日本國會議員正在緊急籌備一項新法案,允許政府的信息安全機構繞過阻礙其發(fā)揮網絡威脅處理能力的官僚機構。其中一名議員向《日本時報》表示,國家信息安全中心(NISC)和政府安全運行協(xié)調小組(GSOC)將因該法規(guī)獲得更多權利。
由于缺乏法律依據,目前,這些跨部門的信息安全機構無法避開官僚機構的繁文縟節(jié),所以不能及時處理網絡威脅。雖然NISC在2005年成立時引起了不小的轟動,但并未能遏制政府系統(tǒng)頻遭攻擊的勢態(tài)。GSOC曾披露數(shù)據稱,在2012年,政府網絡累計遭到了108萬次攻擊,平均每30秒就遭到一次攻擊,比2010年增加了64%。
由于日本政府雇員每隔幾年都要到不同崗位甚至部門進行輪崗,NISC面臨著如何維持網絡安全隊伍的挑戰(zhàn)。此外,日本還面臨著信息安全人才資源短缺的困境。2013年10月份的一項報告顯示,日本面臨著8萬名安全專業(yè)人才的缺口,而受雇于信息安全行業(yè)的26.5萬名雇員中有16萬名需要接受進一步培訓。這一困境會將任何保護關鍵系統(tǒng)免遭攻擊的努力都付諸東流。
新法案還將致力于加強金融、交通、電力等13家日本的關鍵基礎設施公司之間的協(xié)調。