路透底特律1月10日 - 根據路透看到的行政令草案,美國總統拜登將在未來幾天公布的新行政令中呼籲聯邦機構和承包商執行更嚴格的網絡安全標準,推動改革,旨在應對屢屢發生的與中國有關的網絡行動和網絡犯罪活動。
據美國政府和網絡安全研究機構稱,行政令將在拜登任期內的最後幾天發布。拜登擔任總統期間發生了幾起備受矚目的與中國有關的黑客攻擊事件。這些被指控的黑客活動針對的是關鍵基礎設施、政府電子郵件、大型電信公司,以及最近的美國財政部。中國政府否認了這些指控。
根據草案,拜登的提案要求制定更嚴格的安全軟件開發標準,能夠驗證這些標準是否得到遵守,並由網絡安全和基礎設施安全局(CISA)對這一過程進行評估。
供應商必須提供安全軟件開發文檔,由 CISA 通過該機構的軟件認證計劃進行評估和驗證。根據草案,"未能通過驗證"的證明可能會被提交給總檢察長,以便"酌情採取行動"。
該行政令還要求制定指導方針,對雲提供商使用的訪問令牌和加密密鑰進行安全管理。微軟當時表示,2023 年 5 月,與中國有關的黑客濫用這種方法訪問了美國政府高官使用的電子郵件賬戶。
白宮不予置評,CISA也未回應置評請求。(完)
(編審 王燦)
((can.wang@thomsonreuters.com; 86-10-56692078;))