美国的网络安全状况

在2017年5月的第一周,美国总统特朗普签署了一项网络安全行政命令,重点是升级美国政府信息技术系统,以改善其数字安全状态。鉴于最近出现的影响美国主要企业的安全漏洞和黑客攻击的潮流,这些领域的领导人都认为这是积极迈进的一大步,许多人期待着这个命令发布。这份文件指出,特朗普总统已经成立了一个新的技术委员会,负责向美国政府提供有关现代IT系统和运营现代化的方式,与硅谷创新者会面,提出升级过时技术的战略。

该命令还要求美国国家情报局局长“向美国技术委员会提供关于网络安全威胁,漏洞和缓解程序的分类信息”,以改进知识和促进变革。

有什么影响?

总统特朗普签署的网络安全行政命令是美国政府应对网络安全的重要一步,表明美国政府对当前威胁到美国网络安全的问题以及依赖过时的IT系统带来的风险表示认同。并通过开展政府承诺来解决这些问题,人们可以预期,现代化体系的实施将减少网络攻击的威胁,并提供更大的安全保护,反过来又会过滤掉其他公司采取类似行动,导致美国的数字环境更安全。

传统IT的危险

许多公司仍然依赖多年以上的IT系统经营业务,而且这种安全风险普遍存在,数据泄露有可能影响广泛,陈旧的IT系统更有可能遭受三个主要原因的漏洞的袭击:

(1)设计 - 大多数较旧的IT系统并没有采用现代技术的方式考虑安全性。这些服务并不倾向于支持创建安全环境所需的高级加密和认证过程,这意味着当威胁级别变得越来越复杂时,确保高水平的安全保护变得越来越困难,并且成本更加昂贵。

(2)熟悉程序 -这些陈旧软件对于网络攻击者来说更加容易攻击,因为他们有足够的时间探索和熟悉这些程序,能够花费一定的时间在程序中找到任何弱点并完善攻击的措施。这就是软件供应商不再支持许多浏览器扩展程序的原因(例如谷歌不运行Flash软件)。

(3)进化 – 经过一段时间后,IT系统将停止支持新的更新和修补程序,因为它们无法有效地运行代码。这会使较旧的系统容易受到威胁,如病毒和恶意软件,这些威胁将在较新系统上被这些安全更新所过滤。

政府IT系统现代化的好处

美国联邦政府在每年800亿美元的IT预算中,约四分之三用于遗留IT系统的运行成本。虽然技术升级昂贵,由于受到预算限制似乎是可以理解的,这是一个虚假的经济。正如人们所看到的,统计数据显示,维护一个运行良好的遗留系统的成本通常会很高,如果由于旧系统的漏洞而发生数据泄露,财务和声誉影响总是超过升级系统所产生的成本。

通过使政府IT系统现代化,过时系统的威胁将得到缓解,IT系统将得到更好的保护,防止黑客,病毒和数据丢失。以安全考虑为核心构建的较新系统将能够促进保护美国政府IT系统免受最新网络危险所需的升级和补丁时常实施。鉴于美国政府信息技术系统对诸如军事等重要服务以及对整个人口拥有宝贵数据的事实的影响,采取这些步骤升级将成为朝着更安全,更有效率的技术迈进的真正举措,这个体系将有助于保护美国各行业部门免受遗留IT造成的网络威胁的破坏性风险。

本文转自d1net(原创)

时间: 2024-10-29 20:01:24

美国的网络安全状况的相关文章

美报告:美国医院网络安全状况令人堪忧

美国卫生署以及保健行业网络安全工作组(Health Care Industry Cybersecurity Task Force)发布报告指出,许多美国医院和保健单位极易遭受网络攻击,并缺乏资源防范日益猖獗的网络威胁. 这份报告提到硬件和软件之外的问题.保健行业网络安全工作组于一年前成立,由21名安全专家.保健专业人士和政府官员组成. 该工作组报告称,许多组织机构没有能力雇用信息安全人员,或指定一名信息技术职员担任网络安全工作.这些组织机构通常缺乏识别与跟踪威胁的基础设施.分析并将接收的威胁数据

美国的网络安全战略和人才战略简析

美国是全球网络最强国,对全球网络拥有最强的控制力,其网络安全战略最清晰,网络安全能力也最强,不过支撑其网络安全战略和网络安全能力的背后,是其领先的网络人才战略和体系. 美国三任总统"递进式"网络安全战略 在过去的20多年时间里,美国先后经历了克林顿.布什和奥巴马三任总统,虽然所处的网络环境不同,三任总统对网络安全对国家安全的重要性都有着清晰的理解,都制定了相应的网络安全战略,他们递进式的网络安全战略也保证了其国家战略的延续性和持续性,从而奠定了美国第一网络安全大国的地位. 克林顿时代的

