
米国政府において、「サイバー空間の安全確保のための国家戦略」は、より広範な「国土安全保障のための国家戦略」の一部を構成する。この戦略は、2001年9月11日の同時多発テロ事件を受けて、国土安全保障省によって策定された。2003年2月14日に発表されたこの戦略は、サイバー空間を利用する企業、学術機関、個人に対し、コンピュータシステムとネットワークのセキュリティを確保するための提案(義務ではない)を提供するものである。企業、大学、政府による1年間の研究と、5ヶ月間のパブリックコメントを経て策定された。この計画では、多くのセキュリティ対策に加え、サイバーセキュリティ教育の推進についても提言している。
サイバー空間の安全確保に関する国家戦略は、以下の3つの戦略目標を掲げている。
これらの目標を達成するために、国家戦略では5つの国家優先事項を概説しています。第一の優先事項である国家サイバーセキュリティ対応システムの構築は、サイバーセキュリティインシデントに対する政府の対応を改善し、そのようなインシデントによる潜在的な被害を軽減することに重点を置いています。第二、第三、第四の優先事項(国家サイバーセキュリティ脅威・脆弱性削減プログラムの開発、国家サイバーセキュリティ意識向上・訓練プログラムの構築、政府のサイバースペースのセキュリティ確保の必要性)は、サイバー攻撃による脅威と脆弱性を軽減することを目的としています。第五の優先事項である国家安全保障と国際サイバーセキュリティ協力システムの確立は、国家安全保障資産に影響を与える可能性のあるサイバー攻撃を防止し、そのような攻撃に対する国際的な管理と対応を改善することを目的としています。
最終的に、この国家戦略は、企業に対し技術セキュリティ計画を定期的に見直すこと、そしてインターネットを利用する個人に対し、システムにファイアウォールやウイルス対策ソフトウェアを追加することを推奨している。また、攻撃の検知、監視、分析を支援する単一の連邦センターの設置、サイバーセキュリティ研究の拡大、そして官民連携の強化を求めている。
サイバーセキュリティの議論で策定される戦略は、応答性と多面性を備えているべきである。[ 2 ]前者は、社会技術システムに存在する変化やダイナミクスに対応して開発および適応される柔軟な行動計画に焦点を当てている。後者は、これらのシステム内の相互接続された要素、方法、およびアクターを複数の観点または方向から慎重に検討することによって開発される戦略に焦点を当てている。