看拜登政府网络安全行政令的七大举措
尽管缺乏明确的定义,但拜登政府新发布的行政令可能比过去的更为有效,尤其是在Colonial Pipeline攻击之后。 主要石油管道供应商Colonial Pipeline遭受勒索软件攻击瘫痪。在经历了戏剧性的一周之后,拜登政府发布了备受关注的《改善国家网络安全行政令》,或产生深远而复杂的影响。该行政令旨在描绘“改善国家网络安全和保护联邦政府网络的新路线”。 这份雄心勃勃的文件从SolarWinds和Microsoft Exchange供应链攻击,以及Colonial Pipeline勒索软件感染出发,提出了一系列最小化此类网络安全事件频率和后果的举措。 这些举措包括: 1. 消除政府与私营行业之间共享威胁信息的障碍,重点确保IT服务提供商能够与美国联邦政府共享安全事件信息。 2. 现代化并实现更强的联邦政府网络安全标准,包括迁移到云服务和零信任架构,以及采用多因子身份验证(MFA)和强制加密。 3. 提升软件供应链安全,包括为出售给政府的软件制定软件开发基线安全标准。美国商务部必须公布软件材料清单(SBOM)的必备要素,跟踪构成软件的各个组件。 4. 建立由政府和私营产业专家组成的网...
