美國總統(tǒng)唐納德·特朗普在上任111天之后,簽署了人們期待已久的“美國聯(lián)邦網(wǎng)絡(luò)和關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全”的行政命令。
特朗普最初答應(yīng)在上任90天內(nèi)簽署這個命令,但是由于其頒布的旅行禁令的混合反應(yīng)影響了這個命令的頒布,其文本發(fā)布因此被推遲。
國家安全狀況
該命令的一部分內(nèi)容規(guī)定,“企業(yè)總裁將擔任負責管理企業(yè)的網(wǎng)絡(luò)安全風險的執(zhí)行部門和機構(gòu)的負責人。”
它要求所有美國聯(lián)邦機構(gòu)采用由美國國家標準與技術(shù)研究所(NIST)開發(fā)的改進關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全框架。
在接下來的90天中,美國的各機構(gòu)必須提出執(zhí)行框架的計劃,業(yè)務(wù)和預(yù)算考慮報告,并提供所有“每個機構(gòu)負責人的緩解風險和接受選擇的歷史記錄。”
另外在接下來的90天內(nèi),“美國技術(shù)委員會主任將協(xié)調(diào)美國國土安全部局長,美國行政管理和預(yù)算局主任,以及商務(wù)部長向美國總統(tǒng)提交適用于美國聯(lián)邦信息技術(shù)的現(xiàn)代化報告。”
關(guān)于基礎(chǔ)設(shè)施現(xiàn)代化的具體細節(jié)并沒有對外宣布,而美國聯(lián)邦政府機構(gòu)的數(shù)據(jù)中心整合工作尚未提及,這既可以提高安全性,又能節(jié)省資金。
美國科技貿(mào)易機構(gòu)和游說團體信息技術(shù)產(chǎn)業(yè)委員會(ITI)對亞馬遜,谷歌,F(xiàn)acebook,VMware等眾多成員的遵從命令的表態(tài)表示歡迎。
“特朗普總統(tǒng)的行政命令是美國政府管理網(wǎng)絡(luò)的一種,這是一個良好的開端。”ITI總裁兼首席執(zhí)行官Dean Garfield說。
“我們很高興看到特朗普政府贊同我們一貫主張的行動,包括圍繞網(wǎng)絡(luò)安全框架采取聯(lián)邦政府網(wǎng)絡(luò)安全風險管理,并利用公私合作伙伴關(guān)系推動網(wǎng)絡(luò)安全。我們也期待著與議員合作,希望通過立法,要求對容易受到攻擊的,過時的美國聯(lián)邦I(lǐng)T系統(tǒng)進行升級。”
但美國國家情報前總監(jiān)James Clapper表示對此并不樂觀,這表明沒有足夠的資金用于大規(guī)?,F(xiàn)代化建設(shè)。
他在一次聽證會上說:“特朗普政府行政部門準備新的行政命令,加強美國聯(lián)邦網(wǎng)絡(luò)和關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全,強調(diào)問責制,管理政府信息技術(shù)架構(gòu)。然而,我期望的是,隨之而來的權(quán)力和資源將無法與這些大膽的目標相匹配。”
Tenable網(wǎng)絡(luò)安全公司首席執(zhí)行官Amit Yoran表示:“美國目前每年在聯(lián)邦機構(gòu)IT業(yè)務(wù)上花費800多億美元,但單靠增加費用,并不會改善網(wǎng)絡(luò)安全。只有在政府最高級別優(yōu)先考慮安全時,才會發(fā)生變化。這個新的行政命令有可能迫使聯(lián)邦機構(gòu)重新考慮他們的安全策略,并解決目前的彈性攻擊問題。”
“這個行政命令還旨在解決美國面臨的網(wǎng)絡(luò)安全技能短缺問題,由美國政府機構(gòu)和機構(gòu)負責人共同評估對未來美國網(wǎng)絡(luò)安全人員進行教育和培訓(xùn)的努力的范圍和充分性,其中包括網(wǎng)絡(luò)安全相關(guān)教育課程,培訓(xùn)和學(xué)徒計劃,從小學(xué)到高等教育等措施。”Yoran補充說。