(早报讯)根据路透社看到的一份草案,美国总统拜登计划中的一项行政命令规定软件供应商在发现企业网络安全遭入侵时,必须向联邦政府客户进行通报。
美国国家安全委员会女发言人表示,有关行政令的最终版本尚未敲定。
她说,去年12月揭发的SolarWinds黑客事件表明,联邦政府必须能够对美国人民使用的服务进行及早、迅速展开调查,以整治漏洞消除威胁。
《华尔街日报》日前对互联网记录的分析发现,科技公司SolarWinds一款产品遭疑似受雇于俄罗斯政府的黑客安装恶意软件,黑客在近九个月内监控了美国九个联邦机构和100家企业的活动,其中包括微软等大型科技企业。
拟议中的行政令将采取安全专家长期以来提议的措施,包括要求在联邦机构内部进行多因素身份验证(MFA)和数据加密等。

