美国政府网络政策观察(第一期) | 美国国防部将腾讯等中国公司列入"涉军企业清单"
2025-1-7 11:14:0 Author: mp.weixin.qq.com(查看原文) 阅读量:0 收藏

美国国防部将腾讯等中国公司列入"涉军企业清单",这一决定导致腾讯美股跌7.8%。

政策影响:

- 从2026年6月起,五角大楼不能与清单上的公司签订合同

- 2027年起,不能采购包含这些公司产品的供应链商品或服务

- 虽然列入清单没有直接法律后果,但会带来声誉风险

战略背景:

- 美方认为这是对抗中国"军民融合战略"的必要措施

- 美国担心中国通过民用企业、大学和研究项目获取先进技术

- 这是美国遏制中国军事现代化的整体战略一部分

中国外交部表示坚决反对美国泛化国家安全概念,承诺将维护中国企业合法权益和发展权。

此次事件反映了中美科技竞争进一步升级,特别是在军民两用技术领域的博弈加剧。

美国财政部长耶伦对中国"恶意"网络活动表示严重关切

美国财政部周一发表声明称,财政部长珍妮特·耶伦与中国副总理何立峰进行了视频会晤,并就中国国家支持的行为体进行的"恶意网络活动"表示关切。

财政部在描述这次通话时称其坦诚、深入且具有建设性,并表示"耶伦部长...对中华人民共和国国家支持的行为体的恶意网络活动及其对双边关系的影响表示严重关切。"

美国政府交接期间一个典型的机构权力斗争

前特朗普政府官员Joshua Steinman对国家安全委员会(NSC)人事安排表示担忧,特别提到现任网络安全副顾问Anne Neuberger试图在政权交替后继续留任,他认为这与政治任命官员的角色定位相悖;而即将上任的国家安全顾问Mike Waltz则强硬表态,声明任何进入NSC的人员都必须完全效忠于"美国优先"议程,这一争议反映了美国政治交接期间机构人事清洗与专业官僚延续性之间的根本性矛盾。

白宫动态

白宫最近下令为国家网络主任办公室制定继任计划,此举在特朗普阵营引发争议。当选总统的盟友指称这是一项旨在削弱其施政议程的举措,而ONCD的支持者则反驳称这不过是例行公事的行政整理工作。

事件经过:上周五,拜登政府发布了一系列行政令,这些命令修订或者——就ONCD而言——制定了关键办公室和联邦机构"继任顺序"的规则。

对于ONCD,这项鲜为人知的白宫法令规定了六个办公室职位的继任顺序,这些职位将在"主任辞职或因其他原因无法履行职务职责期间"担任临时网络沙皇。

批评者的观点:在接受采访时,特朗普的坚定盟友Ezra Cohen表示,该命令将削弱特朗普政府迅速将ONCD转向其议程的能力。Cohen曾在特朗普第一任期内担任多个国家安全职务。

尽管从技术上讲,特朗普可以随时废除这项行政令,或任命一位新的副手,但Cohen表示,在繁忙的过渡期间,准备必要的文书工作或引起总统的注意可能需要时间。他还质疑白宫为何要在政府任期即将结束时发布这项命令。

Cohen在周五发布的一系列推文中表示,拜登政府的真实目的是"让它想留任的人继续留任更长时间"。

小题大做?国家网络主任办公室没有回应置评请求。但该办公室设立法案的主要推动者之一Mark Montgomery表示,这项行政令已筹划了六个月,与特朗普无关。

Montgomery指出,ONCD新的继任顺序中,除了一个职位外,其他所有职位都由拜登任命的人员担任,这些人几乎肯定会辞职。他说,这意味着该命令实际上是为了明确那个例外——现任资源管理和行政助理国家网络主任Deborah Grays将在1月20日掌管该办公室。Grays是一位服役30年的陆军退伍军人,她的职位在行政令的继任顺序中排名第五。

