首页 > 业界 > 关键词  > 黑客最新资讯  > 正文

美司法部:瞒报网络攻击或数据泄露事件的联邦承包商将被起诉

2021-10-08 10:44 · 稿源: cnbeta

美国司法部表示,如果联邦承包商未能如实上报网络攻击或数据泄露事件,则它们将面临法律诉讼。本周,副总检察长 Lisa O. Monaco 提出了一项民事网络欺诈倡议,以期参照现有的虚假申报法案(FCA)来追究与政府承包商和资助接受者们相关的网络安全欺诈行为。

新闻稿指出,该倡议将让个人或联邦承包商等实体,在故意提供有缺陷的网络安全产品或服务、导致美国网络技术设施面临风险时承担责任。与此同时,政府承包商将因违反监测上报网络安全事件和数据泄露行为而面临处罚。

据悉,这是美国政府在一系列针对联邦机构(包括财政部、国务院和国土安全部)的黑客攻击之后做出的最新回应。此前有调查称境外间谍活动波及 SolarWinds 网络,使其 Orion 软件被植入后门,并通过受污染的软件更新渠道推送到了客户网络。

通过政策法规上的“亡羊补牢”,美司法部希望建立适用于所有公共部门、广泛且具有弹性的网络安全入侵应对措施,并帮助政府努力识别、打造和披露常用产品或服务的漏洞补丁。若发现相关企业未能达到政府要求的安全标准,责任方还将承担相应的损失补救义务。

Lisa O. Monaco 解释称:长期以来,企业总是错误地认为瞒报比主动披露违规事件的风险要更小,但当下的环境已经大不相同。

通过今日宣布的倡议,我们将动用民事执法工具来追查那些不遵守网络安全标准规定的企业,尤其是接受联邦资金资助的政务承包商。

我们深知瞒报将让所有人都陷于风险之中,这也是我们必须确保的适当动用纳税人资金、并保护公共财政与维护公众信任的一项有力工具。

据悉,这项倡议的公布时间,恰逢加密货币执法团队的成立,以期处理复杂调查和滥用加密货币的刑事案件。

本周早些时候,参议员 Elizabeth Warren 和众议员 Deborah Ross 还提出了一项“赎金披露法案”,以强制勒索软件受害者在 48 小时内披露其支付的赎金金额的详细信息。

举报

  • 相关推荐
  • 彭博社聚焦Coinbase数据泄露,CertiK联创顾荣辉警示私钥风险与物理攻击

    CertiK联合创始人顾荣辉就Coinbase数据泄露事件指出,加密货币交易者因私钥即可转移资产且难以追回,成为犯罪分子的首要目标。区块链安全虽提升,但攻击者转向物理威胁等薄弱环节。钓鱼攻击去年造成10.5亿美元损失,显示攻击方式从技术漏洞转向高回报手段。法国政府已为加密从业者开通应急热线,并建议结合链上防御、数据隐私与物理安防措施应对数字与实体交织的威胁。近期Coinbase数据泄露及法国绑架案凸显加密投资者面临的物理安全风险,部分公司已加强高管安保投入。专家呼吁建立更广泛的安全协作网络应对持续演变的攻防博弈。

  • 喜讯!聚铭网络入选河北省通信管理局网络数据安全支撑单位

    河北省通信管理局近日公布了网络安全与数据安全支撑单位评选结果,聚铭网络凭借技术实力和专业服务能力成功入选。作为国内领先的安全运营商,聚铭网络已获得多项国家级资质认证,拥有ISO系列管理体系认证及CCRC信息安全服务认证。公司提供7×24小时云安全值守服务,具备快速响应安全事件能力,已完成上百个大型安全服务项目,积累了丰富经验。此次入选既是对公司过往成绩的认可,也彰显了其在网络安全领域的深厚实力和影响力。

  • 网络平台抽成将有新规范!网络交易平台收费要有指南了

    为进一步规范网络交易平台收费行为,切实维护平台内经营者的合法权益,推动平台经济实现健康且有序的发展,近日,市场监管总局研究起草了《网络交易平台收费行为合规指南(征求意见稿)》(以下简称《指南》),并面向社会公开征求意见。 据悉,此次起草的《指南》共计28条,内容主要涵盖五个重要方面。在平台收费原则方面,《指南》明确指出,网络交易平台收费�

