• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    2006年美國《國家基礎(chǔ)設(shè)施保護(hù)計劃》解讀

    2022-10-13 05:13:26路云天網(wǎng)絡(luò)安全研究院孔勇范佳雪
    中國信息化 2022年9期
    關(guān)鍵詞:安全部國土關(guān)鍵

    文 | 路云天網(wǎng)絡(luò)安全研究院 孔勇 范佳雪

    2006年6月,按照2003年美國布什政府頒布的第7號國土安全總統(tǒng)令《關(guān)鍵基礎(chǔ)設(shè)施識別、優(yōu)先排序和保護(hù)》(簡稱HSPD-7)要求,國土安全部牽頭起草并發(fā)布了《國家基礎(chǔ)設(shè)施保護(hù)計劃》(簡稱NIPP)。NIPP提出了一個全面的風(fēng)險管理框架,明確界定了國土安全部、聯(lián)邦部門、州和地方政府以及私營部門等安全合作伙伴的角色職責(zé),在廣泛協(xié)調(diào)溝通的基礎(chǔ)上,設(shè)計了一套較為完備的組織協(xié)作模式和信息共享機(jī)制,該計劃還闡述了如何通過與其他國家級國土安全規(guī)劃的整合,使其更具統(tǒng)一性、連續(xù)性和協(xié)作性。NIPP自2006年發(fā)布以來,先后在2007、2008、2009和2013年經(jīng)歷了多次更新,在總結(jié)先前實施經(jīng)驗的基礎(chǔ)上更加貼合時代發(fā)展要求,更新后的保護(hù)計劃已成為美國關(guān)鍵基礎(chǔ)設(shè)施保護(hù)的重要理論指導(dǎo)和實踐指南。

    一、主要內(nèi)容

    2006年6月,美國國土安全部發(fā)布NIPP,標(biāo)志著美國全面實施國家級關(guān)鍵基礎(chǔ)設(shè)施保護(hù)計劃。這份保護(hù)計劃總結(jié)和凝練了美國多年的關(guān)鍵基礎(chǔ)設(shè)施保護(hù)經(jīng)驗,正文共分七章內(nèi)容,分別闡述了計劃概述、角色責(zé)任、風(fēng)險管理框架、協(xié)調(diào)合作機(jī)制、國土安全任務(wù)整合、長效行動任務(wù)和資源保障方案等。

    (一)計劃概述:提出兩個總體目標(biāo),明確保護(hù)努力方向

    保護(hù)關(guān)鍵基礎(chǔ)設(shè)施和重要資源(簡稱CI/KR)對美國的國家安全、公共安全、經(jīng)濟(jì)活力和社會穩(wěn)定至關(guān)重要。美國的政策側(cè)重于加強(qiáng)CI/KR保護(hù),確保在發(fā)生恐怖襲擊、自然災(zāi)害或其他類型事件時,維持基本的政府職能、公共服務(wù)和經(jīng)濟(jì)運行,并確保CI/KR不會被用作大規(guī)模殺傷性武器針對美國。為貫徹這一政策,NIPP提出了兩個總體目標(biāo),一是通過加強(qiáng)對國家CI/KR的保護(hù),建設(shè)一個更安全、更可靠、更有彈性的美國;二是提升國家預(yù)防、響應(yīng)和快速恢復(fù)的能力,以應(yīng)對恐怖襲擊、自然災(zāi)害或其他緊急狀況。為實現(xiàn)總體目標(biāo),NIPP提出了CI/KR保護(hù)的三個努力方向,即阻止威脅、減輕脆弱性以及減少恐怖襲擊或其他事件的相關(guān)后果,通過一系列廣泛的行動,如加固設(shè)施、建立彈性和冗余、將抗危害性納入初始設(shè)施設(shè)計、啟動主動或被動對策、安裝安全系統(tǒng)、促進(jìn)員工保障計劃、實施網(wǎng)絡(luò)安全措施等,實現(xiàn)對CI/KR的保護(hù)。為驗證和優(yōu)化保護(hù)行動,NIPP還提出了衡量目標(biāo)實現(xiàn)進(jìn)展的四個能力:一是具備協(xié)調(diào)保護(hù)計劃,應(yīng)對已知和潛在威脅的能力;二是具備快速學(xué)習(xí)經(jīng)驗教訓(xùn),適應(yīng)不斷變化的威脅或事件的能力;三是具備固化流程機(jī)制,有效實施保護(hù)及快速響應(yīng)、恢復(fù)的能力;四是具備實時事件通報,開展強(qiáng)大的信息共享的能力。

    (二)角色責(zé)任:明確合作角色定位,界定保護(hù)職責(zé)分工

    美國認(rèn)識到改善關(guān)鍵基礎(chǔ)設(shè)施保護(hù)需要一個全面、統(tǒng)一的組織,NIPP明確提出了相關(guān)角色的權(quán)力職責(zé),以期通過加強(qiáng)公私部門之間的密切合作共同保護(hù)美國的關(guān)鍵基礎(chǔ)設(shè)施。在NIPP的框架下,共劃分了7類角色,包括國土安全部、行業(yè)特定機(jī)構(gòu)、其他聯(lián)邦部門、州和地方政府、私營部門、咨詢委員會以及學(xué)術(shù)界等。

    根據(jù)《國土安全法》和HSPD-7的規(guī)定,國土安全部被要求在領(lǐng)導(dǎo)、整合和協(xié)調(diào)全國CI/KR保護(hù)方面做出努力:一是協(xié)同開發(fā)NIPP和支持行業(yè)特定計劃;二是制定和實施多層次的風(fēng)險管理計劃;三是制定跨部門和區(qū)域的保護(hù)指南和協(xié)議;四是推薦行業(yè)內(nèi)和行業(yè)間的風(fēng)險管理績效標(biāo)準(zhǔn)和指標(biāo)。除了總體領(lǐng)導(dǎo)和跨部門協(xié)調(diào)職責(zé)外,國土安全部也擔(dān)任10個關(guān)鍵基礎(chǔ)設(shè)施行業(yè)的行業(yè)特定機(jī)構(gòu)并履行相應(yīng)職責(zé)。此外,NIPP還明確了國土安全部在國家級層面的18項關(guān)鍵基礎(chǔ)設(shè)施保護(hù)職責(zé),如:協(xié)調(diào)聯(lián)邦行動、促進(jìn)安全伙伴關(guān)系、支持風(fēng)險評估計劃、建立信息共享網(wǎng)絡(luò)、開發(fā)風(fēng)險評估工具、關(guān)注網(wǎng)絡(luò)漏洞威脅、開展教育培訓(xùn)活動、編制保護(hù)預(yù)算報告、監(jiān)督計劃實施過程、促進(jìn)技術(shù)開發(fā)轉(zhuǎn)讓、提供實時威脅情報、組織安全演習(xí)評估、促進(jìn)國際合作,整合國家保護(hù)資源等。

    鑒于每個關(guān)鍵基礎(chǔ)設(shè)施行業(yè)都有其獨特的特點、運營模式和風(fēng)險狀況,HSPD-7為每個關(guān)鍵基礎(chǔ)設(shè)施行業(yè)都指定了聯(lián)邦政府的行業(yè)特定機(jī)構(gòu)(SSA)。行業(yè)特定機(jī)構(gòu)的工作要點:一是與國土安全部合作實施NIPP行業(yè)伙伴關(guān)系模式和風(fēng)險管理框架,提供行業(yè)級CI/KR保護(hù)指導(dǎo);二是與行業(yè)安全伙伴合作制定行業(yè)特定計劃(SSP)并向國土安全部提交部門級績效反饋;三是與私營部門安全伙伴合作,在行業(yè)部門內(nèi)制定信息共享和分析機(jī)制,四是向國土安全部提交管轄行業(yè)的CI/KR保護(hù)預(yù)算需求的年度報告。此外,NIPP也明確了行業(yè)特定機(jī)構(gòu)在部門級層面的多項保護(hù)職責(zé),如:促進(jìn)行業(yè)風(fēng)險評估,支持國土安全部數(shù)據(jù)調(diào)用、通報需求預(yù)算和分配保護(hù)資源等。

    NIPP規(guī)定包括國務(wù)院、司法部、商務(wù)部、交通部、國防部、核管理委員會、國土安全委員會、科學(xué)與技術(shù)政策辦公室以及管理和預(yù)算辦公室在內(nèi)的多個聯(lián)邦部門和機(jī)構(gòu)都將作為安全合作伙伴,與國土安全部和行業(yè)特定機(jī)構(gòu)進(jìn)行協(xié)調(diào)。這些部門和機(jī)構(gòu)要與國土安全部合作實施CI/KR保護(hù)的三個工作方向:一是在本部門內(nèi)實施保護(hù)計劃,并協(xié)助進(jìn)行風(fēng)險評估及重要性排序;二是通過行業(yè)代表組成的監(jiān)管機(jī)構(gòu)支持和強(qiáng)化CI/KR保護(hù)的國家目標(biāo);三是與所有相關(guān)安全合作伙伴合作,在適當(dāng)?shù)那闆r下共享本行業(yè)內(nèi)的安全相關(guān)信息。

    表 行業(yè)特定機(jī)構(gòu)和HSPD-7指定的CI/KR行業(yè)

    -網(wǎng)絡(luò)安全和電信局 信息技術(shù)電信-運輸安全管理局 郵運-運輸安全管理局-美國海岸警衛(wèi)隊 運輸系統(tǒng)-移民和海關(guān)執(zhí)法局-聯(lián)邦保護(hù)局 政府設(shè)施

    NIPP認(rèn)為州、地方和部落政府應(yīng)負(fù)責(zé)執(zhí)行國土安全任務(wù),保護(hù)公共安全并確保向其管轄范圍內(nèi)的社區(qū)和行業(yè)提供基本服務(wù)。按照管轄范圍和組織結(jié)構(gòu)的不同,又可細(xì)分為州政府、地方政府、部落政府、區(qū)域合作伙伴以及其他地區(qū)級實體。其中州政府負(fù)責(zé)建立安全伙伴關(guān)系和協(xié)調(diào)信息共享,在管轄范圍內(nèi)做好CI/KR保護(hù)規(guī)劃和預(yù)案,作為重要的協(xié)調(diào)中心,州政府要促進(jìn)公私合作伙伴的保護(hù)和應(yīng)急響應(yīng)活動,當(dāng)威脅事件超出私營部門能力范圍時,州政府要充當(dāng)請求聯(lián)邦援助的渠道,此外,州政府還負(fù)責(zé)落實管轄范圍內(nèi)的所有部門的CI/KR保護(hù)資源得到有效分配。地方政府代表著實施NIPP伙伴關(guān)系模式的前線,它們與私營部門共同提供關(guān)鍵的公共服務(wù)和其他相關(guān)功能,通常承擔(dān)最初的預(yù)防、響應(yīng)和恢復(fù)的職責(zé),作為NIPP框架下的關(guān)鍵合作伙伴,地方政府將極大地推動應(yīng)急準(zhǔn)備和參與相關(guān)計劃實施。部落政府在CI/KR保護(hù)方面的角色和責(zé)任通常與州和地方政府的角色和責(zé)任相同,并確保與聯(lián)邦、州、地方政府的密切協(xié)調(diào),以實現(xiàn)在其管轄范圍內(nèi)實施NIPP和行業(yè)特定計劃框架的協(xié)同效應(yīng)。區(qū)域合作伙伴包括各種公共和私營部門組織,這些組織跨越司法管轄區(qū)或部門邊界,側(cè)重于國土安全預(yù)防、保護(hù)、響應(yīng)和恢復(fù)。其他地區(qū)級實體履行與CI/KR運營和保護(hù)的各個方面相關(guān)的監(jiān)管、咨詢或業(yè)務(wù)監(jiān)督職能。

