究。
斐济
斐济的警察部队建立了网络犯罪部门。2010年,斐济建立了网络安全工作组,由国家警察部队的网络犯罪部门和国防部领导。该小组,基于公私合作伙伴关系,包括政府的信息技术部门、金融情报部门(负责监视非法活动,如洗钱),得到授权的运营商、网络服务提供商、银行。斐济税务及海关管理局(Fiji Inland Revenue and Customs Excise Authority)的成立已经帮助斐济解决了在线金融保护、逃税等问题。
芬兰
2012年3月,芬兰总统和外交和安全政策内阁委员会宣布,安全和防务委员会将负责编制国家网络安全战略,以改善国家的应急就绪能力。芬兰计划在2012年年底发行新的网络安全战略——然而,2012年12月却没有发布。芬兰还计划提高网络情报能力,以追踪有组织的犯罪和恐怖主义威胁。国防部已经起草了国家网络防御战略草案,将提供大量的投资以保护重要的军事、政府和私营部门的网络。该计划增加了军队网络防御部门的预算,以使其作为“可信的响应平台”的一部分,能够针对“敌对势力”发动网络攻击,这很可能是针对“黑客”部署恶意软件、蠕虫和病毒。该计划的最初阶段可能在2013年开始运作。芬兰建立了计算机应急响应小组,作为信息或计算机安全威胁的报告中心。它管理国家信息安全态势感知系统,收集和发布安全形势的报告。
2012年9月,芬兰国家创新基金会——Sitra——总裁建议设立一个国家网络安全中心,以加强此领域的协调、加快决策和建立信心。他指出,芬兰没有“在同一时间对针对几个非常重要的目标发动大规模网络攻击作出反应的能力”。
法国
负责网络防御的主要机构是法国网络与信息安全局,成立于2009年。其任务包括检测和响应网络攻击,通过支持研究和开发并提供信息给政府和重要基础设施管理机构以减轻网络威胁。它作为负责防务的国家秘书处的组成部分,在总理的指导下开展工作。2011年2月,该机构公布了法国官方网络条令。在网络空间中法国设定的四大目标是在网络防御方面成为一个全球性大国,保证信息主权和决策自由,保护重要的基础设施,并维护在网络空间的隐私。
法国于2008年颁布的国防和国家安全白皮书强调对关键基础设施发动的大规模网络攻击的威胁是一个突出的国家安全问题,并制定了新的网络防御战略。在文件中,法国宣布在网络领域中必须充分展示国家主权,并指出它正在推行一个双管齐下(two-pronged)的战略,以发展它的防御和进攻性能力。
法国也正在联合参谋部和特种部队的权限范围内开发进攻性网络作战能力。无论是陆军和空军都有电子战部队。情报部门也正在追求进攻性能力。网络防御分析和作战中心(The Analysis and Combat Centre for Cyber Defence)网络与信息安全局和其他机构合作,监视军事网络和回应入侵。此外,国防部内的情报机构——国防保护和安全局——通过提供关于潜在威胁和漏洞的信息以保障军队的作战能力。它防范间谍、破坏、颠覆、有组织犯罪和恐怖主义威胁。该机构越来越多地把网络威胁和安全漏洞报告给军队和国防工业部门的网络操作员,以改善网络安全。
格鲁吉亚
《格鲁吉亚国防部长构想2012-2013》把网络安全能力的发展以及简化通信和信息系统列为优先事务。在2011年12月由议会批准的格鲁吉亚国家安全概念,确认网络安全作为优先重点事项,强调需要迅速应对和缓解的能力、加强信息安全、国际合作。格鲁吉亚已开发了国家网络战略,但到2012年12月尚未完成。早期的报告表明,该策略将围绕五个关键目标:研究和分析、一个新立法的规范性架构、机构间协调、公众宣传和教育、国际合作。
2012年6月,格鲁吉亚议会讨论了信息安全法案的草案,该草案对关键信息系统的定义认为自卫、经济安全、保护国家权威和/或公共生活,这些系统的功能是必不可少的,并提出了扩展的分类系统,以保护敏感信息。格鲁吉亚的信息安全工作是由数据交换局管理,它也管理电子政务和基础设施发展工作。格鲁吉亚最近签署了《网络犯罪公约》,其2012年10月在格鲁吉亚具有法律效力。
德国
2011年3月,德国联邦政府发布了一个新的网络安全战略。它基于2009年的《加强联邦信息技术安全性法案》、《2009年关键基础设施保护实施计划》以及《2005年保护信息基础设施的全国计划》。后者是德国为加强网络安全而制定的第一个综合的方法。根据2011年的战略,成立了一个由内政部的一位国务秘书领导的国家网络安全委员会以及国家网络响应中心。内政部主要对网络安全负责,而联邦信息安全办公室则在内政部的监管下负责加强信息技术的安全。
