APP下载

美政府首度发表重大资安攻击回应准则

消息来源:baojiabao.com 作者: 发布时间:2024-03-28

报价宝综合消息美政府首度发表重大资安攻击回应准则
图片来源: 

White House

白宫在周二发布美国第一个针对重大资安攻击的紧急应变指导准则,以因应威胁日益升高的网络攻击。

这项由美国总统奥巴马发出的指导准则确立了美国联邦政府回应相关资安事件时应依循的规范,明确定义在发生重大资安事件时,政府机构的责任归属,同时将重大资安事件定义为可能对国家安全利益、外交关系、美国经济、公众信心、民众自由或大众健康与安全发生危害的有关攻击。

新指导原则将美国联邦调查局(FBI)、国家网络调查联合行动小组指派为发生重大资安事件时负责威胁回应活动,如执法、国安调查的负责单位,而国土安全部则负责资产回应相关行动,如提供受影响单位相关必要技术援助以保护其资产不致受损或控制其损害。至于情报相关支援,则由直接隶属美国总统的国家情报总监负责相关统筹。

该指导原则要求上述三项事务必须同时进行,且若重大资安事件针对的是政府机构,则还必须由其他政府机关协助支援受攻击单位维持正常运作。

该指导原则并将安全事件分为五个严重等级,目前尚未发生过最高危急程度的资安事件,第五级将保留给对国家基础建设、政府运作稳定性与国民生命安全有危害的攻击行动。

美国政府近年来日益重视资讯安全议题,除了在今年2月首度新设至今仍在寻找合适人选的联邦资安长一职,刚发表的重大资安事件指导准则其实也已经筹备数年之久,希望在推出后能够在发生相关事件时,能解答如“应该找谁协助”等最基本的问题。

不过该指导准则被外界评论仍有遗缺之处。例如政府该如何针对无人员伤亡但却对供电网或金融系统构成损害的攻击采行积极的“回应”。不愿具名的国安官员便对路透社表示,目前为止政府还未明确定义,在什么状况下,有合理必要对资安攻击采行军事回应,毕竟资安攻击产生的危害有可能比炸弹还大。

2018-01-26 09:25:00

相关文章