美國宣佈成立網路安全審查委員會,首要任務調查 Log4j 漏洞事件
阿新 • • 發佈:2022-02-06
2 月 5 日訊息,據 The Verge 報道,美國國土安全部週四宣佈成立一個新機構網路安全審查委員會 (CSRB),以調查重大網路安全事件。
這個 15 人的董事會將由來自 NSA、FBI 和 CISA 等機構以及包括國防部和司法部在內的政府部門的高階官員,以及來自谷歌、微軟和 Verizon 等公司的私營部門高管組成。
CSRB 的任務是調查影響政府和行業的重大網路安全事件,並生成包含提高國家網路安全彈性建議的報告。
瞭解到,CSRB進行的第一次審查將集中在與 Log4j 庫相關的漏洞上,這是 2021 年 12 月發現的一個嚴重且廣泛存在的安全漏洞。
隨後的報告將於 2022 年夏季釋出,其中將包括對脆弱性的評估,包括威脅活動和已知影響,以及政府和私營部門為減輕其影響而採取的行動。它還將根據從處理 Log4j 漏洞中吸取的經驗教訓,為改進網路安全政策提供建議。
國土安全部負責政策的副部長 Robert Silvers 將擔任 CSRB 的主席,谷歌的安全工程主管 Heather Adkins 將擔任副主席。