国家网络安全委员会将重点放在协调预防性和合作性的网络安全措施。它由来自外交部、内政部、国防部、经济和技术部、司法部、财政部和教育&研究部的联邦大臣、国务秘书以及国家级代表构成。来自私营部门以及学术界的代表受到邀请,是委员会的联系成员。国家网络安全委员会负责协调防务技术和网络政策。
德国国家网络响应中心由来自联邦刑事警察局、联邦警察局、海关犯罪调查办公室、联邦情报局、武装部队和关键基础设施部门的官员构成。该中心向联邦信息安全办公室报告,与联邦保护宪法办公室和联邦公民保护和灾难援助办公室(都隶属于内政部)协调。该中心将不会发展攻势性能力,而是关注漏洞防护和事故响应领域的业务合作和信息共享。2012年8月,内政部部长宣布需要新的网络安全立法,他现正与业界商讨。
武装部队的战略侦察部队下辖的信息和计算机网络作战部负责开发网络能力。在2009年,该部门有76名军事人员,它们接受了军队提供的计算机科学培训。该部门据说是一个专门的网络团队,受到了进攻网络战能力方面的培训。
希腊
2008年,希腊成立了国家反电子攻击主管部门——计算机应急响应小组,作为其国家情报部门的一部分。该部门的主要任务是借助于被动和主动措施保护公共部门和国家关键基础设施。其他三个政府资助的计算机应急响应小组是:AUTH- CERT、GRNET-CERT和FORTH CERT,他们共同的责任是警示、警告和报告、事故处理、响应和协调。
军队对发展网络战能力的投资开始于1999年建立网络战办公室。2004年,军方成立了网络防御部,在2011年2月升级为网络防御局,直属归属国防部长(the Chief of Defence)领导。网络防御局负责防御网络战,为此与国家情报部门和警察部门协调。它也负责协调国家和国际网络防御演习。在2010年和2011年希腊进行了两轮全国演习,并参加了2010年和2011年北约的网络防御演习。
匈牙利
匈牙利发布的《2012年国家安全战略》确定了需要确保关键基础设施网络的操作,评估和分类网络风险,提高公众对网络威胁的认识,并与国际伙伴合作,保障安全信息系统。国家网络安全中心的任务是保护中央政府系统以及关键基础设施免受网络攻击。这也是计算机应急响应小组-匈牙利的所在地。该中心是总理办公室的一部分,由政府信息安全主管领导。该中心侧重于网络攻击的预防和早期发现,并开发技术能力对抗这种攻击。它与公众合作,以提高网络安全意识,与私营部门合作,以加强交流信息技术方面的信息,并与政府合作制定长期的网络战略。该中心在国际层面代表匈牙利参与网络安全演习和信息共享倡议。国防部负责信息安全,并在兹里尼防务学院(the Zrinyi Defence Academy)开设特殊课程,发展军事网络安全能力。2011年匈牙利在担任欧盟议会轮值主席时,国防部主办了欧洲网络空间安全会议,并在2012年10月举办了第二届全球网络安全峰会(2011年11月在伦敦举行第一次)。
印度
2012年11月,印度成立了国家网络安全协调员,作为确保网络安全系统的主体,得到了四个机构的支持:国家技术研究组织、国家关键信息和基础设施保护中心、计算机应急响应小组以及国防部。国家技术研究组织和国家关键信息基础设施保护中心将负责保护关键基础设施,如警察系统、核设施和空间地面站。国防部将保护陆军、空军、海军防务系统的网络安全,国家网络安全协调员将确保在四个网络安全机构之间不存在重叠的职能或司法管辖区。在国家安全委员会秘书处也设立了一位网络安全协调员。
2011年3月通信和信息技术部发布的一份国家网络安全政策草案,其中大部分内容集中在重要基础设施的保护、公共和私营部门的伙伴关系以及研究和开发工作。为配合政策草案,国家安全委员会在2012年6月审议的一个提案将创建国家关键信息基础设施保护中心(归属国家技术研究组织),其将于国家和具体部门的计算机应急响应小组合作,保证国家关键基础设施的安全。
印度成立了一个网络安全联合工作组,建立了一个测试实验室以评估和研究关键信息基础设施的脆弱性,并建立了卓越的多学科研究中心。国防部防务研究与发展组织正在设计一个本土的网络防御制度,确保重要部门的安全和可靠性。截至2012年5月,该项目已经完成了一半。国防情报局和美国国家技术情报交流中心正在建立一个联合小组,以提醒政府注意潜在的网络漏洞。
国防部内的多个机构都负责网络安全。国防信息作战局协调信息作战行动。 2005年,印度陆军建立的网络安全机构确保师级单位的网络并负责进行安全审计。陆军也于2010年4月在通信工程军事学院成立了网络安全实验室。2012年7月,印度海军宣布设立了新的信息技术人员岗位专门负责管理和保护关键网络。海军说,有关人员将不从事进攻性作战行动。国家技术研究组织以及国防情报局负责发展进攻性网络作战能力。印度的国家安全顾问委员会已建议仿照美国网络司令部设立中央网络安全命令部。
