美國參議員史蒂夫·戴恩斯 (R-Mont.)和謝爾頓懷特豪斯 (DR.I.) 本周三提出了一項(xiàng)法案,該法案將采取措施,允許私營部門公司反擊對其業(yè)務(wù)發(fā)起攻擊的網(wǎng)絡(luò)黑客。
具體內(nèi)容
美國兩黨法案將指示國土安全部進(jìn)行一項(xiàng)研究,研究允許公司被發(fā)生攻擊時(shí)可“回?fù)簟钡臐撛谕{和風(fēng)險(xiǎn),私營部門團(tuán)體目前禁止采取的行動。
聯(lián)邦法律目前只允許聯(lián)邦機(jī)構(gòu)對黑客進(jìn)行攻擊,而所有其他團(tuán)體都被禁止以任何類型的未經(jīng)授權(quán)的方式訪問其他網(wǎng)絡(luò)。
該法案最初是作為對美國創(chuàng)新和競爭法的修正案提出的,本月早些時(shí)候參議院按照兩黨的意見批準(zhǔn)了該法案,但最終沒有被納入龐大的科學(xué)和技術(shù)一攬子計(jì)劃中。
戴恩斯周三強(qiáng)調(diào),有必要確保采取全面行動以應(yīng)對多方面的網(wǎng)絡(luò)威脅。
戴恩斯在一份聲明中說:“美國擁有世界上一些最優(yōu)秀、最聰明的科技人才——我們應(yīng)該盡我們所能支持他們,而不是阻礙他們。” “聯(lián)邦政府應(yīng)該做更多的事情來授權(quán)私營部門直接應(yīng)對來自全球的網(wǎng)絡(luò)威脅,而不是束縛他們的手?!?/p>
該法案是在不斷升級的網(wǎng)絡(luò)攻擊之后正式提出的,例如 SolarWinds 黑客,其中涉及俄羅斯政府支持的黑客利用 IT 集團(tuán) SolarWinds 更新中的漏洞來危害 9 個(gè)聯(lián)邦機(jī)構(gòu)和 100 個(gè)私營部門團(tuán)體。
最近,勒索軟件攻擊暫時(shí)癱瘓了提供東海岸 45% 燃料的 Colonial Pipeline 和美國最大的牛肉供應(yīng)商 JBS USA 的運(yùn)營。
懷特豪斯在另一份聲明中指出,上個(gè)月管道暫時(shí)關(guān)閉時(shí),對殖民地的襲擊導(dǎo)致幾個(gè)州的天然氣短缺,“這表明為什么我們應(yīng)該探索一個(gè)受監(jiān)管的程序,讓公司在成為目標(biāo)時(shí)做出回應(yīng)。”
懷特豪斯說:“這項(xiàng)法案將幫助我們確定該過程是否可以阻止和應(yīng)對未來的攻擊,以及美國企業(yè)應(yīng)遵循的準(zhǔn)則?!?/p>