2022年1月25日,英國政府正式發(fā)布《國家網(wǎng)絡安全戰(zhàn)略》(Government Cyber Security Strategy: 2022 to 2030)文件。文件對英國政府如何確保公共部門有效應對網(wǎng)絡威脅進行了闡釋,并描繪了戰(zhàn)略愿景,即確保政府核心功能對網(wǎng)絡攻擊具有韌性,強化英國作為主權國家地位,提升影響力,打造一個民主、負責任的網(wǎng)絡強國。
英國是全球最早將網(wǎng)絡安全提升至國家戰(zhàn)略高度的大國之一,早在2009年6月就發(fā)布了首份國家網(wǎng)絡安全戰(zhàn)略文件,用以指導和加強國家網(wǎng)絡安全建設。隨著網(wǎng)絡安全威脅的發(fā)展變化及其對國家安全威脅的不斷增長,英國政府于2011年發(fā)布第二版國家網(wǎng)絡安全戰(zhàn)略,設定了新的網(wǎng)絡安全目標,并通過《國家網(wǎng)絡安全計劃》(National Cyber Security Programme,簡稱NCSP),加大專項資金投入,不斷提升網(wǎng)絡安全能力。英國內(nèi)閣辦公室每年發(fā)布報告,總結過去一年網(wǎng)絡安全工作的進展,并提出下一年的工作計劃。2016年11月,英國政府發(fā)布《2016-2021年國家網(wǎng)絡安全戰(zhàn)略》,明確了網(wǎng)絡安全的愿景目標以及未來五年的行動方案,并同步啟動新的《國家網(wǎng)絡安全計劃》,以支持網(wǎng)絡安全戰(zhàn)略的實施。英國網(wǎng)絡安全戰(zhàn)略在總結以往經(jīng)驗教訓的基礎上,不斷適應新形勢進行優(yōu)化調整。2021年12月,英國政府發(fā)布《2022年國家網(wǎng)絡戰(zhàn)略》(National Cyber Strategy),也將“檢測、干擾和威懾英國的對手,加強英國網(wǎng)絡空間安全”作為“支柱”(pillar,即優(yōu)先計劃)之一。在上述背景下,英國2022版網(wǎng)絡安全戰(zhàn)略問世。
新版網(wǎng)絡安全戰(zhàn)略共分九章,分別從背景、方法、網(wǎng)絡安全風險管理、網(wǎng)絡攻擊防御、網(wǎng)絡安全事件檢測、網(wǎng)絡安全事件影響控制、網(wǎng)絡安全知識技能及文化培養(yǎng)、成果評估、戰(zhàn)略執(zhí)行等方面對英國網(wǎng)絡安全戰(zhàn)略進行了全面描述。與前幾版網(wǎng)絡安全戰(zhàn)略相比,英國新版網(wǎng)絡安全戰(zhàn)略更加激進、更富雄心。例如,在內(nèi)閣辦公室建立新的政府協(xié)調中心(Government Cyber Coordination Centre ,簡稱GCCC),在公共部門間更好地進行網(wǎng)絡安全工作協(xié)調。在金融部門網(wǎng)絡合作中心(Financial Sector Cyber Collaboration Centre,簡稱FSCCC)等私營模式成功運行的基礎上,GCCC將更快速地識別、調查和協(xié)調政府對公共網(wǎng)絡系統(tǒng)攻擊的反應,以確保信息共享更及時,實現(xiàn)“統(tǒng)一防御”(Defend As One)。此外,GCCC還將加強漏洞管理,建立跨政府部門漏洞報告服務體系,以方便安全研究人員及公共部門人員更加方便地匯報公共數(shù)字服務系統(tǒng)中存在的漏洞。
英國現(xiàn)任首相約翰遜為新版戰(zhàn)略作序,強調網(wǎng)絡韌性的重要性,指出英國作為主權國家要在以技術塑造的當今世界中切實維護自身利益,并要求政府部門發(fā)揮表率作用,為數(shù)字經(jīng)濟發(fā)展護航。