有關(guān)美國的網(wǎng)絡(luò )安全戰略與人才戰略,大家知道多少?下面就是小編收集的相關(guān)的信息的簡(jiǎn)析,歡迎大家閱讀!

美國三任總統“遞進(jìn)式”網(wǎng)絡(luò )安全戰略
在過(guò)去的20多年時(shí)間里,美國先后經(jīng)歷了克林頓、布什和奧巴馬三任總統,雖然所處的網(wǎng)絡(luò )環(huán)境不同,三任總統對網(wǎng)絡(luò )安全對國家安全的重要性都有著(zhù)清晰的理解,都制定了相應的網(wǎng)絡(luò )安全戰略,他們遞進(jìn)式的網(wǎng)絡(luò )安全戰略也保證了其國家戰略的延續性和持續性,從而奠定了美國第一網(wǎng)絡(luò )安全大國的地位。
克林頓時(shí)代的網(wǎng)絡(luò )安全戰略是“全面防御”,重點(diǎn)是保護網(wǎng)絡(luò )基礎設施的安全;在布什時(shí)代,911事件引發(fā)了美國網(wǎng)絡(luò )戰略的重大轉變,網(wǎng)絡(luò )戰略重點(diǎn)轉向的網(wǎng)絡(luò )反恐,強調“攻防結合”;而奧巴馬時(shí)代,網(wǎng)絡(luò )安全戰略開(kāi)始強調“主動(dòng)攻擊”,完成了網(wǎng)絡(luò )安全戰略從“被動(dòng)預防到網(wǎng)絡(luò )威懾”的全面轉折。
1993年,克林頓政府提出興建“國家信息基礎設施”,制定了《信息系統保護國家計劃》,把重要網(wǎng)絡(luò )信息安全放在優(yōu)先發(fā)展的位置,并對重點(diǎn)信息網(wǎng)絡(luò )實(shí)行全生命安全周期管理。按照要求,新建和正在運行的重要信息網(wǎng)絡(luò )的信息系統必須實(shí)施定期風(fēng)險評估,針對信息系統的安全類(lèi)別和等級,實(shí)行等級保護,并定期通過(guò)安全測試和風(fēng)險評估,由聯(lián)邦機構的高級官員基于安全控制的有效性和殘余風(fēng)險值,決定是否授權該信息系統投入運行。這些風(fēng)險評估的方法逐步成為全球信息系統安全評估的模式。
布什上臺以后,美國國防部網(wǎng)站是美國重要的核心網(wǎng)站,其被攻擊次數不斷增長(cháng)使美國政府憂(yōu)心忡忡。“9•11”事件發(fā)生后,一些恐怖分子利用網(wǎng)絡(luò )向美國計算機網(wǎng)絡(luò )頻頻發(fā)動(dòng)攻擊,特別對那些要害部門(mén)的網(wǎng)絡(luò )進(jìn)行破壞,從而危美國及其盟友國家民眾的安全,“網(wǎng)絡(luò )恐怖主義”浮出水面。
2003年2月14日,美國公布了《國家網(wǎng)絡(luò )安全戰略》報告,正式將網(wǎng)絡(luò )安全提升至國家安全的戰略高度,從國家戰略全局對網(wǎng)絡(luò )的正常運行進(jìn)行謀劃,以保證國家和社會(huì )生活的安全與穩定。
布什政府非常重視美軍網(wǎng)絡(luò )戰進(jìn)攻能力建設,大力開(kāi)發(fā)計算機網(wǎng)絡(luò )戰武器。在軟殺傷網(wǎng)絡(luò )戰武器方面,美軍已經(jīng)研制出2000多種計算機病毒武器,如“蠕蟲(chóng)”程序、“特洛伊木馬”程序、“邏輯炸彈”、“陷阱門(mén)”等。在硬殺傷網(wǎng)絡(luò )戰武器方面,美國正在發(fā)展或已開(kāi)發(fā)出電磁脈沖彈、次聲波武器、激光反衛星武器、動(dòng)能攔截彈和高功率微波武器,可對別國網(wǎng)絡(luò )的物理載體進(jìn)行攻擊,同時(shí)美國創(chuàng )建了“黑客部隊”。