印度尼西亚
2012年3月,印尼国防部副部长宣布计划建立一支网络防御部队,以保护与国防和军事基础设施的有关的网络。印尼已经起草了网络立法。2007年由通信与信息技术部颁布的法令授权印尼互联网基础设施/协调中心的安全事故响应团队具有广泛的网络安全职能,包括对重大网络威胁提供咨询意见,提高国家网络防御能力(尤其是针对关键基础设施),并支持网络犯罪方面的执法。
伊朗
伊朗伊斯兰共和国已经投入了大量精力开发网络作战能力。2012年3月颁布的一项法令建立了网络空间最高委员会,包括情报、民兵、安全、媒体和革命卫队的首领。理事会负责国家网络战和信息安全的协调,并在努力发展国家互联网过程中发挥重要作用。
一支准军事部队——“巴斯基”(Basiji)——的代理指挥官宣布伊朗的网军是由大约12万高校教师、学生和神职人员构成。伊朗伊斯兰共和国在2011年6月宣布它计划在军队建立一个网络司令部以抵御网络攻击,并统一指挥。伊朗官员指出该网络司令部将是防御性的,主要关注的是挫败在国内煽动异端分子的行动。伊朗军队内部的网络战能力由被动防御组织协调。伊斯兰革命卫队也拥有一支网络战部队。2010年,一名军事指挥官形容这是世界上第二大网络军队。伊朗网络警察部队在2011年设立,主要是监管社交媒体网站。
以色列
2011年5月,以色列启动了国家网络防御倡议(National Cyber Defence Initiative),创建了国家控制特别工作组(the National Cybernetic Taskforce)。根据工作组的建议,在总理办公室设立了国家网络局。国家网络局的任务是确保机构间协调,加强重要基础设施和产业界的网络安全。国家网络局正在制定国家网络防御概念和相应的法规,并加强国际合作。
民用网络安全是由以色列安全局内的国家信息安全局处理,国家信息安全局成立于2002年,目标是保护关键基础设施,制定信息安全策略和发布威胁信息。它对关键基础设施的几大运营商有管理权,包括电力供应商、银行和政府机构,并有权对违反其指令的组织实施制裁。然而,它的权力有限,对其他政府实体,如以色列国防军,只能传达规范性指南而缺乏正式的监督。2012年11月,以色列宣布,它正在创建一个名为“MASAD”的并驾齐驱的网络安全方案,该方案将促进基于民用和国防目的的研究和开发。
军事为导向的行动由以色列国防军的8200部队——其处理信号情报和加密——以及C4I军团分担。8200部队由应征士兵和军官组成,工作重点在网络安全的三个领域:收集情报、防御和攻击。C4I部队负责通讯和组织网络防御能力,与组件团队测试防火墙和加密技术。2009年,为了加强8200部队和C4I之间的合作,一个高级情报官员被选派到C4I的加密和信息安全中心,负责评估以色列的敌人掌握的网络作战技术的进展。高级军事官员说,网络战非常符合以色列的军事条令,它让曾经只能被超级大国掌握的能力让小国也能获得。
意大利
意大利发布的《共和国安全之信息系统2010年年报》认为网络安全保障是国家面临的一项日益严峻的挑战。2012 年6月,意大利举行了首次国家网络安全演习,参与部门包括部长理事会、国防部、公共管理和公共安全部门,以测试安全部队对一系列模拟的由网络罪犯发动的攻击的反应能力。通讯、司法和内政部长建立了一个常设观察员组织,以加强网络和通信安全。数据保护局和警方定期合作,以制止和预防涉及利用垃圾邮件和间谍软件而进行的犯罪活动。意大利设立了计算机应急响应小组,但它“没有足够的资金,以执行全球规模的行动”。
意大利军方有一支电子战部队,负责情报、监视、目标捕获和侦察。监控网络安全的其他单位包括国防创新中心和国防参谋部的信息安全部门。此外,意大利宪兵队的远程信息通信科(the Telematics Section of the Carabinieri)目的是打击网络犯罪和恐怖主义。意大利参加了由欧洲网络与信息安全局于2012年6月举办的七国演习,以测试国家响应机制,提高跨境协调,意大利是北约合作性网络防御卓越中心的创始成员之一。意大利是《网络犯罪公约》的签署国,并已制定或修订了法律,为打击网络犯罪提供了法律框架。
日本
日本已开始建立新的组织机构,并资助网络作战能力研究,希望在2013年发布一个全面的国家网络安全战略。2005年在内阁办公室成立了国家信息安全中心和信息安全政策委员会,负责国家安全和应急响应系统,包括防范网络攻击。该中心起草标准、建言献策、并报告给内阁秘书处。它由政府安全操作协调小组支持,于2008年开始运作。该团队负责监管政府信息系统,并实施中心的指令。《日本信息安全国家战略2009年》表示所有政府机构必须协助小组,以加强网络防御。
