- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
关于加强国家网络安全的行政命令
(译文仅供参考)
根据美利坚合众国宪法和法律赋予我的总统授权,现命令如下:
第1节。政策。美国面临着持续不断且日益复杂的恶意网络运动,这些运动威胁着公共部门,私
营部门,并最终威胁着美国人的安全和隐私。联邦政府必须加大努力,以识别,制止,防止,发现和
响应这些行动和行动的实施者。联邦政府还必须仔细检查任何重大网络事件期间发生的情况,并吸取
经验教训。但是,网络安全不仅需要政府采取行动。保护我们的国家不受恶意网络参与者的侵害,要
求联邦政府与私营部门合作。私营部门必须适应不断变化的威胁环境,确保其产品安全构建和运行,
并与联邦政府合作建立更安全的网络空间。最后,我们对数字基础架构的信任程度应与基础架构的可
信度和透明度成正比,并与这种信任关系放错位置所带来的后果成正比。
宪法赋予了我总统权力,我们所需要的安全不会通过逐步改善获得;联邦政府需要做出大胆的改
变并进行大量投资,以捍卫支撑美国生活方式的重要机构。联邦政府必须充分利用其权限和资源来保
护其计算机系统,无论它们是基于云的,本地的还是混合的。保围必须包括处理数据的系统(信息技
术(IT))和确保我们安全的重要机械运行的系统(运营技术(OT))。
预防,发现,评估和补救网络事件是本届政府的头等大事,他们对国家和经济安全至关重要。联
邦政府必须以身作则。所有联邦信息系统均应达到或超过该命令规定和发布的网络安全标准和要求。
第2节消除共享威胁信息的障碍
(a)联邦政府与IT和OT服务提供商签订合同,以在联邦信息系统上执行一系列日常功能。这
些服务提供商(包括云服务提供商)拥有对联邦信息系统上的网络威胁和事件信息的独特访问和洞察
力。同时,当前的合同条款或限制可能会妨碍负责对网络事件进行调查或补救的执行部门、机构,如
网络安全和基础架构安全局(CISA)、联邦调查局(FBI)和情报界(IC)的其他部门,共享此类威
胁或事件信息。消除这些合同障碍并增加有关此类威胁,事件和风险的信息共享是加快对事件威慑,
预防和响应的必要步骤,并能更有效地保护机构系统以及联邦政府收集、处理和维护的信息。
(b)在命令发布之日起60天内,管理和预算办公室(OMB)主任与国防部长,总检察长,国
土安全部长和国家情报局局长协商,应审查《联邦采购条例》(FAR)和《国防部联邦采购条例》补
充合同要求和语言,以便与IT和OT服务提供商签订合同,并向FAR委员会和其他相关机构建议更
新此类要求和语言。建议应包括拟用合同语言涵盖的承包商说明。
(c)本节(b)所述的推荐合同语言和要求应旨在确保:
(i)服务提供商收集并保存与网络安全事件预防,检测,响应和调查有关的数据,信息和报告,
这些数据,信息和报告与他们控制的所有信息系统(包括代表代理商操作的,符合代理商要求的系统)
有关;
(ii)服务提供商共享与网络事件或与同其签约的任何机构有关的潜在事件有关的数据,信息和
报告。这些机构在预算管理(OMB)主任与国防部长,总检察长,国土安全部长和国家情报局局长
协商后认为适当,并与适用的隐私法律,法规和政策保持一致的情况下,这些机构可与任何其他机构
共享;
(iii)服务提供商与联邦网络安全或调查机构合作,对联邦信息系统上的事件或潜在事件进行调
查和响应,包括通过实施技术功能,例如根据需要与其支持的机构合作,监控威胁网络;和
(iv)服务提供商与代理商共享网络威胁和事件信息,并在可能的情况下以行业认可的格式进
行事件响应和补救。
(d)收到本节(b)所述建议的90天内,FAR委员会应审查拟议的合同语言和条件,并应酌情
发布对FAR的建议更新以征询公众意见。
(e)在本命令发出之日起120天内,国土安全部部长和OMB局长应采取适当措施,最大限度
地确保服务提供商与联邦政府应对网络威胁、事件和风险所需的机构、CISA和FBI共享数据。
(f)联邦政府的政策是:
(i)与机构签订合同的信息和通信技术(ICT)服务提供商在发现涉及提供给此类机构的软件产
品或服务或涉及提供给此类机构的软件产品或服务的支持系统的网络事件时,必须立即向此类机构报
告;
(ii)ICT服务提供商在根据本节(f)(i)小节向联邦民政执行部门(FCEB)机构报告时也必
须直接向CISA报告,并且CISA必须集中收集和管理此类信息;和
(iii)必须根据本节(g)(i)(E)款确定的适当机构接收和管理本命令第10(h)节中定义
的与国家安全系统有关的报告。
(g)实施本节(f)规定的政策:
(i)在本命令发出之日起45天内,国土安全部长应与国防部长协商,通过国家安全局局长、总
检察长和OMB局长,向FAR委员会推荐合同语言,以确定:
(A)需要报
您可能关注的文档
- 8.数据法案(草案)信息安全.docx
- 001-隐私法信息安全.pdf
- 【产品彩页】山石智感网络威胁检测与响应(NDR)BDS产品彩页v5.5_25.6.30 (1)高校辅导员考试.docx
- 5.2019网络安全法案.docx
- 2021关键基础设施安全法(翻译).docx
- A系列防火墙技术白皮书.docx
- 007-法国数据保护法.pdf
- 2018年加州消费者隐私法案.pdf
- 1.个人数据自动化处理中的个人保护公约(第108号公约).pdf
- 市应急管理局2019网络安全应急演练方案V1_20190416.pdf
- 主题课程整理大班上.doc
- 2026人教版小学语文三年级上册期末综合试卷3套(打印版含答案解析).docx
- 2026人教版小学语文四年级下册期末综合试卷3套(打印版含答案解析).docx
- 2026人教版小学二年级上册数学期末综合试卷精选3套(含答案解析).docx
- 2026人教版小学语文四年级上册期末综合试卷3套(含答案解析).docx
- 2026人教版小学二年级下册数学期末综合试卷3套(打印版含答案解析).docx
- 2026年地理信息行业年终总结汇报PPT.pptx
- 板块四第二十一单元封建时代的欧洲和亚洲 中考历史一轮复习.pptx
- 中考历史一轮复习:板块四第二十单元古代亚、非、欧文明+课件.pptx
- 第二次工业革命和近代科学文化中考历史一轮复习.pptx
最近下载
- 代建项目部工作指引.docx VIP
- (完整版)新视野大学英语第三版视听说教程3答案(最新整理).pdf VIP
- 《保险会计》期末考试复习题库资料(含答案).pdf VIP
- 2021-2022学年江苏省连云港市八年级(上)期末数学试题及答案解析.docx VIP
- 安徽公务员行测真题.doc VIP
- 2025年《公司法公司法》知识考试题库及答案解析.docx VIP
- 2024版消防设计质量问题案例分析手册(水暖电建筑动力专业).docx
- 深度报告-20251213-东方证券-3D打印行业报告_飞入寻常百姓家_行业扩张奇点时刻降临_27页_1mb.docx VIP
- 与采购人配合沟通方案.docx VIP
- 老年病科2025年工作总结及2026年工作计划.docx
原创力文档


文档评论(0)