美国白宫新网络计划 69 项举措公布,数字身份行动不在其列!
2023-7-18 10:27:45 Author: hackernews.cc(查看原文) 阅读量:21 收藏

美国白宫的国家网络安全战略实施计划有69项举措供各机构执行,但缺乏任何关于数字身份的行动项目,这对想要采取行动的利益相关者来说感到非常震惊。曾在国家标准与技术研究所工作的长期数字身份专家杰里米格兰特表示,英国人发明了“目瞪口呆”这个词来描述这样的事情。640

战略于3月发布,将“支持数字身份生态系统的发展”作为战略目标,并预览了政府对数字身份解决方案的投资,例如提供属性验证服务、更新标准和开发数字身份平台。但正如代理国家网络总监肯巴·瓦尔登在与记者的简报中所说的那样,新的“路线图”不包括任何关于数字身份的内容,这是除了数据隐私之外唯一被遗漏的目标。
当被问数字身份为何不在战略计划中时,白宫方面表示这是一份迭代文件,所以仅仅因为你今天没有看到与战略目标相关的倡议并不意味着它不会在下一轮中出现。白宫目前在数字身份方面的努力将来自围绕数字身份和欺诈的其他持续努力。一位官员在采访中说到:“政府致力于在这一领域采取行动,这仍然是决策前的活动,但我们预计,身份欺诈工作的后续行动将纳入实施计划的未来迭代中。”。拜登总统在2022年国情咨文中首次承诺就该主题发布行政命令,尽管至今尚未实现。

白宫高级顾问吉恩·斯珀林在1月份的电话会议上对记者说:“当你实际上有一个行政命令需要实际运行时,它需要司法部、法律顾问办公室和律师办公室的一定程度的审查,而6亿美元用于身份盗窃和欺诈预防的审查程度与其他行政命令相比要多一点。这需要每个律师办公室都完成签署所需的时间。”。

至于遗漏的影响,最初的策略指出,缺乏安全、保护隐私、导致欺诈泛滥,使排斥和不公平现象长期存在,并增加了我们的金融活动和日常生活的低效率。根据非营利组织身份盗窃资源中心的数据,2022年报告了14817起身份犯罪。该中心的总裁兼首席执行官Eva Velasquez表示,美国需要一个数字身份战略来减少身份欺诈和身份犯罪受害者的数量。

政府流行病应对问责委员会前副执行主任、精品咨询公司Audient Group的创始人兼首席执行官琳达·米勒也认为这是一个巨大的疏忽。她表示:“身份盗窃是联邦,州和地方政府各级政府欺诈的主要威胁载体。在疫情期间,我们在失业援助中看到了基于身份盗窃的欺诈行为达到了历史最高水平,民族国家行为者也利用被盗的身份来欺诈了许多疫情项目。”

2017年至2021年担任联邦首席信息官办公室前幕僚长、数字身份公司Socure现任副总裁兼公共部门战略主管的Jordan Burris表示,数字身份的遗漏令人深感担忧。他说:“我担心未能将数字身份纳入网络安全实施计划表明这项关键工作正在被推迟,与此同时,针对政府计划的身份盗窃、合成欺诈和人工智能驱动的攻击有所增加,在联邦层面,改变现状的动力似乎很小。”。

二月份的承诺行政命令草案主要集中在扩展总务管理局的身份服务Login.gov上,尽管在发布实际命令之前没有任何官方政策。此后,美国总务管理局的监察长在三月份发布了一份报告,发现美国总务管理局在Login.gov达到的身份证明标准水平上误导了各机构。与此同时,格兰特以身份为重点的贸易组织敦促白宫成立一个工作组专注于数字化身份凭证,并指出“白宫的领导至关重要”,因为身份证件的发行人分散在各级政府之间。格兰特表示,“希望在未来几周内,我们将看到政府的更多细节,概述他们将如何通过加强数字凭证的安全性和隐私性来保护数百万美国人免受与身份相关的网络犯罪和身份盗窃。”。

至于何时可以将数字身份的行动项目添加到实施计划中,没有明确回应,该文件将随着时间的推移而“发展”,明年将推出2.0版本。实施计划不会涵盖联邦政府的所有网络安全活动,它所做的是捕捉在短期内完成的关键举措。目前,白宫方面拒绝对承诺的行政命令发表评论。

转自E安全,原文链接:https://mp.weixin.qq.com/s/pEb86pAYQRqUhkusqH0qSA

封面来源于网络,如有侵权请联系删除


文章来源: https://hackernews.cc/archives/44636
如有侵权请联系:admin#unsafe.sh