智库快讯丨拜登签署国家安全备忘录,以提升国家安全、国防、情报界的网络安全
1月19日,美国拜登总统签署了一项国家安全备忘录(National Security Memorandum ,以下简称备忘录),以改善国家安全、国防部和情报系统的网络安全。这项备忘录是根据行政命令(E.O 14028)“改善国家网络安全”的要求而签署的。备忘录要求,国家安全系统最少也要采用与14028行政令要求的联邦民用网络相同的网络安全措施;其目的是保护美国免受复杂、恶意的网络活动攻击,这些活动主体包括民族国家行为者和网络罪犯。
这项备忘录的签署表明,网络安全防御的现代化和保护联邦网络是拜登政府的优先任务,而这份备忘录提高了美国最敏感系统的网络安全水平。
2021年5月的14028行政令要求政府“采用的国家安全系统应相当于或超过本命令中规定的网络安全要求”。这份备忘录则为如何实现这一要求制定了时间表和指导方针,包括制定实施零信任架构的计划、多因素认证、加密、云技术和端点检测服务。
为提高这些系统上网络安全事件的可见性,备忘录要求各机构识别其国家安全系统,并向国家安全局(National Security Agency)报告发生在这些系统上的网络事件。
备忘录授权国家安全局通过其国家安全系统管理者身份,创建具有约束力的操作指令,要求各机构针对已知或可疑的网络安全威胁和漏洞采取具体行动。本指令以国土安全部对民用政府网络具有约束力的操作指令授权为蓝本。备忘录指导国家安全局和国土安全部共享指令,互相学习,以决定一个机构指令中的任何要求是否应被另一个机构采用。
备忘录还要求机构确保跨域解决方案的安全——在机密和非机密系统之间传输数据工具的安全;认为美国的敌人可以利用这些工具访问其机密网络。备忘录对采取果断行动减轻这一威胁进行了指导,要求各机构对其跨域解决方案进行清查,并指导国家安全局建立安全标准和测试要求,以更好地保护这些关键系统。
https://www.whitehouse.gov/briefing-room/statements-releases/2022/01/19/fact-sheet-president-biden-signs-national-security-memorandum-to-improve-the-cybersecurity-of-national-security-department-of-defense-and-intelligence-community-systems/
https://www.whitehouse.gov/briefing-room/presidential-actions/2022/01/19/memorandum-on-improving-the-cybersecurity-of-national-security-department-of-defense-and-intelligence-community-systems/
快讯总主编由数字丝路安全智库专家委员会主任马民虎教授担任,由智库秘书长朱莉欣担任副主编,智库副秘书长谢永红担任责任编辑。 快讯合作单位:西交苏州信息安全法学所、西交科教院网络安全法治研究所、公安三所网络安全法律研究中心、360集团、西安四叶草信息技术有限公司、荣耀终端有限公司。
随着数字经济蓬勃发展,数据在经济社会发展中起着空前重要的作用。中国将数据定义为生产要素、欧盟制定数据战略、美国促进数字经济法案等等,都在从立法、产业政策、技术标准和产业平台等领域积极推动数据经济发展,在促进数据流通利用和安全保护的平衡上寻找最佳解决方案。
2020年10月,无名论坛和SSC安全峰会联合其他相关机构,在充分认识到数字安全发展的全局性和重要影响基础上,经调研,并与有关部门专家协商沟通,以华山论剑·2020网络安全大会的盛大召开为契机,联合发起成立“数字丝路安全智库”。
“数字丝路安全智库”,旨在响应国家“一带一路”倡议,遵循数字经济发展规律,为数字丝路的建设提供有特色的网络安全政策法规、技术方案,为网络安全研究人员搭建合作研究、交流平台,促进数字丝路网络空间的繁荣发展。
“苏州信息安全法学所”