《網絡空間安全戰略》提出實現戰略目標的手段和方法:
在降低使用網絡空間的風險上,要求做到:通過降低敵方動機、削弱敵方能力的方法,減少網絡信息戰中的威脅;減少網絡信息戰中的弱點;減弱網絡空間作戰對英國利益的影響。
在利用網絡空間上,要求做到:搜集危險人員情報;提升政策支持力度,幹擾敵方。
在改善知識、能力和決策上,要求做到:提高知識水平和意識;改進方針政策;改進管理方法和決策製定;提高技術和人員能力。
英國為此成立兩個網絡安全新部門:網絡安全行動中心(CSOC)和網絡安全辦公室(OCS)。前者由多個政府部門組成,負責監管網絡空間發展狀況、總體評估、分析動向、加強部門間協調,提高政府網絡安全意識,保障政府、企業、盟國和公眾之間共享信息。後者由內閣辦公室啟動,統攬網絡安全事務,負責實施網絡安全戰略,進一步推動現有項目和推進新項目。新部門計劃於2009年9月建立,2010年3月底開始運行。
網絡安全行動中心,設在切爾特納姆的政府通信總部,成員來自跨政府機構和關鍵風險承擔者,並向部門內部的監督委員會彙報情況。政府通信總部是重要的情報機構,從事包括監聽在內的通信監控活動,將齊集軍情五處、國家通信總局監聽中心和倫敦警察局的專家。中心有三項職責:積極監測網絡空間安全,協調事件響應;加強對英國網絡和用戶攻擊的認識;提供更好的商業風險和公眾風險的建議和信息。中心是一個多部門機構,不僅能夠很好地發現網絡信息威脅、尋找時機,而且能確保政府部門、各行業、國際合作夥伴以及公眾間的情報分發。
網絡安全辦公室,隸屬於內閣辦公室,被稱為“網絡總管”,負責統管英國網絡安全事務。辦公室擁有網絡信息安全戰略的全部行動權,主管政府間網絡信息安全事務,通過跨政府網絡安全方案推進戰略決策實施。跨政府網絡安全方案各要素的運轉已經起步,例如在信息保障領域,已有國家信息保障戰略作為宏觀指導。職責並非替換或重複現有工作,而是在必要時進行增建和擴充,以滿足總的戰略目標。具體工作包括:
建立安全可靠和適應性強的網絡係統。增強所有部門預防和阻止網絡信息攻擊的能力,提高網絡適應性。認識到網絡潛在風險及受攻擊的嚴重後果,采取正確補救措施,有效降低損害。
完善相關法律法規。負責調查國內及國際政策法規的缺陷,並同其他部門通力合作,采取有效措施予以解決。有些情況下,甚至需要跨政府協作。
培養網絡安全文化。提高政府部門的網絡安全意識,形成與當前網絡環境相適應的工作文化,同時要將網絡信息安全融合到更廣闊領域的政策製定中。與社區團體合作,提高公眾安全意識。
強化網絡安全技能教育。重在提高政府和企業確保網絡安全所需的技術與專業知識,縮小技術差距,以有效應對當前或未來的網絡安全威脅。
加強技術研發。為由政策、方針及法律法規指導下的工作提供支持和保障,發展和實施工業界的網絡信息安全戰略,用較長期的視角審視網絡信息安全是否完好可用。對英國網絡安全產業發展作出長期規劃,重視技術研發,增加資金投入。和技術戰略委員會的網絡安全創新平台密切合作,為具有國際水平的高科技公司提供更多機會。