3月30日讯 根据一项重大的国防政策法案要求,美国国土安全部(DHS)必须于3月23日向国会提交网络安全战略。但DHS官员周二承认未能在最后期限提交网络安全战略,而目前这份战略正等待特朗普政府官员和DHS新任部长审核。
DHS国家保护和计划局网络安全代理副局长珍妮特·曼弗拉向众议院国土安全委员会网络安全小组成员表示,DHS正在制定网络安全策略,而且需要时间确保特朗普政府有机会审查并提供指导。
曼弗拉重复表示,该战略可能还需要几个月时间才能完成。她还强调特朗普投资15亿美元用于保护联网网络和公民关键基础设施的预算计划。DHS将IT现代化工作视为机会,以审查联邦网络安全的当前方法,并确保DHS提供的潜在能力能世代得以改进。
正如美国历任总统的预算提案,特朗普只是向国会提出建议。
DHS要考虑的其它优先事项还包括推动民间机构100%采用DHS第三代威胁监控和缓解系统“爱因斯坦3计划”(Einstein 3 Accelerated,E3A),并增加系统正在监控的已知网络威胁指示器(Indicator)数量。目前,已约有93%的民间机构在使用E3A。
曼弗拉表示,DHS正在努力将“声誉评分”应用到网络监控,以帮助机构确定哪类网络威胁最严重,并扩展试点计划,以识别与已知攻击媒介无关的异常网络活动。
但是,2016年1月的一份监管机构报告指出,DHS的这些能力实际上还未达到标准。
本文转自d1net(转载)