组织应利用重大网络事件来思考其安全战略的核心,以便更好地防止或从类似攻击中恢复。
“重大网络事件确实是一个机会;因为这是一个关注导致这些网络事件的核心问题的机会,”白宫负责网络和新兴技术的副国家安全顾问Anne Neuberger说,在英国国家网络安全中心(NCSC)的CYBERUK 21虚拟会议上发表讲话。
Neuberger说,无论是像SolarWinds复杂的供应链攻击,还是殖民地管道勒索软件事件,“我们知道跨软件和硬件的漏洞会带来更大的担忧”,但是,关注核心问题可以帮助每个人提高他们的安全性。
“当我们关注这些问题时,我们会在这些问题的框架内关注这些问题——进行网络黑客攻击的实体——以及我们,我们需要做些什么来建立信任,以便能够防止或迅速从这些事件中恢复过来。” 太阳风攻击和Microsoft Exchange中的零天使许多人容易受到网络攻击。
它规定机构有180天时间实施多因素认证,以及加密数据–不能在截止日期前完成的机构必须以书面形式解释为什么不能完成。
有关网络安全的更多信息