探索网络安全政策选择的框架

A Framework for Exploring Cybersecurity Policy Options

【作者】 Igor Mikolic-Torreira ; Ryan Henry ; Don Snyder ; Sina Beaghley ; Stacie L. Pettyjohn ; Sarah Harting ; Emma Westerman ; David A. Shlapak ; Megan Bishop ; Jenny Oberholtzer ; et al.

2016-11-23
美国兰德公司
查看原文
分享到:

今天的网络环境为创新、互动、商业和创造力提供了无限的机会,但这些好处也带来了严重的安全挑战。令人满意的解决方案需要在公共和私营组织之间建立伙伴关系,建立机制和激励措施来促进日常信息共享和集体防御,并教育用户如何挫败日益复杂的攻击。在威廉和弗洛拉·休利特基金会网络倡议的资助下,兰德公司在华盛顿特区和加利福尼亚硅谷开发并开展了两个以网络安全为重点的发现游戏,旨在获取尽可能广泛的利益相关者观点。与会者代表了科技部门、政府机构、智库和学术机构、促进公民自由和隐私的倡导组织、技术用户等。目标是探索改善网络安全的机会,评估可能的解决方案的影响,并制定一个初步框架,以支持关于网络安全政策和做法的辩论和决策。游戏围绕着不久的将来设定的两种看似合理的网络安全场景展开。在第一种情况下,恶意行为者利用物联网中的漏洞,造成虚拟和物理伤害;第二,大规模数据泄露损害了金融系统,包括身份验证过程。参与者在多学科团队中讨论每个问题的各个方面,然后在大型小组中分享潜在的解决方案和策略。演习的形式和结果提供了见解,有助于指导应对未来网络安全挑战的整体方法


相关资源