美國聲稱俄羅斯入侵美國政治目標干擾2016美國大選,攻擊的歸因問題一直是全球討論的重點。認為俄羅斯是幕后黑手的政府官員和專家表示,公開發布的證據一直平淡無奇,很大程度上是因為美國情報機構要保護來源和方法。增強該領域的能力可以改變未來攻擊的最終結果。
新的網絡安全立法旨在加強美國政府的歸因能力,并促進政府、行業和學術界建立更緊密的聯系。
該法案為《2017快速創新法案》(The Rapid Innovation Act of 2017),由美國德克薩斯共和黨眾議員John Ratcliffe和Michael McCaul共同提案,將使美國國土安全部(DHS)的科技副局長肩負起網絡安全創新的職責。該法案由國土安全網絡安全小組委員會提案,上周在眾議院通過,目前正提交參議院通過。Ratcliffe是國土安全網絡安全小組委員會的主席,McCaul是美國眾議院國土安全委員會主席。
該法案未提議新的財務支出授權。此法案要求副局長支持公私協作,從而快速推進美國的網絡安全研究。除了歸因問題,這些立法人員希望研究如何提升能力,檢測攻擊與入侵、緩解與恢復,對關鍵基礎設施源代碼進行安全審查,并減少工控系統的漏洞。
法案中規定的研究和發展主題如下:
· 推動開發并加速部署更安全的信息系統。
· 提高并進行技術創新,以檢測攻擊或入侵。
· 改進并創建緩解與恢復方法,開發彈性網絡和信息系統。
· 支持審查支撐關鍵基礎設施信息系統的源代碼。
· 開發并支持基礎設施和工具,從而支持網絡安全研究和開發工作。
· 協助開發并支持技術,以減少工控系統的漏洞。
· 開發并支持網絡取證和攻擊歸因能力。DHS負責通過數十億美元的工具(例如愛因斯坦計劃“Einstein”:目標是在政府網絡部署入侵檢測、netflow檢測、入侵防護系統提供早期預警和攻擊防護)和持續診斷與緩解(Continuous Diagnostics and Mitigation,CDM)計劃防御美國政府網絡。盡管支出金額巨大,但保護卻不均衡,并受到高度批評。
目前,參議院國土安全和政府事務委員會正對該法案進行審查。