日本国防部计划在2013年建立一支由100人组成的网络防御部队。目前,日本自卫队有四支部队,约360人,负责保护军方电脑系统。成立于2008年的指挥-控制-通信和计算机系统司令部,将负责发展国家的网络防御能力。该司令部的网络空间防卫部将把网络防御整合到军队,提供协调、技术、培训援助,以及研究网络战。日本《2010年国防白皮书》强调了网络活动是战争的一个新发展,说明了网络战能力的发展趋势。2011年6月,日本和美国宣布就网络安全问题开展双边战略政策对话。
日本总务省(Ministry of Internal Affairs and Communication)、经济-贸易-工业部成立了网络安全中心(Cyber Clean Center),研究僵尸网络,分析其发生机理,制定对策。互联网服务提供商和安全服务厂商协助这方面的研究。因为2011年10月发生了对三菱和其他一些日本企业的进攻,经济-贸易-工业部成立了日本网络安全信息共享合作伙伴关系,以促进核心技术的制造商和各种公共和私人网络安全机构之间的信息共享。
哈萨克斯坦
哈萨克斯坦2011年发布的军事条令确定,目前国家面临的威胁是网络恐怖主义和利用信息技术和心理战干涉哈萨克斯坦的内部事务。通讯和信息部控制该国大部分IT基础设施。2009年,哈萨克斯坦在通信和信息化部建立了计算机应急响应小组,以监测和保护自己的域名。此外,哈萨克斯坦国家安全委员会创造了电脑犯罪部门。哈萨克斯坦提议在上海合作组织内建立网络警察机构,并参加了集体安全条约组织关于打击网络犯罪的讨论。哈萨克斯坦与印度签订的民用核合作协议还包括一份谅解备忘录,表明两国的计算机应急响应小组在网络攻击事件方面相互支持,包括互助网络事故响应行动,威胁和攻击的信息交换和人才交流。它也与国外的计算机应急响应小组以会议的形式加强交流,以提高效率。
立陶宛
2011年,立陶宛公布了其网络安全战略——《电子信息安全(网络安全)的发展计划2011-2019年》,其中规定的目标为确保国有信息资源、有效运作关键信息基础设施以及为所有立陶宛互联网用户提供网络安全。此外,该计划确定了实现这些目标需要完成的任务,并为各个部门划清责任。该计划还规定了制定一个网络防御计划的最后期限为2015年,以保护国防机构的关键信息基础设施,在2019年应制定一个国家网络防御计划,保护关键信息基础设施和国家信息资源。根据其首相的说法,立陶宛设立了国家网络协调员。立陶宛将继续制定网络安全法律。立陶宛的军事条令把网络空间视为一个作战环境,并确定“大规模网络攻击”是该国面临的潜在威胁。
马来西亚
马来西亚已制定国家政策,设立了组织机构,加强网络安全。国家网络危机委员会,在国家安全委员会指导下运作,为网络安全提供政策指南。此外,国家网络安全政策旨在通过确定10关键部门和八项政策,以确保关键的国家信息基础设施。国防部实施的信息技术安全政策以保护政府和企业免受网络攻击。它的任务包括确保网络的安全,防止网络事故产生有害的经济效应。马来西亚网络安全(CyberSecurity Malaysia),作为科学、技术和创新部的一个部门,协调国家网络安全政策的实施。马来西亚网络安全也参与网络应急响应、数字取证和执法,以打击网络犯罪,并为互联网用户设立一个帮助中心、一个职业培训中心和网络威胁公众警报系统。为了支持这些努力,网络安全马来西亚举办年度网络危机演习,以评估国家抵御网络攻击的能力。马来西亚将继续颁布新的网络安全法律,以应对对政府网站不断增加的攻击。马来西亚计算机应急响应小组,成立于1997年,处理互联网用户面临的计算机安全问题,其目标是致力于减少攻击的成功机会,并降低网络攻击的破坏风险。
缅甸
缅甸于1990年成立了国防部计算机服务局(Defence Services Computer Directorate),后来更名为军事安全局(Military Affairs Security),其任务是负责网络中心战、网络作战能力和电子战。据说军事安全局已经得到了中国的援助。
荷兰
2012年,荷兰国防部发布了《防御网络战略》。战略讨论了六项具体工作重点:全面的方法、提高防御能力、发展进攻性军事能力、提高信息收集和安全技能、鼓励创新、不断培育和拓展国内和国际合作。该战略描述进攻性能力为“力量倍增器”,可以提高军事效率和维持“积极防御”,同时承认现实,即网络技术作为军事工具的利用仍然处于起步阶段。
