《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 美“網(wǎng)絡(luò)安全意識(shí)月”啟動(dòng),擬建反勒索國(guó)家聯(lián)盟

美“網(wǎng)絡(luò)安全意識(shí)月”啟動(dòng),擬建反勒索國(guó)家聯(lián)盟

2021-10-08
來(lái)源:關(guān)鍵基礎(chǔ)設(shè)施安全應(yīng)急響應(yīng)中心

  當(dāng)?shù)貢r(shí)間9月30日,白宮發(fā)布了拜登簽署的總統(tǒng)行動(dòng)《關(guān)于 2021年網(wǎng)絡(luò)安全意識(shí)月的公告》,稱美國(guó)正受到來(lái)自惡意網(wǎng)絡(luò)行為者的持續(xù)且不斷增加的威脅。在今年的網(wǎng)絡(luò)安全意識(shí)月中,美國(guó)政府再次承諾盡自己的一份力量保護(hù)互聯(lián)網(wǎng)連接設(shè)備、技術(shù)和網(wǎng)絡(luò)免受工作、家庭、學(xué)校和在線連接的任何其他地方的網(wǎng)絡(luò)威脅。今年網(wǎng)絡(luò)安全意識(shí)宣傳月的主題是:全民參與、網(wǎng)絡(luò)智能( “Do Your Part.  Be Cyber Smart.”)。10月1日,拜登總統(tǒng)針對(duì)網(wǎng)絡(luò)安全意識(shí)月發(fā)布了聲明。最大的亮點(diǎn)恐怕就是要號(hào)召30多個(gè)國(guó)家參與的線上會(huì)議,發(fā)起打擊網(wǎng)絡(luò)犯罪的國(guó)際合作。

  網(wǎng)絡(luò)安全宣傳月主題--“全民參與、網(wǎng)絡(luò)智能”

  勒索軟件攻擊已經(jīng)擾亂了醫(yī)院、學(xué)校、警察部門(mén)、燃料管道、食品供應(yīng)商和小企業(yè)--延遲了基本服務(wù),并使美國(guó)人的生命和生計(jì)處于危險(xiǎn)之中。美國(guó)重要基礎(chǔ)設(shè)施的任何中斷、破壞或功能障礙都可能對(duì)國(guó)家和經(jīng)濟(jì)安全、公共健康以及日常安全產(chǎn)生削弱作用。網(wǎng)絡(luò)安全意識(shí)月宣傳活動(dòng)自2004開(kāi)展以來(lái),提升了網(wǎng)絡(luò)安全在美國(guó)國(guó)家安全和經(jīng)濟(jì)中的核心作用。

  網(wǎng)絡(luò)安全意識(shí)月--即國(guó)家網(wǎng)絡(luò)安全意識(shí)月,由CISA(網(wǎng)絡(luò)安全和關(guān)鍵基礎(chǔ)設(shè)施安全局)聯(lián)合NIST、NCSA(國(guó)家網(wǎng)絡(luò)安全聯(lián)盟)等機(jī)構(gòu)主辦,已經(jīng)過(guò)去了18個(gè)年頭,該項(xiàng)活動(dòng)繼續(xù)提高美國(guó)對(duì)網(wǎng)絡(luò)安全重要性的認(rèn)識(shí),確保所有美國(guó)人擁有他們需要的資源,在網(wǎng)上更加安全。

  今年的第18屆網(wǎng)絡(luò)安全意識(shí)宣傳月除了主題外,還對(duì)每周的活動(dòng)確立了宣傳基調(diào),比如第一周是“網(wǎng)絡(luò)智能”,第二周的是“反擊釣魚(yú)郵件”,第三周的是“探索、體驗(yàn)、分享”,第四周的是“網(wǎng)絡(luò)安全第一”。

  擬建立國(guó)家聯(lián)盟打擊勒索軟件

  拜登總統(tǒng)在10月1日的聲明中再次指出,網(wǎng)絡(luò)威脅會(huì)影響到每個(gè)美國(guó)人、每個(gè)企業(yè),無(wú)論規(guī)模大小,以及每個(gè)社區(qū)。這就是為什么他的政府正在召集整個(gè)國(guó)家的努力來(lái)應(yīng)對(duì)網(wǎng)絡(luò)威脅。

