美国政府签署网络安全行政令 将全面加强网络安全建设

5月11日,美国总统特朗普签署一项行政指令,要求采取一系列措施来增强联邦政府及关键基础设施的网络安全。随后,负责国土安全和反恐事务的总统国家安全事务助理波塞特在白宫新闻发布会上称,美国当前在网络空间安全问题上走在错误的方向上,包括美国盟友和敌人,主要是国家行为体但也包括非国家行为体,对美国的网络攻击越来越多,这一行政指令将扭转这一趋势以确保美国民众的安全。

该项名为“增强联邦政府网络与关键性基础设施网络安全”的行政指令,按联邦政府、关键基础设施和国家三个领域来规定将采取的增强网络安全的措施。

在联邦政府网络安全方面,“指令”认为,已知但未得到处理的漏洞是行政部门所面临的最严重的网络风险之一,这些漏洞包括使用开发商不再支持的过时操作系统或硬件,未及时安装安全补丁或落实特定安全配置。

鉴此,该行政指令要求各联邦政府机构在90天内制定风险管理报告,并提交给国土安全部部长和白宫行政管理与预算办公室主任,描述该机构如何实施由美国国家标准技术研究所(NIST)制定的提升关键基础设施网络安全框架。在收到报告60天内,行政管理与预算办公室主任应通过负责国土安全和反恐事务的总统国家安全事务助理,向总统提交对各机构风险管理报告的评估意见及实施计划。此外,以建立一个“现代、安全、更有韧性”行政部门信息技术架构为目标,美国技术委员会主任应在90天内向总统提交各部门的转型情况。国防部和情报系统等国家安全系统则应在150天内向负责国土安全和反恐事务的总统国家安全事务助理提交有关实施情况的报告。

在关键基础设施网络安全方面,要求按奥巴马政府时期颁布的第21号总统行政指令中所规定的关键基础设施名单,对之进行评估,并于180天内提交网络安全风险评估报告,随后每年提交一次评估报告。2013年2月,奥巴马签发第21号总统政策指令,将化学、商业设施、通信、关键制造、大坝、国防工业基础、紧急服务、能源、金融部门、食品与农业、政府设施、医疗与公共健康、信息技术、核反应堆与核材料及废料、交通系统和水与污水系统等16个领域划入国家关键基础设施名单。“指令”对这方面的整改、落实也有非常具体的要求。

在国家网络安全方面,“指令”称,美国的政策是确保互联网开放、互动、可靠和安全,在促进效率、创新、交流和经济繁荣的同时,尊重隐私并防止欺骗、偷窃和破坏。要求国务院、财政部、国防部、司法部、商务部、国土安全部和美国贸易代表办公室,在90天内联合向总统报告慑止威胁和保护民众的战略选择。要求国务院等机构在45天内提交该部门有关国际网络安全的优先议程,此后的90天内提交网络安全国际合作战略。在网络人才培养上,要求商务部和国土安全部120天内联合提交如何加强网络人才培养的计划。要求国防部在150天内提交维护和增强国家安全相关领域网络能力的报告。

美国政府将联邦政府信息技术设施的落后视为一个严重安全问题。政府问责办公室去年发布的一份报告评估,美国联邦政府信息技术设施过时的状况越来越严重,在一些部门使用的系统中,甚至还存在50年前使用的零部件,这些零部件现在已经缺乏技术支持。比如,在国家核力量行动指挥系统上,国防部甚至还在使用8英寸软盘;美国财政部的部分系统软件甚至可以追溯到1950年代,其中使用的计算机语言已经严重过时,并运行在“古老”的IBM主机上。

4月28日,特朗普也曾签署一项行政命令,宣布成立美国技术委员会并亲任委员会主席,以统筹联邦政府信息技术设施的现代化建设。那份行政指令提到:“美国民众应该享受来自政府的更好的数字化服务,为实施这项政策,联邦政府必须要变革,让其信息技术现代化。”

波塞特在新闻发布会上还介绍说,美国政府将向统一的云安全技术这一一体化的解决方案转移,而不是各个政府部门去碎片化管控网络安全风险。因为,190多个联邦机构分别开发自己的网络防御体系,“”显然不明智”。

据悉,美国国土安全部将负责协调落实该行政命令。2018财年,美国国土安全部网络安全预算为3.19亿美元,联邦政府的网络安全总预算预计将增加15亿美元。

本文转自d1net(转载)

时间: 2024-09-22 06:55:43

美国政府签署网络安全行政令 将全面加强网络安全建设的相关文章

美国总统特朗普签署网络安全行政令

美国总统特朗普于近日签署了一项名为<增强联邦政府网络与关键基础设施网络安全>的行政令,以加强政府的网络安全,并保护国家的关键基础设施免受网络安全攻击.该行政令从联邦政府网络安全.关键基础设施网络安全和国家网络安全三个方面来规定将采取的增强网络安全的措施. 在联邦政府网络安全方面,该行政令要求各联邦政府机构在90天内制定风险管理报告,在收到报告60天内,白宫行政管理与预算办公室主任应通过负责国土安全和反恐事务的总统国家安全事务助理,向总统提交对各机构风险管理报告的评估意见及实施计划.此外,以建立