  • 亿信华辰助力跨国新能源领军企业实现联邦式主数据管理

    某跨国新能源领军企业携手亿信华辰构建联邦式主数据管理体系,成功攻克多业态协同治理难题。方案采用分布式架构打破数据壁垒,通过智能清洗与映射技术建立统一主数据平台,实现全球财务科目映射效率提升60%,合并报表周期从数周缩短至实时汇总。实施后客户数据从2万条冗余精简至9000条高价值数据,跨国业务决策效率提升50%,人工成本降低30%,客商风险监控体系更助力回款周期缩短20%。该案例为新能源行业全球化扩张提供了可复制的数字化治理范式。

  • 微算法科技(NASDAQ:MLGO)利用Raft+PBFT的混合共识网络算法,提高区块链网络的性能和可靠性

    区块链网络的性能和可靠性是制约其大规模应用的两大难题。共识算法是实现数据一致性和网络同步的关键机制,常见算法包括PoW(工作量证明)、PoS(权益证明)和DPoS(委托权益证明)等,但都存在局限性。微算科技(NASDAQ:MLGO)采用Raft+PBFT混合共识算法,结合Raft的高效同步和PBFT的强一致性优势,通过智能切换机制和自适应参数调整,在保证安全性的同时大幅提升处理能力和可扩展性。该系统能快速处理交易请求,有效防止双花攻击,在网络条件变化时仍能保持稳定运行,为区块链商业应用提供了更优解决方案。

  • 英特尔考虑出售网络和边缘业务,去年营收 58 亿美金

    目前,英特尔尚未就NEX部门的未来做出最终决定,仍在评估包括部分出售或战略合作在内的多种可能性……

  • 网络安全公司AI转型之痛:从被动响应到主动变革的战略转型

    AI技术正在重塑全球安全产业格局,软件安全行业正经历从"规则防御"到"智能防御"的范式革命。传统基于规则库的测试工具难以应对AI驱动的动态攻击,IDC预测2025年全球网络安全支出将增长12.2%,其中AI安全解决方案市场规模将突破150亿美元。安全厂商需在组织架构、人员能力、商业模式三个维度实现系统性变革:构建"战略聚焦+中台赋能+一线冲锋"的智能作战体系;重组混合型人才团队,将50%传统安全人员转型为AI分析师;推动订阅制服务转型,打造"硬件+安全服务"的生态协同模式。Gartner预测到2028年25%的大型企业将设立专门AI治理团队,未能完成转型的厂商将逐步失去市场话语权。这场关乎企业存亡的竞赛中,唯有以AI为引擎重构组织基因,才能赢得竞争优势。

  • 库克和苹果的胜利?联邦法院:特朗普无权征收关税!

    周三,美国国际贸易法院裁定特朗普无权对其他国家征收关税……

  • 出国旅游新宠:时空壶新 T1 翻译机,打破网络束缚的沟通神器

    文章介绍了出国旅行时语言不通带来的困扰,特别是在网络条件差的偏远地区。时空壶新T1翻译机凭借内置AI离线模型,支持31种语言双向互译,准确率达90%,解决了无网环境下的沟通难题。其拍照翻译功能可快速解析外文菜单,实时翻译功能便于酒店入住、景点导览等场景。设备采用流式翻译技术,响应时间仅0.2秒,配备降噪算法确保嘈杂环境下的识别准确率。这款翻译机打�

  • 腾讯云入选Gartner®《如何建设实施网络检测与响应》报告全球代表厂商

    Gartner发布《如何建设实施网络检测与响应》报告,为安全技术人员提供NDR实施架构指导。报告提出结构化方法,包括准备阶段和三个实施步骤:1)架构设计;2)产品选型与POC评估;3)资源规划部署。腾讯云NDR凭借多层检测引擎、全流量分析建模等核心能力入选全球29家代表厂商。其产品具备检测场景全、响应快、阻断率高等优势,支持混合云部署,采用AI算法实现异常流量检测,并提供开放API集成能力。在2024年攻防演练中,腾讯云NDR成功帮助某大型银行阻断近20亿次攻击。