5月11日,美国总统特朗普签署一项行政指令,要求采取一系列措施来增强联邦政府及关键基础设施的网络安全。随后,负责国土安全和反恐事务的总统国家安全事务助理波塞特在白宫新闻发布会上称,美国当前在网络空间安全问题上走在错误的方向上,包括美国盟友和敌人,主要是国家行为体但也包括非国家行为体,对美国的网络攻击越来越多,这一行政指令将扭转这一趋势以确保美国民众的安全。

该项名为“增强联邦政府网络与关键性基础设施网络安全”的行政指令,按联邦政府、关键基础设施和国家三个领域来规定将采取的增强网络安全的措施。

在联邦政府网络安全方面,“指令”认为,已知但未得到处理的漏洞是行政部门所面临的最严重的网络风险之一,这些漏洞包括使用开发商不再支持的过时操作系统或硬件,未及时安装安全补丁或落实特定安全配置。

鉴此,该行政指令要求各联邦政府机构在90天内制定风险管理报告,并提交给国土安全部部长和白宫行政管理与预算办公室主任,描述该机构如何实施由美国国家标准技术研究所(NIST)制定的提升关键基础设施网络安全框架。在收到报告60天内,行政管理与预算办公室主任应通过负责国土安全和反恐事务的总统国家安全事务助理,向总统提交对各机构风险管理报告的评估意见及实施计划。此外,以建立一个“现代、安全、更有韧性”行政部门信息技术架构为目标,美国技术委员会主任应在90天内向总统提交各部门的转型情况。国防部和情报系统等国家安全系统则应在150天内向负责国土安全和反恐事务的总统国家安全事务助理提交有关实施情况的报告。

在关键基础设施网络安全方面,要求按奥巴马政府时期颁布的第21号总统行政指令中所规定的关键基础设施名单,对之进行评估,并于180天内提交网络安全风险评估报告,随后每年提交一次评估报告。2013年2月,奥巴马签发第21号总统政策指令,将化学、商业设施、通信、关键制造、大坝、国防工业基础、紧急服务、能源、金融部门、食品与农业、政府设施、医疗与公共健康、信息技术、核反应堆与核材料及废料、交通系统和水与污水系统等16个领域划入国家关键基础设施名单。“指令”对这方面的整改、落实也有非常具体的要求。

在国家网络安全方面,“指令”称,美国的政策是确保互联网开放、互动、可靠和安全,在促进效率、创新、交流和经济繁荣的同时,尊重隐私并防止欺骗、偷窃和破坏。要求国务院、财政部、国防部、司法部、商务部、国土安全部和美国贸易代表办公室,在90天内联合向总统报告慑止威胁和保护民众的战略选择。要求国务院等机构在45天内提交该部门有关国际网络安全的优先议程,此后的90天内提交网络安全国际合作战略。在网络人才培养上,要求商务部和国土安全部120天内联合提交如何加强网络人才培养的计划。要求国防部在150天内提交维护和增强国家安全相关领域网络能力的报告。

美国政府将联邦政府信息技术设施的落后视为一个严重安全问题。政府问责办公室去年发布的一份报告评估,美国联邦政府信息技术设施过时的状况越来越严重,在一些部门使用的系统中,甚至还存在50年前使用的零部件,这些零部件现在已经缺乏技术支持。比如,在国家核力量行动指挥系统上,国防部甚至还在使用8英寸软盘;美国财政部的部分系统软件甚至可以追溯到1950年代,其中使用的计算机语言已经严重过时,并运行在“古老”的IBM主机上。

4月28日,特朗普也曾签署一项行政命令,宣布成立美国技术委员会并亲任委员会主席,以统筹联邦政府信息技术设施的现代化建设。那份行政指令提到:“美国民众应该享受来自政府的更好的数字化服务,为实施这项政策,联邦政府必须要变革,让其信息技术现代化。”

波塞特在新闻发布会上还介绍说,美国政府将向统一的云安全技术这一一体化的解决方案转移,而不是各个政府部门去碎片化管控网络安全风险。因为,190多个联邦机构分别开发自己的网络防御体系,“”显然不明智”。

据悉,美国国土安全部将负责协调落实该行政命令。2018财年,美国国土安全部网络安全预算为3.19亿美元,联邦政府的网络安全总预算预计将增加15亿美元。

本文转自d1net(转载)

美国政府签署网络安全行政令 将全面加强网络安全建设相关推荐

  1. 特朗普网络安全行政令实施情况如何?