传特朗普将签署网络安全行政令

据路透社报道,知情人士透露,美国总统特朗普有望于周二签署网络安全行政命令,这将标志着特朗普政府为解决其头号任务所采取的第一项措施. 另据熟悉行政令草案的知情人士透露,此项行政命令可能对政府的网络防御和攻击能力展开多项不同的评估. 原文发布时间为:2017年2月3日

美国《增强联邦政府网络与关键性基础设施网络安全》行政令中文版全文

特朗普终于签署了搁置已久的网络安全行政令,并表示,政府将开始在整个美国政府机构范围内管理网络风险,让联邦机构各自负责保护自身网络,并将实现联邦IT现代化作为加强计算机安全的核心. 负责国土安全和反恐事务的总统国家安全事务助理托马斯·博塞特在白宫新闻发布会上称,美国当前在网络空间安全问题上走在错误的方向上,包括美国盟友和敌人,主要是国家行为体但也包括非国家行为体,对美国的网络攻击越来越多,白宫花了大量时间和资金保护陈旧过时的系统,这一行政指令将扭转这一趋势以确保美国民众的安全. 美国<增强联邦政府

美国政府:我们不缺网络安全人才

美国政府刚刚发布据称是打破网络安全人才短缺谣言的数据,该数据指向的是美国政府自身的招聘经历,数据显示今年夏季的网络安全招聘会很成功. 白宫官员称,2015年10月,美国启动了到2017年1月要招聘6500名具备网络安全技能人才的计划.2016年上半年,已经有3000名网络安全人才被聘用.作为进行中的招聘工作的一部分,美国政府在今年7月举行了一场招聘会. 11月21日的博客文章中,国土安全部(DHS)首席人力资源官安吉拉·贝利写道:"我们准备打破某些关于网络安全招聘的谣言." 其中一个谣

前美国政府网络安全总管当选ICANN总裁

北京时间6月26日消息:据国外媒体报道,周五,国际域名管理机构ICANN在悉尼任命前负责美国网络安全的一名高官担任下届总裁兼首席执行官. 该机构本周一直在悉尼举行会议,周五进行了新总裁的投票选举,ICANN宣布美国人罗德·贝克斯托姆(ICANN)担任下任负责人.  他此前在美国国土安全部全美网络安全中心担任主任,今年三月份辞职. 该项任命从下周三生效.贝克斯托姆前任.澳大利亚人Paul Twomey已表示,将工作到年底以完成交接. 国际社会最近几年一直要求ICANN摆脱美国政府的控制,成为或隶属

除了苹果,微软也在用户隐私层面与美国政府斗法

此前,因为一起枪击案,美国政府想要调查罪犯的一部iPhone 5C,不过修改iCloud密码失误,因为怕抹掉Farook的iPhone的数据而不敢再尝试,故而要求苹果公司协助,开放读取iPhone的高级权限,引发了苹果与美国政府的较量. 微软也在用户隐私层面和美国政府较上劲了 事实上,不只是苹果,在用户隐私层面,微软也在与美国政府斗法. 据Techcrunch报道,微软在美国政府索要用户邮件的一起官司中胜诉了.美国时间7月14日,美国政府第二巡回上诉法院裁决,如果数据不是储存在美国,微软不被强制

美国政府如何窥探世界:伪装成中国黑客

本文讲的是 :   美国政府如何窥探世界:伪装成中国黑客 ,  近日,美国<商业周刊>发表题为<美国政府如何窥探世界>的文章.文章称,美国政府针对中国的黑客行为,持续向中方施压.而事实上,美国自己在网络安全问题上却对他国形成了更大的威胁.美方的黑客活动给了中国回击美国政府的机会.中国完全可以对外宣称美国在做一些更加不得体的事情. 以下为全文内容: 隐蔽在茂密树林中的美国国家安全局(National Security Agency, NSA)位于拥堵的华盛顿环形公路以北15英里处.这

iOS又曝漏洞 美国政府表示很紧张

美国政府13日对苹果iPhone及iPad用户发出警告,指出黑客可能利用苹果操作系统的漏洞对用户敏感数据进行访问并盗取.美国国家网络安全和通信集成中心发布在线通知称,黑客有可能利用最新的名为"面具攻击"技术对用户进行攻击.网络安全研究公司 FireEye周一曾公布了iOS操作系统的这个应用安装验证漏洞,称黑客首先向用户发送被感染的短信.电子邮件和 网页链接,诱使其安装恶意应用程序.一旦恶意应用程序被安装后,就可以接管通过苹果应用商店安装的所有应用程序,包括电子邮件和银行应用.黑客还可以

挥别赌城 黑客又攻陷哪些城池?美国政府都尴尬了

本文讲的是 :  挥别赌城 黑客又攻陷哪些城池?美国政府都尴尬了  , [IT168 评论]七月底,众多黑客云集美国赌城拉斯维加斯,参加全球著名的两个黑客会议--黑帽大会BlackHat和黑客大会DEFCON.开幕前夕全球黑客就摩拳擦掌大有不搞点事情誓不罢休的架势. 如今,两个大会已经圆满闭幕,这期间黑客在赌城都搞了哪些事情,攻下了哪些"城池"呢?接下来就让我们一起简单的盘点一番: 同一伙人 不同的漏洞 特斯拉再被破解 相信大家对于2016年腾讯科恩实验室破解特斯拉汽车,实现远程操控的