国家网络安全中心创建于2012年1月1日,其目的是提供专业知识和建议、威胁监控和管理危机,并取代了以前的GOVCERT.NL(计算机应急响应小组)。该中心发布了一份关于工业控制系统的监督控制和数据采集安全检查表,以及《荷兰网络安全评估报告》,评估在网络安全方面政府的短期目标和需求。
荷兰在2011年颁布的国家网络安全战略有五个组成部分:连接和强化举措,加强个人的责任,建立公私伙伴关系,开展国际合作,以及自我监管和立法之间的平衡。它要求发布网络犯罪和数字安全的年度趋势报告,并指出将在2011年年中发布一份国家信息和通信技术“危机计划”,虽然到2012年12月报告尚未公开发布。该战略极度重视监管网络犯罪,发起了一项倡议以确保所有的信息和通信技术部门报告数据丢失、被盗,或不当使用。也将成立网络教育和培训中心,研究网络防御,发展必需的人力资本,以促进不断增长的数字经济。
内政部协调负责网络问题的各种民用和军事部门,加强跨部门网络安全,在网络防御中,国防部将参与合作。尽管在其他领域中预算在削减,荷兰国防部计划投资发展网络战能力。荷兰没有一个具体负责网络战的单位,但荷兰军方官员说,在未来这可能改变。荷兰与卢森堡和比利时签订了谅解备忘录,加强网络安全合作,包括最佳做法、信息和专业知识交流、发展公私伙伴关系。
据军事情报和安全局2011年的年度报告,军方在2012年1月设立了网络防御特别工作组,以收集网络活动和威胁的情报以及建立信号情报与网络单位更密切的协调关系。国家反恐协调员已扩大其使命,包括网络任务,特别是测试互联网应用对网络攻击的的漏洞。
挪威
2010年挪威完成了国家网络防御战略的起草工作。该战略提出了22个措施以加强挪威预防和管理网络事件的能力。其主要目标如下:获得对网络威胁的共同的态势感知(situational overview),保障信息和通讯系统,提高对网络威胁的认识和教育,加强检测和管理事件、打击和调查事故以及加强网络安全协调的能力。2013年国家安全局的预算将获得30%增长。国家安全局向国防部和司法部报告,负责制定预防性和保护性数字安全措施。挪威的计算机应急响应小组是国家安全局的一个部门。
2012年3月发布的《长期国防规划》指出国防部要提高网络防御和情报领域的能力。2012年9月,军队建立了网络防御部队,作为一个“独立机构,负责保护武装部队免遭网络威胁”。
波兰
在波兰,网络安全事务由行政-数字化部(the Ministry of Administration and Digitization)和国内安全部分担。国防部也承担了重要的网络责任,那就是维护军队的网络。在2010年,波兰制定了《网络安全政府行动纲要2011-2016》。它要求建立一个网络空间保护跨部门协调小组和网络空间保护政府代表以及其他公共部门和私营实体的代表。行政-数字化部设立了一个特别工作小组,以负责实施自己的职能。政府计算机应急响应小组负责公共和私有网络,包括关键基础设施。国内安全部管理计算机应急响应小组。
国防部发布的《波兰武装力量构想2030》特别重视网络安全和保护信息资源和能源部门。2009年国防战略把网络攻击定义为危险的威胁。波兰将在武装力量中创建一支“独立信息部队”,整合电子情报、心理作战、网络防御和进攻作战行动。波兰作为北约成员国的身份是网络防御战略的一个重要的组成部分。计算机事故响应系统负责国防部的网络安全。此系统由信息技术和电信部的主管督导,主管负责协调网络安全职能,得到网络安全和信息通讯技术服务管理行政中心(Ministerial Centre for Network Security and ICT Services Management)的支持。2011年波兰与北约咨询、指挥和控制局签订了一个协定,以促进开发新技术应对网络威胁。
韩国
韩国通讯委员会在2011年宣布了国家网络安全战略,由15个政府机构共同努力制定。网络空间被视为一个重要的作战领域,如同陆地、空中和海洋一样,需要建立国家防务体系。该战略将侧重防御,即预防、探测以及响应网络攻击。国家网络安全中心负责识别、预防和响应网络攻击。它与私营部门和军事部门合作防止网络攻击,分析漏洞,并协调网络应急响应活动。
2008年国防白皮书确定网络安全为国家防务重要的组成部分。2010白皮书把网络攻击列为几个非传统安全威胁之一。军级单位已建立了计算机应急响应小组的以监督国防信息系统。白皮书还详细介绍了国防部采取的保护国防信息网以及战场管理系统的安全措施。
2010年1月国防部成立了网络战中心。其主要目的是提高政府和金融信息网络的安全。国防部还建立了一个独立的网络战司令部,负责在网络空间的防御性和进攻性行动的安全,工作人员超过200人。
