中文

一种网络安全评估方法与工具:爱尔兰用例

密码学与安全 2023-02-13 v1

摘要

世界各国政府需要加强其国家网络安全能力,以有效应对不断增长、变化和复杂的网络威胁与攻击,从而保护整个社会及其整体生活方式。负责任的政府机构需要修订、评估和加强其国家网络安全能力,以满足新的要求,例如关于影响网络安全的新趋势、关键支持性法律法规以及实施风险与挑战。本报告提出了一种国家层面的网络安全综合评估工具,以帮助各国确保最佳的响应能力并更有效地利用其关键资源。更确切地说,该报告——建立对国家层面待评估的关键网络安全能力与素养的共识,——为国家战略规划和实施增添价值,进而影响国家网络安全战略的制定与调整,——提供国家层面评估方法的概览,包括能力、框架与控制措施,——引入一种综合网络安全工具供各国确定改进领域并发展持久的国家能力,——描述如何在真实案例中应用所提出的国家网络安全评估框架,以及——呈现该评估框架在国家层面应用的结果与经验教训,以协助政府进一步构建网络安全能力。

关键词

引用

@article{arxiv.2302.05166,
  title  = {An Assessment Methodology and Instrument for Cybersecurity: The Ireland Use Case},
  author = {Marco Alfano and Viviana Bastidas and Paul Heynen and Markus Helfert},
  journal= {arXiv preprint arXiv:2302.05166},
  year   = {2023}
}

备注

52 pages, 3 figures, IVI White Paper