當地時間9月30日,白宮發布了拜登簽署的總統行動《關于 2021年網絡安全意識月的公告》,稱美國正受到來自惡意網絡行為者的持續且不斷增加的威脅。在今年的網絡安全意識月中,美國政府再次承諾盡自己的一份力量保護互聯網連接設備、技術和網絡免受工作、家庭、學校和在線連接的任何其他地方的網絡威脅。今年網絡安全意識宣傳月的主題是:全民參與、網絡智能( “Do Your Part. Be Cyber Smart.”)。10月1日,拜登總統針對網絡安全意識月發布了聲明。最大的亮點恐怕就是要號召30多個國家參與的線上會議,發起打擊網絡犯罪的國際合作。
網絡安全宣傳月主題--“全民參與、網絡智能”
勒索軟件攻擊已經擾亂了醫院、學校、警察部門、燃料管道、食品供應商和小企業--延遲了基本服務,并使美國人的生命和生計處于危險之中。美國重要基礎設施的任何中斷、破壞或功能障礙都可能對國家和經濟安全、公共健康以及日常安全產生削弱作用。網絡安全意識月宣傳活動自2004開展以來,提升了網絡安全在美國國家安全和經濟中的核心作用。
網絡安全意識月--即國家網絡安全意識月,由CISA(網絡安全和關鍵基礎設施安全局)聯合NIST、NCSA(國家網絡安全聯盟)等機構主辦,已經過去了18個年頭,該項活動繼續提高美國對網絡安全重要性的認識,確保所有美國人擁有他們需要的資源,在網上更加安全。
今年的第18屆網絡安全意識宣傳月除了主題外,還對每周的活動確立了宣傳基調,比如第一周是“網絡智能”,第二周的是“反擊釣魚郵件”,第三周的是“探索、體驗、分享”,第四周的是“網絡安全第一”。
擬建立國家聯盟打擊勒索軟件
拜登總統在10月1日的聲明中再次指出,網絡威脅會影響到每個美國人、每個企業,無論規模大小,以及每個社區。這就是為什么他的政府正在召集整個國家的努力來應對網絡威脅。
拜登稱:“我致力于加強我們的網絡安全,加強我們的關鍵基礎設施保護,防止網絡攻擊,摧毀勒索軟件網絡,努力為所有國家在網絡空間建立和促進明確的規則。同時進一步明確,我們將追究那些威脅我們安全的人的責任。今年5月,我發布了一項行政命令,要求我們實現國防現代化,使聯邦政府在網絡安全方面處于領先地位,而不是落后。通過使用聯邦技術發揮的力量,我們正在改進所有美國人都可以使用的軟件。我們改善電力行業網絡安全的100天行動計劃已經促使超過150家公用事業公司致力于部署網絡安全技術,為9000萬美國人服務,我們正在努力為更多的關鍵基礎設施部門部署行動計劃。公共和私營部門都可以在加強網絡安全方面發揮作用,這就是為什么我們還發布了一份《國家安全備忘錄》,概述了關鍵基礎設施負責任的所有者和運營商應該實施的網絡安全措施,并召集了美國的主要高管進行商討,擴大在網絡安全方面的公私合作。”
“我們還與世界各國就這些共同的威脅進行密切合作,包括我們的北約盟國和七國集團伙伴。本月,美國將召集30個國家,加快我們在打擊網絡犯罪、加強執法合作、遏制加密貨幣非法使用以及通過外交途徑解決這些問題方面的合作。我們正在建立一個國家聯盟,倡導和投資可信的5G技術,并更好地保障我們的供應鏈。同時,我們正全力以赴地打擊惡意網絡活動,包括管理量子計算和人工智能等新興技術的風險和機遇。在這些努力中,聯邦政府需要每一個美國人和每一個美國公司的合作伙伴。我們必須鎖住我們的數字大門--例如,通過加密我們的數據和使用多因素認證--我們必須通過設計安全地構建技術,使消費者能夠了解他們所購買的技術的風險。因為人們--從開發技術的人到部署技術的人--是我們成功的核心。”
“今年10月,盡管我們認識到還有很多工作要做,保持強大的網絡安全做法仍在繼續,我相信,我們在本屆政府的頭幾個月里取得的進展將使我們能夠重建得更好--使我們的國防現代化,確保我們持久繁榮和安全所依賴的技術。”
拜登政府希望他們新的非正式組織(他們稱之為反勒索軟件倡議)將加強他們的外交推動,其中包括與俄羅斯以及北約聯盟和七國集團(G7)富裕國家的直接會談。
抗擊勒索軟件威脅的持續戰斗
拜登的這一聲明是對今年以來的重大攻擊作出的回應,包括針對美國Colonial Pipeline、JBS Foods和Kaseya的勒索軟件攻擊,這些攻擊揭示了全球關鍵基礎設施的重大漏洞。
今年早些時候,針對勒索軟件的一系列動作出臺,包括發布的一份美國安全備忘錄,通過為關鍵基礎設施所有者和運營商設定基準性能目標,加強美國關鍵基礎設施的網絡安全。日前,參眾兩院出了網絡安全事件報告的立法議案,引發各方爭論。
在Colonial Pipeline和JBS勒索軟件襲擊事件發生后,美國國家安全副顧問安妮·紐伯格敦促美國企業認真對待勒索軟件。
白宮新聞發言人莎琪(Jen Psaki)補充說,如果“俄羅斯政府不能或不愿意”,美國將對在俄羅斯境內活動的勒索軟件組織采取行動。
據《生意人報》報道,自那以后,莫斯科和華盛頓設法恢復了在多個領域的合作,直接打擊了Evil Corp.、TrickBot和REvil黑幫。