    私營部門是其控制的關(guān)鍵基礎(chǔ)設(shè)施的第一道防線,負(fù)責(zé)開展關(guān)鍵基礎(chǔ)設(shè)施的保護(hù)、修復(fù)、協(xié)調(diào)及合作活動,支持風(fēng)險管理規(guī)劃并向聯(lián)邦政府提供意見和建議,具體包括評估業(yè)務(wù)和應(yīng)急管理計劃的連續(xù)性,增強(qiáng)業(yè)務(wù)流程和系統(tǒng)的彈性和冗余度,保護(hù)設(shè)施免受物理和網(wǎng)絡(luò)攻擊、防范內(nèi)部威脅,以及加強(qiáng)與外部組織的協(xié)調(diào)等。

    咨詢委員會就保護(hù)政策和活動向政府提供建議和專業(yè)知識。此類委員會經(jīng)常與私營部門領(lǐng)導(dǎo)人進(jìn)行接觸,以獲得與關(guān)鍵基礎(chǔ)設(shè)施保護(hù)相關(guān)的政策或計劃的反饋,很好地提高了特定計劃的效率和效果。其中有四個較為重要委員會分別是關(guān)鍵基礎(chǔ)設(shè)施伙伴關(guān)系咨詢委員會(CIPAC)、國土安全咨詢委員會HSAC)、國家基礎(chǔ)設(shè)施咨詢委員會(NIAC)、國家安全電信咨詢委員會(NSTAC)

    學(xué)術(shù)和研究中心在實現(xiàn)國家級CI/KR保護(hù)和實施NIPP方面發(fā)揮著重要作用,如基于研發(fā)中心對CI/KR保護(hù)問題進(jìn)行獨立分析、研究和提供創(chuàng)新思維,針對安全合作伙伴研究可用于支持NIPP工作的新技術(shù)和新方法等。

    (三)管理風(fēng)險:提出風(fēng)險管理框架,構(gòu)建風(fēng)險管理模型

    NIPP的基石是風(fēng)險管理框架,這一框架通過對威脅、脆弱性和后果的流程化處理,實現(xiàn)對風(fēng)險的綜合評估。針對改進(jìn)和加強(qiáng)CI/KR保護(hù)能力,風(fēng)險管理框架提出了一個閉環(huán)的可自提高的風(fēng)險管理模型,具體可分為六個步驟——設(shè)定安全目標(biāo)、識別資產(chǎn)、評估風(fēng)險、優(yōu)先排序、實施保護(hù)和衡量效果。同時,在模型中的每一步都要考慮物理資產(chǎn)、網(wǎng)絡(luò)資產(chǎn)和人三個因素。為確保風(fēng)險管理框架的使用,NIPP要求國土安全部、行業(yè)特定機(jī)構(gòu)及其安全合作伙伴共同負(fù)責(zé)實施風(fēng)險管理框架。

    設(shè)定安全目標(biāo)環(huán)節(jié)就是定義有效防護(hù)的具體結(jié)果、條件和績效目標(biāo)。安全目標(biāo)可能因行業(yè)而異,但總體目標(biāo)是通過實施重點風(fēng)險緩解和保護(hù)戰(zhàn)略來增強(qiáng)CI/KR保護(hù)狀態(tài)。NIPP推薦的五個網(wǎng)絡(luò)安全目標(biāo)分別是:建立國家網(wǎng)絡(luò)安全響應(yīng)體系、減少漏洞及網(wǎng)絡(luò)攻擊的程度、提高國家網(wǎng)絡(luò)安全意識、促進(jìn)網(wǎng)絡(luò)培訓(xùn)和教育、識別和減少網(wǎng)絡(luò)空間威脅。

    識別資產(chǎn)、系統(tǒng)、網(wǎng)絡(luò)和功能環(huán)節(jié)最重要的是制定、收集和維護(hù)資產(chǎn)、系統(tǒng)和網(wǎng)絡(luò)的清單。該清單的作用在于支持緊急事件響應(yīng)、制定應(yīng)對策略、為決策提供信息、以及確定恢復(fù)重建的優(yōu)先事項。國土安全部收集了一份全面的國家基礎(chǔ)設(shè)施信息清單并保存在國家資產(chǎn)數(shù)據(jù)庫(NADB)中,清單包括各種資產(chǎn)、系統(tǒng)、網(wǎng)絡(luò)和功能之間的關(guān)系、依賴性和相互依賴性的基本信息;多個行業(yè)相關(guān)的服務(wù)提供商;美國CI/KR可能依賴的外國資產(chǎn)、系統(tǒng)、網(wǎng)絡(luò)和功能。

    清單信息的來源主要包括五類:一是部門提供的數(shù)據(jù),由行業(yè)特定機(jī)構(gòu)向國土安全部提供并定期更新的數(shù)據(jù);二是安全伙伴自愿提供的數(shù)據(jù),運營者、州和地方政府、聯(lián)邦部門機(jī)構(gòu)資源提交的信息;三是研究結(jié)果數(shù)據(jù),行業(yè)協(xié)會、社會團(tuán)體和監(jiān)管機(jī)構(gòu)的研究結(jié)果或商業(yè)數(shù)據(jù);四是定期交流交換的數(shù)據(jù),國土安全部與安全合作伙伴合作可以進(jìn)行數(shù)據(jù)交流和交換,甚至可以要求合作伙伴提供特定信息;五是通過持續(xù)審查得來的數(shù)據(jù),國土安全部與安全合作伙伴協(xié)調(diào),現(xiàn)場評估審查并收集的相關(guān)基本信息和額外信息,如系統(tǒng)組件、依賴性和相互依賴性、支持后果分析的具體信息以及評估信息等。此外,NIPP強(qiáng)調(diào)了識別網(wǎng)絡(luò)基礎(chǔ)設(shè)施的必要性,認(rèn)為網(wǎng)絡(luò)基礎(chǔ)設(shè)施作為行業(yè)特定風(fēng)險評估的組成部分應(yīng)該單獨識別。國土安全部應(yīng)該開發(fā)相關(guān)工具和方法幫助安全合作伙伴識別網(wǎng)絡(luò)資產(chǎn),如業(yè)務(wù)系統(tǒng)、控制系統(tǒng)、訪問控制系統(tǒng)及警告和預(yù)警系統(tǒng)等。

    評估風(fēng)險環(huán)節(jié)的重點是提出一種對風(fēng)險組成部分的量化方法并建立一套通用分析流程。NIPP將風(fēng)險評估通過后果、脆弱性和威脅的分析進(jìn)行量化。

    后果分析:在NIPP的背景下,后果被衡量為可預(yù)期的損失或損害范圍。國家級風(fēng)險評估的后果因素包括對人的影響、對經(jīng)濟(jì)影響、對公眾信息的影響以及對政府能力的影響。國土安全部與行業(yè)合作伙伴開發(fā)風(fēng)險分析和管理的框架工具,可以對后果評估進(jìn)行定量計算,并在不同資產(chǎn)類型間進(jìn)行風(fēng)險分析比較。國家基礎(chǔ)設(shè)施模擬和分析中心(NISAC)開發(fā)的復(fù)雜仿真模型,增強(qiáng)了美國對CI/KR依賴性和相互依賴性的理解,更好地為政策分析、投資、預(yù)防和緩解提供信息。

    脆弱性評估:脆弱性評估主要圍繞資產(chǎn)、系統(tǒng)和網(wǎng)絡(luò)的漏洞開展,其關(guān)鍵步驟為第一步確定適當(dāng)?shù)脑u估策略,第二步是確定合適的評估方法或工具,第三步是識別和對漏洞進(jìn)行分組,第四步是確定資產(chǎn)和部門的依賴關(guān)系,第五步是考慮物理、網(wǎng)絡(luò)和人為因素相關(guān)的脆弱性,第六步是分析現(xiàn)有保護(hù)計劃的效果,第七步是評估差距以確定未解決的漏洞。為了使脆弱性評估結(jié)果具有可比性,國土安全部為各個部門開發(fā)特定的安全漏洞評估(SVA)模塊,這些模塊使用通用算法,產(chǎn)生的結(jié)果可與其他模塊評估結(jié)果進(jìn)行對比,行業(yè)特定機(jī)構(gòu)也要與國土安全部合作確定各行業(yè)部門的脆弱性評估標(biāo)準(zhǔn),并負(fù)責(zé)促進(jìn)部門內(nèi)脆弱性評估行動及匯總評估結(jié)果。

    威脅分析:NIPP風(fēng)險評估過程中的威脅分析是對特定對手的意圖和能力的分析。美國認(rèn)為關(guān)鍵基礎(chǔ)設(shè)施面臨的關(guān)鍵威脅包括物理攻擊、網(wǎng)絡(luò)攻擊和人為因素三個方面。國土基礎(chǔ)設(shè)施威脅和風(fēng)險分析中心(HITRAC)在國土安全部的領(lǐng)導(dǎo)下,對所有CI/KR部門進(jìn)行綜合威脅分析并生成威脅事件信息和戰(zhàn)略規(guī)劃信息。威脅事件信息是國土安全部利用來自多個來源的7X24小時情報和行動監(jiān)控,以威脅事件和基礎(chǔ)設(shè)施的最新可用信息為基礎(chǔ)進(jìn)行分析,包括事件報告和威脅警告等。戰(zhàn)略規(guī)劃信息是對關(guān)恐怖分子攻擊目標(biāo)、目的和能力的分析,以評估可能用于每個CI/KR部門的潛在恐怖襲擊情況,包括恐怖襲擊目標(biāo)選擇矩陣、特定攻擊威脅場景、特殊部門威脅評估等。

