在昨天的白宮網絡安全峰會上,來自美國大型科技、教育、金融部門和基礎設施的高管和領導人已承諾加強美國利益的安全,會議后公布了供應鏈和重要基礎設施的安全舉措。
參會高管們昨日與拜登會面了大約一個小時,然后以較小的小組會面,討論了三個問題:關鍵基礎設施、風險評估以及網絡安全教育和培訓。
本次峰會由拜登總統及其內閣成員舉行,目的是與商界領袖討論并協調一項計劃,討論他們如何共同努力,幫助保護美國企業(yè)和利益免受日益增多的網絡攻擊。參照我們昨天的報道:白宮峰會:網絡安全成“國家核心安全挑戰(zhàn)”
出席峰會的部分高管包括蘋果首席執(zhí)行官蒂姆庫克、亞馬遜首席執(zhí)行官安迪賈西、Alphabet 首席執(zhí)行官桑達爾皮查伊、微軟首席執(zhí)行官薩蒂亞納德拉、摩根大通杰米戴蒙和美國銀行首席執(zhí)行官布賴恩莫伊尼漢。
作為峰會的一部分,多家公司和機構承諾增加對網絡安全和教育的投資,具體如下:
政府舉措:
美國國家標準與技術研究院 (NIST) 將與微軟、谷歌、IBM、Travelers和 Coalition合作,為保護技術和開源軟件制定新標準。開源軟件是一個關鍵組件,由于它在其他軟件中的廣泛使用,需要加強,從而導致潛在的供應鏈攻擊。
拜登政府已將天然氣管道添加到工業(yè)控制系統網絡安全倡議中,旨在加強關鍵基礎設施的網絡安全。
重大科技舉措:
Apple將推動大規(guī)模采用多因素身份驗證、漏洞修復、事件記錄和安全培訓。
谷歌將在未來五年投資100億美元,以擴大零信任計劃并確保開源安全和軟件供應鏈風險。
微軟將在未來五年內投資200億美元來增加其安全解決方案和計劃。他們還立即向聯邦、州和地方政府提供1.5億美元,以升級他們的安全保護。
“感謝拜登總統召集關于網絡安全的重要對話。微軟將在未來5年內投資 200億美元來推進我們的安全解決方案,1.5億美元用于幫助美國政府機構升級保護,并擴大我們的網絡安全培訓合作伙伴關系,”微軟首席執(zhí)行官薩蒂亞·納德拉 (Satya Nadella) 在LinkedIn上的帖子中說。
亞馬遜將免費向公眾提供員工使用的安全意識培訓。亞馬遜還將向AWS客戶提供免費的多重身份驗證設備,以幫助保護他們的賬戶。
IBM將在未來三年內培訓150000人的網絡安全技能,并與20所歷史悠久的黑人學院和大學合作,以創(chuàng)建更加多樣化的網絡勞動力。
保險舉措:
網絡保險提供商Resilience將要求保單持有人達到網絡安全最佳實踐的門檻,作為獲得保險的條件。目前還不清楚這個閾值是多少。
網絡保險提供商Coalition將向任何組織免費提供其網絡安全風險評估和持續(xù)監(jiān)控平臺。
教育舉措:
Code.org宣布將在三年內向35000間教室的超過300萬學生教授網絡安全概念。
Girls Who Code宣布它將為歷史上被排除在技術領域的群體建立一個微認證計劃。
德克薩斯大學系統宣布將在網絡相關領域擴大現有并開發(fā)新的短期證書,以加強美國的網絡安全勞動力。
Whatcom Community College宣布它已被指定為新的NSF高級技術教育國家網絡安全中心,將為教職員工提供網絡安全教育和培訓,并支持大學的計劃開發(fā),以“快速”學生從大學走向職業(yè)。