歐盟委員會已經(jīng)啟動了一項公共部門與私營企業(yè)間的網(wǎng)絡(luò)安全合作項目,預(yù)計將在2020年之前投入18億歐元(約合20億美元)。歐盟方面還承諾未來提供4.5億歐元(約合5.02億美元)幫助私營企業(yè)實施網(wǎng)絡(luò)安全創(chuàng)新。
部分安全評論員預(yù)計,英國脫離歐盟的決定可能意味著英國國內(nèi)的各機構(gòu)將不在這項投資活動的收益方之列。但是鑒于英國起落無常的政治氣候,再加上且至少在未來兩年內(nèi)繼續(xù)作為歐盟正式成員存在,我們認(rèn)為其同樣有可能得到此筆投資的幫助。
Venafi公司首席安全戰(zhàn)略師Kevin Bocek評論稱:“我們很高興地看到歐盟加大了投資力度,并將網(wǎng)絡(luò)安全工作視為高優(yōu)先級事務(wù)。而令人遺憾的是,英國脫離歐盟意味著英國各高校與企業(yè)也許與這筆投資擦肩而過。”
從更為宏觀的角度,Bocek還表達(dá)了對投資是否真能得到確切落實的關(guān)注。“對于公共與私營部門間的合作工作,最為關(guān)鍵的一項事務(wù)就是專注于‘保護(hù)網(wǎng)絡(luò)身份’——不過我希望能夠超越這一點,即必須意識到除了人之外,計算機、軟件、設(shè)備乃至基礎(chǔ)互聯(lián)網(wǎng)本身都屬于需要保護(hù)的對象,”Bocek解釋稱。
根據(jù)管理咨詢企業(yè)普華永道最近發(fā)布的一份研究報告,歐盟各企業(yè)中有80%在過去一年中至少經(jīng)歷過一次安全事故。2015年年內(nèi),全球各行業(yè)安全事故數(shù)量增長了38%。歐盟明確表示,電子商務(wù)領(lǐng)域的網(wǎng)絡(luò)安全問題會對客戶信任造成嚴(yán)重?fù)p害。另外,基礎(chǔ)設(shè)施供應(yīng)商所面臨的安全風(fēng)險也會給能源分配、銀行以及醫(yī)療衛(wèi)生等行業(yè)造成越來越多的不確定因素。
作為數(shù)字化單一市場戰(zhàn)略的組成部分,歐盟委員會希望“加強跨境、跨方以及跨部門間的網(wǎng)絡(luò)安全合作,同時幫助歐盟內(nèi)部的所有技術(shù)、產(chǎn)品與服務(wù)實現(xiàn)創(chuàng)新研發(fā)與安全保護(hù)。”
這項歐盟戰(zhàn)略(公布于本周二)意在推出與網(wǎng)絡(luò)安全相關(guān)的首個歐洲公共與私營部門間合作伙伴關(guān)系。歐盟將為此次合作投入4.5億歐元(約合3.84億英鎊),并立足于其研究與創(chuàng)新項目Horizon 2020。以歐洲網(wǎng)絡(luò)安全組織(簡稱ECSO)為代表的網(wǎng)絡(luò)安全有關(guān)各方預(yù)計將拿出三倍于此的投資。此次合作還將包含從國家、地區(qū)到當(dāng)?shù)毓彩聵I(yè)管理部門、研究中心及高校的各類成員。其合作伙伴旨在面向網(wǎng)絡(luò)安全研究與早期發(fā)展階段促進(jìn)多方協(xié)作。歐盟方面希望此項目能夠帶來更多信息安全產(chǎn)品與服務(wù),從而幫助各個行業(yè),特別是能源、醫(yī)療衛(wèi)生、交通運輸與金融行業(yè)應(yīng)對未來的安全風(fēng)險。
英國的網(wǎng)絡(luò)安全戰(zhàn)略基于類似的風(fēng)險評估結(jié)論,但相較于歐盟的設(shè)計藍(lán)圖,英國的版本明顯更傾向于保護(hù)關(guān)鍵性基礎(chǔ)設(shè)施系統(tǒng)。英國方面還希望鼓勵各網(wǎng)絡(luò)安全初創(chuàng)企業(yè)的發(fā)展,而歐盟則只選擇扶持那些擁有星級評價的優(yōu)秀年輕公司。去年,英國財政大臣George Osborne公布了計劃,旨在進(jìn)一步加大投入以“保護(hù)英國免受網(wǎng)絡(luò)攻擊影響,同時在網(wǎng)絡(luò)領(lǐng)域發(fā)展出我們自己的主權(quán)保障能力。”其具體預(yù)算為未來五年內(nèi)總計19億英鎊。
其中部分新增預(yù)算將用于幫助GCHQ雇用1900名人員。GCHQ負(fù)責(zé)人Robert Hannigan去年表示,私營企業(yè)在推動網(wǎng)絡(luò)安全方面做得還很不夠。
在今年早些時候,即將離任的奧巴馬政府提出將聯(lián)邦政府的網(wǎng)絡(luò)安全支出提升至50億美元,或者說額外增長三分之一,在2017年達(dá)到約190億美元支出總額。
安全無國界
歐盟委員會還在高度關(guān)注歐盟網(wǎng)絡(luò)安全市場的碎片化問題。各供應(yīng)商目前需要接受多種不同的認(rèn)證過程,從而將其產(chǎn)品與服務(wù)推向不同歐盟成員國。有鑒于此,歐盟委員會正考慮制定信息通信技術(shù)認(rèn)證框架,從而幫助各安全產(chǎn)品在國家與地區(qū)之間通行無阻。
歐盟官員希望幫助小型網(wǎng)絡(luò)安全企業(yè)更輕松地獲取信貸資源,這也許是因為他們注意到了以色列網(wǎng)絡(luò)安全初創(chuàng)企業(yè)的成功先例——在那里,政府與私營企業(yè)之間的密切合作早已成為常態(tài)。
最終,歐盟委員會將積極推動其歐盟機構(gòu)網(wǎng)絡(luò)與信息安全(簡稱ENISA)這一長期項目的發(fā)展。相關(guān)審查工作將評估“ENISA的職權(quán)與能力是否仍然足以支持各歐盟成員國并提升其網(wǎng)絡(luò)彈性水平。”該委員會還計劃研究針對各經(jīng)濟(jì)事務(wù)部門的網(wǎng)絡(luò)安全協(xié)作做出提升,包括網(wǎng)絡(luò)安全培訓(xùn)與教育等具體舉措。
“這當(dāng)然是個好消息,委員會的這一舉動也得到了廣泛歡迎,”獨立信息安全顧問Brian Honan作為愛爾蘭CERT創(chuàng)始人兼負(fù)責(zé)人在采訪中表示。“這表明歐洲已經(jīng)開始對網(wǎng)絡(luò)空間的具體安全給予相當(dāng)可觀的支持。”
“盡管NIS(即網(wǎng)絡(luò)與信息安全)以及GDPR(即常規(guī)數(shù)據(jù)保護(hù)條例)從立法角度對網(wǎng)絡(luò)安全加以高度重視,但此類投入與支持能夠更為確切地刺激相關(guān)行業(yè),從而帶來良好的安全保護(hù)成果,”他補充稱。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。