聚焦源代码安全,网罗国内外最新资讯!

编译:奇安信代码卫士团队

美国政府发布了关于关键海事行业的威胁缓解和安全防护的规划,提到了应优先处理的任务清单。

这项规划名为《国家海事网络安全规划》,于本周二公布,强调了在未来五年内缩小海事行业在网络安全领域的差距和解决漏洞的多个优先级事项。

海事行业包括成千上万的主要水道、造船厂、港口和桥梁,为美国的国内生产总值 (GDP) 贡献约5.4万亿美元。该规划在较高层面上围绕全球标准设立了定义海事威胁、加强威胁情报和信息共享以及增加海事行业网络安全劳动力的优先级和目标。

白宫指出,“IT 在整个海事行业的扩散正在引入前所未有的风险,2017年6月爆发的 NotPetya 网络攻击事件便是明证。该攻击使全球范围内的海事行业瘫痪很久。这项规划阐明了美国政府如何以最佳方式减轻威胁国家安全和经济繁荣的潜在的灾难性风险。”美国政府认为,对 IT 和 OT 不断增强的依赖性将继续推进海上贸易的效率和可靠性。

该规划呼吁将海事安全的优先级放在所谓的政府不实信息和责任之上。

美国政府指出,“某些 MTS 运营商缺乏控制关键系统安全性的能力,因为butong 的公共实体和私人实体拥有并运营这些互联系统。尽管网络安全的标准和框架广泛可用,但企业通常缺乏有效执行这些标准和框架的资源和专业能力,从而使它们易受网络安全遭破坏的影响。”
    鉴于没有一个实体拥有、控制、管理或监管整个海域所使用的业务或网络,因此该规划要求国家安全委员会 (NSC) 的工作人员找出法律权限方面的差距,并找到化解 MTS 网络安全标准角色和责任的效益。

该规划提出的其它优先事项包括开发风险建模以通知海事网络安全标准和最佳实践;增强端口服务合约和租赁的网络安全要求;并改进美国政府和私营行业之间的信息共享能力。规划指出,“增强海事网络安全要求获得可信且可指导行动的情报”,并表示将创建相关机制,和海事行业利益相关者共享非机密信息以及在可接受范围内的机密信息,提升对可行动信息的访问权限以保护海事 IT 和 OT 网络的安全。

另外,该规划呼吁基于合作伙伴的输入创建全球性“端口 OT 风险框架”,在全球范围内推广。该规划还提到聘请网络安全专员和强大队伍,管理并保护端口和船舶系统的安全。

工业网络安全企业 Claroty 的首席产品官 Grant Geyer 指出,“几年来发生的机会性勒索软件感染和有针对性的国家力量预测造成的双重威胁已经证明了网络攻击对国家安全和商业供应链的影响。2017年发生的 NotPetya 对商业海事企业造成的巨大破坏、伊朗关于港口活动在2020年遭到网络攻击破坏等案例都证明了这一点。这些极易遭攻击的 OT 海事环境加上在 OT 安全领域专业能力的缺乏都可能对关键的基础设施造成巨大风险。我认为该规划最重要的一点是有目的地重视对关键船舶和港口系统的风险缓解,以及重视海事网络安全行业的专业能力和职业路径的发展。”

规划完整版可见:

https://www.whitehouse.gov/wp-content/uploads/2021/01/12.2.2020-National-Maritime-Cybersecurity-Plan.pdf

推荐阅读

黑客组织结合利用 VPN 和 Windows 漏洞攻击美国政府网络

美国正在统计外国政府在用的商业间谍软件

明知软件有缺陷仍卖给美国政府,8年后思科被罚860万美元

原文链接

https://www.securityweek.com/cybersecurity-plan-released-us-maritime-sector

题图:Pixabay License

本文由奇安信代码卫士编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的

产品线。

 觉得不错,就点个 “在看” 或 "赞” 吧~

美国政府发布关键海事行业的网络安全规划相关推荐

  1. 美国政府发布《软件供应链安全客户实践建议指南》

     聚焦源代码安全,网罗国内外最新资讯! 专栏·供应链安全 数字化时代,软件无处不在.软件如同社会中的"虚拟人",已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为 ...

