<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    俄烏沖突引發顧慮 五眼網絡安全部門建議盟友增強關鍵基礎設施防護

    VSole2022-04-21 13:26:17

    (來自:CISA)

    周三的聯合公告,建立在 FBI、CISA 和 NSA 于今年 1 月發布過的類似公告的基礎之上,揭示了針對美國關鍵基礎設施部門的俄羅斯黑客攻擊威脅有所加劇。

    CISA 主任 Jen Easterly 補充道:近期情報表明俄政府正探索針對美國關鍵基礎設施的潛在網絡攻擊選項。
    而與跨機構國際合作伙伴共同發布的此公告,旨在強調受俄政府支持和結盟的網絡攻擊組織的威脅和能力。

    在官方給出的建議中,包括了對組織里的關鍵基礎設施加強防御,以保護其信息技術(IT)和運營技術(OT)網絡不受各種網絡威脅的影響 —— 包括勒索軟件、破壞性惡意軟件、DDoS 攻擊、以及網絡間諜活動等。

    CISA 建議優先修補那些已在野外被積極利用的漏洞、落實多因素身份驗證,并為遠程桌面協議(RDP)套上一道安全門。
    同時對于終端用戶來說,也應開展有針對性的培訓,以提升其對于網絡安全的憂患意識。

    相關文章:

    CISA報告:美國企業和政府機構在2021年遭遇嚴重勒索軟件攻擊

    CISA稱俄黑客滲透美國防承包商并竊取敏感信息技術

    CISA與FBI在Viasat網絡攻擊后發出警告 美國衛星通訊亦面臨安全威脅

    CISA發布AA22-103A新警報:警惕針對ICS/SCADA設備的APT網絡攻擊

    cisa網絡安全防護
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為有效應對日益加劇的網絡安全威脅,落實美國拜登政府“關于加強國家網絡安全”行政令要求,美國國土安全部網絡安全與基礎設施安全局于 2021 年 11 月發布《網絡安全事件與漏洞響應指南》。該指南主要是為美聯邦機構制定網絡安全事件和漏洞響應標準化處理程序,未來將大幅提升美國網絡安全事件及漏洞檢測和響應處理能力。
    網絡安全漏洞披露已成為網絡安全風險控制的中心環節。不規范或非法的網絡安全漏洞披露危害網絡空間整體安全,凸顯法律規定的灰色地帶。實踐中網絡安全漏洞披露表現為不披露、完全披露、負責任披露和協同披露等類型。美國從法律和政策層面分別構建網絡安全漏洞披露規則,并根據形勢不斷進行調整,規則設計呈現從負責任披露到協同披露的變化趨勢,國家層面統一的網絡安全漏洞披露協調和決策機制也在進一步完善中。我國現行立法從產品
    隨著信息化、網絡化、數字化的快速發展,安全保密工作既面臨前所未有的機遇,又面臨新的安全風險與泄密隱患。國防工業承擔著保障國家安全與發展的重大職責,其安全保密問題普遍受到各國政府的高度重視。美國通過構建完善的保密監管體系、加強武器裝備科研生產單位物理防護、增強國防工業領域網絡安全等措施,不斷加強對國防工業安全保密工作的管控,以確保其競爭優勢。
    拜登政府上任以來將網絡安全議題列為優先事項,從評估威脅、界定利益和塑造對手出發統籌網絡安全工作,將布局關鍵基礎設施保護、供應鏈安全以及新技術發展作為治網重點,并加強部門協調、公私合作以及國際協同打造網絡空間“全政府”“全國家”“全系統”模式,拜登政府的網絡空間戰略初具雛形。與特朗普政府類似,拜登政府網絡安全舉措深受“深層國家”部門影響,從“大國競爭”角度塑造網絡空間,頻繁使用“點名和羞辱” 以及制
    聯邦審計署對事件復盤后認為,美聯邦人事局未完成“E3A”系統部署是事件發生的重要原因之一。此事件推動聯邦政府各部門大大加快了 NCPS 系統的部署速度。此后,聯邦政府再未曝光過類似重大網絡安全事件。2021 年,美國重要石油運輸公司科洛尼爾遭受勒索病毒攻擊,18 個州因此進入緊急狀態。1791 年通過的美國憲法第四修正案規定,政府部門及私營公司在未得到司法授權情況下沒有檢查個人通信的權力。
    焦點內容:美國CISA發布約束性操作指令《降低已知被利用漏洞的重大風險》;美國國防部發布網絡安全成熟度模型認證2.0版本;美國白宮發布《空間和網絡安全倡議》等
    焦點內容:習近平提出全球發展倡議;反電信網絡詐騙法草案等將提請審議;九部門印發《關于加強互聯網信息服務算法綜合治理的指導意見》等
    焦點內容:北約發布首個人工智能戰略、美國工業和安全局發布新規,限制出售“黑客工具”、美國CISA發布自動駕駛汽車網絡安全指南、七國集團就跨境數據使用和數字貿易規則達成協議等。
    2021年科洛尼爾管道運輸公司遭遇網絡攻擊,致使美國多州進入緊急狀態,美國國家運輸安全管理局因此頒布了首部針對管道行業的強制性網絡安全指令,以替代先前的自愿性指導文件。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类