路透底特律1月10日 - 根据路透看到的行政令草案,美国总统拜登将在未来几天公布的新行政令中呼吁联邦机构和承包商执行更严格的网络安全标准,推动改革,旨在应对屡屡发生的与中国有关的网络行动和网络犯罪活动。
据美国政府和网络安全研究机构称,行政令将在拜登任期内的最后几天发布。拜登担任总统期间发生了几起备受瞩目的与中国有关的黑客攻击事件。这些被指控的黑客活动针对的是关键基础设施、政府电子邮件、大型电信公司,以及最近的美国财政部。中国政府否认了这些指控。
根据草案,拜登的提案要求制定更严格的安全软件开发标准,能够验证这些标准是否得到遵守,并由网络安全和基础设施安全局(CISA)对这一过程进行评估。
供应商必须提供安全软件开发文档,由 CISA 通过该机构的软件认证计划进行评估和验证。根据草案,"未能通过验证"的证明可能会被提交给总检察长,以便"酌情采取行动"。
该行政令还要求制定指导方针,对云提供商使用的访问令牌和加密密钥进行安全管理。微软当时表示,2023 年 5 月,与中国有关的黑客滥用这种方法访问了美国政府高官使用的电子邮件账户。
白宫不予置评,CISA也未回应置评请求。(完)
(编审 王灿)
((can.wang@thomsonreuters.com; 86-10-56692078;))