美國司法部宣布,將起訴未能遵循基本網(wǎng)絡安全標準的政府承包商,包括故意提供有缺陷的網(wǎng)絡產(chǎn)品、故意虛構內(nèi)部網(wǎng)絡安全實踐、故意隱瞞網(wǎng)絡安全事件等;
美國司法部認為,如果不加以懲治,這些企業(yè)的沉默與不作為將使美國面臨風險。
在網(wǎng)絡違規(guī)和欺詐案件不斷增加的現(xiàn)實背景下,拜登政府在10月6日(周三)公布了一項民事網(wǎng)絡欺詐倡議,旨在打擊利用網(wǎng)絡安全漏洞及加密貨幣實施的各類網(wǎng)絡犯罪活動。
根據(jù)美國司法部發(fā)布的聲明,這項倡議將結合司法部自身在民事欺詐執(zhí)法、政府采購與網(wǎng)絡安全等領域的專業(yè)知識,用以打擊針對敏感信息及關鍵系統(tǒng)的各類新興網(wǎng)絡威脅。
美國司法部副檢察官Lisa O. Monaco表示:“長久以來,很多企業(yè)錯誤地認為隱瞞違規(guī)事件要比上報違規(guī)風險對自己更加有利,因此在面對威脅時選擇了沉默。但情況已經(jīng)有所變化,我們現(xiàn)在正式宣布,將使用民事執(zhí)法工具追查那些未能遵守基本網(wǎng)絡安全標準的外包企業(yè),即接收聯(lián)邦政府資金的政府承包商。如果不加管控,這些企業(yè)的沉默與不作為將讓我們所有人身陷風險?!?/p>
副檢察官Monaco強調(diào),這項倡議將幫助政府機構保證納稅人的錢被用于公共利益。Monaco表示,民事網(wǎng)絡欺詐倡議將利用《虛假申報法》來追究承包商的責任,破除網(wǎng)絡安全困局?!短摷偕陥蠓ā肥敲绹糜诩m正涉及政府規(guī)劃與運營以及聯(lián)邦資金與財產(chǎn)虛假申報問題的主要民事法律工具。
主動追究一切將美國置于風險中的責任實體或個人
美國司法部的聲明指出,“此項法案包含一項獨特的舉報人條款,允許私人當事方協(xié)助政府發(fā)現(xiàn)并追查各類欺詐行為,并分享任何追償,同時保護這些檢舉揭發(fā)者免遭報復?!?/p>
Monaco表示,這項倡議將追究聯(lián)邦承包商或個人等實體的責任,如果他們故意 “提供有缺陷的網(wǎng)絡安全產(chǎn)品或服務,故意歪曲其網(wǎng)絡安全實踐或協(xié)議,或故意違反監(jiān)測和報告網(wǎng)絡安全事件和漏洞的義務”,從而使美國網(wǎng)絡基礎設施面臨風險。
美國將與30個國家舉行峰會,共商網(wǎng)絡威脅應對之策
值得注意的是,就在美國司法部宣布此次倡議一周前,美國高級國家安全顧問宣布將與至少全球30個國家的主要領導人及官員舉行線上峰會。根據(jù)白宮發(fā)表的聲明,此次峰會的主要議程將討論勒索軟件及其他勒索黑客行為給世界網(wǎng)絡安全體系帶來的巨大威脅。
今年早些時候,拜登總統(tǒng)還簽署一項行政命令,要求推動軟件安全、信息共享及聯(lián)邦政府網(wǎng)絡等各類政府技術資產(chǎn)的現(xiàn)代化與安全性提升。據(jù)網(wǎng)絡安全廠商Emsisoft的介紹,去年勒索軟件團伙先后襲擊了100多個聯(lián)邦、州及市政機構目標,超過500處醫(yī)療保健中心,1680家教育機構以及數(shù)千家其他企業(yè)。