美國電信和信息管理局近日宣布計劃推出以漏洞披露為重點的首個網絡安全“多方利益程序”。
美國電信和信息管理局副局長安吉拉·辛普森在機構官方博客中表示,推出這一程序的目的是將安全研究人員、安全軟件廠商和有興趣創建一個更安全的數字生態系統的人聚集在一起,圍繞最新披露的安全漏洞信息,創立共同應對原則和最佳做法。
美國電信和信息管理局在今年3月要求參與企業提交該網絡安全程序應該重點關注的內容。包括網絡信息安全解決方案提供商Rapid7和Cloudflare等在內的公司、美國公民自由聯盟和互聯網安全中心等獨立組織均需提交各自意見。美國電信和信息管理局將于本月召開啟動大會,地點可能是舊金山,屆時所有會議將在線轉播。
許多受訪者在反饋意見中提及漏洞披露。如Rapid7公司稱,識別、調查并且披露這些技術系統中存在的漏洞,是減少網絡安全威脅和緩解網絡攻擊的關鍵一步。
在美國電信和信息管理局公布該方案的同時,白宮發布奧巴馬總統網絡安全倡議最新情況說明書。說明書中詳細闡述了如何同日本等其他國家協調網絡議題,也提到了今年以來政府如何加大對網絡犯罪的執法力度。