2022年1月25日,英國政府正式發布《國家網絡安全戰略》(Government Cyber Security Strategy: 2022 to 2030)文件。文件對英國政府如何確保公共部門有效應對網絡威脅進行了闡釋,并描繪了戰略愿景,即確保政府核心功能對網絡攻擊具有韌性,強化英國作為主權國家地位,提升影響力,打造一個民主、負責任的網絡強國。
英國是全球最早將網絡安全提升至國家戰略高度的大國之一,早在2009年6月就發布了首份國家網絡安全戰略文件,用以指導和加強國家網絡安全建設。隨著網絡安全威脅的發展變化及其對國家安全威脅的不斷增長,英國政府于2011年發布第二版國家網絡安全戰略,設定了新的網絡安全目標,并通過《國家網絡安全計劃》(National Cyber Security Programme,簡稱NCSP),加大專項資金投入,不斷提升網絡安全能力。英國內閣辦公室每年發布報告,總結過去一年網絡安全工作的進展,并提出下一年的工作計劃。2016年11月,英國政府發布《2016-2021年國家網絡安全戰略》,明確了網絡安全的愿景目標以及未來五年的行動方案,并同步啟動新的《國家網絡安全計劃》,以支持網絡安全戰略的實施。英國網絡安全戰略在總結以往經驗教訓的基礎上,不斷適應新形勢進行優化調整。2021年12月,英國政府發布《2022年國家網絡戰略》(National Cyber Strategy),也將“檢測、干擾和威懾英國的對手,加強英國網絡空間安全”作為“支柱”(pillar,即優先計劃)之一。在上述背景下,英國2022版網絡安全戰略問世。
新版網絡安全戰略共分九章,分別從背景、方法、網絡安全風險管理、網絡攻擊防御、網絡安全事件檢測、網絡安全事件影響控制、網絡安全知識技能及文化培養、成果評估、戰略執行等方面對英國網絡安全戰略進行了全面描述。與前幾版網絡安全戰略相比,英國新版網絡安全戰略更加激進、更富雄心。例如,在內閣辦公室建立新的政府協調中心(Government Cyber Coordination Centre ,簡稱GCCC),在公共部門間更好地進行網絡安全工作協調。在金融部門網絡合作中心(Financial Sector Cyber Collaboration Centre,簡稱FSCCC)等私營模式成功運行的基礎上,GCCC將更快速地識別、調查和協調政府對公共網絡系統攻擊的反應,以確保信息共享更及時,實現“統一防御”(Defend As One)。此外,GCCC還將加強漏洞管理,建立跨政府部門漏洞報告服務體系,以方便安全研究人員及公共部門人員更加方便地匯報公共數字服務系統中存在的漏洞。
英國現任首相約翰遜為新版戰略作序,強調網絡韌性的重要性,指出英國作為主權國家要在以技術塑造的當今世界中切實維護自身利益,并要求政府部門發揮表率作用,為數字經濟發展護航。