當前位置:
首頁 > 科技 > 美眾議院委員會通過保護關鍵基礎設施第5733號法案

美眾議院委員會通過保護關鍵基礎設施第5733號法案

更多全球網路安全資訊盡在E安全官網www.easyaq.com

E安全6月11日訊 美國眾議院國土安全委員會於當地時間2018年6月6日對多項法案進行審議,並通過了第5733號法案。

第5733號法案

第5733號法案提出對《2002年國土安全法》進行修訂,要求美國國土安全部(DHS)下的國家網路安全和通信整合中心(NCCIC)識別並應對關鍵基礎設施自動化控制過程中所用產品和技術的漏洞和威脅。

美眾議院委員會通過保護關鍵基礎設施第5733號法案

第5733號法案有些什麼要求?

第5733號法案要求,NCCIC 需向製造商、終端用戶和行業利益相關者提供技術支持,以識別並緩解可能影響這些關鍵系統的漏洞。此外,NCCIC 還需提供其它保障措施,以保護美國的關鍵行業,包括電力和供水系統、製造業、交通運輸、能源等。

這項法案明確要求,NCCIC 通過以下具體舉措保護工業控制系統:


  • ?與相關部門具體機構協調,領導美國政府聯邦機構的相關工作,以識別並緩解工業控制系統的網路安全威脅,包括 SCADA 系統。

  • ?跨部門響應事件,以響應工業控制系統的網路安全事件。

  • ?向行業終端用戶、產品製造商和其他工業控制系統的利益相關者提供網路安全技術支持,以識別和緩解漏洞。

  • ?提供其它類舉措和幫助。

此外,NCCIC 還必須在此法案頒布後180天內,以及在這之後的四年間,每6個月要向美國眾議院國土安全委員會、參議院國土安全和政府事務委員會報告其在保護工業控制系統方面採取的舉措。

保護工控安全還需考慮私營部門

提出這項法案的眾議員唐·培根表示,未來的「珍珠港事件」將不完全是導彈和魚雷的動力打擊,還會對美國的私營部門發起網路攻擊。美國現在的能源網易遭受此類網路攻擊,因此美國有必要從現在開始構建美國能源網的彈性。

安全研究人員先前曾發出警告稱,威脅攻擊者通過大量網路攻擊活動和日益複雜的武器和工具瞄準美國的關鍵基礎設施行業。在某些情況下,黑客會設法入侵能源行業的網路,以獲取工業控制和 SCADA 系統上的信息。

建立漏洞協調計劃

眾議員吉姆·朗格溫在該法案中增加了一項修訂提議,即允許美國國土安全委員會在 DHS 建立漏洞協調計劃,以幫助披露工業控制系統中先前未知的漏洞。

培根在聲明中表示,工業控制系統在管理髮電機、醫療設備、水處理設施、製造過程等方面發揮著至關重要的作用。如果這些關鍵系統被中斷或破壞,美國的國家、經濟和公共安全均可能會面臨災難性後果。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 E安全 的精彩文章:

「散彈式」攻擊!俄APT28黑客組織破天荒改變策略?
能源關鍵基礎舉措,美投入4500萬美元保護水利設施

TAG:E安全 |