据韩国通信委员会,国家情报局会在网络问题上发挥领头作用。该委员会与国防部、政府管理和内务部委将分别负责私营部门安全、国家防御、保护政府计算机系统安全。目前超过95%国的家庭可以访问因特网。新战略要求在公共和私营部门具备加密和数据备份能力,以及采取其他的安全防范措施。韩国科学技术高等研究院建立了网络安全研究中心,协助检测和防御网络攻击。韩国还计划开发进攻性和防御性网络战武器,增加网络战司令部的人员,国防计划要把人员数量提高到1000人。
俄罗斯联邦
2012年7月,俄罗斯联邦安全委员会公布的一项打击网络犯罪的国家政策,并建立一个全国性系统以检测和防止网络攻击。政策计划到2020年能够确保国家的网络,这个任务由俄罗斯联邦安全局执行。
2012年1月,俄罗斯联邦国防部公布了《关于俄罗斯联邦武装部队在信息空间行动的概念构想》。该战略探讨了信息安全的原则和应对干扰信息系统的不同措施。该战略的第3节评估了威慑的不同规则、冲突预防和解决。2012年3月,俄罗斯联邦宣布它正考虑设立一个网络安全司令部,以确保武装力量的信息安全。此外,政府已起草了一项法案,要建立一个高级军事研究机构,研究网络安全。
2010年军事条令论述了利用政治和信息手段来保护国家和盟友的利益。该条令定义现代军事冲突的典型特征为综合运用军事力量和非军事力量,信息化战争将发挥更大作用。
新加坡
全国通信安全委员会(National Infocomm Security Committee)制定网络策略和安全策略。新加坡通信科技安全局负责网络安全。该机构在民政事务部下辖的国内安全局的领导下开展工作。新加坡在2011年宣布将建立国家网络安全中心打击网络威胁。新加坡通信科技安全机构将负责该中心。该中心计划将在2013至2014年开始全面运作,第一阶段是建立了关键基础设施和紧急服务部门的监测系统,已经在2011年完成。管理局也计划招揽信息技术人才,担当网络维护者。2012年11月,新加坡修订了《计算机滥用法》,以帮助政府反击网络攻击。该修正案赋予政府下令一个机构采取先发制人的行动打击网络攻击的权能。负责国防和教育的国务部长2012年7月宣布建立一个新的网络防御培训中心,帮助积累网络安全专业知识。
斯洛伐克
在斯洛伐克,保护网络安全的责任由一些机构分担,包括财政部(其立法、标准和信息系统安全部门负责保护关键基础设施)、内政部、国防部、个人信息保护办公室、斯洛伐克国家鉴定委员会和国家安全局。国家安全局负责网络防御,并建立了协调网络防御活动的部门间工作组。2008年《信息安全国家战略》把预防、准备和可持续性作为网络安全的三大战略目标。2005年发行的斯洛伐克共和国国防战略把网络领域作为在不断变化的安全环境中的重点关注领域。斯洛伐克经常参加北约的网络安全演习(在国家安全局的指导下)。
南非
2012年3月南非内阁批准了国家网络安全政策框架,打击网络空间的国家安全威胁。该框架让国家安全局取代了先前负责网络安全工作的通讯部,成为负责开发、实施和协调网络安全举措的主要政府机构。该机构利用一个政府全资公司——电子通信安全有限公司,为政府机构客户提供网络安全。南非的《网络犯罪法》、《电子通讯和交易法案》,惩罚黑客、电子诈骗和敲诈勒索、拒绝攻击服务和垃圾邮件。法案参照了南非签署的《网络犯罪法》。
国防部的网络能力包括支持民事机构、保护军事网络、威慑和进攻性任务,以提高信息优势。
西班牙
2011年西班牙安全战略确定网络威胁为国家面临的八大重大风险中的一个,并指出网络空间是一种新的和独特的领域。战略提出了加强国内网络安全法律,建立公私伙伴关系,加强欧洲和全球网络安全合作,并制定网络安全策略。国防部负责军队的网络安全。
国家情报中心负责政府网络和机密国家安全信息的安全性,管理政府的计算机应急响应小组。西班牙内务部内有两支专门的网络警察部队:国家警察部队技术侦查旅和国民警卫队打击远程通讯犯罪大队(Civil Guard’s Telematic Crime Group)。国家关键基础设施保护中心负责协调和关键基础设施保护,包括网络安全。西班牙的计算机应急响应小组成立于2006年。西班牙已批准了《网络犯罪公约》。
2010/3皇家法令调整了国家安全框架,制定了公共部门实施网络安全实践的指示,以确保获得信息以及信息的完整性和保密性。它强调公共网络应采用多层“深度防御”战略,这些安全措施将包括预防措施、检测和缓解。虽然它没有采取超越国界实施先发制人或者报复性行动的原则,预防措施不仅包括减少受到潜在威胁攻击的机会,而且包括劝阻。国防部参与国家层面的、欧洲的和北约的网络安全努力。
斯里兰卡
