2022年1月25日,英國政府正式發(fā)布《國家網(wǎng)絡(luò)安全戰(zhàn)略》(Government Cyber Security Strategy: 2022 to 2030)文件。文件對英國政府如何確保公共部門有效應(yīng)對網(wǎng)絡(luò)威脅進(jìn)行了闡釋,并描繪了戰(zhàn)略愿景,即確保政府核心功能對網(wǎng)絡(luò)攻擊具有韌性,強(qiáng)化英國作為主權(quán)國家地位,提升影響力,打造一個民主、負(fù)責(zé)任的網(wǎng)絡(luò)強(qiáng)國。
英國是全球最早將網(wǎng)絡(luò)安全提升至國家戰(zhàn)略高度的大國之一,早在2009年6月就發(fā)布了首份國家網(wǎng)絡(luò)安全戰(zhàn)略文件,用以指導(dǎo)和加強(qiáng)國家網(wǎng)絡(luò)安全建設(shè)。隨著網(wǎng)絡(luò)安全威脅的發(fā)展變化及其對國家安全威脅的不斷增長,英國政府于2011年發(fā)布第二版國家網(wǎng)絡(luò)安全戰(zhàn)略,設(shè)定了新的網(wǎng)絡(luò)安全目標(biāo),并通過《國家網(wǎng)絡(luò)安全計(jì)劃》(National Cyber Security Programme,簡稱NCSP),加大專項(xiàng)資金投入,不斷提升網(wǎng)絡(luò)安全能力。英國內(nèi)閣辦公室每年發(fā)布報(bào)告,總結(jié)過去一年網(wǎng)絡(luò)安全工作的進(jìn)展,并提出下一年的工作計(jì)劃。2016年11月,英國政府發(fā)布《2016-2021年國家網(wǎng)絡(luò)安全戰(zhàn)略》,明確了網(wǎng)絡(luò)安全的愿景目標(biāo)以及未來五年的行動方案,并同步啟動新的《國家網(wǎng)絡(luò)安全計(jì)劃》,以支持網(wǎng)絡(luò)安全戰(zhàn)略的實(shí)施。英國網(wǎng)絡(luò)安全戰(zhàn)略在總結(jié)以往經(jīng)驗(yàn)教訓(xùn)的基礎(chǔ)上,不斷適應(yīng)新形勢進(jìn)行優(yōu)化調(diào)整。2021年12月,英國政府發(fā)布《2022年國家網(wǎng)絡(luò)戰(zhàn)略》(National Cyber Strategy),也將“檢測、干擾和威懾英國的對手,加強(qiáng)英國網(wǎng)絡(luò)空間安全”作為“支柱”(pillar,即優(yōu)先計(jì)劃)之一。在上述背景下,英國2022版網(wǎng)絡(luò)安全戰(zhàn)略問世。
新版網(wǎng)絡(luò)安全戰(zhàn)略共分九章,分別從背景、方法、網(wǎng)絡(luò)安全風(fēng)險管理、網(wǎng)絡(luò)攻擊防御、網(wǎng)絡(luò)安全事件檢測、網(wǎng)絡(luò)安全事件影響控制、網(wǎng)絡(luò)安全知識技能及文化培養(yǎng)、成果評估、戰(zhàn)略執(zhí)行等方面對英國網(wǎng)絡(luò)安全戰(zhàn)略進(jìn)行了全面描述。與前幾版網(wǎng)絡(luò)安全戰(zhàn)略相比,英國新版網(wǎng)絡(luò)安全戰(zhàn)略更加激進(jìn)、更富雄心。例如,在內(nèi)閣辦公室建立新的政府協(xié)調(diào)中心(Government Cyber Coordination Centre ,簡稱GCCC),在公共部門間更好地進(jìn)行網(wǎng)絡(luò)安全工作協(xié)調(diào)。在金融部門網(wǎng)絡(luò)合作中心(Financial Sector Cyber Collaboration Centre,簡稱FSCCC)等私營模式成功運(yùn)行的基礎(chǔ)上,GCCC將更快速地識別、調(diào)查和協(xié)調(diào)政府對公共網(wǎng)絡(luò)系統(tǒng)攻擊的反應(yīng),以確保信息共享更及時,實(shí)現(xiàn)“統(tǒng)一防御”(Defend As One)。此外,GCCC還將加強(qiáng)漏洞管理,建立跨政府部門漏洞報(bào)告服務(wù)體系,以方便安全研究人員及公共部門人員更加方便地匯報(bào)公共數(shù)字服務(wù)系統(tǒng)中存在的漏洞。
英國現(xiàn)任首相約翰遜為新版戰(zhàn)略作序,強(qiáng)調(diào)網(wǎng)絡(luò)韌性的重要性,指出英國作為主權(quán)國家要在以技術(shù)塑造的當(dāng)今世界中切實(shí)維護(hù)自身利益,并要求政府部門發(fā)揮表率作用,為數(shù)字經(jīng)濟(jì)發(fā)展護(hù)航。