美国政府发布运输管道网络安全指令第三版

VSole2023-08-03 09:21:17

安全内参7月31日消息,美国运输安全管理局(TSA)26日宣布,更新石油和天然气管道所有者和运营者的网络安全要求。2021年Colonial 管道公司遭到破坏性网络攻击后,美国运输安全管理局发布安全指令,要求管道业主和运营商采取措施加强网络攻击防御。2022年7月,美国运输安全管理局更新了这些要求,以便更加灵活地实现既定目标。一年后,该机构又发布了更新版本,提出了额外要求。美国运输安全管理局管理员David Pekoske表示:“早期版本要求制定流程和网络安全实施计划。最新版本要求运营商对这些计划进行测试和评估。”具体而言,所有者和运营者现在需要每年向美国运输安全管理局提交最新网络安全评估计划,由后者进行审批。他们还必须提供特定网络安全措施的评估和审计时间表,并提交年度报告,汇报上一年度评估结果。之前规定要求,相关组织制定并保持网络安全事件响应计划。现在,他们必须每年对事件响应计划中至少两个目标进行测试。对于那些没有任何关键网络系统的组织,最新网络安全要求也有一些变化。工业网络安全公司Dragos的网络风险总监Jason Christopher表示:“和上一版一样,美国运输安全管理局此次针对石油和天然气管道网络安全更新安全指令,要求采取基于绩效的措施,而非照本宣科。此外,管道公司可以将这些措施纳入现有的网络安全实施计划,从而实现正确的结果,并适应系统和运营上的差异。这些变化,说明美国运输安全管理局有了显著进步,可以兼顾整个领域和个别公司的独特需求。”“这次更新还为所有者和运营者提供了重要的灵活度,他们可以继续采用已经执行的各种行业标准,如NIST网络安全框架和ISA/IEC 62443系列标准。新版要求关注持续监测和演练实施,批准使用补充性控制措施。这对所有管道业主和运营商来说都是重大的改进。”“鉴于更新的指令增加了审计语言和报告要求,我们希望美国运输安全管理局持续提高这些要求与其他法规框架的一致性。这样将给受到多个监管机构监管的关键基础设施业主和运营商减负。我们也希望美国运输安全管理局在未来更新、修订安全指令时,继续与私营部门和行业专家合作。”

网络安全科技新闻
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国科技公司谷歌收购了以色列网络安全初创公司 Siemplify。
7月13日,中国电子信息产业集团有限公司(下称中国电子)党组书记、董事长芮晓武在2022北京网络安全大会上表示,要统筹网络安全防护与信息系统建设,为加强网络安全防御树立“新标杆”。
企业应该了解这些威胁载体,以及向预防和减轻威胁的网络安全专业人员咨询网络安全威胁的预测至关重要。网络犯罪即服务使不法分子能够向他人提供黑客服务并收取费用。
随着网络技术的不断发展,网络资源和业务的不断拓宽,网络安全事件也变得愈发频繁,尤其是针对关键信息基础设施攻击的恶意网络攻击急剧增加,各种攻击手段层出不穷,呈现出隐蔽化、复杂化、国家化、扩散化和智能化的特点。
党的十八大以来,以习近平同志为核心的党中央高度重视网络安全工作,系统阐述了事关网络安全的重大理论问题和实践问题,为筑牢国家网络安全屏障提供了根本遵循。我国在网络安全方面取得了可喜成绩,网络安全法、密码法、数据安全法和《关键信息基础设施安全保护条例》等法律法规治理体系逐步完善,网络安全产业发展有法可依,有章可循;安全可信的网络产品和服务产业生态初步构建,产业结构逐步合理;网络空间安全一级学科确立,人
10月27日,中国电子旗下麒麟软件在2021操作系统产业峰会上正式发布“银河麒麟V10 SP1”。该产品是适应云计算和移动互联网进一步普及的发展趋势,针对网信产业转型升级的实际需求而推出的升级产品,不仅安全能力得到进一步提升,而且实现融入移动等新特性,达到了中国操作系统的全新高度。
相关表述煞有介事,言之凿凿,实际上却充满混淆与误导。长此以往,损害的是整个网络空间的和平与稳定。令人不解的是,这些事件不断引起国际社会广泛关注与强烈谴责。二是国际社会对这种行为的危害与后果没有得到足够的认知。虽然“斯诺登事件”已过去8年,但其带来的深远影响并没有消散。美国不断曝光的大规模监听事件,正在不断地侵蚀网络空间的信任。
4 月 1 日,雷锋网从微步在线了解到,境外黑客组织“白象”在蛰伏了一段时间后,于今年 3 月上旬对国内发起攻击。 2017年12月下旬,国外网络安全公司趋势科技对其攻击活动曝光后,该团伙迅速停用了所有域名、IP等基础设施,进入“蛰伏期”。然而在今年 3 月上旬至 3 月中旬,“白象”团伙再次发起针对我国的网络攻击,使用的诱饵文档均为某特定期间的新闻话题,涉及军事、社会、法律等多个方面。 此次,白
网络安全发展驶入“快车道”,行业规模效益稳步提升
VSole
网络安全专家