    特朗普自就职典礼之后拟定了一系列草案,但都备受批评.特朗普政府希望一改先前的"草率"形象.尽管几个月后美国总统特朗普于5月11日签署的网络安全行政令并没有太多亮点,但最终两党还是因 ...

  2. 美国总统特朗普签署网络安全行政令

    美国总统特朗普于近日签署了一项名为<增强联邦政府网络与关键基础设施网络安全>的行政令,以加强政府的网络安全,并保护国家的关键基础设施免受网络安全攻击.该行政令从联邦政府网络安全.关键基础设 ...

  3. 用幼儿园所学拆解美国总统网络安全行政令(含软件供应链安全)

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士 专栏·供应链安全 数字化时代,软件无处不在.软件如同社会中的"虚拟人",已经成为支撑社会正常运转的最基本元素之一,软件 ...

  4. 美国政府召开网络安全峰会,与私营行业巨头合力提振软件供应链和开源等安全...

     聚焦源代码安全,网罗国内外最新资讯! 专栏·供应链安全 数字化时代,软件无处不在.软件如同社会中的"虚拟人",已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为 ...

  5. 拜登签署行政令,要求保护美国关键供应链(含信息技术)的安全

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 美国当地时间2月24日,美国政府在白宫网站发布消息称,总统拜登将签署行政令,为包括信息技术在内的关键和重要商品构建更有弹性.更安全的供 ...

  6. 拜登签署数字资产行政令,将研发美国 CBDC 选项置于最紧迫位置

    来源/coindesk 翻译/章鱼哥 美国总统拜登周三在一项首创的行政命令中指示联邦机构协调其起草加密货币法规. 根据该命令随附的一份情况说明书,监管加密行业的"政府"将侧重于消费 ...

  7. 美总统拜登签署首个有关数字资产的行政令

    9日,白宫网站刊出一则声明,题目是:<情况说明书:拜登总统将签署关于确保数字资产负责任创新的行政命令>[1],该行政命令"概述了保护消费者.金融稳定.国家安全和应对气候风险的首个 ...

  8. 美国政府发布关键海事行业的网络安全规划

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 美国政府发布了关于关键海事行业的威胁缓解和安全防护的规划,提到了应优先处理的任务清单. 这项规划名为<国家海事网络安全规划> ...

  9. 美国政府与科技巨头讨论开源软件安全、近八万网站受开源软件漏洞影响|1月18日全球网络安全热点

    安全资讯报告 微软称"破坏性恶意软件"被用于对付乌克兰组织 微软表示,它发现了破坏性恶意软件被用来破坏乌克兰多个组织的系统.在周六发布的博客中,微软威胁情报中心(MSTIC)表示, ...

最新文章

  1. seaborn系列 (17) | 回归模型图lmplot()
  2. python映射类型-python映射类型的相关介绍
  3. utf8 and unicode
  4. 计算机原理 信息化教学设计,小学数学信息化教学设计
  5. 美国新WiFi技术功耗低于蓝牙LE和Zigbee
  6. 天池又上工业视觉检测算法大赛:瓶装白酒疵品质检
  7. xp系统windows 组件向导无iis安装选项解决办法
  8. 融合存储超越统一存储
  9. mysql数据类型选择_MySQL学习笔记(二):MySQL数据类型汇总及选择参考
  10. java file 方法_JAVA中File的常用方法
  11. [收藏学习]Openstack中Keystone及dashboard安装参考
  12. PHP对接抖音开发平台接口
  13. 舞蹈艺考生可以报计算机专业吗,全国舞蹈类艺考
  14. Approximate Message Passing vs. Sparse Bayesian Learning?
  15. CSS精灵图代码示例
  16. SQLServer2008 快捷键集合
  17. hihocoder #1163 : 博弈游戏·Nim游戏
  18. 不积硅步无以至千里,不积小流无以成江海
  19. 英语不好可以学编程嘛?程序员必备英文单词汇总
  20. 小米电视广告_重构电视广告:小米OTT引领大屏营销“超预期”

热门文章

  1. YARN/MRv2 Resource Manager深入剖析—RM总体架构
  2. 类的继承与sizeof
  3. 基于Python Tornado的在线问答系统
  4. 由su和su -的区别谈学习linux运维方法
  5. Project Structure详解
  6. 51CTO -- 网络自学的瓶颈期
  7. Mac OS X 修复基本命令失效的问题
  8. Nagios 监控系统架设全攻略_转自IBM Developer
  9. -Wl,-rpath=
  10. JS报错:require is not defined