2011年2月,斯里兰卡陆军司令官表示,该国面临着网络空间的威胁,在线监控和防御信息威胁是国防部新闻部门的当务之急。国家计算机应急响应小组是网络安全的联络点,隶属于信息和通信技术局;它在2012年2月加入了亚太地区的计算机应急响应小组。
瑞士
瑞士的防止网络风险国家战略发布于2012年6月,概述了瑞士的网络防御目标。联邦委员会正在加强关键基础设施的弹性,减少在网络领域发生风险、犯罪、间谍活动和破坏活动的几率。
联邦国防部打算发展网络防御、刺探和攻击能力。国防部长在2011年表示,国防预算总额的5-10%分配给网络安全。武装部队司令部支持机构的电子化作战中心正在建立两个与网络作战相关的单位。一个是军队计算机应急响应小组,负责监督武装部队的系统和网络。它将与政府的计算机应急响应小组协调。另一个单位负责计算机网络作战。联邦情报局,作为国防部的一部分,专注于关键信息基础设施的保护。
土耳其
2012年11月,土耳其建立了网络安全理事会,负责确定和实施网络安全措施。信息和通信管理局和科学技术研究委员会正在起草一份国家网络安全战略,计划在2013年发布。管理局将发挥监督和协调作用。土耳其2011年10月宣布成立了首个民用网络安全机构——国家网络安全协调基金会。该基金会将聘请200名工作人员,为政府机构和私营实体提供网络安全援助。2010年土耳其合并了两个机构创建了一个新机构,其任务是信号拦截并确保土耳其的电子通信。研究人员将研究密码学、网络安全、电子战以及为公共和私营部门开发软件。
土耳其在2010年10月修订的军事战略开始考虑到了网络安全威胁。土耳其计划建立网络军队司令部,以打击针对国家的网络攻击,总参谋部内设立了一个特殊的单位,与国防部、科学和技术研究理事会以及中东技术大学的合作,以应对网络威胁。该司令部服从总参谋部,但有独立预算和自主结构。它会监控整个土耳其网络,并保护国家机构。
乌克兰
在2002年乌克兰开始重视网络安全,当时的内政部设立了一个单位来对付高科技犯罪。在那时,在内政部的顿涅茨克法研究所(Donetsk Law Institute)设立了一个部门,专门研究信息技术。乌克兰不断发展其网络能力和计划。在2011年召开的北约-乌克兰国际网络防御座谈会上,国家安全和网络国防委员会成员简单介绍了乌克兰网络防御战略草案。
专用通信和信息保护国家服务中心制定政策,加强信息资源保护,确保政府通信系统的功能。安全局负责保护“乌克兰的技术和国防潜力“。该国的网络安全架构得到了不断发展。在2012年4月接受采访时,安全服务中心的负责人指出,乌克兰正在建立一个专门保护在信息安全领域的国家利益的反情报部门,应对那些大量的未得到授权而获取国家资源的行为。此外,安全服务中心建议建立打击网络犯罪的国家制度。
军方在处理网络威胁中的任务被描述在一份白皮书中。它指出,“军队和其他军事机构应当参加确保国家信息系统的可靠性和安全性”。2012年6月,国家安全和国防委员会批准了新的军事条令,其指出,乌克兰认为对核设施、化学和国防工业、军火库以及经济和信息实体的网络攻击可以引发武装冲突。虽然网络空间的军事能力仍不明朗,总参谋部仍然设立了信息安全及密码技术中央司令部。乌克兰批准了《网络犯罪公约》。
英国
英国是拥有世界上最完善的网络安全方法的国家之一。2011年11月,英国更新了其网络安全战略。战略认为网络攻击是一种国家安全威胁。该战略的目标包括打击网络犯罪,创造一个安全的商业环境,加强信息基础设施的弹性,确保公民拥有一个开放的、安全的网络空间,并建立合适的网络安全人才队伍。该战略认为英国将努力通过双边和国际论坛,建立国际规范和发展信任建立(confidence-building)措施。
政府已拨款6.5亿英镑,计划到2015年实现国家网络安全计划。三分之二的资金将被分配给发展“作战能力”,而20%用于公共和私人关键网络基础设施建设。几乎有一半资金分配给了国家信号情报机构——英国政府通信总部(GCHQ)。网络安全和信息保障办公室创建于2009年,提供战略指导,并协调内阁办公室制定的网络安全政策。它负责执行国家网络安全计划和管理6.5亿英镑的预算。国家基础设施保护中心为关键基础设施的业主提供处理网络威胁的指导,开展信息交流,以加强公共和私营部门的威胁信息共享和保护措施。
2012年9月,英国宣布建立一个学术机构。致力于研究网络安全。它得到英国政府通讯总部的支持,以增加对网络攻击的弹性和使政府得到更好的装备,保卫国家在网络空间的利益。英国还将建立一个国家打击犯罪局,下设一个国家打击网络犯罪部门,调查和应对严重的国家水平的网络犯罪,为地方警察部队提供支持和培训。这个部门将合并英国重大组织犯罪署(Serious Organised Crime Agency)和伦敦警察厅(Metropolitan Police)的打击电子犯罪部门。2012年3月,税收及海关总署宣布将建立一个网络犯罪小组,调查网络税收欺诈。
