當?shù)貢r間9月30日,白宮發(fā)布了拜登簽署的總統(tǒng)行動《關于 2021年網(wǎng)絡安全意識月的公告》,稱美國正受到來自惡意網(wǎng)絡行為者的持續(xù)且不斷增加的威脅。在今年的網(wǎng)絡安全意識月中,美國政府再次承諾盡自己的一份力量保護互聯(lián)網(wǎng)連接設備、技術和網(wǎng)絡免受工作、家庭、學校和在線連接的任何其他地方的網(wǎng)絡威脅。今年網(wǎng)絡安全意識宣傳月的主題是:全民參與、網(wǎng)絡智能( “Do Your Part. Be Cyber Smart.”)。10月1日,拜登總統(tǒng)針對網(wǎng)絡安全意識月發(fā)布了聲明。最大的亮點恐怕就是要號召30多個國家參與的線上會議,發(fā)起打擊網(wǎng)絡犯罪的國際合作。
網(wǎng)絡安全宣傳月主題--“全民參與、網(wǎng)絡智能”
勒索軟件攻擊已經(jīng)擾亂了醫(yī)院、學校、警察部門、燃料管道、食品供應商和小企業(yè)--延遲了基本服務,并使美國人的生命和生計處于危險之中。美國重要基礎設施的任何中斷、破壞或功能障礙都可能對國家和經(jīng)濟安全、公共健康以及日常安全產(chǎn)生削弱作用。網(wǎng)絡安全意識月宣傳活動自2004開展以來,提升了網(wǎng)絡安全在美國國家安全和經(jīng)濟中的核心作用。
網(wǎng)絡安全意識月--即國家網(wǎng)絡安全意識月,由CISA(網(wǎng)絡安全和關鍵基礎設施安全局)聯(lián)合NIST、NCSA(國家網(wǎng)絡安全聯(lián)盟)等機構主辦,已經(jīng)過去了18個年頭,該項活動繼續(xù)提高美國對網(wǎng)絡安全重要性的認識,確保所有美國人擁有他們需要的資源,在網(wǎng)上更加安全。
今年的第18屆網(wǎng)絡安全意識宣傳月除了主題外,還對每周的活動確立了宣傳基調(diào),比如第一周是“網(wǎng)絡智能”,第二周的是“反擊釣魚郵件”,第三周的是“探索、體驗、分享”,第四周的是“網(wǎng)絡安全第一”。
擬建立國家聯(lián)盟打擊勒索軟件
拜登總統(tǒng)在10月1日的聲明中再次指出,網(wǎng)絡威脅會影響到每個美國人、每個企業(yè),無論規(guī)模大小,以及每個社區(qū)。這就是為什么他的政府正在召集整個國家的努力來應對網(wǎng)絡威脅。
拜登稱:“我致力于加強我們的網(wǎng)絡安全,加強我們的關鍵基礎設施保護,防止網(wǎng)絡攻擊,摧毀勒索軟件網(wǎng)絡,努力為所有國家在網(wǎng)絡空間建立和促進明確的規(guī)則。同時進一步明確,我們將追究那些威脅我們安全的人的責任。今年5月,我發(fā)布了一項行政命令,要求我們實現(xiàn)國防現(xiàn)代化,使聯(lián)邦政府在網(wǎng)絡安全方面處于領先地位,而不是落后。通過使用聯(lián)邦技術發(fā)揮的力量,我們正在改進所有美國人都可以使用的軟件。我們改善電力行業(yè)網(wǎng)絡安全的100天行動計劃已經(jīng)促使超過150家公用事業(yè)公司致力于部署網(wǎng)絡安全技術,為9000萬美國人服務,我們正在努力為更多的關鍵基礎設施部門部署行動計劃。公共和私營部門都可以在加強網(wǎng)絡安全方面發(fā)揮作用,這就是為什么我們還發(fā)布了一份《國家安全備忘錄》,概述了關鍵基礎設施負責任的所有者和運營商應該實施的網(wǎng)絡安全措施,并召集了美國的主要高管進行商討,擴大在網(wǎng)絡安全方面的公私合作。”
“我們還與世界各國就這些共同的威脅進行密切合作,包括我們的北約盟國和七國集團伙伴。本月,美國將召集30個國家,加快我們在打擊網(wǎng)絡犯罪、加強執(zhí)法合作、遏制加密貨幣非法使用以及通過外交途徑解決這些問題方面的合作。我們正在建立一個國家聯(lián)盟,倡導和投資可信的5G技術,并更好地保障我們的供應鏈。同時,我們正全力以赴地打擊惡意網(wǎng)絡活動,包括管理量子計算和人工智能等新興技術的風險和機遇。在這些努力中,聯(lián)邦政府需要每一個美國人和每一個美國公司的合作伙伴。我們必須鎖住我們的數(shù)字大門--例如,通過加密我們的數(shù)據(jù)和使用多因素認證--我們必須通過設計安全地構建技術,使消費者能夠了解他們所購買的技術的風險。因為人們--從開發(fā)技術的人到部署技術的人--是我們成功的核心。”
“今年10月,盡管我們認識到還有很多工作要做,保持強大的網(wǎng)絡安全做法仍在繼續(xù),我相信,我們在本屆政府的頭幾個月里取得的進展將使我們能夠重建得更好--使我們的國防現(xiàn)代化,確保我們持久繁榮和安全所依賴的技術。”
拜登政府希望他們新的非正式組織(他們稱之為反勒索軟件倡議)將加強他們的外交推動,其中包括與俄羅斯以及北約聯(lián)盟和七國集團(G7)富裕國家的直接會談。
抗擊勒索軟件威脅的持續(xù)戰(zhàn)斗
拜登的這一聲明是對今年以來的重大攻擊作出的回應,包括針對美國Colonial Pipeline、JBS Foods和Kaseya的勒索軟件攻擊,這些攻擊揭示了全球關鍵基礎設施的重大漏洞。
今年早些時候,針對勒索軟件的一系列動作出臺,包括發(fā)布的一份美國安全備忘錄,通過為關鍵基礎設施所有者和運營商設定基準性能目標,加強美國關鍵基礎設施的網(wǎng)絡安全。日前,參眾兩院出了網(wǎng)絡安全事件報告的立法議案,引發(fā)各方爭論。
在Colonial Pipeline和JBS勒索軟件襲擊事件發(fā)生后,美國國家安全副顧問安妮·紐伯格敦促美國企業(yè)認真對待勒索軟件。
白宮新聞發(fā)言人莎琪(Jen Psaki)補充說,如果“俄羅斯政府不能或不愿意”,美國將對在俄羅斯境內(nèi)活動的勒索軟件組織采取行動。
據(jù)《生意人報》報道,自那以后,莫斯科和華盛頓設法恢復了在多個領域的合作,直接打擊了Evil Corp.、TrickBot和REvil黑幫。