2016年金融全行业网络安全状况调研报告

本报告由谷安天下和乌云联合发布,并感谢网贷之家.支付圈.安全值.安全牛等媒体和机构提供数据来源. 金融行业网络安全调研概述 报告背景 近两年来互联网金融飞速发展,不同于传统金融,依托于互联网的新的金融模式除了金融原有的风险之外,还引入了新的风险,数据大规模泄露.资金被盗.业务中断等事件频频发生.在此背景下,谷安天下开展了本次金融行业网络安全调研.该调研从互联网威胁情报.漏洞.企业信息安全内部管控三个方面入手,调研了2016年第一季度金融行业的网络安全状况,从市场调研结果透视金融行业网络安全的现状

全国信息网络安全状况和电脑病毒疫情调查启动

比特网(chinabyte)7月15日消息(林川), 为掌握我国信息网络安全和计算机病毒疫情现状,宣传信息网络安全知识,提高广大用户网络安全防范意识,公安部网络安全保卫局定于7月15日至8月31日组织开展2009年全国信息网络安全状况和计算机病毒疫情调查活动. 本次调查活动由公安部网络安全保卫局主办,各省区市公安厅.局网络安全保卫部门.国家计算机病毒应急处理中心.国家反计算机入侵和防病毒研究中心以及新浪网站承办,国内主要计算机病毒防治厂商提供技术支持,重点调查我国互联网接入服务单位.互联网数据中

网络安全状况调查:IT人员正在被安全任务牵着鼻子走

2015年Network Instruments网络状态调查发现,现在,85%的网络团队会定期参与安全调查工作,其中四分之一的团队每周有10到20小时在处理安全任务. 这些调查结果展现了IT和企业安全的现状,并突出了企业需要特别关注的一些风险领域.笔者在其工作中注意到的是,IT(一般来说)正在被安全工作占据.曾经专门从事设计.部署.管理等工作的人员现在担负着更多围绕安全性以及保持企业灵活性的职责. 笔者常常听到其客户和同事说他们的IT委员会会议总是在围绕安全.合规性和审计展开讨论,而无论会议主题

全国信息网络安全状况暨计算机病毒疫情年度调查11日启动

新华网天津1月11日电(记者 张建新)记者从国家计算机病毒应急处理中心了解到,该中心11日启动2012年度全国信息网络安全状况暨计算机病毒疫情调查活动,活动截止到1月31日. 国家计算机病毒应急处理中心常务副主任张健介绍,本次调查主要内容是2012年内,我国联网单位及个人用户发生网络安全事件的次数.种类.造成的损失等情况,以及我国计算机用户感染病毒的次数.种类.感染途径等情况. 在继续开设"移动终端安全调查专题"的基础上,今年增加了"网络支付服务安全状况调查部分".

目前网站泄密问题以及企业网络安全状况都十分令人堪忧

摘要: 专家提醒,目前网站泄密问题以及企业网络安全状况都十分令人堪忧,比如国内有很多中小型企业甚至没有专人负责网络安全,而是采取托管的方式来对待企业网络安全问题,致使黑客 专家提醒,目前网站泄密问题以及企业网络安全状况都十分令人堪忧,比如国内有很多中小型企业甚至没有专人负责网络安全,而是采取托管的方式来对待企业网络安全问题,致使黑客猖狂 在CSDN.天涯社区等网站数千万用户信息发生泄密之后,<证券日报>就此专访了奇虎360.金山网络.瑞星等国内三大网络安全厂商,三家企业的安全专家分别就此事进行

美国孕育网络安全创新企业的7大圣地

随着网络安全对于个人和企业的影响日益加深,全球各地都不断增加网络安全投资和创新力度. 硅谷,毫无疑问是世上最为著名的科技创新热门地区,但是它并不是唯一一个推动网络安全发展的地方.像是华盛顿和波士顿等地也开始拥有越来越多的安全初创企业,成为网络安全的孵化器和温床. 网络安全初创企业孵化器公司Mach37的管理合伙人Rick Gordon解释道,推动一个地区成为网络安全创新"温床"的因素有很多,其中包括种子资本的可用性和教育机构输送的新人才等. 网络安全风险资本投资公司Allegis Ca

报告称今年美国IPO市场状况好于上年

北京时间4月2日上午消息,美国投资资讯网站VentureSource公布的报告显示,2011年第一季度美国首次公开募股(IPO)市场状况较上年同期有所改善,但这并不能说明太多,因为去年第一季度也有八起风投资金支持下的IPO交易. VentureSource提供的数据显示,今年第一季度风投IPO仅比上年同期多了三起,即11起. 这一数字略好于去年的8起,但不及上一季度的14起.去年第一季度的8起IPO共筹资7.11亿美元,而今年的11起IPO融资额为7.68亿美元. 从融资额来看其实改善并不明显,