8.任务
在180天内,首脑委员会应当向总统提交一份制定国家基础设施保障计划的日程表,其中要有完成下述相关任务的时间表。
(1)脆弱性分析:对每个有可能成为严重的基础设施攻击目标的经济部门和政府部门来说,首先应该发起脆弱性评估,并定期更新这种脆弱性评估活动。必要时,这些评估活动还应该包括在每一部门中确定极为重要的基础设施的最小集。
(2)矫正计划:基于脆弱性评估,还应该推荐一个矫正计划。在计划中应当确定脆弱性矫正的时间期限、责任和基金。
(3)预警:应当立即建立一个对重大基础设施攻击发出预警的国家中心(见附录A)。我们将尽快部署一个增强系统,用于检测和分析这类攻击,并且希望得到私营部门最大可能的参与。
(4)响应:应当建立起在系统运行时对重大基础设施攻击进行响应的系统,目标是对破坏进行隔离并使其影响减至最小。
(5)重建:在面对业已成功的各种规模的基础设施攻击时,我们的重建系统都能够立刻重新建立起最基本的期望功能。
(6)教育和意识培养:在政府和私营部门内,都应该有针对脆弱性的意识培养和教育项目,以使人们对于安全的重要性有感性认识并在安全标准,尤其是信息系统的安全标准方面对他们进行培训。
(7)研究和开发:应该对由政府发起的基础设施保护研发活动进行协调,应该制定多年度的研发计划,将私营部门的研究考虑进去,并且要得到充足的资金支持,从而在一个短暂但可行的时间段内使脆弱性减至最小。
(8)情报:情报共同体应当制定并执行一个相关计划,以加强收集和分析我国的基础设施面临的国外威胁,包括但不限于国外的计算机/信息战威胁。
(9)国际合作:应当有一个相关计划,在关键基础设施保护方面,拓宽与意识形态相似的国家、友好国家、国际组织和跨国公司的合作。
(10)立法和预算要求:应当评估行政部门中涉及关键基础设施的法律依据以及预算优先权,在必要时向总统提交修订建议。任何评估和建议都应当与预算和管理办公室(OMB)主任保持协调。
CICG还应该评审附录B中所列的任务并对其做出安排。