微軟可能從美國新一輪網絡安全資金中獲得超過1.5億美元撥款
據報導,消息人士稱,微軟將從美國政府獲得1.5億美元的網絡安全資金,這佔了美國新冠救助資金中用於網絡安全防衛的近四分之一。然而,一些立法者對此感到不滿,他們並不希望美國政府為這家軟件公司提供資金。黑客攻擊對國家安全構成重大威脅,這令美國立法者深感挫折,因此美國國會在周四簽署的新冠救助法案中配置了網絡安全方面的援助資金。
俄勒岡州參議員羅恩·懷登(Ron Wyden)是國會情報委員會的主要民主黨人,他說:“微軟長期忽視軟件設計方面的缺陷,造成了重大漏洞,並被黑客所利用。如果解決這一問題的唯一辦法是給微軟更多的錢,那麼政府需要重新評估對這家公司的依賴。”“對那些向政府銷售不安全軟件的公司,如果還繼續給與更大的政府合同,這樣的做法無異於是在獎勵這些公司。”
微軟此前表示,它將優先修復那些遭到廣泛攻擊的漏洞。
根據媒體獲得的一份美國網絡基礎設施安全開支計劃草案,在6.5億美元的新資金中,約有1.5億多美元被用於“安全雲平台”的建設。知情人士透露,這筆錢實際上已經編入了微軟的預算,主要用於幫助聯邦機構升級現有的微軟軟件,以提高其云系統的安全性。
微軟的一項稱為“活動日誌”的關鍵服務,允許其客戶端監視其所在雲中的數據流量,從而發現可能的黑客活動。微軟週日表示,儘管其所有云產品都具有安全功能,“但規模較大的組織機構可能需要更先進的功能,比如更深入的安全日誌以及調查這些日誌並採取行動的能力。”
大多數主要軟件都曾經遭到過黑客的攻擊,而微軟產品的廣泛流行性又使其成為了黑客們的首要目標。許多針對政府機構以及私營公司的攻擊是通過操縱微軟的系統來進行。
雖然主管網絡的一些美國高官認為除了向微軟撥款別無選擇,但懷登和其他三名立法者已公開對這一撥款計劃表示擔憂。在2月26日的一場聽證會上,針對微軟收取額外日誌費用的問題,羅得島州眾議員吉姆·蘭格文(Jim Langevin)就向微軟總裁布拉德·史密斯(Brad Smith)提出了質疑。
蘭格文問道:“這究竟是微軟的一種盈利方式,還是向客戶提供的成本價服務?” 史密斯的回答是:“我們是一家營利性公司。我們所做的一切都是為了產生回報,而不是做慈善。”
微軟已經把安全產品變成了一個重要的收入來源,該業務目前每年可為微軟帶來100億美元的收入,較以前增長了40%。