<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國政府修訂網絡安全出口禁令

    VSole2022-06-02 09:41:49

    2021年10月21日,美國商務部頒布了一項網絡安全出口管制規定,禁止未經許可向中國和俄羅斯出口或轉售黑客工具。

    這項規定在頒布后90天生效,要求美國科技公司除非獲得商務部工業與安全局(BIS)許可,否則不得向中國、俄羅斯及其他重點針對國家出售任何黑客軟件及設備。美國商務部聲稱此舉為了令對手更難利用相關網絡工具去破壞人權、中斷通信等,同時仍為網絡安全公司保留一定的工具流通空間。

    近日,隨著“對海外黑客帶來的安全風險的擔憂日益加劇”,美國商務部工業與安全局(BIS)發布了對該網絡安全出口管控規定的修訂。

    管控范圍:能夠破壞、癱瘓或降級網絡或設備的技術

    BIS在公告中指出:“BIS正在完成許可證例外(ACE)以及出口管理條例(EAR)定義部分的相應更改。可用于監視、間諜活動或其他破壞、癱瘓或降級網絡或設備的項目需要進行管控”。修訂后的最終版本將在《聯邦公報》上發布,自5月26日起生效。

    這意味著,最終的出口管制規定可能涵蓋間諜軟件,例如由以色列公司NSO Group開發的飛馬間諜軟件(Pegasus),該軟件被一些政府用于監視記者、活動家、政治家和企業高管。

    去年10月發布的草案考慮到了美國網絡安全行業的訴求,在授權網絡安全出口(ACE)中引入了新的許可例外,允許將“網絡安全項目”出口、再出口和國內轉移到大多數目的地。

    新版本總體繼承了去年草案的許可例外條款,同意只有向對美國國家安全造成威脅或持有大規模殺傷性武器,以及遭受美國武器禁運的國家出口才需要許可證。

    值得注意的是,新版本為密碼分析項目、網絡滲透工具、自動化網絡漏洞分析和響應工具(740.17:加密商品、軟件和技術,ENC)專門制訂了最終使用限制規定,防止這些技術被打包到符合例外條款的“網絡安全項目”中繞過管控。

    此外,修訂后版本還包括澄清和明確了對“政府最終用戶”的定義(添加了符合此定義的最終用戶的詳細說明性列表),以及更正了BIS聲稱的“無意中”擴大了例外范圍的模糊措辭。

    美國網絡安全行業強烈反對

    此前,美國網絡安全行業曾強烈反對該出口禁令,擔心其管控的工具和技術范圍太廣,所涉及的繁文縟節會妨礙白帽黑客和漏洞賞金獵人的工作,對進攻性安全軟件開發的限制也將阻礙國際網絡安全研究。

    Bugcrowd創始人兼首席技術官凱西艾利斯表示:“該出口管控規則旨在成為一個框架,用于了解和阻止向某些國家政府輸出網絡安全能力——主要是漏洞利用,但也可能是TTP、IOC等情報服務”。

    “物理武器的出口管制已經夠難了——加密出口管制已經說明了對網絡安全領域實施出口監管是一件極為困難的事,在美國實施涵蓋網絡安全領域的《瓦森納協定》面臨同樣的情況。”

    合規困難

    很多美國網絡安全業界人士也對出口管控的合規表示擔憂,許多草案的評論者認為該規定存在合規困難,規定中的一些范圍和定義比較模糊,例如不清楚網絡安全事件檢測和監控軟件是否在受控范圍。此外還有很多評論者對合規成本頗多微詞。

    BIS通過定期發布常見問題解答來跟業界溝通,并表示將隨著時間的推移提供更多合規指導。

    “值得肯定的是,(從修訂版本來看)BIS已經聽取并積極考慮了來自安全、研究和賞金獵人社區的反饋,”艾利斯表示:“業界最關注的是哪些產品技術需要申請許可證,BIS承諾通過問答方式給出常見問題解答,明確誰將需要根據裁決獲得許可,以及誰被排除在外。”

    參考鏈接:

    https://www.federalregister.gov/documents/2022/05/26/2022-11282/information-security-controls-cybersecurity-items

    (來源:@GoUpSec)

    網絡安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為有效遏制境外電話引起電詐案件的高發態勢,切實提高人民群眾防騙意識和能力,警方倡議:如您沒有接收境外來電的需求,可以主動關閉該功能降低被騙風險,守護財產安全!
    2024全國兩會正召開的如火如荼,目前已誕生多個熱點話題,比如教育、穩就業、促增收等等,其中網絡安全也成全國兩會熱點話題之一。會上,多位全國政協委員、全國人大代表、行業專家、學者、企業大咖紛紛攜網絡安全相關提案、議案上會,比如: 北京市政協委員、奇安信集團董事長 齊向東《進一步加強智慧城市網絡安全韌性》、《創新發展“AI+安全” 護航中國式現代化》;全國政協委員、360集團創始
    為超過80%的財富500強企業提供技術、業務和人才解決方案的全球供應商TEKsystems最新發布的《2024年數字化轉型狀況報告》指出,超過72%的數字領導者預計在2024年增加支出,其中網絡安全和人工智能則被認為是未來一到二年內的首要關鍵投入。
    開工網絡安全小貼士
    行業領先的B2B SaaS公司計費和財務運營平臺Maxio在最新一期的《訂閱業務增長狀態》報告中提出,對2,400多家公司的計費數據的分析表明,B2B企業的增長率在整個2023年保持穩定。其中網絡安全在過去兩年中以37%的平均年增長率領先,餐飲、酒店和休閑科技行業也都保持較高增長速度。Maxio指出,在經歷了一段時間的異常增長和波動之后,市場正在恢復到正常化的增長水平。
    網絡安全有哪些?
    2024-01-12 12:25:06
    網絡安全是指在網絡環境中保護數據、系統和應用程序不受未經授權的訪問、破壞或泄漏的行為。隨著互聯網的普及和發展,網絡安全問題越來越受到人們的關注。
    企業安全 截至 2023 年,75%的安全漏洞是由身份、訪問或權限管理不善造成的。
    位于洛杉磯的網絡安全公司Resecurity致力于保護全球范圍內的財富100強企業和政府機構,該公司匯編了一份詳盡的預測報告,概述了預計在未來一年內將出現的緊迫威脅和新型安全挑戰。
    聽說過“殺鳥盤”嗎?一圖詳解
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类