    優(yōu)先順序環(huán)節(jié)是通過對關(guān)鍵基礎(chǔ)設(shè)施的風(fēng)險量化結(jié)果進(jìn)行排序,確定風(fēng)險緩解最緊迫的領(lǐng)域以及確定最具成效的保護(hù)措施。排序過程包括兩項行動:一是基于風(fēng)險評估的量化數(shù)值,確定最高風(fēng)險對象,風(fēng)險最大的對象在風(fēng)險管理計劃中享有最高優(yōu)先級;二是確定預(yù)期投資中最大程度降低風(fēng)險的保護(hù)措施,并在項目設(shè)計和資源分配中享有最高優(yōu)先級。

    實施保護(hù)計劃環(huán)節(jié)強(qiáng)調(diào)了保護(hù)計劃的有效性。在實施層面,保護(hù)計劃由不同安全合作伙伴采取的不同行動組成,從領(lǐng)導(dǎo)力的角度來看,需要有國家領(lǐng)導(dǎo)層面確保實施全面、協(xié)調(diào)、經(jīng)濟(jì)高效的保護(hù)計劃。NIPP指出保護(hù)措施應(yīng)從檢測、防御、緩解、響應(yīng)和恢復(fù)等具體環(huán)節(jié)開展行動,并指出在資產(chǎn)、系統(tǒng)和網(wǎng)絡(luò)的初始規(guī)劃中構(gòu)建安全比在使用后加裝安全措施性價比更高。因此,要求安全伙伴考慮如何將風(fēng)險管理、健壯性、彈性和適當(dāng)?shù)奈锢砗途W(wǎng)絡(luò)安全增強(qiáng)納入新的CI/KR的設(shè)計和構(gòu)建中。

    衡量有效性環(huán)節(jié)是為了推動行業(yè)層面的CI/KR風(fēng)險緩解計劃和國家層面的整體績效持續(xù)改進(jìn)。NIPP使用三種定量指標(biāo)來衡量項目績效,包括描述性指標(biāo)、過程(輸出)指標(biāo)和結(jié)果指標(biāo)。根據(jù)對三種定量指標(biāo)不同的分組應(yīng)用,又可以衍生出核心指標(biāo)和特定行業(yè)指標(biāo),核心指標(biāo)由國土安全部負(fù)責(zé)制定和完善,適用于所有部門,是指能夠衡量行業(yè)特定計劃實施的過程、進(jìn)展和結(jié)果的描述性數(shù)據(jù)指標(biāo),它是每個部門的基本指標(biāo)以便在不同類型基礎(chǔ)設(shè)施間比較、分析以及進(jìn)行資源分配。特定行業(yè)指標(biāo)由國土安全部、行業(yè)特定機(jī)構(gòu)和其他公私部門合作伙伴協(xié)作制定,僅適用于單個行業(yè),根據(jù)每個行業(yè)的獨特特點量身定制,用于協(xié)助監(jiān)控特定行業(yè)內(nèi)的進(jìn)展情況。按照HSPD-7的要求,每個行業(yè)特定機(jī)構(gòu)都要向國土安全部提交一份年度報告,說明其各自部門識別、優(yōu)先考慮和實施關(guān)鍵基礎(chǔ)設(shè)施保護(hù)的努力,這其中就包括關(guān)鍵基礎(chǔ)設(shè)施保護(hù)的進(jìn)展衡量。

    (四) 組織合作:提升管理協(xié)調(diào)機(jī)制,優(yōu)化信息共享模式

    美國CI/KR數(shù)量龐大且復(fù)雜,其相關(guān)保護(hù)架構(gòu)的分散性,以及恐怖主義威脅和自然災(zāi)害的不確定性,對有效執(zhí)行保護(hù)工作提出了很大的挑戰(zhàn)。想要有效地實施NIPP,就必須在執(zhí)行保護(hù)工作中明確組織結(jié)構(gòu)和合作關(guān)系,保證協(xié)同合作的各個部門和機(jī)構(gòu)能夠進(jìn)行有效的信息共享。

    NIPP規(guī)劃的關(guān)鍵基礎(chǔ)設(shè)施協(xié)調(diào)機(jī)制共包括四個層面,國家層面、部門層面、區(qū)域?qū)用嬉约皣H合作層面。

    國家層面的協(xié)調(diào):由國土安全部與行業(yè)特定機(jī)構(gòu)進(jìn)行合作,通過國土安全部下屬的基礎(chǔ)設(shè)施保護(hù)辦公室(OIP)監(jiān)督國家級CI/KR保護(hù)活動的協(xié)調(diào)和整合,促進(jìn)整個NIPP的發(fā)展。具體包括:作為信息共享、活動協(xié)調(diào)的信息交換場所來領(lǐng)導(dǎo)和協(xié)調(diào)計劃執(zhí)行;促進(jìn)組織協(xié)調(diào)模式的開發(fā)和維護(hù);促進(jìn)NIPP的修訂與更新;確保協(xié)調(diào)政策和方法的有效性和可操作性;促進(jìn)最佳實踐和經(jīng)驗分享;促進(jìn)合作伙伴參與規(guī)劃和演習(xí)活動;確保行業(yè)特定計劃的跨部門協(xié)調(diào)等。

    部門間層面協(xié)調(diào):創(chuàng)建了由政府側(cè)和私營部門側(cè)組成的規(guī)?;瘏f(xié)調(diào)機(jī)制。鼓勵各行業(yè)成立政府協(xié)調(diào)委員會(GCC)和行業(yè)協(xié)調(diào)委員會(SCC)進(jìn)行橫向協(xié)調(diào)對接,通過政府跨部門委員會來縱向解決各GCC之間的跨部門問題和相互依賴性問題,通過私營部門跨部門委員會縱向解決各SCC之間的跨部門問題和相互依賴性問題,最終由關(guān)鍵基礎(chǔ)設(shè)施伙伴關(guān)系咨詢委員會完成橫向和縱向協(xié)調(diào)的整合,通過來自各行業(yè)的精英代表和來自聯(lián)邦各州、地方政府的代表組成的實體機(jī)構(gòu)更好促進(jìn)公私部門間協(xié)調(diào)合作。

    其中SCC由來自各行業(yè)的關(guān)鍵基礎(chǔ)設(shè)施所有者和運營者組成,主要職能包括協(xié)助政府解決該行業(yè)的所有關(guān)鍵基礎(chǔ)設(shè)施保護(hù)問題;成為運營者、所有者和供應(yīng)商之間的戰(zhàn)略協(xié)調(diào)橋梁并與政府進(jìn)行溝通協(xié)調(diào);確定和實施適合本行業(yè)的信息共享機(jī)制;促進(jìn)和協(xié)調(diào)本行業(yè)保護(hù)規(guī)劃和演習(xí)培訓(xùn)等活動;整合公私部門意見和建議;提供行業(yè)保護(hù)研發(fā)需求及制定行業(yè)保護(hù)標(biāo)準(zhǔn)等。GCC由各級政府(聯(lián)邦、州、地方或部落)的代表組成,每個GCC由指定的行業(yè)特定機(jī)構(gòu)的一名代表擔(dān)任主席,主要負(fù)責(zé)在部門層面提供跨部門戰(zhàn)略溝通協(xié)調(diào)、參與NIPP基礎(chǔ)計劃和行業(yè)特定計劃的制定、協(xié)調(diào)并支持SCC執(zhí)行國家基礎(chǔ)設(shè)施保護(hù)。私營部門跨部門委員會(PCIS)由來自各SCC的成員組成,主要活動包括提供高層跨部門的戰(zhàn)略協(xié)調(diào)、確定和推廣各行業(yè)的CI/KR保護(hù)最佳實踐、參與NIPP基礎(chǔ)計劃和行業(yè)特定計劃的制定、支持和執(zhí)行國家CI/KR保護(hù)任務(wù)等。政府跨部門委員會由聯(lián)邦高級領(lǐng)導(dǎo)委員會(FSLC)和州和地方部落政府協(xié)調(diào)委員會(SLTGCC)兩個子委員會組成。FSLC主要負(fù)責(zé)推動執(zhí)行NIPP和加強(qiáng)聯(lián)邦部門機(jī)構(gòu)之間的溝通和協(xié)調(diào),SLTGCC負(fù)責(zé)提供交流平臺,確保州、地方的國土安全顧問與關(guān)鍵基礎(chǔ)設(shè)施保護(hù)參與者能夠充分交流溝通。

    國際合作層面協(xié)調(diào):在全球范圍內(nèi)與美國相互支持的國家合作開展國際活動。包括國際外聯(lián)計劃、國家演習(xí)計劃和國家網(wǎng)絡(luò)演習(xí)活動等。

    NIPP的有效實施取決于政府和私營部門積極參與的多向信息共享。NIPP信息共享方法實現(xiàn)了從嚴(yán)格的分層模式到網(wǎng)絡(luò)模式的轉(zhuǎn)變,允許垂直和水平分布的信息訪問提升決策和行動的能力。網(wǎng)絡(luò)信息共享的主要目標(biāo)是增強(qiáng)態(tài)勢感知,最大限度地提高各級政府和私營安全伙伴評估風(fēng)險和計劃執(zhí)行的能力。

    在信息共享的生命周期中,需求規(guī)劃、信息收集和分析決策是關(guān)鍵要素。需求規(guī)劃是指由國土安全部與行業(yè)特定機(jī)構(gòu)和州、地方政府和私營部門合作伙伴共同制定和發(fā)布年度CI/KR保護(hù)信息需求報告,對收集信息需求提出建議并通過SCC分發(fā)給各行業(yè)。信息收集是指私營部門自愿參與信息收集工作,通過國家基礎(chǔ)設(shè)施協(xié)調(diào)中心(NICC)向國土安全部國家運營中心(NOC)報告可疑活動,并與政府收集的信息進(jìn)行集成,形成全面的威脅評估和警告,國土安全部的評估結(jié)果將發(fā)布到國土安全信息網(wǎng)絡(luò)(HSIN)門戶網(wǎng)站并在各部門之間共享。分析決策要求國土基礎(chǔ)設(shè)施威脅和風(fēng)險分析中心負(fù)責(zé)將關(guān)鍵基礎(chǔ)設(shè)施特定漏洞和數(shù)據(jù)與威脅信息相結(jié)合,生成可操的風(fēng)險評估結(jié)果,用于通知各級CI/KR進(jìn)行風(fēng)險緩解活動。信息共享的形式又可以分為“自上而下的共享”和“自下而上的共享”兩種。自上而下的共享,威脅信息通過國內(nèi)或國外收集和分析,生成國家層面的綜合信息發(fā)送給州和地方政府、關(guān)鍵基礎(chǔ)設(shè)施所有者和運營商以及其他聯(lián)邦機(jī)構(gòu)。自下而上的共享,州、地方、部落、私營部門和非政府組織使用已建立的通信和報告渠道報告各種安全和事件相關(guān)信息,再由國土安全部進(jìn)行評估以說明全面的風(fēng)險狀況。

