权威国防科技信息门户
招聘
生产力促进中心会员招募
国防科技生产力促进中心
国外国防科技文献资料快报
公告:
国防科技生产力促进中心网上会员入会邀请函   国防科技工业准入渠道、申办程序取证务实培训班通知   DSTI推出国防军工单位电子邮件服务,特别优惠中   DSTIS国防军工信息资源内网服务系统2013年征订开始   下载黄页企业会员登记表 成为国防科技信息网会员  
美国国土安全部:绝大多数联邦机构都在执行关于卡巴斯基的指令
2017-11-03


[据联邦计算机周刊网站20171027日报道]  美国国土安全部的一名官员表示,“绝大多数”联邦机构都是依据9月份下达的指令完成了三个最后期限中的第一个,该指令旨在从联邦系统中清除卡巴斯基实验室的产品。



国土安全部网络安全与通信办公室的负责人Michael
Duffy
表示,在1013日指令截止日期前,只有不到一半的机构报告了其使用了卡巴斯基实验室的软件或产品。



由于卡巴斯基公司被指控与俄罗斯情报部门相勾结,以及该公司否认具体的指控,使得卡巴斯基公司已与美国政府处于长达数月之久的尴尬关系中。卡巴斯基公司从一家情报承包商的家用电脑中截获了涉_密恶意软件,并与俄罗斯官员分享了这些恶意软件。



这是在1027日国家标准技术研究院的信息安全与隐私顾问委员会的会议结束后Duffy对记者所说的。Duffy并没有提供具体的数据或预估所有联邦机构的执行情况,而是告诉委员会这是一个“安全的假设”国土安全部不会公开发布或讨论个人的反应。



该指令为联邦机构开始清除卡巴斯基软件的过程,设置了一个为期90天的期限,但这项任务是很复杂的。许多其他的软件程序通过应用程序编程接口与反病毒软件进行链接。卡巴斯基的网站吹嘘其软件能够集成到操作系统和硬件上。



Duffy说,“现在还无法说出这项工作需要多长时间完成。”



即使在联邦机构清除了相关产品后,卡巴斯基软件和数据的一些残留痕迹仍可能存在。曾在小布什政府时期担任国土安全部高级官员的James
Norton
告诉联邦计算机周刊,一旦安装了软件程序,就很难完全清除软件程序的所有方面。



Norton:“最好的例子可能就是你在家用电脑中试图删除你不想要的应用程序。但这些应用程序仍然以某种形式存在,很难被彻底清除干净。”



国土安全部已公开发布了其最后两项具有约束力的操作指令的全文,这与以往的做法不同。Duffy表示,这是为了配合20175月的网络安全行政命令,要求在网络和非网络官员之间进行更大的协调,并设定明确的期望,即国土安全部正在向各联邦机构及工业界的其他利益相关者寻求帮助。Duffy说,国土安全部正与机构首席采购官员合作,以确保他们准备好迎接接下来的工作。



Duffy:“其中我们都知道在该指令的指导下清除(卡巴斯基实验室产品)的原因,我们可以做出这样的假设,即这一清除行动被取消,各联邦机构应该开始考虑这一点。”



对于承包商系统是否符合同样的要求,并没有硬性的规定。Duffy说,国土安全部让各联邦部门和机构讨论是否需要下达禁令,禁止承包商设备和网络使用卡巴斯基公司的产品。



Duffy表示:“我们试图做的是让机构决定他们自己面临的风险及执行该行动。”(工业和信息化部电子第一研究所  李爽)



相关新闻

DSTIS 国防科技工业信息服务系统
中国核科技信息与经济研究院 中国航天工程咨询中心 中国航空工业发展研究中心
中国船舶工业综合技术经济研究院 中国船舶信息中心 北方科技信息研究所 工业和信息化部电子科学技术情报研究所
DSTI简介 | 大事记 | 网站动态 | 产品介绍 | 广告服务 | 客户服务 | 联系方式 | 共建单位 | 合作媒体  
国防科技信息网 dsti.net © 2006 - 2017 版权所有 京ICP备10013389号