美國是世界上第一個(gè)引入網(wǎng)絡(luò )戰概念的國家,也是第一個(gè)積極加強網(wǎng)軍建設的國家。自2002年12月起,美國海軍、空軍和陸軍紛紛組建自己的網(wǎng)絡(luò )部隊。2009年初,“網(wǎng)絡(luò )總統”奧巴馬上臺伊始,就啟動(dòng)了為期60天的網(wǎng)絡(luò )空間安全評估,隨之宣布成立網(wǎng)絡(luò )司令部。將之前陸?盏木W(wǎng)絡(luò )部隊進(jìn)行擴充和重組后,美國網(wǎng)絡(luò )司令部于2010年5月21日正式啟動(dòng),10月全面運作,美國網(wǎng)絡(luò )戰力量進(jìn)入統一協(xié)調發(fā)展的“快車(chē)道”。
2012年5月,時(shí)任美國國家安全局局長(cháng)基斯•亞歷山大上將被任命為網(wǎng)絡(luò )司令部司令,成為美國首任網(wǎng)絡(luò )司令,負責組建網(wǎng)絡(luò )安全部隊并指揮網(wǎng)絡(luò )戰,在之后的5年時(shí)間里,美國網(wǎng)絡(luò )司令部取得了一系列的進(jìn)展。
2012年,美國國家網(wǎng)絡(luò )靶場(chǎng)正式交付軍方試用。2013年,美國熱炒黑客攻擊事件,借機將網(wǎng)絡(luò )司令部由900人擴編到4900人,宣布3年內擴建40支網(wǎng)絡(luò )戰部隊。2014年,美國國防部發(fā)布《四年防務(wù)評估報告》,明確提出“投資新擴展的網(wǎng)絡(luò )能力,建設133支網(wǎng)絡(luò )任務(wù)部隊”?梢钥闯,在2013年到2014年的一年時(shí)間里,美軍宣稱(chēng)網(wǎng)絡(luò )戰部隊擴編3倍以上。
“吸血式”美國網(wǎng)絡(luò )安全的精英人才戰略
美國在制定相應網(wǎng)絡(luò )安全戰略的同時(shí),也制定并實(shí)施了全面的網(wǎng)絡(luò )安全人才尤其是精英人才的培養戰略,從2004年開(kāi)始,美國國土安全部就與美國國安局(NSA)的“信息保障司”(IAD)合作實(shí)施了“國家學(xué)術(shù)精英中心”計劃 。
2011年9月,美國土安全部和人力資源辦公室牽頭提出《網(wǎng)絡(luò )安全人才隊伍框架(草案)》,明確了網(wǎng)絡(luò )安全專(zhuān)業(yè)領(lǐng)域的定義、任務(wù)及人員應具備的“知識、技能、能力”,對開(kāi)展網(wǎng)絡(luò )安全專(zhuān)業(yè)學(xué)歷教育、職業(yè)培訓和專(zhuān)業(yè)化人才隊伍建設起到了重要的指導作用。
2012年9月,美國專(zhuān)門(mén)針對網(wǎng)絡(luò )安全人才隊伍建設發(fā)布了“NICE戰略計劃”,明確提出了對普通公眾、在校學(xué)生、網(wǎng)絡(luò )安全專(zhuān)業(yè)人員三類(lèi)群體進(jìn)行教育和培訓,以提高全民網(wǎng)絡(luò )安全的風(fēng)險意識、擴充網(wǎng)絡(luò )安全人才儲備、培養具有全球競爭力的網(wǎng)絡(luò )安全專(zhuān)業(yè)隊伍。
