美国网络安全战略与政策二十年
上QQ阅读APP看本书,新人免费读10天
设备和账号都新为新人

7.保护联邦政府的关键基础设施

联邦政府的任何一个部局都应该负起保护其自身关键基础设施的责任,尤其是保护其基于计算机和网络的系统。任何部局的首席信息官(CIO)应对信息保障负责。任何一个部局都应当指派一名首席基础设施保障官(CIAO),他应对该部门的关键基础设施的其他所有方面的保护工作负责。首席信息官和首席信息保障官也可以是同一个人,具体由每个机构自己决定。这些官员应当建立起获取有效授权的步骤,以获准对政府的计算机和信息系统执行脆弱性评估。司法部将为这种授权制定法律方针。

从这部总统令的发布时起,不超过180天,每个部局都应该制定其保护自身关键基础设施的计划,包括但不限于基于计算机和网络的系统。国家协调员将负责协调各部局对跨机构依赖性所做的分析并协调对这种依赖性的消除行动。关键基础设施协调组(CICG)将发起一个对这些计划的专家评审过程。从现在起,不迟于两年,这些计划应得到执行,并在以后每两年更新一次。为满足这一时间进度,在如何最佳地保护关键基础设施这一问题上,联邦政府应当成为私营部门所参照的楷模。