  2. 态势感知与数据共享 美国政府拟用分析打赢网络安全战

    有了更多实时信息共享的大型分析项目,网络防御便可从"疫苗"发展成"免疫系统",进而达到类似自动化安全的效果. 政府想要更好地保护其信息系统并支持私营产业的网络安 ...

  3. 美国政府公布《网络空间国际战略》

    2011年5月16日,美国政府发布了一份<网络空间国际战略>(International Strategy for Cyberspace).文档副标题是Prosperity, Securi ...

  4. 美国政府召开网络安全峰会,与私营行业巨头合力提振软件供应链和开源等安全...

     聚焦源代码安全,网罗国内外最新资讯! 专栏·供应链安全 数字化时代,软件无处不在.软件如同社会中的"虚拟人",已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为 ...

  5. e讯丨美国政府问责局(GAO)发布网安审计报告 提出美应对网安挑战的十条行动

    特朗普第一任期执政即将过半,在网络安全上可谓"毁誉参半",指责其忽视网络安全的声音此起彼伏,肯定其在网络安全上"做实事"?"动真格"的也大有 ...

  6. 美国政府签署网络安全行政令 将全面加强网络安全建设

    5月11日,美国总统特朗普签署一项行政指令,要求采取一系列措施来增强联邦政府及关键基础设施的网络安全.随后,负责国土安全和反恐事务的总统国家安全事务助理波塞特在白宫新闻发布会上称,美国当前在网络空间安 ...

  7. 安全快报 | 美国国土安全部负责人表示,海事部门缺乏网络安全

    安全事件 4月1日-4月7日 一周网络安全事件汇总 01  IT服务巨头承认勒索软件攻击损失了4200万美元 简要介绍 西班牙一家领先的业务流程外包 (BPO) 服务提供商承认,最近的勒索软件攻击使其 ...

  8. 美国政府与科技巨头讨论开源软件安全、近八万网站受开源软件漏洞影响|1月18日全球网络安全热点

    安全资讯报告 微软称"破坏性恶意软件"被用于对付乌克兰组织 微软表示,它发现了破坏性恶意软件被用来破坏乌克兰多个组织的系统.在周六发布的博客中,微软威胁情报中心(MSTIC)表示, ...

  9. 美国商务部发布软件物料清单 (SBOM) 的最小元素(上)

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 专栏·供应链安全 数字化时代,软件无处不在.软件如同社会中的"虚拟人",已经成为支撑社会正常运转的最基本元素之一,软件的安全 ...

最新文章

  1. 图十字链表并求度c语言,利用十字链表存储树结构(便于同时求出某一点的入度与出度)------C语言实现...
  2. 如何在服务器中找到数据库文件夹,如何在服务器中找到数据库文件
  3. Ryu oslo学习总结
  4. HDU 1244 DP
  5. 【OpenCV 例程200篇】31. 图像金字塔(cv2.pyrDown)
  6. kohana 简单使用
  7. android shell强制删除文件夹_原来手机中的这些文件可以删除,难怪手机越用越卡!...
  8. scala apply是什么
  9. 【Redis】Redis中使用Lua脚本
  10. 基于STM32f103的TM1640驱动程序(地址自动加1 和 固定地址)
  11. CC2500 pcb调试记录
  12. 个人打卡签到表html代码,员工日常工作出勤签到登记表模板
  13. 图像处理之像素的修改
  14. 上传本地文件到服务器:not a regular file
  15. 计算机cpu的定义,CPU是什么?
  16. html禁止双击选中文本,CSS阻止页面双击选中文本
  17. EasyX库使用入门
  18. html图片靠右浮动 文字左侧环绕,CSS 模拟float实现center文字左右环绕图片的效果...
  19. [译] FACE ID 对易用性意味着什么
  20. 死后存活在互联网的大脑应用结构图

热门文章

  1. 手把手教你搭建LyncServer2013之发布Office Web App服务器(十二)
  2. 最全ASCII码对照表(备用)
  3. [译] 用 Redis 和 Python 构建一个共享单车的 app
  4. 基于Bmob从零开始写一个博客小程序
  5. LINQ to SQL 用O/R设计器手工建表对象
  6. 如何删除“无法读源文件或磁盘”的空头文件
  7. fragment中嵌套viewpager,vierpager中用fragment不显示数据
  8. Ora-01008错误:oracle 并非所有变量都已绑定的原因
  9. 1)vmware station 14下安装linux系统
  10. MySql(四):备份与恢复