独家:美国新行政令将要求软件公司受到攻击时通报政府--草案
2021-03-26T01:01:46Z
路透旧金山3月25日 - 根据路透获知的一份草案,拜登政府计划发布行政令,要求众多软件供应商在受到网络安全攻击时向联邦政府通报。
美国国家安全委员会发言人表示,这项行政令的最终内容还没有确定。
发言人称,去年12月曝光的SolarWinds黑客事件显示,“联邦政府在为美国人民提供服务到时候,要能够对于受到的威胁进行调查和弥补。简单说来就是,你无法弥补你并不知道的漏洞”。
四位了解计划的消息人士说,这项行政令概括了一些数字安全建议,包括要求服务提供商进行通报。
行政令还将要求供应商在发现网络事故时,要更多地保留数字记录以备调查,并与联邦调查局(FBI)以及国土安全部网络安全与基础设施安全局(CISA)进行合作。
实际执行将会依据不断修正的联邦采购条例有所变化。其中两位消息人士表示,微软(Microsoft)和SalesForce等主要政府供应商将会受到影响。(完)