新的立法寻求加强对联邦承包商的漏洞披露规则 媒体

加强漏洞披露规则的两党法案

关键要点

美国国会参议员提出新法案,要求联邦承包商遵守更严格的漏洞披露规则。法案旨在应对日益严重的网络攻击,确保承包商制定合规的漏洞披露政策。联邦承包商需与联邦民用机构齐平,实施漏洞披露政策VDPs。

最近的报道指出,联邦承包商将受到由国家标准与技术研究院NIST制定的更严格漏洞披露规则的约束,这些规则是由弗吉尼亚州的参议员马克华纳Mark Warner和俄克拉荷马州的参议员詹姆斯兰克福德James Lankford提出的两党法案的一部分。此举旨在遏制日益严重的网络攻击带来的破坏。

根据法案的规定,管理与预算办公室和国防部长应分别负责更新联邦采购条例和国防联邦采购条例补充合同要求,以确保承包商遵守合规的漏洞披露政策。这项立法将使联邦承包商与已经被要求实施漏洞披露政策的联邦民用机构相提并论。华纳表示:“漏洞披露政策是用于主动识别和解决软件漏洞的重要工具。这项立法将确保联邦承包商与联邦机构共同遵循国家准则,从而更好地保护我们的关键基础设施和敏感数据,免受潜在攻击。”

旋风加速器最新版

新的立法寻求加强对联邦承包商的漏洞披露规则 媒体

以下是对法案的一些具体要点总结:

法案要点描述提出者马克华纳DVa和詹姆斯兰克福德ROkla目标加强承包商的漏洞披露规则,保护关键基础设施VDPs的重要性proactively 识别和修复软件漏洞

重要的是,随着网络威胁的加剧,这样的措施将对于保护国家的信息安全起到关键作用。联邦承包商的合规性将是确保整体网络安全的重要一步。

年度人力资源任务在凭证盗窃活动中的利用 媒体

年度人力资源任务在凭证盗窃活动中的利用 媒体

工作者面临新一轮钓鱼攻击:401(k) 年终报表骗局关键要点新的钓鱼攻击利用 HR 部门的年终消息,目标是企业员工。冒充 HR 员工的恶意邮件以 401(k) 计划更新通知为名,传播带有二维码的钓鱼链接。攻击者还利用薪资调整、健康保险和退休计划的注册信息进行欺诈行为。即使在拥有强大电子邮件安全系统的...

生成性 AI 的网络风险让大多数 CEO 感到担忧 媒体

生成性 AI 的网络风险让大多数 CEO 感到担忧 媒体

CEO对生成性人工智能的看法关键要点77的首席执行官担忧生成性人工智能会增加网络安全风险。生成性AI可能导致企业错误信息及法律、声誉损害。确保负责任的AI使用对于建立信任非常重要。58的受访者预计生成性AI会在明年改善产品质量。根据 VentureBeat 报道,尽管世界各地的首席执行官都看到了生成...

订阅邮箱