本战略传达了特朗普政府的网络愿景和方针。阐述了政府的优先事项,概括为六大政策支柱,将通过后续政策工具指导行动和资源配置。本战略建立在特朗普迄今行动的基础上,并要求以前所未有的协调水平、承诺和政治意愿来应对网络威胁。
六大政策支柱构成本战略的基础,并将指导实施与成效评估。
1. 塑造对手行为
美国公民、企业及盟友不应独自在网络空间中抵御复杂的军事、情报和犯罪对手。将部署美国政府全套的防御性和进攻性网络行动。将通过建立激励机制来释放私营部门潜力,以识别和瓦解对手网络,并扩展国家能力。须在网络对手侵入网络和系统之前,对其进行侦测、对抗并击败。将削弱其能力和手段,并运用国家力量的所有工具,以提高其侵略行径的代价。将抵制监控公民、压制自由的监控国家和威权技术的扩散。网络犯罪和知识产权盗窃是对全球经济的最大威胁之一。将根除犯罪基础设施,阻断其资金外流和避风港。
2. 推行监管
网络防御不应沦为一份代价高昂的检查清单,从而延误准备、行动和响应。将精简网络法规,以减少合规负担,解决责任问题,并更好地协调全球监管机构与行业。将简化数据与网络安全法规,以确保私营部门拥有必要的敏捷性,以跟上快速演变的威胁步伐。将强调人民和数据的隐私权。
3. 实现联邦政府网络现代化与安全
将通过实施网络安全最佳实践、后量子密码学、零信任架构和向云迁移,加速联邦信息系统的现代化、防御能力和韧性。将提升网络事务在政府领导层和董事会中的重要性。将使用最佳的技术和团队,持续测试并猎寻联邦网络上的恶意行为者。将优先保障支撑军事、情报和民用事业的美国国家安全系统的安全与韧性。将采用人工智能赋能的网络安全解决方案,以保卫联邦网络并大规模威慑入侵。通过跨政府合作以实现现代化并创建竞争性采购流程,将消除准入壁垒,使政府能够购买和使用最先进的技术。
4. 保障关键基础设施安全
将识别、确定优先级并加固关键基础设施及其供应链,包括国防关键基础设施及相关的供应商、私营公司、网络与服务(如能源电网、金融与电信系统、数据中心、水务设施和医院),确保其信息技术和运营技术供应链的安全。远离对手的供应商和产品,推广并使用美国技术。阻止对手获得初始访问权限,并且在发生安全事件时,能够快速恢复。将激励州、地方、部落和领地当局发挥其作用,作为国家网络安全工作的补充,而非替代。
5. 保持关键与新兴技术优势
保障创新和保护国家智力优势至关重要。将构建从设计到部署均能保护用户隐私的安全技术与供应链,包括支持加密货币和区块链技术的安全性。将推动采用后量子密码学和安全的量子计算。将保护人工智能技术栈(包括数据中心)的安全,并促进人工智能安全领域的创新。将迅速实施人工智能赋能的网络工具,以检测、转移和欺骗威胁行为者。将以能够安全扩展网络防御和破坏行动的方式,快速采用并推广智能体人工智能。通过网络外交,将确保人工智能(特别是生成式人工智能和智能体人工智能)推动创新和全球稳定。将保护支撑美国在人工智能领域领导地位的数据、基础设施和模型,并揭露和阻止那些审查、监控和误导其用户的外国人工智能平台的扩散。
6. 培养人才与能力
特朗普称美国的网络人才队伍是“保护美国人民、国土及美国生活方式”的战略资产。这是一项值得大力投资的资产,对国家经济繁荣与安全至关重要。需要一条培养和共享人才的渠道。必须是务实且可获得的——整合并利用学术界、职业技术学校、企业和风险投资机会中的现有途径——以教育和培训现有跨行业、跨职业的网络人才队伍,并招募下一代人才来设计和部署精良的网络技术与解决方案。将消除阻碍产业界、学术界、政府和军方协调激励措施、建设高技能网络人才队伍的障碍。将利用使美国伟大的现有资源、权限、人才和创造力。