美国立法使强制性网络攻击报告更进一步
发布时间:2022-07-17 17:51:32 362
相关标签: # 数据# 攻击# 软件# 网络安全# 入侵
美国参议院通过了旨在改善联邦政府网络安全的立法。
这项由三项法案组成的法案于周二晚间获得参议院一致通过,将除其他事项外,要求关键行业的组织向美国政府发出黑客和勒索软件攻击的警报。
通过,《加强2022年美国网络安全法案》,此前,美国政府官员多次向私营部门发出警告,称其应做好准备,应对俄罗斯可能发动的网络攻击,以报复入侵乌克兰后实施的制裁。
两党立法要求关键基础设施所有者,如能源和医疗设施–;遭受网络攻击的联邦民间机构在72小时内向美国网络安全和基础设施局(CISA)报告。此外,被视为运营关键基础设施的组织必须在24小时内报告勒索软件付款。
此外,目标组织需要及时保存数据和共享更新,如大量新的或不同的信息可用。
人们希望,信息共享不仅有助于收集有关谁可能是此类攻击的幕后黑手以及攻击者使用的技术的情报,而且有助于保护其他组织。
在我们面临俄罗斯对我们的机构和盟友进行网络攻击的重大威胁之际,政府了解这些威胁是什么比以往任何时候都更为重要;参议院情报委员会主席马克·沃纳解释道。
此前,由于立法者称之为时间限制,引入类似立法的尝试在过去已经停滞。此外,FBI此前曾表示担心,它和司法部可能被排除在强制性事件报告的圈子之外。
最近对乌克兰的袭击无疑有助于集中参议院工作人员的力量,推动立法获得一致通过,以更好地保护美国。
特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报