Vx#n0z 据路透社报道,知情人士透露,美国总统奥巴马计划最早周三发布一项针对提高国家防御网络攻击的行政命令。此项行政命令可谓千呼万唤始出来——其最早在国会拒绝通过针对此事的法案之后起草。该行政命令旨在提高保护关键产业和基础设施免受网络攻击的能力,白宫此举的主要目的之一在于提高被攻击的私人企业、以及企业和政府之间的信息共享能力。
IE0hC\C} 联邦调查局执行助理主管理查德·麦克菲利(Richard McFeely)表示,“我们如今最大的问题在于让私人企业能够自在的报告他们一些反常的网络现象、木马等,”而不用担心以受害人的形象被公开。麦克菲利同时担任犯罪、网络、应急和服务部门的主管。
cvk$ I"q+ ?]]7PEee* 大部分网络安全专家认为,这项行政命令没有法律的强制力,但却是一步方向正确的棋,表示奥巴马政府有决心严肃处理这个问题。
2zlBrjk; 7lH.>n 前任国家安全局总顾问斯图尔特·贝克(Stewart Baker)表示:“我认为这可以算的是为立法埋下伏笔。”斯图尔特称,这个行政命令在政策和实践层面会有不同,“但是它是否能够为防御网络攻击起到实践层面的作用尚未得知”。
ZR*Dl.GWY I%b}qC"5M 根据早些时候网络上泄露的文件显示,这项行政命令可以让私人企业更容易进行安全检查,这样一来,机密信息仅能够被分享。同时,它还能让公司同国家标准技术局合作,为网络安全指定不同的部门技术标准,并要求这些公司参与到管理者的决策中,以决定这些标准如何执行。
Q|]
9 1(`UzC=R| “首先,公司不会被要求做任何事情。这些都是一些自愿的技术标准——除了一些关键基础设施的公司,”策略和国际研究中心的资深研究员詹姆斯·里维斯(James Lewis)表示,“如果你被纳入管理中,监管者会说‘这有一些新的技术标准’,但如果你不愿意,你也不会接触到这些。”
Rch?@O#J ?]/"AWUX ;X}!;S%K 0
(DTXc2)c 顶一下 %-Oo92tP Kd|@