(一)加快出臺(tái)國(guó)家信息安全戰(zhàn)略
近年來(lái),網(wǎng)絡(luò)空間安全已成為國(guó)際社會(huì)的焦點(diǎn)議題。一方面,由于網(wǎng)絡(luò)威脅正變得日益嚴(yán)峻,亟須統(tǒng)籌謀劃加以應(yīng)對(duì);另一方面,各國(guó)也希望趁此領(lǐng)域尚存空白時(shí)盡早建章立制,搶占網(wǎng)絡(luò)空間的制高點(diǎn)。歐盟在多個(gè)成員國(guó)已有自身戰(zhàn)略的情形下,仍急著推出這份整體戰(zhàn)略,正是這一心態(tài)的真實(shí)寫(xiě)照。目前,我國(guó)尚無(wú)公開(kāi)發(fā)布的信息安全戰(zhàn)略,無(wú)論是構(gòu)建國(guó)家信息安全保障體系的國(guó)內(nèi)需求,還是世界主要國(guó)家相繼推出網(wǎng)絡(luò)安全戰(zhàn)略的國(guó)際形勢(shì),都在呼吁我國(guó)信息安全戰(zhàn)略盡快出臺(tái)。
(二)推動(dòng)建立信息共享機(jī)制
歐盟非常注重信息共享,在該戰(zhàn)略中屢次強(qiáng)調(diào)要推動(dòng)建立NIS主管政府部門與執(zhí)法部門之間、政府部門與企業(yè)之間的信息共享渠道。美國(guó)等國(guó)家也曾在多個(gè)法案中確立信息共享方式和程序。網(wǎng)絡(luò)安全事件具有涉及范圍廣、傳播速度快、出現(xiàn)頻率高的特點(diǎn),在預(yù)警、防范、恢復(fù)過(guò)程中,信息共享確實(shí)非常必要。目前,我國(guó)尚未建立信息安全信息共享機(jī)制,在未來(lái)的機(jī)制設(shè)計(jì)過(guò)程中,國(guó)家網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組應(yīng)充分發(fā)揮協(xié)調(diào)職能,在協(xié)調(diào)小組辦公室下設(shè)信息共享中心,負(fù)責(zé)政府部門之間及政府部門與企業(yè)之間的信息共享工作。值得特別注意的是,應(yīng)通過(guò)法律或規(guī)章制度,最大限度地確保共享信息的保密性,讓共享各方能自愿、放心地交換信息。
(三)加強(qiáng)供應(yīng)鏈安全管理
歐盟戰(zhàn)略高度重視供應(yīng)鏈安全問(wèn)題,主張利用市場(chǎng)手段和企業(yè)力量加以解決。該戰(zhàn)略還提出要為歐洲使用的所有產(chǎn)品制定合適的供應(yīng)鏈安全要求。這些措施同樣適用于我國(guó)。為了提高 ICT產(chǎn)品的安全等級(jí),我國(guó)可以研究制定供應(yīng)鏈安全管理相關(guān)標(biāo)準(zhǔn)或辦法,對(duì)ICT設(shè)備制造商、軟件開(kāi)發(fā)者、服務(wù)提供者等提出相應(yīng)的安全要求,給符合要求且信譽(yù)記錄良好的企業(yè)授予高等安全級(jí)別,使得企業(yè)網(wǎng)絡(luò)安全性能轉(zhuǎn)化為市場(chǎng)競(jìng)爭(zhēng)力,推動(dòng)企業(yè)在追求利潤(rùn)時(shí)自愿、自覺(jué)地考慮安全因素。