請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

科技

中國駭客攻擊升溫 拜登將頒布行政命令提高資安標準

路透社

更新於 2025年01月11日13:24 • 發布於 2025年01月11日13:24

(路透華盛頓11日電)美國總統拜登鑒於與中國有關聯的網路攻擊及網路犯罪活動層出不窮,將在卸任前推動相關改革,預計數天後頒布行政命令要求聯邦機關及承包商採取更嚴格資安標準。

在美國政權即將交接之際,根據美國政府及資安研究組織說法,這段期間美國發生數起備受矚目的與中國有關駭客事件,攻擊目標包括關鍵基礎設施、政府電子郵件、主要電信業者及最近的美國財政部。北京則否認相關指控。

根據路透見過的行政命令草案,拜登(Joe Biden)要求採取更嚴格標準來開發安全軟體,並讓政府有能力來確認這些標準是否達到,要建立一套程序讓美國網路安全和基礎設施安全局(Cybersecurity and Infrastructure Security Agency,CISA)來評估相關流程。

根據草案,軟體供應商將須提供安全軟體開發相關文件給網路安全和基礎設施安全局,讓該局透過其軟體驗證程序進行評估與認證,若未通過則可能通知美國司法部長採取「適當行動」。

資安公司Contrast Security負責網路策略事務的高級副總裁凱勒曼(Tom Kellermann)表示,雖然上述做法仍遠不足夠,但政府採取行動來推動更安全的軟體開發仍值得鼓勵。

但他也指出,中國、俄羅斯及強大的網路犯罪集團帶來的威脅已迫在眉睫,拜登行政命令中的落實時程仍看似「隨意」。「威脅已經到來。我們實際上正面臨俄羅斯與中國煽動讓美國各關鍵基礎設施和政府機關受到暴亂。」

拜登的行政命令還將要求訂定指導方針來管理雲端供應商所使用的存取權杖及加密金鑰的安全性。微軟(Microsoft)2023年5月表示,當時與中國有關係的駭客正是利用相關漏洞入侵美國高層官員的電子郵件帳號。中央社(翻譯)

更多科技相關文章

01

台灣半導體業今年最缺哪些人才?腳跨類比及數位設計、ESG分析都吃香,「這三種職務」成寵兒

今周刊
02

38年前全家湊500萬、拿地抵押…富田從零到掛創新板飆5成!董座張金鋒:我爸只會種田但用一生支持我

今周刊
03

傳蘋果2026優先推出高階版iPhone 標準版延至2027

路透社
04

路透:中國附帶條件批准DeepSeek購買H200晶片

路透社
05

傳Perplexity與微軟簽7.5億美元協議 使用Azure雲端服務

路透社
06

烏克蘭與SpaceX合作 阻俄羅斯以星鏈操控無人機

路透社
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...