周二,美国参议院国土安全和政府事务委员会成员发布了一份两党报告 [PDF],报告指出,他们审查的八个联邦机构中有七个仍然未达到保护其存储和维护的敏感数据所需的基本网络安全标准。 该报告由美国参议员罗伯·波特曼(俄亥俄州共和党参议员)和加里·彼得斯(密歇根州民主党参议员)牵头撰写,是对波特曼 2019 年关于联邦机构网络安全的两党报告的后续报道,该报告发现,这八个机构均未达到基本的网络安全标准和协议,无法保护美国人的个人身份信息以及该机构网络上的设备和程序。 放大镜下的八个部门分别是国土安全部、国务院、交通部、住房和城市发展部、农业部、卫生与公众服务部、教育部和社会保障管理局。自 2019 年以来,大多数部门只取得了“微小的改进”,只有国土安全部在 2020 年建立了“有效”的网络安全系统。 [相关:拜登政府刚刚公布了阻止下一次殖民管道黑客攻击的计划] 波特曼和彼得斯还提供了网络安全成绩单,该成绩单根据各内阁部门和最大的独立机构的监察长评级对各机构进行了评分,监察长根据最新版《2014 年联邦信息安全现代化法案》判断各机构是否遵守信息安全要求。所有大型联邦机构的平均分数为 C-。没有一家机构获得 A 级。 总体而言,声明指出,各机构“始终未能实施某些关键的网络安全要求,包括敏感数据加密、限制每个用户对执行工作所需的信息和系统的访问、多因素身份验证,或向国会证明系统是安全的”。几乎所有机构都使用过时的系统或应用程序,六个机构未能安装软件补丁和其他安全修复程序。 彼得斯指出,美国救援计划最近投资了超过 10 亿美元来实现联邦 IT 和网络的现代化和保护,但仍有许多工作要做。 [相关:勒索软件攻击如何关闭美国主要燃料管道] 波特曼参议员在一份声明中表示:“从 SolarWinds 到最近针对关键基础设施的勒索软件攻击,网络攻击显然会不断发生,我们自己的联邦机构没有尽一切努力保护美国的数据,这是不可接受的。这份报告表明,我们的联邦机构在解决网络安全漏洞方面一直存在问题,这种问题导致国家安全和敏感个人信息容易受到越来越老练的黑客的窃取和破坏。” 2020 年 12 月的 SolarWinds 攻击使俄罗斯黑客得以渗透到国土安全部、国务院、能源部和财政部等九个联邦机构。一家私营网络安全公司向政府通报了此次攻击,报告指出,迄今为止,政府仍在努力查明哪些信息被窃取。2021 年 4 月也发生了类似事件,当时中国黑客绕过了多个联邦机构当前的网络安全措施。在私营部门方面,一家名为 Colonial Pipeline 的公司运营的关键石油运输系统遭到勒索软件攻击,导致东海岸的燃料供应中断。这次攻击和其他攻击促使拜登政府发布了一份国家安全备忘录,敦促关键基础设施行业与联邦政府合作改善网络安全。 波特曼随后表示,他将提出立法来“解决本报告中提出的建议”。 |
一一千,二一千……Eric Ward/Unsplash,CC BY你可能也会这样做。这可能是你小时候...
自计算机时代开始以来,微芯片的尺寸一直在不断缩小。英特尔联合创始人戈登·摩尔于 1965 年提出的摩...
黑色星期五促销活动到了,我们看到一些我们测试过的最佳家电都有大幅折扣,比如这款 KitchenAid...
皇室地位是令人垂涎的。它如此令人垂涎,以至于印度跳蚁会缩小大脑、扩大卵巢,只为获得一席之位。蚁群是一...
再过一个多月,我和儿子将从纽约市出发,开始为期 4,500 英里、为期一整个夏天的公路旅行。我们并不...
数码宝贝交叉战争:数码世界中的冒险和友谊故事《数码宝贝交叉战争》是一部以数码世界为背景的史诗般的冒险...
如果您正在寻找一款小巧、便携、功能齐全、可握在掌中的智能手机,那么 NanoPhone 就是您的不二...
当您在火车上或任何没有 WiFi 的地方使用笔记本电脑时,使用手机作为热点是一个很好的解决方案。唯一...
这篇文章已更新。它最初于 2021 年 3 月 26 日发布。如果您住在美国落基山脉以东,您可能已经...
“BEASTARS” 第 1 季回顾和详情概述《BEASTARS》是改编自板垣巴留同名漫画的电视动画...
本周末,龙卷风席卷了美国中西部和南部的大部分地区。十余人丧生,破坏范围从德克萨斯州一直延伸到马里兰州...
随着海洋温度飙升至新高,飓风变得越来越强大,破坏力也越来越大。根据最新研究,五级萨菲尔-辛普森飓风等...
冰川融化的速度比以往任何时候都快,虽然这可能给地球带来灾难,但它开辟了一个新的研究领域,即冰川考古学...
当你开始比较计算机时,你可能会将 Windows 与 macOS 进行比较——但 Linux 很少被...
回收是我们经常谈论但效率不高的事情之一。根据美国环保署的数据,截至 2018 年,每个美国人每天丢弃...