当前位置: 主页 > 社会新闻 >

中国骇客攻击升温 拜登将颁布命令提高资安标准
时间:2025-01-12 07:38来源: 未知 点击:

路透社报导,美国总统拜登鉴于与中国有关联的网络攻击及网络犯罪活动层出不穷,将在卸任前推动相关改革,预计数天后颁布行政命令要求联邦机关及承包商采取更严格资安标准。

在美国政权即将交接之际,根据美国政府及资安研究组织说法,这段期间美国发生数起备受瞩目的与中国有关骇客事件,攻击目标包括关键基础设施、政府电子邮件、主要电信业者及最近的美国财政部。北京则否认相关指控。

根据路透社见过的行政命令草案,拜登(Joe Biden)要求采取更严格标准来开发安全软件,并让政府有能力来确认这些标准是否达到,要建立一套程序让美国网络安全和基础设施安全局(Cybersecurity and Infrastructure Security Agency,CISA)来评估相关流程。

根据草案,软件供应商将须提供安全软件开发相关文件给网络安全和基础设施安全局,让该局透过其软件验证程序进行评估与认证,若未通过则可能通知美国司法部长采取“适当行动”。

资安公司Contrast Security负责网络策略事务的高级副总裁凯勒曼(Tom Kellermann)表示,虽然上述做法仍远不足够,但政府采取行动来推动更安全的软件开发仍值得鼓励。

但他也指出,中国、俄罗斯及强大的网络犯罪集团带来的威胁已迫在眉睫,拜登行政命令中的落实时程仍看似“随意”。“威胁已经到来。我们实际上正面临俄罗斯与中国煽动让美国各关键基础设施和政府机关受到暴乱。”

拜登的行政命令还将要求订定指导方针来管理云端供应商所使用的存取权杖及加密金钥的安全性。微软(Microsoft)2023年5月表示,当时与中国有关系的骇客正是利用相关漏洞入侵美国高层官员的电子邮件账号。

责任编辑:admin
织梦二维码生成器
顶一下
(0)
0%
踩一下
(0)
0%
免责声明:中国民生播报网本栏目发布信息,目的在于传播更多信息,丰富网络文化,稿件仅代表作者个人观点,与中国民生播报网无关。其原创性以及中文陈述文字和文字内容未经本网证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本网不做任何保证或者承诺,请读者仅作参考,并请自行核实相关内容。凡注明为其他媒体来源的信息,均为转载自其他媒体,转载并不代表本网赞同其观点,也不代表本网对其真实性负责。您若对该稿件由任何怀疑或质疑,请即中国民生播报网联系,本网将迅速给您回应并做处理。
发表评论|
验证码: 点击我更换图片
Copyright © 2002-2024 Chinamsbb. 中国民生播报网 版权所有
京ICP备:
11111111号-1
京公网安备
1101111111111号