    NIPP還提出了一種多向信息共享的網(wǎng)絡(luò)模型,國土安全信息網(wǎng)絡(luò)(HSIN)由基于網(wǎng)絡(luò)的國家通信平臺連接組成,全面部署后構(gòu)成一個強(qiáng)大的信息共享系統(tǒng)平臺,支持國家基礎(chǔ)設(shè)施保護(hù)計劃和國家應(yīng)急計劃的相關(guān)事件管理活動。此外,HSIN通過提供友好和高效的信息共享渠道,增強(qiáng)了所有安全合作伙伴在危險環(huán)境中的綜合效能,以便安全合作伙伴能夠獲取、分析和共享信息。在這個信息共享網(wǎng)絡(luò)系統(tǒng)中,安全合作伙伴被分組為不同節(jié)點(包括聯(lián)邦情報機(jī)構(gòu)節(jié)點、聯(lián)邦基礎(chǔ)設(shè)施機(jī)構(gòu)節(jié)點、州和地方管轄區(qū)節(jié)點、私營部門節(jié)點以及國土安全運營節(jié)點),使具有共同關(guān)注點的群體在系統(tǒng)提供的虛擬區(qū)域中共享信息,節(jié)點之間的聯(lián)系產(chǎn)生了戰(zhàn)略風(fēng)險和事件演變的動態(tài)視圖,從而達(dá)到威脅事件的態(tài)勢感知目的。

    圖 國家基礎(chǔ)設(shè)施保護(hù)年度報告分析流程(引自NIPP)

    聯(lián)邦情報機(jī)構(gòu)節(jié)點:由國家情報機(jī)構(gòu)、行業(yè)特定機(jī)構(gòu)情報辦公室、國土安全部情報與分析辦公室(OI&A)以及國家和地區(qū)級情報融合中心實體組成,負(fù)責(zé)識別和確認(rèn)相關(guān)威脅的真實性。涉及的國家級情報融合中心包括國土安全部國土基礎(chǔ)設(shè)施威脅與風(fēng)險分析中心(HITRAC)、國家聯(lián)合反恐工作隊(NJTTF)、國家反恐中心(NCTC),國家海事情報中心(NMIC)等。

    聯(lián)邦基礎(chǔ)設(shè)施機(jī)構(gòu)節(jié)點:由國土安全部、行業(yè)特定機(jī)構(gòu)和其他聯(lián)邦部門和機(jī)構(gòu)組成,負(fù)責(zé)收集和接收各種來源的威脅事件和其他操作信息,以及開發(fā)實時威脅預(yù)警產(chǎn)品。

    1999年12月,歐盟委員會制定了《關(guān)于建立電子簽名共同法律》。歐盟各國在很早就開始相關(guān)法律的制定,可見對其安全性的重視。中國也十分重視電子商務(wù)以及數(shù)字簽名技術(shù)的發(fā)展,在第十屆全國人民代表大會上通過中華人民共和國電子簽名法,這一法律方案的制定也讓我國數(shù)字簽名技術(shù)更好的發(fā)展打下堅實的基礎(chǔ),除此以外,世界上很多國家也制定了和數(shù)字簽名相關(guān)的法律法規(guī)。

    州、地方區(qū)域節(jié)點:提供國土安全部、行業(yè)特定機(jī)構(gòu)、州、地方和區(qū)域級別的安全伙伴之間的鏈接,通過建立通信渠道將信息從地方傳遞到州,再傳遞到聯(lián)邦政府一級,并將信息從聯(lián)邦政府傳播到其他安全合作伙伴。國土安全部安全保護(hù)顧問(PSA)還充當(dāng)CI/KR所有者和運營商以及州、地方和部落官員的聯(lián)絡(luò)人,協(xié)調(diào)和執(zhí)行相關(guān)脆弱性評估。

    私營部門節(jié)點:由關(guān)鍵基礎(chǔ)設(shè)施運營者、行業(yè)協(xié)調(diào)委員會、信息共享和分析中心(ISAC)和提供事件信息的行業(yè)協(xié)會組成。相關(guān)節(jié)點向國土安全部上報實際或潛在的可疑活動報告,作為回報,國土安全部向私營部門節(jié)點成員共享威脅警報和保護(hù)措施建議。

    國土安全運營節(jié)點:由國家運營中心(NOC)、國家電信協(xié)調(diào)中心(NCC)和美國計算機(jī)應(yīng)急小組(US-CERT)組成。通過與其他政府機(jī)構(gòu)和私營部門的密切合作,提供實時預(yù)警、事件報告、態(tài)勢感知和信息共享等能力。其中,國家運營中心由國家運營中心總部(NOC-HQE)、國家應(yīng)急協(xié)調(diào)中心(NRCC)、情報和分析部門以及國家基礎(chǔ)設(shè)施協(xié)調(diào)中心(NICC)四個子部門組成,是美國國內(nèi)事件管理、行動協(xié)調(diào)和態(tài)勢感知的中心,是一個7×24小時常設(shè)機(jī)構(gòu)組織,融合執(zhí)法、國家情報、應(yīng)急響應(yīng)和私營部門報告等相關(guān)信息。國家電信協(xié)調(diào)中心運行于國家通信系統(tǒng)之下,是一個行業(yè)與政府的聯(lián)合實體,通過定期監(jiān)控通信系統(tǒng)狀態(tài),在危機(jī)時期及作戰(zhàn)態(tài)勢下收集信息并向白宮和國土安全部共享信息。美國計算機(jī)應(yīng)急小組是安全合作伙伴網(wǎng)絡(luò)空間分析、警告、信息共享、事件響應(yīng)和恢復(fù)的全天候單點聯(lián)系人,通過HSIN網(wǎng)站或郵件傳播網(wǎng)絡(luò)安全信息,還為公民、企業(yè)以及其他重要機(jī)構(gòu)提供網(wǎng)絡(luò)安全問題的溝通渠道。

    NIPP的實施將在很大程度上依賴私營部門提供的關(guān)鍵基礎(chǔ)設(shè)施信息。其中大部分是敏感的業(yè)務(wù)或安全信息,可能會被未經(jīng)授權(quán)訪問或披露,從而對私營公司甚至公共安全造成嚴(yán)重?fù)p害。聯(lián)邦政府有法定責(zé)任保護(hù)從CI/KR活動中收集的信息,關(guān)鍵基礎(chǔ)設(shè)施信息保護(hù)計劃(PCII)就是國土安全部執(zhí)行的此類信息保護(hù)之一。PCII計劃是根據(jù)2002年《關(guān)鍵基礎(chǔ)設(shè)施信息法案》建立的,該計劃提供了一種與政府分享私營部門信息的方式,在保證信息得到適當(dāng)分享的同時又不會被公開披露。此外,美國還配有其他敏感信息保護(hù)協(xié)議,如敏感安全信息(SSI)、非保密受控核信息、《信息自由法》、機(jī)密信息、物理和網(wǎng)絡(luò)安全措施等,這些都使得私營部門能夠自愿向政府提交有關(guān)CI/KR的敏感信息。

    (五)任務(wù)整合:整合國土安全任務(wù),指明保護(hù)計劃關(guān)系

    NIPP提供了一種結(jié)構(gòu)模式,更好協(xié)調(diào)、整合及同步各種法規(guī),國家戰(zhàn)略以及行動計劃,NIPP指明了自身與行業(yè)特定計劃和其他CI/KR保護(hù)戰(zhàn)略、計劃和倡議之間的關(guān)系和聯(lián)系。此外,NIPP還描述了國家關(guān)鍵基礎(chǔ)設(shè)施保護(hù)工作與國土安全任務(wù)中預(yù)防、保護(hù)、響應(yīng)和恢復(fù)等要素相結(jié)合的方式方法。

    在NIPP提出以前,美國制定了大量的政策法規(guī)來保護(hù)國土安全,NIPP結(jié)合國土安全立法、戰(zhàn)略、總統(tǒng)令以及相關(guān)政策倡議等提出了一種協(xié)同工作的框架結(jié)構(gòu)并將自身納入其中,實現(xiàn)了與國家級關(guān)鍵基礎(chǔ)設(shè)施保護(hù)任務(wù)的統(tǒng)一。

    國土安全戰(zhàn)略和立法:戰(zhàn)略層面:國土安全國家戰(zhàn)略、關(guān)鍵基礎(chǔ)設(shè)施和關(guān)鍵資產(chǎn)物理保護(hù)國家戰(zhàn)略以及網(wǎng)絡(luò)空間安全國家戰(zhàn)略共同為國土安全任務(wù)的關(guān)鍵基礎(chǔ)設(shè)施保護(hù)要素提供了愿景和戰(zhàn)略方向。

    國土安全總統(tǒng)令:為具體項目和活動制定國家政策和執(zhí)行任務(wù)。其中3、5、7、8號國土安全總統(tǒng)令與關(guān)鍵基礎(chǔ)設(shè)施保護(hù)最相關(guān),HSPD-3建立了國土安全咨詢系統(tǒng),HSPD-5闡述了國內(nèi)事件管理的國家方法,HSPD-7側(cè)重于關(guān)鍵基礎(chǔ)設(shè)施保護(hù)任務(wù),HSPD-8專注于確保國家防備最佳水平。

    國家方案:國家事件管理系統(tǒng)(NIMS)提供了一個全國性的模板,支持聯(lián)邦、州、地方和部落政府、私營部門以及非政府組織有效和高效地合作,以預(yù)防、準(zhǔn)備、應(yīng)對和事件恢復(fù)。國家應(yīng)急計劃(NRP)建立在NIMS模板上,由29個聯(lián)邦部門以及3個非政府組織簽署,它為美國威脅事件的管理建立了一個全面的框架,需要國土安全部協(xié)調(diào),并通過聯(lián)邦、州、地方和部落政府的適當(dāng)組合做出有效反應(yīng)。國家基礎(chǔ)設(shè)施保護(hù)計劃(NIPP)通過將資源集中投放在國家風(fēng)險管理產(chǎn)生最大回報的地方,建立了國家常規(guī)時期的保護(hù)能力。

