白宮命令聯邦機構加強網絡安全警示潛在風險
據美國有線電視新聞網(CNN)首次獲得的一份備忘錄顯示,在各機構滯後執行總統喬-拜登於2021年發布的一項重要行政命令後,白宮下令聯邦機構加強網絡安全。
國家安全顧問傑克-沙利文(Jake Sullivan)在本週給內閣部長們的一份備忘錄中說,截至6月底,多個聯邦部門和機構”未能完全遵守”行政命令規定的關鍵安全措施,使美國政府面臨惡意網絡入侵,並破壞了政府必須為充分的網絡安全措施樹立的榜樣”。
沙利文要求各部門的高級官員確保在今年年底前”完全遵守”行政命令的安全要求。他的備忘錄針對的是五角大樓以外的機構。
“今天上午,國家安全顧問與聯邦各部門和機構分享了一份備忘錄,以確保他們的網絡基礎設施符合總統的行政命令,提高國家的網絡安全,”國家安全委員會發言人告訴CNN。”正如我們所說,拜登-哈里斯政府從第一天起就堅持不懈地關注加強國家最關鍵部門的網絡安全,並將繼續努力確保我們的網絡防禦安全。”
沙利文的備忘錄反映了美國高級官員的挫敗感,即政府在保護自身免受國家支持的和網絡犯罪的攻擊方面做得還不夠。
拜登上任的頭幾個月,政府通信設施就遭遇了多起破壞性黑客攻擊。2020 年,俄羅斯通過SolarWinds 公司生產的軟件大肆入侵聯邦網絡,勒索軟件攻擊導緻美國最大的燃料管道運營商暫時關閉。
對此,政府於2021 年5 月發布了一項全面的行政命令,要求各機構實施一系列安全措施,以增加黑客入侵的難度。該命令還要求聯邦承包商提高網絡防禦能力,以便繼續與政府合作。該指令不適用於五角大樓。
雖然美國官員表示,各機構對其網絡威脅的可視性大大提高,但白宮認為進展過於緩慢。沙利文在備忘錄中要求各機構在9 月底前提供一份執行行政命令的”詳細計劃”。
針對美國政府的網絡攻擊一直沒有停止。據美國此前報導,6 月份發現的一起所謂的中國黑客攻擊活動侵入了美國駐華大使和商務部長的電子郵件賬戶。