  拜登稱:“我致力于加強(qiáng)我們的網(wǎng)絡(luò)安全,加強(qiáng)我們的關(guān)鍵基礎(chǔ)設(shè)施保護(hù),防止網(wǎng)絡(luò)攻擊,摧毀勒索軟件網(wǎng)絡(luò),努力為所有國(guó)家在網(wǎng)絡(luò)空間建立和促進(jìn)明確的規(guī)則。同時(shí)進(jìn)一步明確,我們將追究那些威脅我們安全的人的責(zé)任。今年5月,我發(fā)布了一項(xiàng)行政命令,要求我們實(shí)現(xiàn)國(guó)防現(xiàn)代化,使聯(lián)邦政府在網(wǎng)絡(luò)安全方面處于領(lǐng)先地位,而不是落后。通過(guò)使用聯(lián)邦技術(shù)發(fā)揮的力量,我們正在改進(jìn)所有美國(guó)人都可以使用的軟件。我們改善電力行業(yè)網(wǎng)絡(luò)安全的100天行動(dòng)計(jì)劃已經(jīng)促使超過(guò)150家公用事業(yè)公司致力于部署網(wǎng)絡(luò)安全技術(shù),為9000萬(wàn)美國(guó)人服務(wù),我們正在努力為更多的關(guān)鍵基礎(chǔ)設(shè)施部門(mén)部署行動(dòng)計(jì)劃。公共和私營(yíng)部門(mén)都可以在加強(qiáng)網(wǎng)絡(luò)安全方面發(fā)揮作用,這就是為什么我們還發(fā)布了一份《國(guó)家安全備忘錄》,概述了關(guān)鍵基礎(chǔ)設(shè)施負(fù)責(zé)任的所有者和運(yùn)營(yíng)商應(yīng)該實(shí)施的網(wǎng)絡(luò)安全措施,并召集了美國(guó)的主要高管進(jìn)行商討,擴(kuò)大在網(wǎng)絡(luò)安全方面的公私合作。”

  “我們還與世界各國(guó)就這些共同的威脅進(jìn)行密切合作,包括我們的北約盟國(guó)和七國(guó)集團(tuán)伙伴。本月,美國(guó)將召集30個(gè)國(guó)家,加快我們?cè)诖驌艟W(wǎng)絡(luò)犯罪、加強(qiáng)執(zhí)法合作、遏制加密貨幣非法使用以及通過(guò)外交途徑解決這些問(wèn)題方面的合作。我們正在建立一個(gè)國(guó)家聯(lián)盟,倡導(dǎo)和投資可信的5G技術(shù),并更好地保障我們的供應(yīng)鏈。同時(shí),我們正全力以赴地打擊惡意網(wǎng)絡(luò)活動(dòng),包括管理量子計(jì)算和人工智能等新興技術(shù)的風(fēng)險(xiǎn)和機(jī)遇。在這些努力中,聯(lián)邦政府需要每一個(gè)美國(guó)人和每一個(gè)美國(guó)公司的合作伙伴。我們必須鎖住我們的數(shù)字大門(mén)--例如,通過(guò)加密我們的數(shù)據(jù)和使用多因素認(rèn)證--我們必須通過(guò)設(shè)計(jì)安全地構(gòu)建技術(shù),使消費(fèi)者能夠了解他們所購(gòu)買(mǎi)的技術(shù)的風(fēng)險(xiǎn)。因?yàn)槿藗?-從開(kāi)發(fā)技術(shù)的人到部署技術(shù)的人--是我們成功的核心。”

  “今年10月,盡管我們認(rèn)識(shí)到還有很多工作要做,保持強(qiáng)大的網(wǎng)絡(luò)安全做法仍在繼續(xù),我相信,我們?cè)诒緦谜念^幾個(gè)月里取得的進(jìn)展將使我們能夠重建得更好--使我們的國(guó)防現(xiàn)代化,確保我們持久繁榮和安全所依賴的技術(shù)?!?/p>

  拜登政府希望他們新的非正式組織(他們稱之為反勒索軟件倡議)將加強(qiáng)他們的外交推動(dòng),其中包括與俄羅斯以及北約聯(lián)盟和七國(guó)集團(tuán)(G7)富裕國(guó)家的直接會(huì)談。

  抗擊勒索軟件威脅的持續(xù)戰(zhàn)斗

  拜登的這一聲明是對(duì)今年以來(lái)的重大攻擊作出的回應(yīng),包括針對(duì)美國(guó)Colonial Pipeline、JBS Foods和Kaseya的勒索軟件攻擊,這些攻擊揭示了全球關(guān)鍵基礎(chǔ)設(shè)施的重大漏洞。

  今年早些時(shí)候,針對(duì)勒索軟件的一系列動(dòng)作出臺(tái),包括發(fā)布的一份美國(guó)安全備忘錄,通過(guò)為關(guān)鍵基礎(chǔ)設(shè)施所有者和運(yùn)營(yíng)商設(shè)定基準(zhǔn)性能目標(biāo),加強(qiáng)美國(guó)關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全。日前,參眾兩院出了網(wǎng)絡(luò)安全事件報(bào)告的立法議案,引發(fā)各方爭(zhēng)論。

  在Colonial Pipeline和JBS勒索軟件襲擊事件發(fā)生后,美國(guó)國(guó)家安全副顧問(wèn)安妮·紐伯格敦促美國(guó)企業(yè)認(rèn)真對(duì)待勒索軟件。

  白宮新聞發(fā)言人莎琪(Jen Psaki)補(bǔ)充說(shuō),如果“俄羅斯政府不能或不愿意”,美國(guó)將對(duì)在俄羅斯境內(nèi)活動(dòng)的勒索軟件組織采取行動(dòng)。

  據(jù)《生意人報(bào)》報(bào)道,自那以后,莫斯科和華盛頓設(shè)法恢復(fù)了在多個(gè)領(lǐng)域的合作,直接打擊了Evil Corp.、TrickBot和REvil黑幫。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。