在一系列针对联邦政府和私营企业的网络攻击之后,美国总统拜登周三签署了一项旨在改善美国网络安全防御的行政命令。
上周,一场严重的勒索软件攻击迫使美国一条主要石油管道关闭,引发了人们对东海岸天然气普遍短缺的担忧。此次攻击被归咎于一个名为“黑暗面”(Darkside)的黑客组织,再次引发了人们对关键基础设施脆弱性的担忧。
行政命令没有具体提到受影响的石油和天然气基础设施,但白宫指出,天辰注册这次袭击是一个例子,表明需要采取更多措施保护关键基础设施。
白宫在一份声明中表示:“殖民输油管道事件提醒人们,仅靠联邦政府的行动是不够的。”白宫呼吁私营公司“效仿联邦政府的做法,采取雄心勃勃的措施,扩大网络安全投资,并将其与最小化未来事件的目标相一致。”
这份34页的行政令概述了一系列旨在加强美国网络安全的步骤。它包括呼吁消除报告联邦机构违规行为的合同障碍,在三天内报告严重的网络攻击,成立“网络安全审查委员会”(Cybersecurity Safety Review Board)调查重大事件,为销售给政府的软件的开发制定基线安全标准,以及为政府应对网络攻击制定一套标准化的剧本和定义。
在宣布这一行政命令之前,Colonial表示将于周三恢复管道运营,不过该公司警告称,天辰注册因管道关闭而受到干扰的市场可能需要数日才能恢复正常。
Colonial在一份声明中说:“Colonial将尽可能多地运输汽油、柴油和航空燃料,并将继续这样做,直到市场恢复正常。”该声明还感谢拜登政府的“领导和协作”。
尽管这一行动是在Colonial危机的背景下出台的,但在去年SolarWinds遭到黑客攻击之后,这项命令的制定工作就开始了。该黑客利用来自这家IT管理公司的受污染软件,渗透到多家美国联邦机构和至少100家私营企业。
拜登政府正式将此次黑客袭击归咎于俄罗斯外国情报机构(简称SVR)。俄罗斯否认参与了这次黑客袭击。
殖民输油管道的关闭增加了人们对利用网络攻击破坏关键基础设施的担忧。在类似于殖民号的勒索软件中,攻击者使用代码控制计算机系统,然后要求金钱解锁。例如,2017年全球范围的“想哭”勒索软件攻击导致医院、银行和电话公司的电脑系统被锁。包括巴尔的摩在内的美国市政府也受到勒索软件攻击的困扰。