<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網絡安全政策一周動向(20210521)

    VSole2021-05-21 00:00:00

    【 國 際 】

    美國白宮發布“美國就業計劃”,擬加強網絡安全、升級電網、投資清潔電力

    據白宮官網5月18日消息,美國白宮發布“美國就業計劃”,擬加強網絡安全、升級電網、投資清潔電力。根據該計劃,美國政府投資1000億美元發展寬帶并依據日前頒布的《網絡安全行政命令》確保網絡體系安全;將向州和地方政府提供200億美元用于能源基礎設施現代化建設;投資20億美元支持微電網和分布式能源基礎設施建設,以提高停電高風險區的電網韌性;為傳輸基礎設施建設提供針對性稅收減免等。此外,拜登還啟動了“美國救援計劃”,投資10億美元設立技術現代化基金,用于對云基礎架構進行安全升級;向美國網絡安全與信息安全局(CISA)提供6.5億美元,以改善其安全監控和事件響應能力。

    美國防部將提出“聯合全域命令和控制”網絡以應對“來自中俄的”網絡安全挑戰

    據C4ISRNET官網5月20日消息,美國防部將很快推出由人工智能和云數據存儲技術支持的“聯合全域命令和控制”網絡架構,以防止中俄攻擊美國軍事信息和指揮系統、恢復美軍的作戰信息優勢。該網絡允許傳感器連接戰區每個節點,加強分散部隊的匯聚效應;同時使用通用數據轉換器構建靈活的臨時網格網絡,可以多路徑傳遞信息并在受到攻擊時自動降級。同時,美國防部將調整相關的組織結構和企業文化,使指揮機構扁平化、打通陸海空間的通訊屏障、培育信任文化以便于遠程授權。整體而言,美軍將結合特設網絡、多域單位、靈活控制、任務指揮等多種手段,使其在未來戰爭中更加“松散靈活”,以爭取在混亂度升級的現代戰爭中取得主導地位。

    美國特種作戰司令部的科學技術部門正在投資邊緣計算、安全數據共享和其他新技術

    據c4isrnet網站5月18日消息,美國特種作戰司令部(SOCOM)的科學技術部門正在投資邊緣計算、安全數據共享和其他新技術,以增強近端對抗戰爭優勢。美國防部將未來的戰場設想為一個互聯的傳感器網絡,可利用人工智能、機器學習、網格網絡等新興技術和數字工具將數據及時傳遞給士兵的,并使指揮官快速決策。SOCOM 司令理查德·克拉克指出,SOCOM計劃通過2020年獲得1600萬美元撥款的“超能力運營商”項目,開發有效檢索數據、跨安全級別信息轉移、復雜戰場交流等面向未來戰爭的能力。

    美國防信息系統局發布《國防部零信任參考架構》

    美國國防信息系統局(DISA)于5月13日在其官網宣布公開發布初始國防部(DoD)零信任參考架構,旨在為國防部增強網絡安全并在數字戰場上保持信息優勢。而就在之前一天(5月12日),拜登發布行政命令以加強國家網絡安全,明確指示聯邦政府各機構實施零信任方法。

    國防部零信任參考架構是一份163頁的架構文件,內容相當豐富。同時,它采用了國防部信息企業架構(IEA)的術語體系,說明其將充分融入國防部專用的企業架構(EA)中。

    美立法者提出新法案 希望迫使科技巨頭向研究人員提供更多數據

    據外媒報道,Facebook的廣告庫允許研究人員看到在該平臺上運行的廣告內容以及這些廣告的受眾信息。但有一個關鍵的洞察力,Facebook并沒有提供:關于這些廣告是如何被鎖定的信息。兩位眾議院民主黨人周四提出的一項新法案可能會改變這一狀況。《社交媒體數據法案》(The Social Media DATA Act)由眾議員Lori Trahan 和Kathy Castor提出。兩位眾議員提出的新法案將迫使Facebook和Google等大型社交媒體平臺向研究人員和美國聯邦貿易委員會提供更詳細的廣告庫。

    網絡安全國防部
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    《風險管理框架》(Risk Management Framework,RMF)是NIST[1]于2010年出版的特別出版物800-37rev1[2]。NIST開發的此框架,提供一種靈活、動態的方法有效管理高度多樣化的環境中貫穿系統全生命周期與信息系統相關的安全風險。
    網絡安全的發展和創新演進是十分復雜的過程,表現為理論、方法、框架、技術、產品、算法等多種能力升級迭代,涉及用戶、安全廠商、IT廠商、研究機構和政府等多類主體,包含對抗、供需、監管、合作、競爭、共享等多種復雜關系。
    美國防部武器系統的網絡安全問題一直以來是美軍關注的重點。美國政府問責署(GAO)近期審查發現,與過去的國防部采購項目相比,目前的采購項目在開發過程中進行了或計劃進行更多的網絡安全測試。然而,GAO 發現,多個采辦項目合同中未明確網絡安全要求,也未制定采用或拒絕以及驗證的標準。
    美國防部武器系統的網絡安全問題一直以來是美軍關注的重點。美國政府問責署(GAO)近期審查發現,與過去的國防部采購項目相比,目前的采購項目在開發過程中進行了或計劃進行更多的網絡安全測試。然而,GAO 發現,多個采辦項目合同中未明確網絡安全要求,也未制定采用或拒絕以及驗證的標準。
    重要事件回顧,智覽網安行業發展。工業和信息化部、國家互聯網信息辦公室、公安部聯合印發《網絡產品安全漏洞管理規定》,自2021年9月1日起施行。針對這些問題,報告建議要進一步健全數據產權制度體系、建立數據價值評估體系、完善制度機制、加強數據安全防護。美陸軍將首選符合標準化質量管理程序的廠商。
    美國空軍研發惡意文件檢測軟件Whiddler,并通過簽署專利許可協議將該軟件轉讓給私營部門。
    據美國國家安全局稱,美國國家安全局將NCAE-C稱號授予那些致力于培養網絡安全專業人員以減少美國國家基礎設施漏洞的學校。該機構在聯邦層面與國土安全部的網絡安全基礎設施安全局以及聯邦調查局合作開展該計劃。鑒于RING項目的初步成功,美國國家安全局增加了其計劃撥款,為中學生開發資源。對于尚未獲準進入NCAE-C的學校,DoD CySP為大學生提供獎學金和實習機會。
    促使拜登政府在其前六個月迅速采取行動的一系列令人震驚的網絡安全事件,也促使美國國會提出新的網絡安全法案。在 CSO 報告當時繁忙的國會網絡安全議程后的兩個多月里,立法者已經提出了至少 18 項額外的法案來支持和擴大國家的網絡安全能力。
    2021年3月4日,美國政府問責辦公室GAO發布《武器系統網絡安全指南》,稱國防部在改善武器平臺的網絡保護方面取得了重要進展,但仍需要在武器系統合同中提高對網絡安全的要求。報告首先闡述了國防部網絡安全融入武器系統研制之初取得的進展;其次審查了國防部和各軍種將武器系統網絡安全要求納入合同或指南的情況;最后為陸軍、 海軍和海軍陸戰隊如何將定制的網絡安全要求納入采辦合同提出了建議。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类