    2.NIPP與行業(yè)特定計劃及其他保護(hù)計劃的關(guān)系

    行業(yè)特定計劃是NIPP不可分割的組成部分,作為獨立文件存在,解決與每個行業(yè)相關(guān)的獨特問題、風(fēng)險狀況和方法。

    行業(yè)特定計劃:由行業(yè)特定機(jī)構(gòu)與SCC、GCC和其他人(包括州、地方和部落國土安全合作伙伴)共同開發(fā),行業(yè)特定計劃專門針對每個行業(yè)的獨特特征和風(fēng)險狀況進(jìn)行定制,其主要作用是定義行業(yè)安全合作伙伴、權(quán)限、監(jiān)管基礎(chǔ)、角色和責(zé)任以及相互依賴關(guān)系;建立現(xiàn)有的行業(yè)互動、信息共享、協(xié)調(diào)伙伴關(guān)系機(jī)制;確定安全合作伙伴制定的目標(biāo),實現(xiàn)該行業(yè)所需的保護(hù)態(tài)勢;確定國際考慮因素;確定風(fēng)險模型之外的政府行動領(lǐng)域;確定行業(yè)特定機(jī)構(gòu)與國土安全部和其他安全部門協(xié)調(diào)等。

    州、地區(qū)保護(hù)計劃:州、地區(qū)、地方和部落的關(guān)鍵基礎(chǔ)設(shè)施保護(hù)計劃的制定和實施,是國土安全計劃的關(guān)鍵組成部分。在地區(qū)范圍內(nèi),NIPP風(fēng)險管理框架和信息共享流程可以通過區(qū)域伙伴關(guān)系模式或使用現(xiàn)有的區(qū)域協(xié)調(diào)結(jié)構(gòu)來應(yīng)用,如開展公私合作保護(hù)活動,開發(fā)風(fēng)險管理和分析工具,設(shè)立論壇和溝通平臺及確定資金需求等。

    NIPP和國家應(yīng)急計劃是相互補(bǔ)充的計劃,國家應(yīng)急計劃在國內(nèi)發(fā)生威脅和緊急事件時期解決預(yù)防、準(zhǔn)備、響應(yīng)和恢復(fù)問題。NIPP風(fēng)險管理框架、部門合作模式和信息共享機(jī)制的結(jié)構(gòu)旨在支持公私部門的協(xié)調(diào)與合作,同時認(rèn)識到部門之間和內(nèi)部的差異,承認(rèn)保護(hù)敏感信息的必要性,建立信息共享流程,并提供從正常運行到事件響應(yīng)的平穩(wěn)過渡。

    (六)長效計劃:確立長期保護(hù)舉措,持續(xù)改進(jìn)保護(hù)計劃

    為了確保關(guān)鍵基礎(chǔ)設(shè)施保護(hù)計劃的長期有效。NIPP提出了更長交付周期的持續(xù)投入和計劃,例如提高人員專業(yè)水平、開發(fā)高科技系統(tǒng)和提高公眾意識等。

    建立國家意識:由國土安全部、行業(yè)特定機(jī)構(gòu)和其他安全合作伙伴聯(lián)合負(fù)責(zé)制定和實施全面的國家意識計劃,以支持關(guān)鍵基礎(chǔ)設(shè)施保護(hù)和安全投資的可持續(xù)性。

    支持教育培訓(xùn)計劃:NIPP支持針對個人和組織的教育培訓(xùn)計劃,通過維持足夠數(shù)量的專業(yè)人員,使個人和組織能夠具備關(guān)鍵基礎(chǔ)設(shè)施保護(hù)專業(yè)知識。通過建立和維持國家演習(xí)、國土安全演習(xí)以及國家網(wǎng)絡(luò)演習(xí)三個主要的國家級演習(xí)計劃,測試在恐怖事件、自然災(zāi)害以及其他緊急狀態(tài)下各國家計劃的互動以及公私合作的協(xié)調(diào)情況。

    引導(dǎo)研發(fā)和技術(shù)應(yīng)用:從長遠(yuǎn)來看,研發(fā)是通過技術(shù)進(jìn)步實現(xiàn)更高效、更具價值的關(guān)鍵基礎(chǔ)設(shè)施保護(hù)的關(guān)鍵。支持NIPP的研發(fā)項目包括國家基礎(chǔ)設(shè)施保護(hù)研究與開發(fā)計劃、聯(lián)邦網(wǎng)絡(luò)安全研發(fā)計劃以及其他研發(fā)計劃等,通過規(guī)劃長期研究目標(biāo)和優(yōu)先事項的修訂,以應(yīng)對威脅、技術(shù)、環(huán)境、業(yè)務(wù)連續(xù)性和其他因素的變化。

    建立數(shù)據(jù)系統(tǒng)和仿真工具:建立數(shù)據(jù)系統(tǒng)需要得到國土安全部、行業(yè)特定機(jī)構(gòu)以及各州和地區(qū)公私部門合作伙伴的長期支持、協(xié)調(diào)和資源投入,這些數(shù)據(jù)系統(tǒng)可以維護(hù)資產(chǎn)信息清單、存儲攻擊事件信息、分析依賴性和相互依賴性以及管理各種保護(hù)計劃的實施等。國土安全部應(yīng)急管理局作為關(guān)鍵基礎(chǔ)設(shè)施保護(hù)仿真建模的責(zé)任機(jī)構(gòu),將開發(fā)針對關(guān)鍵基礎(chǔ)設(shè)施保護(hù)的仿真模型,并利用國家基礎(chǔ)設(shè)施模擬和分析中心提升建模和仿真能力。

    持續(xù)改進(jìn)NIPP基礎(chǔ)計劃和行業(yè)特定計劃:NIPP將SCC、GCC、政府和私營部門跨部門委員會作為協(xié)調(diào)政策、規(guī)劃和培訓(xùn)的主要平臺,以確保NIPP基礎(chǔ)計劃和行業(yè)特定計劃的有效實施。國土安全部基礎(chǔ)設(shè)施保護(hù)辦公室作為NIPP管理和維護(hù)的聯(lián)邦執(zhí)行機(jī)構(gòu),將監(jiān)督NIPP的審查和維護(hù)過程,每年對NIPP的進(jìn)行一次審查,行業(yè)特定機(jī)構(gòu)將與GCC和SCC協(xié)調(diào),建立必要的審查機(jī)制,制定行業(yè)特定計劃的維護(hù)和更新流程。

    (七)資源保障:明確資源分配原則,確定資源分配流程

    由于可用于支持國家關(guān)鍵基礎(chǔ)設(shè)施保護(hù)的資源有限,NIPP提出了一種基于風(fēng)險的綜合方法用于資助國家關(guān)鍵基礎(chǔ)設(shè)施保護(hù)計劃,根據(jù)風(fēng)險評估結(jié)果,向最高保護(hù)優(yōu)先級的州、地方和部落實體提供聯(lián)邦撥款援助,從而保障關(guān)鍵基礎(chǔ)設(shè)施運行的連續(xù)性。

    基于風(fēng)險的資源分配基本原則是必須將資源用于最高優(yōu)先級的領(lǐng)域。NIPP制定了國家關(guān)鍵基礎(chǔ)設(shè)施保護(hù)年度報告流程,使國土安全部從國家角度確定核心的資產(chǎn)、系統(tǒng)、網(wǎng)絡(luò)和功能,并及時了解全國開展關(guān)鍵基礎(chǔ)設(shè)施保護(hù)行動、哪些優(yōu)先事項和要求起到了關(guān)鍵作用,確定資金分配等。流程包括三大節(jié)點:行業(yè)特定機(jī)構(gòu)向國土安全部提交報告、州政府向國土安全部報告、國土安全部編制年度綜合報告。國土安全部通過匯編后的年度報告向總統(tǒng)辦公廳提供有關(guān)保護(hù)優(yōu)先事項和需求的建議。

    行業(yè)特定機(jī)構(gòu)向國土安全部提交報告:首先行業(yè)特定機(jī)構(gòu)作為牽頭人與行業(yè)合作伙伴協(xié)調(diào),確定行業(yè)優(yōu)先項目需求和資金需求,然后國土安全部向行業(yè)特定機(jī)構(gòu)提供報告指南和模板,最后行業(yè)特定機(jī)構(gòu)向國土安全部提交年度報告,內(nèi)容包括關(guān)鍵基礎(chǔ)設(shè)施保護(hù)優(yōu)先事項及目標(biāo)差距、保護(hù)行動或計劃的行業(yè)特定需求及行業(yè)部門的資金預(yù)算需求等。

    州政府向國土安全部報告:國土安全部同樣為州和地方政府提供具有規(guī)劃指導(dǎo)的模板信息,要求各州制定國土安全戰(zhàn)略,為國土安全計劃制定目標(biāo),確定需要在國家層面引起關(guān)注的保護(hù)需求,包括管轄范圍內(nèi)保護(hù)優(yōu)先事項和年度目標(biāo)、說明保護(hù)活動和計劃的要求、協(xié)調(diào)安全伙伴規(guī)劃信息共享的機(jī)制、提出需要資金支持的項目和計劃、落實已確定保護(hù)事項的資金來源等,國土安全部必須在各州管轄范圍內(nèi)匯總相關(guān)信息。

    國土安全部編制年度報告:國土安全部將使用從行業(yè)特定機(jī)構(gòu)部門保護(hù)年度報告和州政府保護(hù)報告中收集的信息,評估全國的關(guān)鍵基礎(chǔ)設(shè)施保護(hù)狀況和需求,為降低保護(hù)任務(wù)區(qū)的國家級風(fēng)險項目制定資金建議。作為年度聯(lián)邦預(yù)算流程的一部分,國家關(guān)鍵基礎(chǔ)設(shè)施保護(hù)年度報告將于每年9月1日前隨國土安全部預(yù)算提交總統(tǒng)辦公廳。

    聯(lián)邦資源分配流程旨在確保國土安全部、行業(yè)特定機(jī)構(gòu)和其他部門機(jī)構(gòu)的集體努力支持NIPP和國家優(yōu)先事項,協(xié)調(diào)所有國家關(guān)鍵基礎(chǔ)設(shè)施保護(hù),確定國家級保護(hù)的差距和不足,同時確認(rèn)所有聯(lián)邦部門和機(jī)構(gòu)在保護(hù)項目中的預(yù)算權(quán)限和責(zé)任。

    國土安全部:國土安全部確定國家核心資產(chǎn)、系統(tǒng)和網(wǎng)絡(luò)并確定其優(yōu)先級,幫助確保實施適當(dāng)?shù)谋Wo(hù)措施,并根據(jù)提取和匯總的相關(guān)信息確定國家關(guān)鍵基礎(chǔ)設(shè)施保護(hù)工作中存在的差距和不足,為總統(tǒng)辦公廳提供支持CI/KR保護(hù)的相關(guān)戰(zhàn)略和投資決策信息。

