拜登政府的网络安全战略:胡萝卜与大棒
2021年1月20日,拜登宣誓就任美国第46任总统,开启了拜登政府的时代序幕。 随着拜登政府上台,穿插在SolarWinds供应链攻击事件处理行动前后,是美国网络安全策略的更迭,以及针对俄愈发强硬的态度。 一、美国核心网络安全利益仍是关键 参考《中美网络空间战略比较》一文,美国的核心网络安全利益可以分为4个方面: (1) 以应对关键基础设施的系统性风险为主的美国本土安全 (2) 维护商业技术机密为核心的经济和数据安全。 (3) 提升网络攻防能力为核心的竞争优势 (4) 通过拓展网络空间行动自由提升美国的影响力 基于(1)(3)(4)美国核心网络安全利益要点,可以发现拜登政府的网络安全策略也是围绕于此,并且又有了进一步的延展。 1. 聚焦供应链安全,减少外国依赖 从SolarWinds事件到近期的Pulse Secure 0day漏洞利用,美国对于供应链安全的迫切性驱使美国在法规政策上向供应链安全进一步倾斜。 2月24日,拜登签署14017号「美国供应链」行政命令,指示相关部会就供应链安全采取相关行动,其中包括要求国防部与相关机构进行咨商,并于100天内提出报告,说明美国在「战略及关键物...




