《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 美國運(yùn)輸安全管理局將要求高風(fēng)險(xiǎn)的航空和軌道交通部門及時(shí)報(bào)告網(wǎng)絡(luò)攻擊事件

美國運(yùn)輸安全管理局將要求高風(fēng)險(xiǎn)的航空和軌道交通部門及時(shí)報(bào)告網(wǎng)絡(luò)攻擊事件

2021-10-19
來源:網(wǎng)空閑話
關(guān)鍵詞: 航空 軌道 攻擊

  美國國土安全部部長Alejandro Mayorkas表示,美國運(yùn)輸安全管理局(Transportation Security Administration)即將發(fā)布的一項(xiàng)指令將要求高風(fēng)險(xiǎn)的航空軌道交通部門任命網(wǎng)絡(luò)安全協(xié)調(diào)員,建立應(yīng)急和恢復(fù)計(jì)劃,并向政府報(bào)告網(wǎng)絡(luò)攻擊事件。

  馬約卡斯(Alejandro Mayorkas)表示,鑒于勒索軟件的“濫發(fā)性”,國土安全部在9月份啟動(dòng)了為期60天的網(wǎng)絡(luò)安全系列沖刺計(jì)劃中的第四個(gè)關(guān)鍵事項(xiàng),旨在加強(qiáng)交通部門的彈性。

  該指令將效仿殖民管道(Colonial pipeline)勒索軟件攻擊后向管道運(yùn)營商發(fā)布的類似指令,要求進(jìn)行強(qiáng)大的漏洞測試,任命網(wǎng)絡(luò)協(xié)調(diào)員,并在發(fā)現(xiàn)網(wǎng)絡(luò)攻擊后12小時(shí)內(nèi)報(bào)告。

  比如在鐵路行業(yè)網(wǎng)絡(luò)安全管理方面,TSA將發(fā)揮了更加高調(diào)積極的作用。“風(fēng)險(xiǎn)較高”的鐵路貨運(yùn)和軌道交通公司將被要求為政府指定一名網(wǎng)絡(luò)安全聯(lián)系人,并向網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(cybersecurity and Infrastructure security Agency)報(bào)告網(wǎng)絡(luò)安全事件。

  在航空方面,TSA正計(jì)劃對關(guān)鍵行業(yè)參與者提出新的要求,包括機(jī)場運(yùn)營商、客運(yùn)航空公司和貨運(yùn)飛機(jī)運(yùn)營商,要求他們指定一個(gè)網(wǎng)絡(luò)安全聯(lián)系人,并向CISA報(bào)告網(wǎng)絡(luò)安全事件。

  馬約卡斯當(dāng)?shù)貢r(shí)間10月6日在比靈頓網(wǎng)絡(luò)安全峰會(huì)上說,“我認(rèn)為從根本上如果我們能夠推動(dòng)美國在所有領(lǐng)域的網(wǎng)絡(luò)安全衛(wèi)生水平,在所有方面——不僅是復(fù)雜的業(yè)務(wù),包括小型企業(yè),不僅中小企業(yè)——這是1號(hào)工程”。

  他補(bǔ)充說,將為低風(fēng)險(xiǎn)的航空和鐵路實(shí)體發(fā)布單獨(dú)的指導(dǎo)意見,建議采取同樣的行動(dòng),以及建議網(wǎng)絡(luò)自我評(píng)估的信息通告。運(yùn)輸安全管理局已經(jīng)在更新其航空安全計(jì)劃。

  國土安全部并沒有忽視海運(yùn)。海岸警衛(wèi)隊(duì)于今年夏天發(fā)布了自2015年以來的首個(gè)網(wǎng)絡(luò)戰(zhàn)略展望(美國海岸警衛(wèi)隊(duì)發(fā)布新的網(wǎng)絡(luò)空間戰(zhàn)略),網(wǎng)絡(luò)專家正在美國主要港口部署,以提高防范能力。約2300個(gè)海事實(shí)體被要求向海岸警衛(wèi)隊(duì)提交網(wǎng)絡(luò)計(jì)劃,海岸警衛(wèi)隊(duì)還與國際海事組織合作,以確保貨船和客船進(jìn)行網(wǎng)絡(luò)風(fēng)險(xiǎn)評(píng)估并制定緩解計(jì)劃。

