在歐洲網(wǎng)絡(luò)與信息安全局(ENISA)2012年發(fā)布的國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略實(shí)踐指導(dǎo)白皮書中,ENISA提出了國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略的四個(gè)階段:制定、實(shí)施、評(píng)估和調(diào)整。
如今越來越多的歐洲國(guó)家開始將網(wǎng)絡(luò)安全戰(zhàn)略(NCSS)看做事關(guān)經(jīng)濟(jì)民生的關(guān)鍵政策,已經(jīng)有18個(gè)歐盟成員國(guó)發(fā)布了國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略,其中不少國(guó)家已經(jīng)進(jìn)入重新評(píng)估優(yōu)化安全戰(zhàn)略的第二階段。
對(duì)此,ENISA近日又發(fā)布了國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略評(píng)估框架(Evaluation Framework on NCSS),為政策專家和政府官員評(píng)估國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略提供指導(dǎo)框架。
該框架與歐盟的網(wǎng)絡(luò)安全戰(zhàn)略保持高度一致,目的是向歐盟成員國(guó)提供指導(dǎo)和實(shí)踐工具,更好地制定國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略。
ENISA的國(guó)家安全戰(zhàn)略評(píng)估框架主要包括安全戰(zhàn)略評(píng)估的概念邏輯模型,以及關(guān)鍵績(jī)效評(píng)估(KPI)列表。
ENISA國(guó)建安全戰(zhàn)略評(píng)估框架主要有以下四大目的:
制定網(wǎng)絡(luò)安全防御政策,加強(qiáng)安全防御能力;
提高網(wǎng)絡(luò)抗打擊能力;
對(duì)行業(yè)網(wǎng)絡(luò)安全提供支持;
保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施。
ENISA的國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略評(píng)估框架參考了18個(gè)歐盟成員國(guó)和8個(gè)非歐盟成員國(guó)的國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略最佳實(shí)踐,ENISA執(zhí)行理事Udo Helmbrecht教授如此評(píng)價(jià)道:“國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略是歐盟成員國(guó)應(yīng)對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和挑戰(zhàn)的重要環(huán)節(jié),需要持續(xù)發(fā)展并正確評(píng)估,以適應(yīng)社會(huì)、技術(shù)和經(jīng)濟(jì)的發(fā)展。ENISA此此提供了一個(gè)系統(tǒng)性和指導(dǎo)性很強(qiáng)的評(píng)估框架,有助歐盟成員國(guó)提升其國(guó)家安全戰(zhàn)略的制定水平。”