    行業(yè)特定機(jī)構(gòu):行業(yè)特定機(jī)構(gòu)要與SCC和GCC合作,確定本行業(yè)的關(guān)鍵基礎(chǔ)設(shè)施保護(hù)優(yōu)先事項和資源需求,并向國土安全部匯報年度報告。

    二、價值與意義

    (一)提出基礎(chǔ)設(shè)施保護(hù)計劃,構(gòu)建風(fēng)險管理模型框架

    NIPP對美國關(guān)鍵基礎(chǔ)設(shè)施保護(hù)最大的貢獻(xiàn)就在于設(shè)計和構(gòu)建了一套相對科學(xué)的風(fēng)險管理框架。這套框架將龐大而復(fù)雜的風(fēng)險管理工作進(jìn)行逐步拆解,使決策者更加清晰的了解全國如何開展關(guān)鍵基礎(chǔ)設(shè)施保護(hù)工作,知曉哪些保護(hù)事項應(yīng)該最先執(zhí)行,哪些保護(hù)需求最迫切以及相關(guān)財政資金是否被用于這些保護(hù)措施。同時,在風(fēng)險管理框架下建立的量化結(jié)果,使區(qū)域之間、行業(yè)之間以及部門之間的保護(hù)工作差距更加明顯,保護(hù)工作中出現(xiàn)的短板也更加容易被發(fā)現(xiàn)。另外,貫徹和執(zhí)行這套風(fēng)險管理框架,為美國政府部門和私營部門運營者建立了統(tǒng)一的關(guān)鍵基礎(chǔ)設(shè)施保護(hù)參照體系,使各級安全合作伙伴形成了統(tǒng)一的思維框架,提高了關(guān)鍵基礎(chǔ)設(shè)施保護(hù)措施的落地執(zhí)行效率。

    (二)擴(kuò)大保護(hù)部門協(xié)調(diào)規(guī)模,創(chuàng)新公私伙伴協(xié)作模式

    NIPP擴(kuò)大了美國聯(lián)邦部門間的協(xié)調(diào)規(guī)模,在HSPD-7提出的行業(yè)特定機(jī)構(gòu)的基礎(chǔ)上,大幅增加關(guān)鍵基礎(chǔ)設(shè)施保護(hù)的協(xié)調(diào)規(guī)模,從國家層面、部門層面、地區(qū)層面以及國際層面完善了整個保護(hù)鏈條的協(xié)調(diào)機(jī)制。同時,NIPP提出了新的“關(guān)鍵基礎(chǔ)設(shè)施保護(hù)伙伴關(guān)系模式”,將63號總統(tǒng)令提出的行業(yè)聯(lián)絡(luò)官加行業(yè)協(xié)調(diào)員的模式,升級為行業(yè)協(xié)調(diào)委員會與政府協(xié)調(diào)委員會,擴(kuò)大了政府和私營部門的代表性,在橫向拉通行業(yè)內(nèi)部協(xié)調(diào)關(guān)系的同時,通過組建跨行業(yè)、跨部門協(xié)調(diào)委員會,縱向整合部門及行業(yè)資源,充分發(fā)揮專業(yè)化和規(guī)?;瘍?yōu)勢,開創(chuàng)了全新的公私伙伴協(xié)作模式。

    (三)結(jié)合特殊行業(yè)實際情況,制定行業(yè)特別行動計劃

    NIPP提出了“基礎(chǔ)保護(hù)計劃+行業(yè)特定計劃”的全新保護(hù)模式。考慮到關(guān)鍵基礎(chǔ)設(shè)施保護(hù)的行業(yè)差異性,NIPP在提出基礎(chǔ)保護(hù)內(nèi)容的同時,要求HSPD-7所列出的17個關(guān)鍵行業(yè)在行業(yè)特定機(jī)構(gòu)的領(lǐng)導(dǎo)下,結(jié)合行業(yè)特點和特殊行動計劃,從保護(hù)、研發(fā)、協(xié)調(diào)、信息共享等角度考慮,制定符合本行業(yè)實際運營模式和保護(hù)需求的行業(yè)特定計劃,由國土安全部和行業(yè)特定機(jī)構(gòu)共同監(jiān)督執(zhí)行,并鼓勵和授權(quán)最了解實際情況的一線專業(yè)人員參與計劃的制定和實施,這種基礎(chǔ)保護(hù)+行業(yè)特殊保護(hù)的模式極大促進(jìn)了關(guān)鍵基礎(chǔ)設(shè)施保護(hù)在相關(guān)行業(yè)的落地執(zhí)行。此外,NIPP也為支持行業(yè)特定計劃提供了統(tǒng)一的內(nèi)容模板和數(shù)據(jù)格式,既有利于“向上”歸集匯報,又便于行業(yè)(部門)間橫向比較,為加速量化和規(guī)范保護(hù)行動發(fā)揮了重要作用。

    (四)組建風(fēng)險管理專門機(jī)構(gòu),優(yōu)化保護(hù)資源分配機(jī)制

    成立風(fēng)險管理的專門機(jī)構(gòu)是開展風(fēng)險管理和實施關(guān)鍵基礎(chǔ)設(shè)施保護(hù)的重要基礎(chǔ),美國組建國土安全部其中一個重要出發(fā)點就是要增強(qiáng)聯(lián)邦層級各機(jī)構(gòu)間橫向政策的協(xié)調(diào)性和一致性,提高美國安全整體風(fēng)險管理能力。國土安全部牽頭發(fā)布的NIPP推動了美國關(guān)鍵基礎(chǔ)設(shè)施風(fēng)險管理的標(biāo)準(zhǔn)化進(jìn)程,向決策者提供關(guān)鍵基礎(chǔ)設(shè)施風(fēng)險信息,通過將聯(lián)邦公共資源合理分配到相關(guān)保護(hù)項目,實現(xiàn)了政府風(fēng)險管理與績效管理、財政支持的有機(jī)結(jié)合,逐步將美國關(guān)鍵基礎(chǔ)設(shè)施保護(hù)、績效管理與聯(lián)邦財政支持掛鉤,督促其深入持久、細(xì)致地開展關(guān)鍵基礎(chǔ)設(shè)施保護(hù)各項工作。

    三、總結(jié)和建議

    “9·11”恐怖襲擊之后,美國聯(lián)邦政府高度重視國土安全風(fēng)險,并迅速成立了國土安全部以全面協(xié)調(diào)和實施發(fā)生在美國的自然災(zāi)害、恐怖襲擊和其他突發(fā)事件的處置。2006年6月,按照2003年美國布什政府頒布的HSPD-7,國土安全部牽頭起草并發(fā)布了NIPP。該計劃提出了加強(qiáng)關(guān)鍵基礎(chǔ)設(shè)施保護(hù),提升國家預(yù)防、響應(yīng)和快速恢復(fù)能力的政策原則;界定了政府及私營部門等7類角色的權(quán)力職責(zé);構(gòu)建了一套閉環(huán)的可自提高的風(fēng)險管理模型;設(shè)計了更具規(guī)?;慕M織協(xié)調(diào)模式和信息共享機(jī)制;整合了NIPP與其他國土安全任務(wù)的關(guān)系,更好協(xié)調(diào)、結(jié)合及同步各種法規(guī)、戰(zhàn)略以及行動計劃;明確了加強(qiáng)教育培訓(xùn)、開發(fā)高科技系統(tǒng)等更長交付周期的項目計劃;制定了向最高保護(hù)優(yōu)先級的實體提供資源保障的原則,以及保障關(guān)鍵基礎(chǔ)設(shè)施連續(xù)性的資源分配流程。總體而言,NIPP為美國關(guān)鍵基礎(chǔ)設(shè)施的風(fēng)險管理提供了重要的理論指導(dǎo)和實踐指南。

    通過分析總結(jié)NIPP思考我國關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)工作,主要建議如下。

    一是加快制定出臺具有我國特色的關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)計劃,通過研究美國政府關(guān)鍵基礎(chǔ)設(shè)施保護(hù)經(jīng)驗,加強(qiáng)我國關(guān)鍵信息基礎(chǔ)設(shè)施在管理、運營、技術(shù)和監(jiān)管等領(lǐng)域的研究,制定出可落地執(zhí)行的國家級綜合性關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)計劃,提高我國關(guān)鍵信息基礎(chǔ)設(shè)施的保護(hù)綜合能力。

    二是研究制定具有各行業(yè)特色的關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)計劃,通過研究國內(nèi)外行業(yè)關(guān)鍵基礎(chǔ)設(shè)施保護(hù)經(jīng)驗,針對各行業(yè)的獨特特征和風(fēng)險狀況,鼓勵行業(yè)監(jiān)管機(jī)構(gòu)、行業(yè)協(xié)會組織以及相關(guān)企業(yè)代表共同參與制定本行業(yè)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)計劃,加快推進(jìn)本行業(yè)與國家關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)的融合、協(xié)調(diào)和持續(xù)演進(jìn)。

    三是加強(qiáng)完善我國關(guān)鍵信息基礎(chǔ)設(shè)施風(fēng)險管理能力,探索和確定有針對性、科學(xué)實用的關(guān)鍵信息基礎(chǔ)設(shè)施風(fēng)險管理流程及方法,研究和完善可量化、可對比的標(biāo)準(zhǔn)化風(fēng)險評估模型和指標(biāo),對全國關(guān)鍵信息基礎(chǔ)設(shè)施進(jìn)行常態(tài)化風(fēng)險管理,有效提升我國關(guān)鍵信息基礎(chǔ)設(shè)施風(fēng)險管理能力。

    四是建立健全我國關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)的標(biāo)準(zhǔn)規(guī)范,通過研究交流,加快出臺具有我國特色的關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)標(biāo)準(zhǔn)、指南和戰(zhàn)略規(guī)劃,努力推動廣泛的行業(yè)標(biāo)準(zhǔn)制定和應(yīng)用,有針對性地增強(qiáng)關(guān)鍵行業(yè)和基層政府的標(biāo)準(zhǔn)化管理意識,健全和完善網(wǎng)絡(luò)與信息安全共享機(jī)制,開展網(wǎng)絡(luò)安全威脅分析和態(tài)勢研判,提升全國范圍內(nèi)關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)管理體系建設(shè)。

    五是落實安全保護(hù)、績效監(jiān)督和資源保障的有機(jī)結(jié)合,探索加強(qiáng)對關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)的績效考核辦法,有效利用績效管理、預(yù)算管理等工具提高相關(guān)管理部門的工作落實積極性,加大人財物等資源保障,并推動有限的資源保障向加強(qiáng)和改善安全保護(hù)最有效的方向流動,增強(qiáng)我國關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)實效。

