FCC对中国对电信公司的攻击作出回应,推出新规 - 彭博社
Kelcee Griffis
美国联邦通信委员会周四提出了一套规则,要求运营商采取措施保护其网络免受网络安全威胁,原因是 揭露 显示中国黑客可能已经潜伏在美国通信基础设施中数月——且 没有尽头。
根据该机构的说法,运营商应被要求“保护其网络免受非法访问或通信拦截”,这是 FCC 三十年前在国会通过一项法律以便于执法机构访问网络后未采取的步骤。
“在委员会的情报界同行正在确定盐台风攻击的范围和影响时,我们需要建立一个现代框架,以帮助公司保护其网络,并更好地预防和应对未来的网络攻击,”FCC主席杰西卡·罗森沃塞尔在一份声明中表示。
在同一天发布的一份事实表中,该机构承认白宫披露的八家电信公司在盐台风网络入侵中遭到攻击。AT&T公司 和 威瑞森通信公司 是受影响的公司之一,黑客可能访问了联邦政府用于法院授权的网络窃听请求的系统,《华尔街日报》 报道 于十月初。
T-Mobile US Inc. 首席安全官杰夫·西蒙上周告诉彭博新闻,该公司已检测到并迅速关闭了一次可能与盐台风有关的安全漏洞。
拜登政府表示,该威胁与中国有关,尽管北京一再否认参与。
当国会在1994年通过《执法通信协助法》,该法要求运营商为情报收集维护后门,从而创建了合法的窃听程序时,指示FCC考虑为该系统设定网络标准。
然而,“FCC拒绝这样做,表示不想‘微观管理’公司的做法,”根据参议员罗恩·怀登在十月给该机构的信件。“在过去的25年里,FCC未能更新这些规定,以要求特定的网络安全防御,即使在间谍针对和破坏窃听系统的案例公开后。”
拟议的规则必须得到所有五位FCC委员的批准才能生效,这将要求运营商确保未经授权的方无法访问或拦截通信。根据事实说明,这些规则还将明确“电信运营商的职责不仅限于他们使用的设备,还包括他们如何管理其网络。”此外,提议要求运营商每年认证他们拥有并使用网络风险管理计划。