最新动作!美国众议员通过8400亿美元国防法案以保护关键基础设施网络安全

一颗小胡椒2022-07-21 13:37:57

详细内容

美国众议院通过了其 8400 亿美元的年度国防政策法案,其中包括一项条款,用于识别和更好地保护最容易受到网络攻击的关键基础设施。

该措施由退休的罗德岛州民主党众议员吉姆·朗之文(Jim Langevin)倡导,将指定某些关键基础设施实体对美国具有“系统重要性”,并为信息共享、风险管理披露和对数字入侵的快速响应建立新途径,以及其他步骤。

“在我在国会任职的近 22 年里,我们在网络空间取得了长足的进步,”朗之万在众议院以 329-101 投票后发表声明说。“When I was elected in 2000, nobody was talking about cybersecurity.”

根据该措施,最初可以命名多达 200 个实体,在四年内还有 150% 的空间。实体可以对名单上的位置提出上诉。绝大多数美国关键基础设施由私营部门管理,资产范围从通信到化学品、水坝到国防工业基地。据网络安全和基础设施安全局称,它们的破坏将削弱美国的经济安全、公共健康和安全。

乌俄冲突使人们关注关键基础设施和相关的数字漏洞。

立法者和分析师警告美国资产(物理和虚拟)可能受到网络攻击,CISA 发布了所谓的 Shields Up 通知,呼吁提高在线意识。负责国家网络安全的国家网络副主任尼尔·希金斯( Neal Higgins )表示,俄乌战争持续的时间越长,莫斯科就越有可能在网络空间采取行动。

众议院国防政策一揽子计划中包含的措施是网络空间日光浴室委员会所做工作的一个分支,该委员会是一个旨在分析和改善美国网络安全的两党组织。其于 2020 年发布的旗舰报告包括一项建议,即国会将具有系统重要性的关键基础设施(也称为 SICI)编入法典。

报告称:“私营部门和美国政府在保护这些系统和资产方面拥有既得利益,并对它们的安全性和弹性负有独特的责任。”

关键网络安全法
本作品采用《CC 协议》,转载必须注明作者和本文链接
关键信息基础设施安全保护条例》将我国网络安全工作的实践经验总结并上升为规制度,为关键信息基础设施安全保护工作提供治保障,同时给出了可操作的执行要求,将有力支撑我国网络安全技术和产业的创新发展,为网络强国建设奠定坚实基础。
今天给分享 关保《关键信息基础设施网络安全保护基本要求》全文内容。 关键信息基础设施的概念在2014年2月27日召开的中央网络安全和信息化领导小组第一次会议正式提出。2017年6月1日《网络安全》正式实施,其中第三章第二节规定了关键信息基础设施的运行安全,包括关键信息基础设施的范围、保护的主要内容等。国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他
2020年5月,委内瑞拉国家电网干线遭到攻击,造成全国大面积停电,这是时隔10个月后委内瑞拉再次遭受攻击而断电。该国电力系统成为最新一轮“网络攻击”的目标,一方面是本国水电等关键信息基础设施系统老旧,另一方面,黑客也在不断挖掘电力系统安全漏洞,开发出更适用于攻击电力系统的恶意软件。无独有偶,4月,伊朗利用美国服务器对以色列的供水命令和控制系统展开破坏,以色列安全内阁确认这是一次非常不寻常的网络攻击
根据我国《网络安全》及《关键信息基础设施安全保护条例》,关键信息基础设施是指“公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的网络设施和信息系统”。其中,电信网络自身是关键信息基础设施,同时又为其他行业的关键信息基础设施提供网络通信和信息服务,在国家经济、科教、文化以及社会管理等
关键信息基础设施安全保护条例》(以下简称《条例》)作为《网络安全》的重要配套行政规,针对关键信息基础设施各类责任主体、保护对象和定义务作出了明确而具体的规定。在电子政务领域,《条例》对当前我国依托政务外网规范推进数字政府建设进程,有效提升政府开展在线履职、便民服务能力和水平,稳步深化开发政府数据应用,奠定坚实的治基础,发挥着重要的治保障作用。
全球多起基础设施和重要信息系统遭受网络攻击事件频发,引发了全球各国对加强关键信息基础设施安全保护的思考。保护工作部门根据认定规则负责组织认定本行业、本领域的关键信息基础设施,及时将认定结果通知运营者,并通报国务院公安部门。《条例》第二十三条强调“国家网信部门统筹协调有关部门建立网络安全信息共享机制,及时汇总、研判、共享、发布网络安全威胁、漏洞、事件等信息,促
联邦审计署对事件复盘后认为,美联邦人事局未完成“E3A”系统部署是事件发生的重要原因之一。此事件推动联邦政府各部门大大加快了 NCPS 系统的部署速度。此后,联邦政府再未曝光过类似重大网络安全事件。2021 年,美国重要石油运输公司科洛尼尔遭受勒索病毒攻击,18 个州因此进入紧急状态。1791 年通过的美国宪法第四修正案规定,政府部门及私营公司在未得到司法授权情况下没有检查个人通信的权力。
近年来,世界各国纷纷出台政策、规,将关键基础设施安全提升到国家安全的高度,并开始重视对其网络安全的保护。目前,全球已经有数十个国家正在制定或已经实施关键信息基础设施相关安全政策、规和标准,深刻影响着国家安全、经济发展和社会机遇。
一颗小胡椒
暂无描述