    猜你喜歡
    安全部國土關(guān)鍵
    高考考好是關(guān)鍵
    新時期國土空間規(guī)劃編制的思考
    鮮花盛開的國土
    守望國土的藏族姐妹花
    守望國土的藏族姐妹花
    獲勝關(guān)鍵
    NBA特刊(2014年7期)2014-04-29 00:44:03
    生意無大小,關(guān)鍵是怎么做?
    中國商人(2013年1期)2013-12-04 08:52:52
    宅男免费午夜| 亚洲久久久国产精品| 国产片特级美女逼逼视频| 亚洲av.av天堂| 色94色欧美一区二区| 最近2019中文字幕mv第一页| 国产亚洲午夜精品一区二区久久| 在线天堂最新版资源| 老司机影院成人| 国产亚洲欧美精品永久| 国产精品久久久久久久电影| 欧美3d第一页| 欧美精品av麻豆av| 肉色欧美久久久久久久蜜桃| kizo精华| 下体分泌物呈黄色| 亚洲情色 制服丝袜| 亚洲美女视频黄频| 国产免费福利视频在线观看| 涩涩av久久男人的天堂| 久久国产亚洲av麻豆专区| 2022亚洲国产成人精品| 精品一区二区三卡| 狂野欧美激情性bbbbbb| 欧美精品av麻豆av| 99热国产这里只有精品6| 久久鲁丝午夜福利片| 香蕉精品网在线| 少妇高潮的动态图| 最近手机中文字幕大全| 亚洲精品视频女| 亚洲国产精品999| 国产精品蜜桃在线观看| 成人无遮挡网站| 我的女老师完整版在线观看| av.在线天堂| 久久久久久人妻| 免费大片18禁| 哪个播放器可以免费观看大片| 国产一区二区激情短视频 | 国产免费一区二区三区四区乱码| 国产永久视频网站| 黑人巨大精品欧美一区二区蜜桃 | 久久久久视频综合| 欧美3d第一页| 最近中文字幕高清免费大全6| 少妇人妻久久综合中文| 欧美日本中文国产一区发布| 国产 精品1| 国产精品女同一区二区软件| 亚洲av成人精品一二三区| 国产欧美亚洲国产| 久久精品久久久久久久性| 亚洲精品av麻豆狂野| 黑人高潮一二区| 伊人亚洲综合成人网| 国产精品国产三级国产专区5o| 久久韩国三级中文字幕| 一本—道久久a久久精品蜜桃钙片| 亚洲成av片中文字幕在线观看 | 成人亚洲欧美一区二区av| 精品亚洲成国产av| 午夜老司机福利剧场| 免费观看a级毛片全部| 国产在线免费精品| 在线亚洲精品国产二区图片欧美| 在线观看免费高清a一片| 国产熟女午夜一区二区三区| 久久精品国产亚洲av涩爱| 老熟女久久久| 精品一区二区三区视频在线| 美女主播在线视频| 日本-黄色视频高清免费观看| 熟女av电影| 99久久人妻综合| 欧美人与性动交α欧美软件 | 国产黄频视频在线观看| 捣出白浆h1v1| 亚洲成人一二三区av| 成人无遮挡网站| 国产亚洲最大av| 菩萨蛮人人尽说江南好唐韦庄| 母亲3免费完整高清在线观看 | 韩国精品一区二区三区 | 丝瓜视频免费看黄片| 日本欧美国产在线视频| 国产视频首页在线观看| 亚洲一区二区三区欧美精品| 免费少妇av软件| 色婷婷久久久亚洲欧美| 在线观看美女被高潮喷水网站| 一级,二级,三级黄色视频| 看免费成人av毛片| 老女人水多毛片| 日韩一区二区三区影片| 亚洲四区av| 亚洲精品av麻豆狂野| 2018国产大陆天天弄谢| 男女边摸边吃奶| 看免费成人av毛片| 亚洲国产色片| 激情五月婷婷亚洲| 69精品国产乱码久久久| 精品国产露脸久久av麻豆| 十八禁高潮呻吟视频| 国产国拍精品亚洲av在线观看| 亚洲熟女精品中文字幕| 插逼视频在线观看| 99re6热这里在线精品视频| 国产色爽女视频免费观看| 亚洲国产精品成人久久小说| 视频中文字幕在线观看| 国产男人的电影天堂91| 少妇人妻 视频| 亚洲一区二区三区欧美精品| 赤兔流量卡办理| 亚洲伊人色综图| 蜜桃国产av成人99| 丝袜美足系列| 亚洲精品国产色婷婷电影| 日本色播在线视频| 亚洲精品aⅴ在线观看| 国产白丝娇喘喷水9色精品| 免费黄频网站在线观看国产| 欧美xxxx性猛交bbbb| 中国国产av一级| 久久久久精品久久久久真实原创| 亚洲一区二区三区欧美精品| 亚洲国产毛片av蜜桃av| 美女视频免费永久观看网站| 午夜激情av网站| 日本欧美国产在线视频| 亚洲 欧美一区二区三区| 中文精品一卡2卡3卡4更新| 欧美日韩成人在线一区二区| 99re6热这里在线精品视频| 免费人成在线观看视频色| 亚洲国产成人一精品久久久| 国产片特级美女逼逼视频| 国产精品蜜桃在线观看| 国产精品秋霞免费鲁丝片| 美女大奶头黄色视频| 亚洲精品美女久久久久99蜜臀 | 日韩制服丝袜自拍偷拍| 狂野欧美激情性bbbbbb| 亚洲av电影在线观看一区二区三区| 欧美日韩精品成人综合77777| 寂寞人妻少妇视频99o| 免费av不卡在线播放| 日本黄色日本黄色录像| 亚洲,欧美精品.| 国产免费又黄又爽又色| 亚洲第一av免费看| 在线观看一区二区三区激情| 国产精品蜜桃在线观看| 如何舔出高潮| 啦啦啦啦在线视频资源| 亚洲国产精品成人久久小说| 性色avwww在线观看| 18禁在线无遮挡免费观看视频| 欧美日韩视频高清一区二区三区二| 中文字幕最新亚洲高清| 国产男女内射视频| 久久久久久伊人网av| 日韩中字成人| 男人操女人黄网站| 成人黄色视频免费在线看| 最新的欧美精品一区二区| 寂寞人妻少妇视频99o| 成年美女黄网站色视频大全免费| 寂寞人妻少妇视频99o| 香蕉丝袜av| 亚洲久久久国产精品| 人人妻人人爽人人添夜夜欢视频| 一级爰片在线观看| 天堂俺去俺来也www色官网| 51国产日韩欧美| 中文字幕精品免费在线观看视频 | 久久久精品区二区三区| 一二三四在线观看免费中文在 | 免费不卡的大黄色大毛片视频在线观看| 国产精品一区二区在线观看99| 蜜桃在线观看..| 日日啪夜夜爽| 极品少妇高潮喷水抽搐| 国产精品久久久久成人av| 性色avwww在线观看| 在现免费观看毛片| 国产黄色视频一区二区在线观看| 亚洲精品国产av蜜桃| 国产乱来视频区| 下体分泌物呈黄色| 亚洲伊人色综图| av在线app专区| 乱人伦中国视频| 国产成人午夜福利电影在线观看| av视频免费观看在线观看| 午夜视频国产福利| 一本久久精品| 精品一区二区三卡| 97在线视频观看| 有码 亚洲区| 欧美日本中文国产一区发布| 新久久久久国产一级毛片| 欧美精品亚洲一区二区| 欧美日韩av久久| 亚洲精品久久午夜乱码| 亚洲欧洲日产国产| 久久精品国产自在天天线| 日本av免费视频播放| 赤兔流量卡办理| 亚洲欧美色中文字幕在线| 日日啪夜夜爽| 高清毛片免费看| 韩国精品一区二区三区 | 国产一级毛片在线| 久久久久久久精品精品| 男人操女人黄网站| 国产亚洲午夜精品一区二区久久| 久久这里有精品视频免费| 久久这里有精品视频免费| 国产午夜精品一二区理论片| 亚洲欧美色中文字幕在线| 久久国产亚洲av麻豆专区| 校园人妻丝袜中文字幕| 亚洲精品av麻豆狂野| 国产免费一区二区三区四区乱码| 中文精品一卡2卡3卡4更新| 亚洲,一卡二卡三卡| 国产免费视频播放在线视频| 欧美人与性动交α欧美软件 | 一边摸一边做爽爽视频免费| 亚洲情色 制服丝袜| 人人妻人人添人人爽欧美一区卜| 日本av手机在线免费观看| 久久韩国三级中文字幕| 97在线视频观看| 伦理电影免费视频| av网站免费在线观看视频| 成年美女黄网站色视频大全免费| 亚洲人成77777在线视频| 91成人精品电影| 精品一区二区三卡| 男女无遮挡免费网站观看| 久久99热6这里只有精品| 久久久国产一区二区| 久久人人爽av亚洲精品天堂| 久久人人爽av亚洲精品天堂| 精品人妻偷拍中文字幕| 男人操女人黄网站| av播播在线观看一区| 99精国产麻豆久久婷婷| 精品国产一区二区三区久久久樱花| 精品福利永久在线观看| 婷婷色麻豆天堂久久| 亚洲av中文av极速乱| 日韩中字成人| 日韩三级伦理在线观看| 色吧在线观看| 亚洲国产精品一区三区| 99久久综合免费| 大片免费播放器 马上看| 欧美精品av麻豆av| 午夜激情久久久久久久| √禁漫天堂资源中文www| 黄色一级大片看看| 国产免费福利视频在线观看| 这个男人来自地球电影免费观看 | 久久久a久久爽久久v久久| av黄色大香蕉| 国产精品麻豆人妻色哟哟久久| 成人二区视频| 美女视频免费永久观看网站| 欧美成人午夜免费资源| 国产精品99久久99久久久不卡 | 草草在线视频免费看| 天堂中文最新版在线下载| 欧美精品一区二区大全| 国产白丝娇喘喷水9色精品| 国产在线视频一区二区| 美女脱内裤让男人舔精品视频| 尾随美女入室| 亚洲三级黄色毛片| 亚洲久久久国产精品| 一级毛片黄色毛片免费观看视频| 熟女电影av网| 国产黄色免费在线视频| 国产精品秋霞免费鲁丝片| 精品福利永久在线观看| 男女免费视频国产| 国产日韩欧美在线精品| 成年av动漫网址| 国产色爽女视频免费观看| 欧美老熟妇乱子伦牲交| 亚洲,欧美精品.