2018年8月2日,蘭德公司網站發布題為《Developing Cybersecurity Capacity:A proof-of-concept implementation guide》的報告,作者為劍橋辦公室分析師雅各布·貝拉西奧和理查德·弗林特等7人。報告主要內容如下:
在最近幾十年里,信息通信技術(ICT)以及由其產生和支持的網絡所發揮的作用不斷增加。從經濟角度看,互聯網和信息通信技術對增長和發展的潛在積極影響現已得到廣泛認可。然而,這些技術所能提供的免疫力和匿名性外衣導致了整個網絡空間的非法活動的增長。
本報告是一個概念驗證操作工具箱,旨在促進制定國家級網絡安全能力建設計劃以及總體政策和投資戰略,以應對網絡空間領域的挑戰。該報告旨在將國家網絡空間成熟度審查和評估結果更好地轉化為切實的政策建議和投資戰略,使政策制定者能夠發展國家網絡空間安全能力。
這個概念驗證工具箱是英國外交和聯邦事務部委托項目的成果。該項目包括兩個主要的研究和開發階段。項目的第一階段需要進行需求分析和架構設計工作。項目的第二階段需要開發一個概念驗證工具箱。這個工具箱建立在由牛津大學全球網絡空間安全能力中心(GCSCC)創建的國家網絡空間安全能力成熟度模型(CMM)的框架之上。通過審查現有的網絡空間安全能力建設文獻,這個概念驗證工具箱提供了指南和建議方法。