  馬約卡斯對立法表示樂觀,該立法將進(jìn)一步向關(guān)鍵基礎(chǔ)設(shè)施運(yùn)營商施壓,要求他們迅速報(bào)告網(wǎng)絡(luò)入侵,盡管他對設(shè)定報(bào)告時(shí)間表感到擔(dān)憂。

  “坦率地說,我對立法的時(shí)間框架有點(diǎn)擔(dān)心,考慮到形勢的快速變化,以及隨著事態(tài)的發(fā)展,立法是否能與這種動(dòng)態(tài)相匹配。”“總的來說,這些要素——專門的聯(lián)絡(luò)點(diǎn)、網(wǎng)絡(luò)事件報(bào)告和應(yīng)急計(jì)劃——代表了當(dāng)今網(wǎng)絡(luò)安全最佳實(shí)踐的最低要求。”馬約卡斯在演講中表示。

  國土安全部的第一次網(wǎng)絡(luò)沖刺是在3月份啟動(dòng)了StopRansomware.gov網(wǎng)站,而第二次沖刺則是國土安全部歷史上規(guī)模最大的網(wǎng)絡(luò)招聘行動(dòng),并為11月15日啟動(dòng)國土安全部網(wǎng)絡(luò)安全服務(wù)鋪平了道路。第三個(gè)沖刺則集中在工業(yè)控制系統(tǒng)上。

  關(guān)于網(wǎng)絡(luò)安全事件報(bào)告,參議院國土安全和政府事務(wù)委員會(huì)(Senate Homeland Security and Government Affairs Committee)10月6日提出了兩項(xiàng)網(wǎng)絡(luò)安全立法。

  《2021年網(wǎng)絡(luò)事件報(bào)告法案》(Cyber Incident Reporting Act of 2021)對涉及公司(包括關(guān)鍵基礎(chǔ)設(shè)施公司)的入侵和其他事件設(shè)定了72小時(shí)報(bào)告要求。此外,該法案還要求相關(guān)公司在24小時(shí)內(nèi)報(bào)告向黑客支付的任何勒索軟件款項(xiàng)。該法案還在CISA設(shè)立了一個(gè)新辦公室,接收受保護(hù)公司的報(bào)告。該法案確實(shí)獲得了通過,但由于覆蓋面太廣——目前涵蓋了50名或50名以上員工的小企業(yè)——遭到了委員會(huì)共和黨人的一些反對。該法案經(jīng)過了修改,將法案要求的強(qiáng)制性披露內(nèi)容排除在網(wǎng)絡(luò)安全違規(guī)訴訟的發(fā)現(xiàn)內(nèi)容之外。

  今年早些時(shí)候,參議院情報(bào)特別委員會(huì)(Senate Select Committee on Intelligence)的一個(gè)兩黨議員小組提出了他們自己的法案,規(guī)定關(guān)鍵基礎(chǔ)設(shè)施運(yùn)營商和聯(lián)邦承包商24小時(shí)報(bào)告網(wǎng)絡(luò)安全事件。

  《2021年聯(lián)邦信息安全現(xiàn)代化法案》(Federal Information Security Modernization Act of 2021)要求聯(lián)邦民事機(jī)構(gòu)向CISA和管理與預(yù)算辦公室(Office of Management and Budget)報(bào)告網(wǎng)絡(luò)入侵行為,其中包括新的授權(quán),使CISA成為影響聯(lián)邦民事機(jī)構(gòu)網(wǎng)絡(luò)安全事件的主體責(zé)任機(jī)構(gòu)。

  該委員會(huì)主席、密歇根州民主黨參議員加里·彼得斯(Gary Peters)宣布,他打算將這兩項(xiàng)立法加入《國防授權(quán)法案》(National Defense Authorization Act),議員們希望在今年年底前通過該法案。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。