2012年6月6日,美國國土安全部將與大學(xué)和私企合作啟動(dòng)一項旨在培養新一代網(wǎng)絡(luò )專(zhuān)業(yè)人才的計劃。這項計劃的任務(wù)是:制定人才培養戰略,提升國土安全部對網(wǎng)絡(luò )競賽和大學(xué)計劃的參與程度;加強公司合作伙伴關(guān)系;通過(guò)跨部門(mén)合作組建一支能在聯(lián)邦政府所有機構工作的網(wǎng)絡(luò )安全隊伍。主管該計劃的是國土安全部顧問(wèn)委員會(huì )的Jeff Moss (BlackHat創(chuàng )始人)和Alan Paller(著(zhù)名的SANS學(xué)院的研究院長(cháng)。該學(xué)院是培養網(wǎng)絡(luò )安全專(zhuān)家的高等學(xué)府,它的十幾萬(wàn)名畢業(yè)生是目前在60多個(gè)國家擔任網(wǎng)絡(luò )安全要職的專(zhuān)家。)
美國國土安全部還通過(guò)“網(wǎng)絡(luò )安全人才計劃”(Cybersecurity Workforce Initiative)招聘一大批網(wǎng)絡(luò )安全專(zhuān)業(yè)人才,其中包括計算機工程師、科學(xué)家、分析師和IT專(zhuān)家。為完成招聘任務(wù),該部已設立了十分有競爭力的獎學(xué)金、助學(xué)金和在職培訓計劃來(lái)吸引人才。如2012年6月,美國國土安全部已與海軍研究生院合作為該部的雇員提供了可獲得“網(wǎng)絡(luò )系統和運行”專(zhuān)業(yè)理科碩士學(xué)位的遠程教育機會(huì )。2012年8月,該部與加州州立大學(xué)San Jose 分校合作舉辦了有100名大學(xué)生參加的網(wǎng)絡(luò )精英夏令營(yíng)。
為提高信息安全的教育、培訓和宣教水平,美國國家安全局已與美國政府有關(guān)部門(mén)、學(xué)術(shù)界和產(chǎn)業(yè)界一起合作實(shí)施了“國家IA教育培訓計劃”(NIETP)。NIETP是美國與國家安全系統有關(guān)的教育培訓工作的主管單位,其實(shí)施的各項計劃確保了美國信息系統安全專(zhuān)業(yè)人才具有最高的素質(zhì)。
除此之外,美國還非常重要與民間安全人才的交流,并鼓勵和吸引民間安全人才參與國家網(wǎng)絡(luò )安全建設中,2012年時(shí)任美國國家安全局局長(cháng)和美軍網(wǎng)絡(luò )司令部司令基斯.亞歷山大參加了世界黑客大會(huì )DEFCON并做了主題演講,號召民間黑客和安全公司與政府合作,之后美國國家安全局開(kāi)始借助RSA、BlackHat和DEFCON等國際性安全會(huì )議大肆招募安全人才,美國現任國土安全部部長(cháng)Jeh Johnson出席了今年的RSA大會(huì ),邀請民間黑客和安全公司與政府一起,參與網(wǎng)絡(luò )安全防護。
打造核心人才戰略的3個(gè)關(guān)鍵策略
核心人才戰略能夠解決中國銀行業(yè)在新形勢下所面臨的人才挑戰,推動(dòng)發(fā)展變革。如今,中國銀行業(yè)的發(fā)展需求儼然改變,人員結構的調整,管理的降本增效,人才的跨界流動(dòng),國際化人才的儲備都要求中國銀行業(yè)重新規劃一套戰略聚焦的、系統化的新型人才管理機制。因而實(shí)施核心人才戰略已經(jīng)成為推動(dòng)中國銀行業(yè)發(fā)展轉向,完成發(fā)展升級的關(guān)鍵所在。
