美国2024年网络安全态势报告
引言
本报告聚焦于美国网络安全态势的最新动态,特别是对过去一年事件的深入分析,以及对更早事件的回顾以提供背景信息。报告依据《美国法典》第6卷第1500(c)(1)(G)节的规定,向国会报告美国所面临的网络安全威胁和问题,包括可能影响国家安全、经济繁荣或法治执行的新兴技术。
国家网络安全态势
国家网络主管办公室负责提交此报告至总统、总统国家安全事务助理和国会,旨在评估美国的网络安全态势、国家网络政策和战略的有效性,以及联邦部门和机构在实施国家网络政策和战略方面的表现。
关键内容概览
-
国家战略环境:评估了复杂、互联和竞争激烈的环境,其中技术的快速发展(如先进计算、量子信息科学、数据存储与处理)增加了经济和社会的复杂性,同时也促进了网络物理系统的普及,以及各行业关键基础设施之间的依赖关系。
-
新兴技术与网络风险:探讨了新兴技术的集成、与人和技术的联系以及与机构和治理结构的关系,同时分析了网络风险格局,包括威胁行为者的活动趋势和我们防御中不断演变的漏洞。
-
美国网络安全态势:报告指出,美国国家网络安全态势在过去一年有所改善,得益于2023年国家网络安全战略(NCS)的稳步实施。该战略旨在通过根本性转变,塑造网络空间的根本动态,实现可防御、有弹性的数字生态系统。
-
实施行动:介绍了联邦政府各部门和机构为实施NCS所做的努力,包括协调行动、建立网络要求、保护关键基础设施、加强联邦合作与伙伴关系、提高事件准备和响应能力等多个方面。
-
未来展望:强调了2024年及以后,美国将继续在NCS的基础上,通过NCS实施计划的后续版本,持续实施NCS和国家网络劳动力教育战略(NCWES),并调整方法以应对不断变化的战略格局带来的新挑战和机遇。
主要趋势
-
勒索软件威胁:勒索软件仍然是对国家安全、公共安全和经济繁荣的持续威胁,勒索软件团体不断制定复杂策略来逃避或规避防御和破坏措施。
-
关键基础设施风险:民族国家对手表现出越来越强烈的意愿利用网络能力来破坏和威胁关键基础设施系统和资产,以实现其更广泛的战略目标。
-
供应链利用:软件和其他信息技术和服务的供应链复杂且相互关联,恶意行为者能够通过供应链大规模危害受害者。
结论
报告强调,面对快速发展的网络威胁和动态的技术格局,美国正在采取积极行动,通过跨部门合作和与私营部门的合作,增强网络安全和复原力。通过实施国家网络安全战略及其实施计划,美国致力于构建一个可防御、有弹性的数字生态系统,确保国家安全、经济繁荣和民主价值观。