CNN援引一份文件副本报道称,在过去两年发生了一系列针对政府和私人基础设施的黑客攻击事件后,美国白宫计划在周三(当地时间1月26日)发布一项雄心勃勃的战略,要求联邦机构加强网络安全控制。

Ad Meskens, CC BY-SA 3.0, via Wikimedia Commons

拜登政府此举旨在确保联邦政府计算机网络系统的安全性。

根据这一战略,联邦雇员在登录机构网络前需要通过多层安全技术验证,各机构将必须加强其内部网络流量的保护,从而免受黑客攻击。此外,各机构需要在2024财年结束前满足相关要求。

这项改革的部分灵感来自于2020年的一起间谍活动,据称该活动是由俄罗斯黑客发起的,多个联邦机构曾遭到渗透,并在数月后才被发现。黑客们利用联邦承包商SolarWinds的软件漏洞,侵入司法部、国土安全部等联邦机构的非机密网络。

白宫行政管理和预算办公室将负责发布这项战略。此前,在联邦政府网络遭到破坏,并且美国一家主要管道运营商遭到勒索软件攻击后,拜登去年5月份签署了一项行政命令,以加强美国网络安全。

这项战略计划将“零信任”(zero trust)这一网络安全概念引入联邦政府。“零信任”受到大型公司的欢迎,其对组织内外任何计算机或用户都不予以固有信任,并要求进行持续的安全检查,以确保登陆者没有被黑客冒充,而且系统应尽可能地被隔离,以阻断恶意代码的传播。

其中一项较高的要求是各机构需要对其网络上的每一个电子设备进行“全面清点”,这也是为了确保网络安全政策是围绕目标和结果进行制定的,而非仅仅列出一份检查清单。

白宫国家网络总监克里斯·英格利斯在一份声明中表示:“这项战略旨在构建连贯一致的安全保护机制,以强化联邦政府机构的网络防御能力。”