特朗普政府发布打击网络犯罪的高级战略
特朗普政府上周末发布了期待已久的国家网络安全战略,这是一份基于六大支柱的七页计划,涵盖从破坏对手活动、推广"常识性监管"到激励私营部门、现代化联邦网络,以及依赖代理型人工智能和量子计算等新兴技术。
通过《美国网络战略》,政府设想对针对政府、私营企业和公民的网络攻击采取积极反应,写道:"美国将迅速、果断和主动地采取行动,消除对美国的网络威胁。我们不会将我们的反应局限于'网络'领域……通过破坏对手的网络活动,使我们的网络更具防御性和弹性,我们将释放创新,加速经济增长,并确保美国的技术主导地位。"
该计划承诺"消除繁重、无效的法规",促进与私营部门和国际盟友的伙伴关系,并保护关键基础设施,包括电网、金融和电信系统、医疗设施、水厂和数据中心——这些都是国家行为体攻击的有吸引力的目标。
该文件——以及特朗普总统签署的一项配套行政命令——在愿景和言辞上长篇大论,夸耀该国1月份在委内瑞拉和去年在伊朗的行动,但在细节上却语焉不详。
"基调正确,包括对对手的逾期宣言:我们受够了,不会再忍受了,"战略与国际研究中心情报、国家安全和技术项目主任艾米丽·哈丁在LinkedIn上写道。"这是正确和适当的,而且早就该如此。这份文件也更像是一份意向声明,而不是经典的战略。意图是强烈的。将资源与意图相匹配是困难的部分。"
"六大支柱是正确的优先事项,该战略读起来像是了解威胁态势的人参与了撰写,"Suzu Labs创始人兼首席执行官迈克尔·贝尔说。"后量子密码学、私营部门进攻性行动、监管简化、人工智能安全。都是正确的。"
尽管如此,"没有预算的战略就是新闻稿,"贝尔补充道。"实施计划需要采购改革、真正的后量子迁移资金,以及可衡量的时间表。这才是区分政策和纸面文件的东西。"
## 涉及法规、供应链、人工智能
第一支柱是关于通过使用政府的进攻和防御能力以及使私营部门也能这样做来塑造对手的行为,在攻击突破系统之前阻止攻击,并阻止政府使用间谍软件等工具的蔓延。下一个支柱涉及法规,包括简化法规"以减少合规负担,解决责任问题,并更好地在全球范围内协调监管机构和行业。"
联邦网络的安全现代化包括采用后量子加密、零信任架构和人工智能驱动的解决方案等工具,并提升网络安全在政府机构和私营企业董事会中的重要性。
该计划呼吁保护关键基础设施——越来越多地成为中国、俄罗斯和伊朗攻击者的目标——通过保护供应链,部分方法是远离"对手供应商和产品"并"推广和使用美国技术"。此外,根据该战略,州、地方、部落和地区当局将被视为国家安全努力的补充,而不是替代。
新兴技术的使用不仅包括人工智能和量子,还包括确保加密货币和区块链技术的安全,这两者对特朗普总统都很重要。政府还计划投资建设网络安全人才队伍,支持学术界、职业和技术学校、企业和风险投资家的努力,并"消除阻碍行业、学术界、政府和军方协调激励措施并建立高技能网络人才队伍的障碍。"
## 对传递的信息表示赞赏
网络安全行业的许多人都在赞扬政府的战略,称赞其激进的基调、对现代技术的拥抱以及对公私伙伴关系的依赖。该计划"为持久的美国领导地位提供了必要的基础,"Palo Alto Networks公共政策和政府事务副总裁丹尼尔·克罗斯在一篇博客文章中写道。"通过优先破坏敌对行为者、为未来网络提供保障、加速量子准备以及保护人工智能前沿,该战略提供了保护我们的数字生活方式免受复杂对手侵害所需的战略清晰度。"
Cohesity总裁兼首席执行官桑杰·普南写道,该战略"直面当今的威胁环境,为国家的技术现实做好准备。在勒索软件和其他破坏性网络攻击在全球范围内同比增长超过70%、国家行为体经常以美国政府机构和关键基础设施为目标的时候,该战略既反映了紧迫性又反映了务实性。"
它还针对高级持续性威胁(APTs),旨在现代化联邦系统、保护关键基础设施,并维持国家在人工智能和其他新兴技术领域的领导地位,"在迎接当下的同时预测下一步,"普南写道。
## 行业反应
行业团体也在赞扬这份文件。银行业政策研究所(一个金融服务研究和倡导组织)主席兼首席执行官格雷格·贝尔指出,CrowdStrike的一份报告显示,2024年针对金融服务组织的入侵尝试同比增长了109%。
贝尔在一份声明中还说,网络犯罪代表了"对全球经济的10万亿美元税收"。
"银行和他们的政府合作伙伴已经在推进该计划中反映的许多支柱,我们期待与行政部门、银行机构和国家网络主任办公室深化合作,以加强金融系统的安全性和弹性,"他说。
---
*原文来源:[Security Boulevard](https://securityboulevard.com/2026/03/trump-administration-lays-out-a-high-level-strategy-to-combat-cybercrime/)*
*发布日期:2026年3月8日*