核心人才戰略關(guān)鍵策略之一:全面提升全行領(lǐng)導力
● 全面提升全行領(lǐng)導力是變革發(fā)展的源動(dòng)力
核心領(lǐng)導人才是銀行戰略發(fā)展的引領(lǐng)者,中國銀行業(yè)的變革需要高層、中層與基層管理者“三輪驅動(dòng)”。任何銀行的變革都需要共同發(fā)力,即首先在高層管理者中形成變革的意識,其次將變革的理念灌輸到中層管理者,最后由基層管理者完成變革的執行,如此由上而下地釋放每個(gè)崗位的變革潛力,創(chuàng )造發(fā)展奇跡。
全面提升全行領(lǐng)導力是中國銀行業(yè)變革的源動(dòng)力。 核心領(lǐng)導人才是核心人才中的先鋒部隊,對銀行變革往往能夠起到“牽一發(fā)而動(dòng)全身”的作用。
◇ 一方面,通過(guò)聚焦關(guān)鍵崗位上核心領(lǐng)導人才的能力提升,可以在有限的資源投入下,取得最大化的價(jià)值產(chǎn)出,在極短的時(shí)間內提升組織變革的戰斗力;
◇ 另一方面,核心領(lǐng)導人才又是整個(gè)人才隊伍的靈魂,其自身的變化與提升能夠在組織內部形成良好的、廣泛的示范作用與傳導機制,將變革思想有效地傳遞到組織的各個(gè)層面,從而形成一個(gè)高效運作的、讓組織人才輩出的領(lǐng)導力引擎,有效推進(jìn)銀行變革發(fā)展的進(jìn)程。
● 領(lǐng)導力的內核是領(lǐng)導自我、領(lǐng)導他人、領(lǐng)導業(yè)務(wù)、領(lǐng)導變革
領(lǐng)導力包括領(lǐng)導自我、領(lǐng)導他人、領(lǐng)導業(yè)務(wù)以及領(lǐng)導變革四個(gè)維度。 企業(yè)的領(lǐng)導力往往包括組織層面、團隊層面,以及個(gè)人層面三個(gè)層次。麥肯錫的領(lǐng)導力模型總結了三個(gè)層面的領(lǐng)導力應當具備的核心能力,概括為四個(gè)維度:
◇ 領(lǐng)導自我。 領(lǐng)導自我的能力強調的是領(lǐng)導者自我認知、自我激勵、自我更新的能力。
◇ 領(lǐng)導他人。 領(lǐng)導他人的能力強調的是領(lǐng)導者如何與他人建立信任激勵影響和發(fā)展他人的能力。
◇ 領(lǐng)導業(yè)務(wù)。 領(lǐng)導業(yè)務(wù)的能力強調的是領(lǐng)導者高效決策實(shí)現結果的能力,體現在領(lǐng)導者對現有業(yè)務(wù)的推進(jìn)、發(fā)展及落實(shí)的能力。
◇ 領(lǐng)導變革。 領(lǐng)導組織變革的能力強調的是領(lǐng)導者面向未來(lái)的能力,體現在領(lǐng)導者對未來(lái)戰略的把握,同時(shí)能夠適應、管理和引領(lǐng)可持續變革的能力。
組織層面、團隊層面以及個(gè)人層面對四個(gè)維度的領(lǐng)導力要求各有側重。
◇ 組織層面的領(lǐng)導力更加強調“領(lǐng)導變革”的能力,要求能夠在瞬息萬(wàn)變的外部環(huán)境中,找準銀行發(fā)展的方向;
◇ 團隊層面的領(lǐng)導力更加強調“領(lǐng)導他人”與“領(lǐng)導業(yè)務(wù)”的能力,要求能夠在發(fā)展方向既定的情況下,帶領(lǐng)團隊完成發(fā)展目標;
◇ 個(gè)人層面的領(lǐng)導力更加強調“領(lǐng)導自我”的能力,要求能夠執行發(fā)展任務(wù),對發(fā)展戰略進(jìn)行落地承接。