| 国产av码专区亚洲av| 亚洲精品视频女| 日本与韩国留学比较| 精品久久久久久电影网| 69精品国产乱码久久久| 欧美精品一区二区大全| 如日韩欧美国产精品一区二区三区| 国产欧美日韩综合在线一区二区| 中文乱码字字幕精品一区二区三区| 最近中文字幕高清免费大全6| 国产免费一区二区三区四区乱码| 天堂8中文在线网| 成人18禁高潮啪啪吃奶动态图| 爱豆传媒免费全集在线观看| 日日撸夜夜添| 国产一区二区在线观看av| 免费播放大片免费观看视频在线观看| 国产欧美另类精品又又久久亚洲欧美| 久久综合国产亚洲精品| 日本色播在线视频| 国产国拍精品亚洲av在线观看| 精品国产露脸久久av麻豆| 精品国产露脸久久av麻豆| 成人手机av| 国产麻豆69| 成人国语在线视频| 成人漫画全彩无遮挡| 一二三四中文在线观看免费高清| 久久久久网色| 飞空精品影院首页| 夜夜爽夜夜爽视频| 国产伦理片在线播放av一区| 成年人免费黄色播放视频| 你懂的网址亚洲精品在线观看| 国产在线视频一区二区| 99精国产麻豆久久婷婷| 欧美日韩视频精品一区| 国产精品人妻久久久影院| 一区二区三区四区激情视频| 美国免费a级毛片| 欧美成人午夜精品| 亚洲成人一二三区av| 国产日韩欧美亚洲二区| 免费看不卡的av| www.av在线官网国产| 日韩人妻精品一区2区三区| 成人黄色视频免费在线看| 日韩三级伦理在线观看| 黑人欧美特级aaaaaa片| av女优亚洲男人天堂| 狂野欧美激情性xxxx在线观看| 黄色毛片三级朝国网站| 男男h啪啪无遮挡| 国产乱来视频区| 国产色爽女视频免费观看| 亚洲人成网站在线观看播放| 久久久久久久久久久免费av| 国产精品国产三级专区第一集| 日韩一本色道免费dvd| 成人黄色视频免费在线看| 国产视频首页在线观看| 亚洲成人av在线免费| 国产精品久久久久成人av| av在线老鸭窝| 少妇高潮的动态图| 亚洲激情五月婷婷啪啪| 天天操日日干夜夜撸| 国产亚洲午夜精品一区二区久久| 久久国产亚洲av麻豆专区| 韩国高清视频一区二区三区| 秋霞伦理黄片| 18+在线观看网站| 免费av不卡在线播放| 自拍欧美九色日韩亚洲蝌蚪91| 国产免费视频播放在线视频| 午夜激情av网站| 麻豆乱淫一区二区| 久久精品国产亚洲av涩爱| 22中文网久久字幕| 国产精品人妻久久久影院| 国语对白做爰xxxⅹ性视频网站| 国产一级毛片在线| 一区二区日韩欧美中文字幕 | 男的添女的下面高潮视频| 这个男人来自地球电影免费观看 | 免费在线观看黄色视频的| 亚洲av成人精品一二三区| 美国免费a级毛片| 亚洲国产成人一精品久久久| 免费在线观看完整版高清| 边亲边吃奶的免费视频| 十分钟在线观看高清视频www| 亚洲精品av麻豆狂野| 麻豆精品久久久久久蜜桃| 久久久久久久亚洲中文字幕| 日韩av不卡免费在线播放| 中文精品一卡2卡3卡4更新| 在线观看免费高清a一片| 欧美精品高潮呻吟av久久| 欧美最新免费一区二区三区| 看非洲黑人一级黄片| 人人澡人人妻人| 国产老妇伦熟女老妇高清| 少妇的逼水好多| 纵有疾风起免费观看全集完整版| 免费在线观看黄色视频的| 日产精品乱码卡一卡2卡三| 亚洲av男天堂| 精品第一国产精品| 亚洲综合精品二区| 久热久热在线精品观看| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 2018国产大陆天天弄谢| 丰满少妇做爰视频| 最近手机中文字幕大全| 午夜免费男女啪啪视频观看| 日韩人妻精品一区2区三区| av免费在线看不卡| 色哟哟·www| 99久久精品国产国产毛片| 超碰97精品在线观看| 亚洲,欧美精品.| 2022亚洲国产成人精品| 街头女战士在线观看网站| 好男人视频免费观看在线| 精品99又大又爽又粗少妇毛片| 国产伦理片在线播放av一区| 欧美bdsm另类| 免费不卡的大黄色大毛片视频在线观看| 毛片一级片免费看久久久久| 如何舔出高潮| 尾随美女入室| 最新的欧美精品一区二区| 国产男人的电影天堂91| 春色校园在线视频观看| 久久这里有精品视频免费| 永久网站在线| 亚洲国产av影院在线观看| 国产片特级美女逼逼视频| 少妇精品久久久久久久| 99精国产麻豆久久婷婷| 久久这里只有精品19| 国产成人免费无遮挡视频| 18禁观看日本| 老司机影院毛片| 亚洲国产av新网站| 男人爽女人下面视频在线观看| 国产日韩欧美在线精品| 国产av码专区亚洲av| 日韩中字成人| 97精品久久久久久久久久精品| 亚洲精品美女久久久久99蜜臀 | 在线免费观看不下载黄p国产| 天天躁夜夜躁狠狠躁躁| 亚洲精品一二三| 如日韩欧美国产精品一区二区三区| 国产综合精华液| 午夜精品国产一区二区电影| 国产精品不卡视频一区二区| 亚洲av.av天堂| 成年人午夜在线观看视频| 久久精品国产鲁丝片午夜精品| 母亲3免费完整高清在线观看 | 久久久久久久久久久久大奶| 国产一区二区激情短视频 | 国产精品蜜桃在线观看| 亚洲成av片中文字幕在线观看 | 国产视频首页在线观看| 亚洲国产精品成人久久小说| 精品国产一区二区三区四区第35| 久久精品人人爽人人爽视色| 美女主播在线视频| 综合色丁香网| 亚洲精品成人av观看孕妇| 国产av精品麻豆| 最近最新中文字幕免费大全7| 嫩草影院入口| 九九爱精品视频在线观看| 国产成人精品在线电影| 亚洲欧美成人综合另类久久久| 最近最新中文字幕免费大全7| 黄色 视频免费看| 日本黄色日本黄色录像| 免费在线观看黄色视频的| 欧美成人午夜精品| 精品人妻熟女毛片av久久网站| 精品国产一区二区久久| 久久 成人 亚洲| 高清在线视频一区二区三区| 日本-黄色视频高清免费观看| www.熟女人妻精品国产 | 久久狼人影院| 午夜福利网站1000一区二区三区| 日韩伦理黄色片| 久久国产亚洲av麻豆专区| 成年女人在线观看亚洲视频| 婷婷色麻豆天堂久久| 黄色怎么调成土黄色| 美女中出高潮动态图| 日韩熟女老妇一区二区性免费视频| 日韩中字成人| 精品国产乱码久久久久久小说| 久久99热这里只频精品6学生| 亚洲精品久久成人aⅴ小说| 国产黄色免费在线视频| 亚洲,一卡二卡三卡| 在线亚洲精品国产二区图片欧美| 天天操日日干夜夜撸| 成人影院久久| 人妻系列 视频| 亚洲在久久综合| 最新中文字幕久久久久| 国产亚洲欧美精品永久| 日韩免费高清中文字幕av| 美女视频免费永久观看网站| 一级爰片在线观看| 女性生殖器流出的白浆| 亚洲精品视频女| 日日撸夜夜添| 免费观看性生交大片5| 麻豆精品久久久久久蜜桃| 精品一品国产午夜福利视频| 国产探花极品一区二区| 精品熟女少妇av免费看| 国产成人精品无人区| 久久久久久伊人网av| 国产成人aa在线观看| 18禁国产床啪视频网站| 大陆偷拍与自拍| 一区在线观看完整版| 伦理电影免费视频| 午夜福利影视在线免费观看| 丁香六月天网| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 日韩精品免费视频一区二区三区 | 精品一品国产午夜福利视频| 久久99一区二区三区| 9色porny在线观看| 韩国精品一区二区三区 | 国产精品一区二区在线观看99| 国产成人免费观看mmmm| 欧美xxxx性猛交bbbb| 国产在线视频一区二区| 中文字幕人妻熟女乱码| 大片免费播放器 马上看| 国产成人精品福利久久| 大香蕉久久成人网| 一级,二级,三级黄色视频| 黄片播放在线免费| 国产午夜精品一二区理论片| 免费在线观看黄色视频的| 国产精品久久久久成人av| 亚洲av在线观看美女高潮| 考比视频在线观看| 观看av在线不卡| 久久人人爽人人爽人人片va| 麻豆精品久久久久久蜜桃| 久久精品人人爽人人爽视色| 日本vs欧美在线观看视频| 狂野欧美激情性bbbbbb| 久热这里只有精品99| 日韩一本色道免费dvd| 国产精品一区www在线观看| 国产高清三级在线| 交换朋友夫妻互换小说| av又黄又爽大尺度在线免费看| 欧美精品国产亚洲| 少妇精品久久久久久久| 十分钟在线观看高清视频www| 亚洲精品一区蜜桃| 亚洲av欧美aⅴ国产| 五月天丁香电影| 国产免费又黄又爽又色| 97超碰精品成人国产| 亚洲欧美成人综合另类久久久| 99热网站在线观看| 韩国av在线不卡| 97人妻天天添夜夜摸| 国产精品久久久久久久电影| 午夜激情久久久久久久| 一边摸一边做爽爽视频免费| 成人亚洲欧美一区二区av| 日韩成人伦理影院| 久久久久精品久久久久真实原创| 国产精品久久久久成人av| 久久精品aⅴ一区二区三区四区 | 亚洲成色77777| 夫妻午夜视频| 精品99又大又爽又粗少妇毛片| 在线看a的网站| 亚洲欧洲日产国产| 国产精品久久久av美女十八| 国产精品国产三级专区第一集| 热99国产精品久久久久久7| 精品国产露脸久久av麻豆| 亚洲av电影在线观看一区二区三区| 我要看黄色一级片免费的| 免费看不卡的av| 中国三级夫妇交换| 三级国产精品片| 成人手机av| 在现免费观看毛片| 国产免费福利视频在线观看| 国产精品欧美亚洲77777| 极品少妇高潮喷水抽搐| 夜夜爽夜夜爽视频| 国产一区二区在线观看日韩| 日韩免费高清中文字幕av| 亚洲欧美成人精品一区二区| 精品视频人人做人人爽| av福利片在线| 大香蕉97超碰在线| 捣出白浆h1v1| 欧美最新免费一区二区三区| 精品第一国产精品| 自线自在国产av| 乱码一卡2卡4卡精品| 大香蕉久久成人网| 晚上一个人看的免费电影| 最近中文字幕2019免费版|