2.2.2 各国公共网络与信息安全机构
公共网络与信息安全机构通常负有广泛的责任,特别是那些大型组织,如德国的信息安全联邦办公室和法国的中央信息系统安全司,其主要任务是收集重要的IT安全问题信息,提供咨询服务,为IT安全领域的重要政策制定提供建议。这些机构负责审批、保证和认证国家信息系统的安全,还在公共部门项目中参与开发IT安全应用系统和产品。
这些公共网络与信息安全机构通常活跃在国内和国际网络行动中,与对手或与国内其他非专业公共机构一起进行信息共享和风险管理。它们为信息技术产品的用户和制造商、国家、区域和地方级的其他主要公共机构提供服务,有时对私营部门提供认证服务。
其中重要的公共网络与信息安全机构有:
l 奥地利:奥地利共和国安全政策部联邦办事处
l 捷克:国家安全局
l 丹麦:国家信息技术和电信局
l 芬兰:交通与通讯部
l 法国:中央信息系统安全司
l 德国:联邦信息安全办公室
l 挪威:交通与通讯部
l 罗马尼亚:国家机密资料登记处
l 斯洛伐克:国家安全局
2.3国家网络与信息安全的联络点
欧盟大多数国家都有一个计算机应急反应小组作为国家网络与信息安全的联络点,与其他国家的计算机应急反应小组开展国际合作,并与本国其他计算机应急反应小组共同应对危机和开展其他活动。大多数情况下这个联络点由向政府和公共部门机构提供服务的政府计算机应急反应小组承担,政府或国家的计算机应急反应小组也处理重要的信息基础设施保护问题,或者与重要信息基础设施保护机构开展合作。
欧盟活跃着100多个计算机应急反应小组(CERT),但其地域分布很不平衡。几乎所有国家都有1~2个公共部门的计算机应急反应小组,负责政府或国家研究/教育网络。在德国和英国还有相当数量的私营计算机应急反应小组,通常由电信运营商、互联网服务供应商、银行或工业公司组织运行。这些私营计算机应急反应小组主要为其所有者提供服务,但也参加国家或国际论坛。
2009年4月,欧盟网络与信息安全局(ENISA)发布了《通信网络弹性:成员国政策和法规及政策建议》报告,明确要求每个成员国必须建立一支全国性的计算机应急小组。
2.4大学与研究中心
欧洲很多科技大学将信息安全设置为最优先的研究领域,网络与信息安全实验室一般是计算机科学系的重要组成部分,但它们有时也隶属于工程系、数学系或其他院系。大学的研究涵盖了从理论到实践的整个过程:从加密技术的理论基础到开发和分析加密协议和算法、系统安全以及网络安全等。有些大学的信息安全问题研究不仅仅从技术的角度进行,而且还与法律、规章和社会影响相结合,成为一个多学科研究领域。
通过网络化与知识共享活动,大学和研究中心在创新开发、向欧盟企业转让技术(以创造新的产品和服务,帮助其提高竞争力)、以及培训企业用户(特别是中小型企业)并提高其认识等方面发挥了重要作用。最好的安全实验室还能够产生分拆企业或新企业,并发展为有活力的、掌握新技术的企业。
(责任编辑:)