<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國通過多項保護關鍵基礎設施免受網絡攻擊法案

    一顆小胡椒2021-05-24 00:00:00

         美國眾議院國土安全委員會5月18日通過了七項兩黨議案,以加強防御能力,抵御針對美國機構和關鍵基礎設施的網絡攻擊。這些法案是由于國土安全委員會對最近的網絡攻擊的監督而提出的,包括迫使美國最大管道Colonial Pipeline關閉的勒索軟件攻擊。

        據報道,Colonial Pipeline公司支付了500萬美元的贖金,但這并沒有阻止大規模的燃料短缺,并影響到東北部多個州。促使這些法案出臺的另一個事件是SolarWinds供應鏈攻擊,該攻擊讓俄羅斯外國情報局(SVR)的黑客得以進入美國聯邦機構和私營科技公司的網絡。

        其中五項兩黨議案還旨在使網絡更容易防范利用關鍵安全漏洞的網絡攻擊,比如今年早些時候針對易受攻擊的微軟Exchange Server和Pulse Connect Secure設備的競選中濫用的那些安全漏洞。除了加強美國管道安全的立法外,這些法案還授權CISA幫助確保SLTT網絡的安全,并促進對網絡攻擊準備的定期測試。

        5月18日在眾議院提出的法案包括:

        1、H.R.2980《網絡安全漏洞補救法案》,授權CISA協助關鍵基礎設施所有者和運營商針對最關鍵的已知漏洞制定緩解策略。

        2、H.R.3138《州和地方網絡安全改進法案》,尋求批準一項新的5億美元撥款計劃,為州和地方、部落和地區政府提供專用資金,以保護其網絡免受勒索軟件和其他網絡攻擊。

        3、H.R.3223《CISA網絡演習法案》,在CISA內建立一個國家網絡演習計劃,以促進對針對關鍵基礎設施的網絡攻擊的準備和恢復能力進行更定期的測試和系統評估。

        4、H.R.3243《管道安全法案》,增強了TSA(負責管道安全的主要聯邦實體)保護管道系統免受網絡攻擊、恐怖襲擊和其他威脅的能力。這項措施將運輸安全管理局的管道安全部門編入法典,并澄清了運輸安全管理局保護管道基礎設施的法定任務。

        5、H.R.3264《國土安全關鍵領域法案》,授權國土安全部對美國經濟關鍵領域的供應鏈風險進行研究和開發,并將研究結果提交國會。

        6、H.R.2795《DHS藍色運動加強法案》,該法案加強了國土安全部的“藍色運動”,并增加了預防販運人口的培訓機會以及此類培訓和材料的開發。

        7、H.R.3263《DHS醫療對策法案》,該法案將建立醫療對策計劃,以支持DHS任務的連續性,并促進在發生化學、生物、放射、核或爆炸物襲擊、自然疾病暴發或大流行的情況下的戰備和應變能力。

    網絡攻擊關鍵
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    本周委內瑞拉正在忍受近期以來最嚴重的停電事件,政府屢次聲稱此次大面積停電斷網是國外網絡攻擊所為,目的是把總統拉下馬。事實上,委內瑞拉的停電事件很可能是因為其電力設施長期缺乏資金和維護引起的,但是外國敵對勢力通過操縱一個國家的電網迫使其政權更迭的思路卻是非常現實的。
    根據Palo Alto Networks《Unit 42 2021勒索軟件報告》顯示,與2020年相比,企業平均支付的贖金上升了82%。為預防勒索軟件攻擊,企業可通過進行勒索軟件準備情況評估,診斷其防御攻擊的準備程度;或通過桌面演習識別內部的安全漏洞,從而改善網絡安全狀況。
    點擊獲取:安全牛《企業高級威脅防護能力構建指南》
    據路透社4日報道,澳大利亞政府周五發布的一份報告顯示,在上個財政年度,澳大利亞遭受的網絡攻擊數量激增,相當于“平均每7分鐘一次”。
    5月26日,外交部發言人毛寧主持例行記者會,有記者就美情報界抹黑中國網絡攻擊問題進行提問。發言人毛寧表示,我們注意到有關報道,保護關鍵基礎設施安全是各國的共同關切,北溪天然氣管道遭到蓄意破壞后,兇手至今逍遙法外。去年以來,中國的網絡安全機構陸續發布報告,揭露了美國政府長期以來對中國關鍵基礎設施實施網絡攻擊的情況,中方將繼續采取必要措施,防范和制止各類危害中國關鍵基礎設施安全的網絡攻擊
    關鍵信息基礎設施是國家經濟社會運行的神經中樞,是網絡安全的重中之重。
    網絡安全一直被視為水務行業的頭等大事。水務行業為其客戶、社區、地區、鄰國、工業和農業部門提供了關鍵的生命線服務。為了充分支持水務行業復雜的業務流程和操作,需要有效的IT技術和OT技術。隨著水利領域數字化的到來,也為水務行業帶來了無限的機遇和新的安全挑戰,一旦發生攻擊,產生的后果和社會影響將是災難性的,因此水務行業必須將網絡安全作為首要任務。
    2017年6月1日《網絡安全法》正式實施,網絡安全保障能力在逐步加強,但總體的保障體系尚未完善,特別是關鍵信息基礎設施所面臨的風險和保護能力欠缺的矛盾仍然很突出:關鍵信息基礎設施面臨的風險往往具有高度復雜、高度不確定性的特征,風險的系統性與風險來源的跨國界交織在一起,基于清晰權責界定的科層制組織遭遇前所未有的挑戰,部門分割、條塊分割、地域分割、軍地分割的管理壁壘亟待被打破,需要建立健全常態化的統籌
    2017年6月1日《網絡安全法》正式實施,網絡安全保障能力在逐步加強,但總體的保障體系尚未完善,特別是關鍵信息基礎設施所面臨的風險和保護能力欠缺的矛盾仍然很突出。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类