拜登签署执行命令加强美国网络ecurity

2021-05-13 23:57:40

Joe Biden于周三签署了一项行政命令,试图在包括殖民地管道攻击的许多毁灭性的黑客之后突出了美国网络安全防御,包括殖民地管道攻击跨越商业和政府的脆弱性。

“最近的网络安全事件......我们的公共和私营部门实体越来越多地面临来自国家行动者和网络罪犯的复杂恶意网络活动的清醒提醒,”白宫说。

在订单下,必须需要联邦机构向其系统引入多因素身份验证,并在六个月内加密所有数据,以使黑客更加困难地穿透其IT基础架构。

该订单还要求IT提供者与政府合同,以满足更高的安全要求,并在其系统被违反。一位高级政府官员表示,将披露关于披露披露的严格时间表,这是一项基于事件的严重性。

还将推出一个新的星级评级系统的新星评级系统,也将推出销售给政府的软件,因此官员和公众可以判断它的安全。

这些措施发生在Solarwinds Hack之后,其中俄罗斯黑客劫持了美国制造的软件,以进行针对数十名业务的间谍活动,以及包括美国商务部门的各机构。

今年早些时候,它出现了通过利用Microsoft软件中最近披露的漏洞,中国国有支持的黑客在多个目标上也一直在对多个目标进行隐秘的攻击。

该命令也出现,经过一群网络罪犯袭击一群网络犯罪分子瘫痪了一个主要的东海岸管道,5月7日殖民地经营,导致汽油和燃料短缺运行。 5,500英里的管道系统周三恢复了运营。

“这些事件份额共享,包括留下公共和私营部门实体更容易受到事件的不足的网络安全辩护,”白宫说。

为了简化政府网络抗辩,该命令旨在介绍一个“PlayBook”,了解政府机构如何应对事件,以及在违约后伐木和信息共享的改进。

它还设立了私有公共部门董事会,该委员会被评为网络安全安全审查委员会,任务分析了大型网络事件,在他们发生并提出建议以防止他们再次发生。

高级行政官员表示,该委员会在调查飞机和火车崩溃的国家运输安全委员会(调查飞机和火车崩溃),首先是审查Solarwinds Hack的任务。

©2021金融时报有限公司保留所有权利不得以任何方式重新分配,复制或修改。