2010年国家安全战略强调“其他国家和大规模网络犯罪组织在网络空间发动的针对英国的恶意攻击”是最优先的事项之一。2011年修订的战略指出,新的联合部队司令部将领导开发和集成网络防御能力。该战略还呼吁建立了两个联合网络部队。一个设在全球行动和安全控制中心,以“主动和被动地”保卫国防部的网络免受攻击。第二个将设在政府通讯总部,负责制定“新的战术、技术,并策划通过在网络空间作战获得军事影响”。
2009年的网络安全战略要求国防部建立一个网络安全行动中心,属于政府通讯总部,负责发展防御性和进攻性网络作战能力。2010年《战略防御与安全评估》呼吁建立一个防御网络作战小组。该小组将在2015年3月投入运营,是一个“国防领域的网络单位构成的联盟”,以“确保整个防卫作战领域的网络活动协调”。在国防部,全球行动和安全控制中心负责保卫国防部的网络。
美国
美国正在实施一个庞大的网络安全计划,无论是在民事领域还是在军事领域,在2012年采取了重大的行动。2009年5月美国完成网络空间政策评估和2009年12月任命了一个中级网络安全协调员,以支持国家安全委员会的工作。在网络空间政策审查中的许多规定也包括在2010年的国家安全战略中。网络安全的责任由国土安全部、联邦调查局和国防部——包括美国网络司令部(其中国家安全局是其组成单位)——之间分担,国务院和商务部领导网络安全标准的国际谈判和标准的制定。
美国国土安全部的国家网络安全部门的任务是“与公共、私营部门和国际实体协同工作,以确保网络空间和美国的网络利益”。该部门制定了多项方案,以协助企业保护网络基础设施免受攻击。国家网络响应协调小组(National Cyber Response Coordination Group)由13个联邦机构构成,在发生了“具有全国显著影响网络事件”时,负责协调联邦政府的反应行动。美国国土安全部还加强了国家网络安全和通信协调中心的工作,以提高态势感知和信息分享能力。2010年10月国防部和国土安全部签署了协议备忘录,加强部门间的协作。
2012年,国会两次审议将赋予美国国土安全部保护关键基础设施网络的权限而且得到行政机构支持的立法,但未能通过。立法失败促使白宫发布了一项声明,总统将签署一个行政命令(具有法律效力),制定改善关键基础设施安全的一些最起码的要求。
据报道,2012年10月奥巴马总统签署了一项总统决策指令,规范在网络空间中的军事活动。该指令属于保密,但国防部长进行了评论,他表明军方将在抵御来自国外的网络攻击中发挥更大的作用。国防部长莱昂·帕内塔在2012年12月18日发表讲话时说,国防部最近制定了在网络空间的新的交战规则,明确了保卫国家的任务,这将使其“更快速地响应网络威胁”。他进一步指出,美国国防部正在研究如何加强网络司令部的方案,目前网络司令部是战略司令部的子司令部。网络司令部成立于2010年,最初负责处理针对军事网络基础设施的威胁,因为总统签署的指令,现在有更广泛的国家网络防御责任。该司令部负责防御性和进攻性作战行动。网络司令部的构成性部队包括陆军网络司令部、第24航空队、舰队网络司令部和海军陆战队网络司令部。
2012年11月,美国国防高级研究计划局公布的一份招标文件致力于研究网络战行为,称为基础性网络战(X计划)。该文件指出“X计划将进行创新性的研究,以了解网络战的本质和主导网络战场所需要的基本战略。拟定的研究应探讨创新方法,在科学、设备或系统方面取得革命性进步”。
广泛的媒体报道称2010年对伊朗核设施的“震网”网络攻击可以追查到美国国家安全官员,是由美国和以色列传播。
越南
越南公安部提议建立一个高级司令部,为军队提供电子和网络安全,理由是“网络战争的突发性”是建立网络-军事组织的一个关键推动因素。公安部内的信息技术部门主任一直倡导改善网络作战能力。公安部的后勤和技术综合部(General Department of Logistics and Technology)、国家计算机应急响应小组和国际数据集团正在拟定未来十年的信息安全。越南计划投资4200万美元用于保护敏感信息,并建立了国家技术中心和一个信息安全机构。作为这项投资的一部分,越南批准了一项全国性的总体规划,以确保2010-2020年期间的国内网络空间安全,并建立了国家网络安全技术中心,负责在两年内开发一个监测、预警和事件响应系统。国家计算机应急响应小组,信息和通信部内的一个单位,成立于2005年。它的任务包括网络事故响应行动的协调和计算机网络安全的发展。知远/安德万