FCC對中國對電信公司的攻擊作出回應,推出新規 - 彭博社
Kelcee Griffis
美國聯邦通信委員會週四提出了一套規則,要求運營商採取措施保護其網絡免受網絡安全威脅,原因是 揭露 顯示中國黑客可能已經潛伏在美國通信基礎設施中數月——且 沒有盡頭。
根據該機構的説法,運營商應被要求“保護其網絡免受非法訪問或通信攔截”,這是 FCC 三十年前在國會通過一項法律以便於執法機構訪問網絡後未採取的步驟。
“在委員會的情報界同行正在確定鹽颱風攻擊的範圍和影響時,我們需要建立一個現代框架,以幫助公司保護其網絡,並更好地預防和應對未來的網絡攻擊,”FCC主席傑西卡·羅森沃塞爾在一份聲明中表示。
在同一天發佈的一份事實表中,該機構承認白宮披露的八家電信公司在鹽颱風網絡入侵中遭到攻擊。AT&T公司 和 威瑞森通信公司 是受影響的公司之一,黑客可能訪問了聯邦政府用於法院授權的網絡竊聽請求的系統,《華爾街日報》 報道 於十月初。
T-Mobile US Inc. 首席安全官傑夫·西蒙上週告訴彭博新聞,該公司已檢測到並迅速關閉了一次可能與鹽颱風有關的安全漏洞。
拜登政府表示,該威脅與中國有關,儘管北京一再否認參與。
當國會在1994年通過《執法通信協助法》,該法要求運營商為情報收集維護後門,從而創建了合法的竊聽程序時,指示FCC考慮為該系統設定網絡標準。
然而,“FCC拒絕這樣做,表示不想‘微觀管理’公司的做法,”根據參議員羅恩·懷登在十月給該機構的信件。“在過去的25年裏,FCC未能更新這些規定,以要求特定的網絡安全防禦,即使在間諜針對和破壞竊聽系統的案例公開後。”
擬議的規則必須得到所有五位FCC委員的批准才能生效,這將要求運營商確保未經授權的方無法訪問或攔截通信。根據事實説明,這些規則還將明確“電信運營商的職責不僅限於他們使用的設備,還包括他們如何管理其網絡。”此外,提議要求運營商每年認證他們擁有並使用網絡風險管理計劃。