拜登政府提出联邦承包商网络安全新规
关键要点
联邦承包商需遵守标准化的网络安全采购要求云端与本地系统将面临不同合同要求加强政府与承包商的协调以遵守安全与隐私要求征求公众意见的截止日期为12月4日根据拜登政府的提案,处理未分类联邦信息系统的联邦承包商将被要求遵守标准化的网络安全采购要求。这项修改《联邦采购条例》的提案是由FedScoop报道的。云计算和本地系统将会受到不同的合同要求,这些要求一旦获得批准,应由各政府机构实施,同时消除重复的规则。
“通过统一一套最低的网络安全标准,确保一致性地应用于[联邦信息系统],该提案将确保这些系统在面对网络威胁时能够更好地做好保护准备,”《联邦公报》的通知中指出。该通知还强调了政府与承包商在遵从安全与隐私要求方面的协调。
拜登政府将接受对这项提案的公众意见,截止日期为12月4日。除寻求联邦信息系统的最低网络安全标准外,政府还提议加强与技术提供商的网络威胁和事件共享。
推特加速器
红色勒索病毒对Targus攻击负责 媒体
Targus遭遇网络攻击:红色勒索软件组织宣称责任关键要点全球移动配件制造商Targus本月初被新兴的红色勒索软件组织攻击。Targus已被列入该组织的“耻辱墙”黑暗泄露网站。红色勒索软件暗示即将发布...
解决了超过十个GitLab漏洞
GitLab 发布安全更新解决 14 项漏洞关键要点GitLab 修复了 14 项漏洞,影响多个版本的社区版和企业版软件。最严重的问题是一个关键漏洞 CVE20245655,可能导致自动流水线执行。还...