發現資安漏洞如何處理 美公布準則程序更透明

(路透華盛頓15日電)美國總統川普執政團隊今天公布當局公開或保密網路安全漏洞的準則,致力讓長期以來披上神祕面紗的程序更加透明。

路透社報導,外界批評,美國政府過於經常將偵測到的漏洞累積起來,以保持能力對電腦系統發動攻擊,而將網路暴露於危險之中。華府試圖處理這些批評,才會公布這些準則。

白宮網路安全協調員喬伊斯(Rob Joyce)表示,這些經過修改的規定是用來解釋眾多聯邦機構權衡利弊,決定是否保密漏洞的程序。這些規定被公布在白宮官網上。

喬伊斯在華府阿斯本研究所(Aspen Institute)活動上表示,這些是「全世界最複雜」的規定,使美國和其他國家比起來與眾不同。

喬伊斯說,民營公司「不會從中國、俄羅斯、北韓、伊朗」取得有關它們技術漏洞的祕密情報。

在前總統歐巴馬任內,美國政府制定了機構間的審查程序「漏洞公平裁決程序」(VulnerabilitiesEquities Process),來決定如何處理主要由國家安全局(NSA)等情報機構發現的企業技術漏洞。

川普政府新的規定則在解釋程序運作方式,也列出參與審查漏洞的相關機構。中央社(翻譯)