中文

网络安全信息共享治理结构:多样性、信任与权衡的生态系统

计算机与社会 2018-06-01 v1 密码学与安全

摘要

近年来,华盛顿的网络安全政策辩论一直被呼吁加强私营部门内部以及私营部门与联邦政府之间信息共享所主导。2015 年《网络安全法》下签署的《网络安全信息共享法》(CISA)的通过,凸显了联邦从私营部门收集信息的努力,并缓解了私营部门在共享活动中的部分责任顾虑。然而,该法律缺乏关于持续联邦努力如何与现有信息共享网络协作的具体说明,且未能解决共享相关的其他挑战,包括信任建立、隐私与所有权利益、互惠以及质量控制。本文旨在通过建立各组织内治理与政策模型的分类法,为信息共享举措的实施提供细化认知。研究展示了这一多样化的共享模型生态如何协同与独立运作,以及治理与政策对共享基础设施关键组件的影响。

关键词

引用

@article{arxiv.1805.12266,
  title  = {Cybersecurity Information Sharing Governance Structures: An Ecosystem of Diversity, Trust, and Tradeoffs},
  author = {Elaine M. Sedenberg and James X. Dempsey},
  journal= {arXiv preprint arXiv:1805.12266},
  year   = {2018}
}