拜登再次强调关键基础设施安全,要“锁紧数字大门”

VSole2022-10-13 15:16:55

本周二,在亲俄黑客组织KillNet的攻击导致14个美国机场网站瘫痪后第二天,美国总统拜登在白宫发布加强美国关键基础设施网络安全的情况说明书,并宣布将“不懈关注”国家关键基础设施防御的改善,建立一个全面的方法来“锁定美国的数字大门”。

“情况说明书”强调的六项重点工作包括:

  • 发布关键基础设施安全绩效考核指标
  • 实施产品安全标签,帮助美国消费者了解他们购买的产品是否(网络)安全
  • 大力培养国家网络安全人才并加强网络安全教育
  • 扩大反勒索软件倡议联盟
  • 推进联邦零信任架构实施战略
  • 通过国家量子倡议和发布国家安全备忘录10(NSM-10)来开发抗量子加密,建立美国技术优势,从而保护从在线商务到国家机密的未来。

关键基础设施安全方面,由于美国的许多关键基础设施由私营部门拥有和运营,因此美国政府与交通、银行、水和医疗保健等各个部门密切合作,以帮助利益相关者了解关键系统的网络威胁并采用最低限度的网络安全标准。其中一些网络安全措施包括运输安全管理局(TSA)提出的多项基于性能的指令,以提高管道和铁路部门的网络安全弹性,并衡量航空部门的网络要求。

白宫的情况说明书指出:“我们正在发布网络安全绩效考核目标,这些目标将为推动投资朝着最重要的安全成果提供基准。我们将继续与关键基础设施所有者和运营商逐个部门合作,以加快网络安全和弹性的快速改进以及落实积极措施。”

拜登通过其2021年5月颁布的第14028号总统行政命令,要求相关部门采取有效的网络安全措施,例如多因素身份验证,提高联邦政府系统的安全性。白宫还发布了联邦零信任架构实施战略,并提供了预算指导,以确保联邦机构将资源与国家的网络安全目标保持一致。

去年,美国政府还发起了30多个国家和欧盟之间的“反勒索软件倡议”,目标是加快合作以应对严重威胁关键基础设施、基础服务、公共安全、消费者保护的勒索软件和隐私问题。

情况说明书称,白宫将于10月31日至11月1日接待国际合作伙伴,以加速和扩大“反勒索软件倡议”合作项目。目标是提高集体弹性,让私营部门参与进来,并破坏网络犯罪的基础设施。美国还加大了犯罪分子转移非法资金的难度,同时制裁了勒索软件犯罪分子经常使用的一系列加密货币混合器,以收缴和“清理”其非法收入。

除了反勒索软件倡议之外,拜登政府在北约建立一个新的虚拟快速反应机制,以确保美国的盟国能够高效地相互提供支持,以应对网络攻击事件。

根据情况说明书,白宫重点强调了培养国家网络安全人才和加强网络教育,为此举办了全国网络劳动力和教育峰会。在峰会上,拜登政府宣布了为期120天的网络安全学徒冲刺计划,以帮助增加网络安全就业机会。在峰会的推动下,美国政府将继续与合作伙伴合作,培养网络安全人才,改善以技能为基础的高薪网络安全就业路径,教育美国人掌握必要的安全技能,并在网络安全领域提高多样性、公平性、包容性和可及性。(DEIA)

拜登政府还计划通过开发抗量子加密来保护未来的数字社会。美国国家标准与技术研究院(NIST)宣布了四种新的后量子加密算法,这些算法将成为NIST后量子加密标准的一部分,预计将在大约两年内完成。这些算法是首批抵御未来量子计算机攻击的加密工具,保护在线银行和电子邮件等日常数字系统不受量子计算的威胁。

8月,美国网络安全和基础设施局(CISA)指出将ICS(工业控制系统)升级到后量子密码将是一个挑战,因为部署相关ICS硬件成本高昂,并且相关设备通常在地理上较为分散。但CISA仍然呼吁ICS组织确保其硬件更换周期和网络安全风险管理策略能够应对量子计算带来的风险。

拜登于5月发布了NSM-10,旨在发展美国在量子计算方面的技术优势,同时降低易受攻击的密码系统的风险。该措施使政府对量子技术的研发(R&D)投资增加了一倍以上,在全国范围内建立了新的研究中心和劳动力发展计划。

此外,NSM-10优先考虑“通过推进研发工作、建立关键合作伙伴关系、扩大劳动力和投资关键基础设施,确立美国在量子技术方面的领导地位,同时确保关键基础设施的加密升级到抗量子加密。”

网络安全关键
本作品采用《CC 协议》,转载必须注明作者和本文链接
根据《网络安全法》《密码法》等法规,网络关键设备已经被列为专门对象进行管理。为了履行安全义务,相关方应当跟踪《网络关键设备和网络安全专用产品目录》的更新情况。该强制性标准的主要内容包括安全功能要求和安全保障要求两个部分。为了整合各部委职责,实现归口管理,最终结果由国家互联网信息办公室汇总三方统一公布。
CIS关键安全控制对于企业网络安全至关重要。
今天给分享 关保《关键信息基础设施网络安全保护基本要求》全文内容。 关键信息基础设施的概念在2014年2月27日召开的中央网络安全和信息化领导小组第一次会议正式提出。2017年6月1日《网络安全法》正式实施,其中第三章第二节规定了关键信息基础设施的运行安全,包括关键信息基础设施的范围、保护的主要内容等。国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他
当前美国基础设施网络安全事件频发,面临日益严重的网络威胁。美国政府问责局认为联邦政府急需采取措施以更好地保护国家基础设施网络安全,一方面,需要制定和执行全面的国家网络战略;另一方面,加强联邦政府在保护关键基础设施网络安全方面的作用,包括美国国土安全部需要完成美国网络安全和基础设施安全局机构改革过渡期事项,以更好地支持关键基础设施所有者和运营者;行业风险管理机构需要指导并支持关键基础设施的所有者和运
在《关键信息基础设施安全保护条例》颁布实施一周年之际,由光明网网络安全频道、中国信息协会信息安全专业委员会主办,北京六方云信息技术有限公司承办的推进落实《关键信息基础设施安全保护条例》专题分享会在京举行。中国信息协会信息安全专业委员会主任 叶红她指出,《条例》颁布一周年以来,我国关键信息基础设施领域的网络安全保护取得了一定成果。他认为,在关键信息基础设施安全保护推进过程中,部门职责协调是关键问题。
关键信息基础设施运营者在关键信息基础设施安全保护中承担主体责任,按照《条例》规定,必须完成以下 8 个具体工作,以避免相关处罚。
关键信息基础设施安全保护条例》(以下简称《条例》)作为《网络安全法》的重要配套行政法规,针对关键信息基础设施各类责任主体、保护对象和法定义务作出了明确而具体的规定。在电子政务领域,《条例》对当前我国依托政务外网规范推进数字政府建设进程,有效提升政府开展在线履职、便民服务能力和水平,稳步深化开发政府数据应用,奠定坚实的法治基础,发挥着重要的法治保障作用。
2021年9月1日起施行的《关键信息基础设施安全保护条例》(以下简称《条例》)是我国网络安全顶层设计的又一里程碑,对维护国家网信部门、国务院公安部门、关键信息基础设施保护工作部门(以下简称“监管部门”)开展国家网络安全监管业务工作、保障关键信息基础设施平稳运行具有重要的指导意义。
VSole
网络安全专家