川普政府的網路安全政策:放鬆監管並聚焦中國
彭博社報道,現在斷言川普政府將如何處理網路安全政策還為時過早。 但是,透過仔細閱讀當選總統的第一個任期,以及與前美國政府人員和網路安全專家的談話,我們可以提前了解到一些情況。
首先,中國將成為主要焦點。
就像網路安全是美國立法者的兩黨議題一樣,對北京的懷疑也是如此。競選過程中, 川普花了幾個月的時間承諾要加快與中國的貿易戰,如果最近的歷史可以說明問題的話,美國人應該期待網路間諜活動繼續下去。 最近,疑似中國駭客以全球電信技術為目標進行間諜活動。
近年來,中國駭客也被指控從事間諜活動,並在關鍵網路中進行預先部署,以應對未來的衝突。 SecurityScorecard公司總裁薩欽-班薩爾(Sachin Bansal)預測,”網路安全將更加積極主動,以進攻為導向,特別強調與中國對抗”。他說:”這將意味著提高關鍵基礎設施標準,並繼續與私營部門合作以增強網路彈性。”
為提高安全性提供更多激勵措施。
關注國家安全的智庫–保衛民主基金會(Foundation for Defense of Democracies)網路與技術創新中心高級主任馬克-蒙哥馬利(Mark Montgomery)說,關鍵基礎設施領域的企業一直受到駭客攻擊的困擾,它們應該期望透過提升網路防禦能力來換取好處。 這些激勵措施可能包括為雲端提供者提供安全港或責任保護等。
拜登政府時期的網路安全法規和執法工作在川普擔任總統期間可能會被忽視或削減。 尤其是美國證券交易委員會,其頒布的法規和執法行動一直備受爭議,成為法庭爭議的對象。
此前,共和黨州檢察官和產業協會提起訴訟,說服環保署於2023 年放棄要求美國水務公司進行網路審計的計畫。
SecurityScorecard公司的Bansal說:”預計會有更多的產業自願框架湧現。”
重新檢視政府中誰在做什麼。
國土安全部網路安全和基礎設施安全局在川普的下一任期內可能會大變樣。 還記得,在克雷布斯為2020 年大選的安全性擔保後,川普透過Twitter解雇了前CISA 主任克里斯-克雷布斯(Chris Krebs)。 共和黨人一直在攻擊CISA,聲稱它在虛假訊息傳播時起到了”審查”網路言論的作用。
2025 項目”是由保守派傳統基金會(Heritage Foundation)牽頭的一項合作項目,旨在為下屆政府提供藍圖,該項目建議解散CISA 的上級機構國土安全部,縮小CISA 的工作重點,並將其轉移到交通部。共和黨的政綱密切相關。
白宮還需要決定如何處理國家網路總監辦公室(Office of the National Cyber Director),這是拜登政府的一項舉措,旨在就數位安全政策向總統提供建議。 該辦公室、CISA 和國家安全委員會(National Security Council)都在爭奪網路職責,這與上屆川普政府末期的情況截然不同,上屆川普政府因有時未能重視網路問題而受到猛烈批評。
在美國國家安全局離職人員羅布-喬伊斯(Rob Joyce)離開白宮重返國家安全局後,川普第一屆政府於2018年取消了網路安全協調員一職。 這表明,下一屆政府不太可能保留目前由安妮-紐伯格(Anne Neuberger)擔任的負責網路和新興技術的副國家安全職位。
本週網路安全相關新聞
美國司法部週四表示,一個在遊戲平台上以兒童為目標,操縱他們分享性行為和自殘視頻以敲詐勒索的在線網絡764 的一名成員被判處30 年監禁。
聯邦調查局局長克里斯托弗-雷(Christopher Wray)在周四的一份聲明中說:”這名被告精心策劃了一個社區,透過線上遊戲網站以兒童為目標,使用敲詐和勒索手段迫使未成年受害者錄製自己的自殘和暴力行為。
47 歲的理查德-安東尼-雷納-鄧斯莫爾(Richard Anthony Reyna Densmore)承認對兒童進行性剝削。 今年早些時候,另一名成員在夏威夷被捕,他被指控是764 組織的創建者,司法部稱其為極端組織。