周二,美国参议院国土安全和政府事务委员会成员发布了一份两党报告 [PDF],报告指出,他们审查的八个联邦机构中有七个仍然未达到保护其存储和维护的敏感数据所需的基本网络安全标准。 该报告由美国参议员罗伯·波特曼(俄亥俄州共和党参议员)和加里·彼得斯(密歇根州民主党参议员)牵头撰写,是对波特曼 2019 年关于联邦机构网络安全的两党报告的后续报道,该报告发现,这八个机构均未达到基本的网络安全标准和协议,无法保护美国人的个人身份信息以及该机构网络上的设备和程序。 放大镜下的八个部门分别是国土安全部、国务院、交通部、住房和城市发展部、农业部、卫生与公众服务部、教育部和社会保障管理局。自 2019 年以来,大多数部门只取得了“微小的改进”,只有国土安全部在 2020 年建立了“有效”的网络安全系统。 [相关:拜登政府刚刚公布了阻止下一次殖民管道黑客攻击的计划] 波特曼和彼得斯还提供了网络安全成绩单,该成绩单根据各内阁部门和最大的独立机构的监察长评级对各机构进行了评分,监察长根据最新版《2014 年联邦信息安全现代化法案》判断各机构是否遵守信息安全要求。所有大型联邦机构的平均分数为 C-。没有一家机构获得 A 级。 总体而言,声明指出,各机构“始终未能实施某些关键的网络安全要求,包括敏感数据加密、限制每个用户对执行工作所需的信息和系统的访问、多因素身份验证,或向国会证明系统是安全的”。几乎所有机构都使用过时的系统或应用程序,六个机构未能安装软件补丁和其他安全修复程序。 彼得斯指出,美国救援计划最近投资了超过 10 亿美元来实现联邦 IT 和网络的现代化和保护,但仍有许多工作要做。 [相关:勒索软件攻击如何关闭美国主要燃料管道] 波特曼参议员在一份声明中表示:“从 SolarWinds 到最近针对关键基础设施的勒索软件攻击,网络攻击显然会不断发生,我们自己的联邦机构没有尽一切努力保护美国的数据,这是不可接受的。这份报告表明,我们的联邦机构在解决网络安全漏洞方面一直存在问题,这种问题导致国家安全和敏感个人信息容易受到越来越老练的黑客的窃取和破坏。” 2020 年 12 月的 SolarWinds 攻击使俄罗斯黑客得以渗透到国土安全部、国务院、能源部和财政部等九个联邦机构。一家私营网络安全公司向政府通报了此次攻击,报告指出,迄今为止,政府仍在努力查明哪些信息被窃取。2021 年 4 月也发生了类似事件,当时中国黑客绕过了多个联邦机构当前的网络安全措施。在私营部门方面,一家名为 Colonial Pipeline 的公司运营的关键石油运输系统遭到勒索软件攻击,导致东海岸的燃料供应中断。这次攻击和其他攻击促使拜登政府发布了一份国家安全备忘录,敦促关键基础设施行业与联邦政府合作改善网络安全。 波特曼随后表示,他将提出立法来“解决本报告中提出的建议”。 |
《我的邻居阿莉娅有时会用俄语低语》——跨文化交流的迷人故事2024年夏天,备受期待的新动画《有时会用...
早在 2018 年,福特就宣布计划逐步淘汰美国乘用车,以便专注于更成功的卡车、SUV 和跨界车。然而...
任何熬夜的人都可以证明,睡眠对生命来说非常重要。虽然睡眠科学领域长期以来一直认为动物和人类没有睡眠就...
《Aurin》——幻想与现实交织的美丽故事■作品概要《Aurin》是一部动画电影,于2006年10月...
《吉田家物语(改名·武训物语)》的魅力与评价概述《吉田居奇(改名:武训物语)》是一部日本动画电影,...
和水母、真菌、海虫和萤火虫一样,有些海参种类在黑暗中会发光。日本名古屋大学的一组研究人员发现,10 ...
《弥次北学园同学会》——这部怀旧OVA的魅力与评价概述《弥次北学园游记:牡丹爱情故事》是1991年...
《Asana Yuuna》——大家之歌的魅力及其背景《朝那友奈》是一部短篇动画电影,于 2009 年...
在内华达州洪堡托伊亚比国家森林的柏林鱼龙州立公园 (BISP) 的岩石深处,许多 50 英尺长的鱼龙...
随着城市在原生生态系统中兴起,追踪城市居民如何适应城市环境一直是科学家们的一项持续研究。例如,英国《...
本周你学到的最奇怪的事情是什么?好吧,不管是什么,我们保证如果你听 PopSci 的热门播客,你会得...
美国宇航局的下一个月球任务阿尔忒弥斯 1 号在发射前一天就正式发射了,此前该任务曾被推迟了三次——两...
Funiculi Funicula(山地铁路) - Minna no Uta 1970年版概述《登...
黑寡妇吐出的丝是所有蜘蛛中最强韧的,因此研究人员用电子束照射它的丝液,以查看它是由什么构成的。//看...
今年晚些时候,X-57 Maxwell,一架纯电力驱动的小型实验飞机,有望飞上蓝天。X-57 是美国...