安全 微软与FireEye敦促国会制定强制性的安全报告披露规则
在调查发现 SolarWinds 黑客攻击事件对美国企业和联邦政府有着极其深远的影响之后 , 微软和 FireEye 高管于本周二联合敦促国会采取行动 , 以制定强制性的安全报告披露规则 。微软总裁 Brad Smith 在提交给参议院情报委员会的文书中表示:“我们需要让私营机构承担明确、一致的披露义务 , 否则企业会在遭受黑客入侵时纷纷保持沉默” 。
文章图片
黑客攻击时间线(图自:SolarWinds)
显然 , 作为 SolarWinds 入侵事件的余波 , 安全行业对当下的糟糕状况感到十分无奈 , 因而 Brad Smith 认为大家是时候做出集体的转变 。
我们需要用明确、一致性的义务 , 来代替这种可怕的沉默 。只有这样 , 私营组织才会在遭受到重大事件影响时及时披露信息 。
曾因参与早期调查而受到赞誉的 FireEye 首席执行官 Kevin Mandia 补充道:
企业应该有一种方法来披露可能对国家安全造成重大影响的安全公告 , 而不必担心因此而受到法律的制裁 。
与此同时 , 美国政府应考虑制定一个联邦层面的披露方案 。除了分享威胁情报 , 还应通报与黑客攻击 / 入侵事件相关的细节 。
FireEye 指出 , 去年 12 月 , 拥有复杂背景的黑客组织成功利用了 SolarWinds 的软件漏洞 , 渗透了多达 1.8 万名客户的内部网络 , 其中就包括 FireEye 和微软 。
某位白宫官员在上周表示 , 在长达数月的行动期间 , 其已证实有 9 个联邦机构和 100 家私营实体受到了 SolarWinds 黑客事件的影响 , 且情报官员直指攻击者与俄方有关 。
【安全|微软与FireEye敦促国会制定强制性的安全报告披露规则】
文章图片
(图 via SeekingAlpha)
Kevin Mandia 和 Brad Smith 指出:“遗憾的是 , 按照现行的法律 , 相关企业并不需要主动公开披露黑客攻击事件” 。
虽然法律上没有提出举报和披露的义务 , 但我们认为这么做仍然很有必要 。据悉 , 虽然目前全美多州已明确规定要以某种形式披露安全公告 , 但在经历了多年的拉扯之后 , 联邦政府仍未能将此事摆上重要的日程 。
除了保障每位客户的权益 , 还有助于维护联邦政府的安全 。
如果没有这方面的信息披露与共享 , 那我们就无法确保这个国家的安全 。
参议院情报委员会主席 Mark Warner 周二表示:“我们可能等到有意披露的机构 , 但也可能对黑客攻击事件毫不知情 。就算其它大型企业也可能成为受害者 , 但就是没人选择挺身而出” 。
基于此 , Mark Warner 认为越来越有必要制定一套强制性的安全公告和信息共享披露制度 , 并且建议在联邦层级上做出相应的努力 。
推荐阅读
- 主导 印专家:美俄中主导太空规则,印度想占据一席之地,要与中俄合作
- Windows 有迹象表明微软将把下一代Windows命名为Windows 11
- 种树 李诞与陈赫明明很努力在干活,但却依旧被观众骂惨,原因很明了
- cp 孟子义“黑红”之路一去不返!调侃张翰不会做饭,与郭麒麟硬炒CP
- 金星 谷歌与哈佛发布首个大规模人脑“地图”,包含1.3亿个突触
- 比特币 新华社:比特币等作为虚拟商品买卖,普通民众有参与交易的自由
- 手机 酷派声明将与快手联合清查侵权行为
- 朱迅 张蕾与董卿很是相似,如今42岁,会是董卿的接班人吗?
- 辛巴 辛巴徒弟安若溪疑似离开,与师傅发生争执,团队未来发展堪忧
- 家人们 宠粉实力派 速度与激情