美国网络安全与反垄断法规:现状与挑战
1. 美国网络安全现状与相关举措
美国K - 12教育机构正面临网络攻击,学生和员工的敏感信息,如成绩、学业发展信息、医疗记录、家庭记录和个人身份信息等,都面临泄露风险。为应对这些问题,美国采取了一系列措施。
1.1 拜登总统行政命令
部分由于Colonial Pipeline遭受勒索软件攻击等事件,拜登总统发布了第14028号行政命令,旨在改善国家网络安全。该命令要求:
- 联邦机构分享之前未根据政府合同与非政府公司共享的网络威胁、事件和风险信息。
- 联邦政府采用最佳安全实践,向零信任架构迈进。
- 加速向安全云服务(如SaaS、IaaS和PaaS)转型。
- 集中和简化网络安全数据访问,以推动分析,识别和管理网络安全风险。
- 投资技术和人员,以实现现代化目标。
- 迅速提高软件供应链的安全性和完整性,优先解决关键软件问题。
- 国土安全部长与司法部长协商成立网络安全审查委员会,审查和评估重大网络事件以及联邦和非联邦系统的威胁活动、漏洞、缓解活动和机构响应。
- 规范联邦政府应对网络安全漏洞和事件的预案,用于规划和开展相关响应活动。
- 利用所有适当资源和权力,最大限度地早期检测网络安全漏洞和事件。
- 提高联邦政府的调查和修复能力。
1.2 美联储的网络安全报告
美联储根据2021年《综合拨款法案》提交了2022年网络安全报告,指出了对网络安全构成威胁的主要问题:
- 勒索软件。
- 作为服务提供的勒索软件,以收费或分享所得款项的方式提供给他人。
- 复杂的分
超级会员免费看
订阅专栏 解锁全文
41

被折叠的 条评论
为什么被折叠?



