<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    最新動作!美國眾議員通過8400億美元國防法案以保護關鍵基礎設施網絡安全

    一顆小胡椒2022-07-21 13:37:57

    詳細內容

    美國眾議院通過了其 8400 億美元的年度國防政策法案,其中包括一項條款,用于識別和更好地保護最容易受到網絡攻擊的關鍵基礎設施。

    該措施由退休的羅德島州民主黨眾議員吉姆·朗之文(Jim Langevin)倡導,將指定某些關鍵基礎設施實體對美國具有“系統重要性”,并為信息共享、風險管理披露和對數字入侵的快速響應建立新途徑,以及其他步驟。

    “在我在國會任職的近 22 年里,我們在網絡空間取得了長足的進步,”朗之萬在眾議院以 329-101 投票后發表聲明說。“When I was elected in 2000, nobody was talking about cybersecurity.”

    根據該措施,最初可以命名多達 200 個實體,在四年內還有 150% 的空間。實體可以對名單上的位置提出上訴。絕大多數美國關鍵基礎設施由私營部門管理,資產范圍從通信到化學品、水壩到國防工業基地。據網絡安全和基礎設施安全局稱,它們的破壞將削弱美國的經濟安全、公共健康和安全。

    烏俄沖突使人們關注關鍵基礎設施和相關的數字漏洞。

    立法者和分析師警告美國資產(物理和虛擬)可能受到網絡攻擊,CISA 發布了所謂的 Shields Up 通知,呼吁提高在線意識。負責國家網絡安全的國家網絡副主任尼爾·希金斯( Neal Higgins )表示,俄烏戰爭持續的時間越長,莫斯科就越有可能在網絡空間采取行動。

    眾議院國防政策一攬子計劃中包含的措施是網絡空間日光浴室委員會所做工作的一個分支,該委員會是一個旨在分析和改善美國網絡安全的兩黨組織。其于 2020 年發布的旗艦報告包括一項建議,即國會將具有系統重要性的關鍵基礎設施(也稱為 SICI)編入法典。

    報告稱:“私營部門和美國政府在保護這些系統和資產方面擁有既得利益,并對它們的安全性和彈性負有獨特的責任。”

    關鍵網絡安全法
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    關鍵信息基礎設施安全保護條例》將我國網絡安全工作的實踐經驗總結并上升為規制度,為關鍵信息基礎設施安全保護工作提供治保障,同時給出了可操作的執行要求,將有力支撐我國網絡安全技術和產業的創新發展,為網絡強國建設奠定堅實基礎。
    今天給分享 關保《關鍵信息基礎設施網絡安全保護基本要求》全文內容。 關鍵信息基礎設施的概念在2014年2月27日召開的中央網絡安全和信息化領導小組第一次會議正式提出。2017年6月1日《網絡安全》正式實施,其中第三章第二節規定了關鍵信息基礎設施的運行安全,包括關鍵信息基礎設施的范圍、保護的主要內容等。國家對公共通信和信息服務、能源、交通、水利、金融、公共服務、電子政務等重要行業和領域,以及其他
    2020年5月,委內瑞拉國家電網干線遭到攻擊,造成全國大面積停電,這是時隔10個月后委內瑞拉再次遭受攻擊而斷電。該國電力系統成為最新一輪“網絡攻擊”的目標,一方面是本國水電等關鍵信息基礎設施系統老舊,另一方面,黑客也在不斷挖掘電力系統安全漏洞,開發出更適用于攻擊電力系統的惡意軟件。無獨有偶,4月,伊朗利用美國服務器對以色列的供水命令和控制系統展開破壞,以色列安全內閣確認這是一次非常不尋常的網絡攻擊
    根據我國《網絡安全》及《關鍵信息基礎設施安全保護條例》,關鍵信息基礎設施是指“公共通信和信息服務、能源、交通、水利、金融、公共服務、電子政務等重要行業和領域,以及其他一旦遭到破壞、喪失功能或者數據泄露,可能嚴重危害國家安全、國計民生、公共利益的網絡設施和信息系統”。其中,電信網絡自身是關鍵信息基礎設施,同時又為其他行業的關鍵信息基礎設施提供網絡通信和信息服務,在國家經濟、科教、文化以及社會管理等
    關鍵信息基礎設施安全保護條例》(以下簡稱《條例》)作為《網絡安全》的重要配套行政規,針對關鍵信息基礎設施各類責任主體、保護對象和定義務作出了明確而具體的規定。在電子政務領域,《條例》對當前我國依托政務外網規范推進數字政府建設進程,有效提升政府開展在線履職、便民服務能力和水平,穩步深化開發政府數據應用,奠定堅實的治基礎,發揮著重要的治保障作用。
    全球多起基礎設施和重要信息系統遭受網絡攻擊事件頻發,引發了全球各國對加強關鍵信息基礎設施安全保護的思考。保護工作部門根據認定規則負責組織認定本行業、本領域的關鍵信息基礎設施,及時將認定結果通知運營者,并通報國務院公安部門。《條例》第二十三條強調“國家網信部門統籌協調有關部門建立網絡安全信息共享機制,及時匯總、研判、共享、發布網絡安全威脅、漏洞、事件等信息,促
    聯邦審計署對事件復盤后認為,美聯邦人事局未完成“E3A”系統部署是事件發生的重要原因之一。此事件推動聯邦政府各部門大大加快了 NCPS 系統的部署速度。此后,聯邦政府再未曝光過類似重大網絡安全事件。2021 年,美國重要石油運輸公司科洛尼爾遭受勒索病毒攻擊,18 個州因此進入緊急狀態。1791 年通過的美國憲法第四修正案規定,政府部門及私營公司在未得到司法授權情況下沒有檢查個人通信的權力。
    近年來,世界各國紛紛出臺政策、規,將關鍵基礎設施安全提升到國家安全的高度,并開始重視對其網絡安全的保護。目前,全球已經有數十個國家正在制定或已經實施關鍵信息基礎設施相關安全政策、規和標準,深刻影響著國家安全、經濟發展和社會機遇。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类