(一)加快出臺國家信息安全戰(zhàn)略
近年來,網(wǎng)絡(luò)空間安全已成為國際社會的焦點議題。一方面,由于網(wǎng)絡(luò)威脅正變得日益嚴(yán)峻,亟須統(tǒng)籌謀劃加以應(yīng)對;另一方面,各國也希望趁此領(lǐng)域尚存空白時盡早建章立制,搶占網(wǎng)絡(luò)空間的制高點。歐盟在多個成員國已有自身戰(zhàn)略的情形下,仍急著推出這份整體戰(zhàn)略,正是這一心態(tài)的真實寫照。目前,我國尚無公開發(fā)布的信息安全戰(zhàn)略,無論是構(gòu)建國家信息安全保障體系的國內(nèi)需求,還是世界主要國家相繼推出網(wǎng)絡(luò)安全戰(zhàn)略的國際形勢,都在呼吁我國信息安全戰(zhàn)略盡快出臺。
(二)推動建立信息共享機(jī)制
歐盟非常注重信息共享,在該戰(zhàn)略中屢次強(qiáng)調(diào)要推動建立NIS主管政府部門與執(zhí)法部門之間、政府部門與企業(yè)之間的信息共享渠道。美國等國家也曾在多個法案中確立信息共享方式和程序。網(wǎng)絡(luò)安全事件具有涉及范圍廣、傳播速度快、出現(xiàn)頻率高的特點,在預(yù)警、防范、恢復(fù)過程中,信息共享確實非常必要。目前,我國尚未建立信息安全信息共享機(jī)制,在未來的機(jī)制設(shè)計過程中,國家網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組應(yīng)充分發(fā)揮協(xié)調(diào)職能,在協(xié)調(diào)小組辦公室下設(shè)信息共享中心,負(fù)責(zé)政府部門之間及政府部門與企業(yè)之間的信息共享工作。值得特別注意的是,應(yīng)通過法律或規(guī)章制度,最大限度地確保共享信息的保密性,讓共享各方能自愿、放心地交換信息。
(三)加強(qiáng)供應(yīng)鏈安全管理
歐盟戰(zhàn)略高度重視供應(yīng)鏈安全問題,主張利用市場手段和企業(yè)力量加以解決。該戰(zhàn)略還提出要為歐洲使用的所有產(chǎn)品制定合適的供應(yīng)鏈安全要求。這些措施同樣適用于我國。為了提高 ICT產(chǎn)品的安全等級,我國可以研究制定供應(yīng)鏈安全管理相關(guān)標(biāo)準(zhǔn)或辦法,對ICT設(shè)備制造商、軟件開發(fā)者、服務(wù)提供者等提出相應(yīng)的安全要求,給符合要求且信譽記錄良好的企業(yè)授予高等安全級別,使得企業(yè)網(wǎng)絡(luò)安全性能轉(zhuǎn)化為市場競爭力,推動企業(yè)在追求利潤時自愿、自覺地考慮安全因素。