Montgomery认为,作为该办公室首个此类继任计划的行政令"不会对特朗普政府造成任何限制"。

另一个痛点:另一位前特朗普高级官员Joshua Steinman对Cohen的X平台帖子表示赞同,并在周日发起了自己的抨击——这次针对的是特朗普方面的过渡工作。

这位前国家安全委员会高级官员抨击过渡团队据称告诉拜登国家安全委员会的一些工作人员可以继续留任。他还警告说,包括白宫现任最高网络官员Anne Neuberger在内的更多国家安全委员会高级工作人员正在"谋求"留任。

Steinman没有回应置评请求。他表示,允许许多人员留任将对特朗普的议程产生"连锁和灾难性影响"。拜登国家安全委员会发言人拒绝就Steinman的说法置评,PL无法独立核实这些说法的真实性。

冰山一角还是孤立观点:在被问及Cohen和Steinman的评论时,特朗普过渡团队发言人Brian Hughes向PL提供了一个模棱两可的回应:"特朗普总统的国家安全委员会工作人员将完全支持总统的议程。"

然而,这些指控显然在特朗普支持者中引起共鸣。Cohen本周末在Steve Bannon的"战情室"节目中亮相(尽管采访主要集中在行政部门其他部门的新继任指令上),而截至周日晚上,Steinman的帖子已获得超过200万次浏览。

机构动态 - FCC将深入研究网络安全

联邦通信委员会委员Nathan Simington周五向Maggie透露,FCC可能会在即将上任的特朗普政府中更加关注网络安全问题。

Simington由当选总统唐纳德·特朗普提名担任该职务,他主张就网络安全问题与其他机构进行"持续磋商",比如如何应对A国黑客组织"盐风暴"对美国电信系统的持续入侵。FCC主席Jessica Rosenworcel上月提出了加强电信行业网络安全的新规则提案,但Simington有其他想法。

在谈到应对"盐风暴"的努力时,委员强调需要快速行动,而不是追求需要数年时间才能生效的授权,他说:"正确的答案可能是与其他机构,包括执法机构,共同制定一个适当的响应计划。"

"我希望看到更大的紧迫感,我相信这就是我们将在即将上任的政府中看到的,"Simington说。

其他方面:该委员还透露,拜登总统将在本周签署一项新的网络安全行政令,其中将包括要求联邦机构在2027年前购买带有网络信任标志的联网设备。该标签由FCC支持,帮助消费者购买符合特定网络安全标准的产品。

关于网络安全整体,Simington承诺这将是FCC的一个"积极、活跃的关注领域",特别是在卫星和宽带问题方面。

就业前景:FCC委员于2020年底获得确认,但他的五年任期追溯到2019年,这意味着去年夏天已经到期,不过他将继续任职至2026年初,除非被替换。POLITICO的John Hendel去年报道说,Simington正在寻求重新确认任期,对此Simington上周含糊其辞。

"目前,我的职位已经有人担任,我不认为替换我会是一个紧迫的优先事项,"Simington说。"关于未来的对话将在某个时候与总统过渡团队进行,我认为现在还没有人到那一步。"

但他补充说,"如果总统要求你做某事,很难说不。"

国会山动态 - 参议院新力量

参议院一个重要网络安全委员会的民主党阵容将在下一届国会迎来新的人才注入。

即将上任的参议院少数党领袖Chuck Schumer上周晚些时候宣布,三位在众议院具有强大网络政策经验的参议院新人——Elissa Slotkin(密歇根州民主党人)、Ruben Gallego(亚利桑那州民主党人)和Andy Kim(新泽西州民主党人)——将加入第119届国会的参议院国土安全和政府事务委员会。

利害攸关:HSGAC对国土安全部具有管辖权,该部门下设网络安全和基础设施安全局;负责确认重要网络安全职位,如CISA主任和国家网络主任;历史上也帮助推动了最重要的网络安全立法。

新任民主党委员的网络安全专业知识特别值得注意,因为即将上任的共和党主席、肯塔基州参议员Rand Paul是CISA的公开批评者,历史上对数字安全也没有表现出浓厚兴趣。

资历:作为前CIA分析师,Slotkin在众议院期间领导了两党网络安全核心小组,并在众议院军事和国土安全小组的相关小组委员会任职。

Kim曾在国务院担任顾问,在上届国会与Slotkin一起在军事小组委员会任职。他和前海军陆战队员Gallego经常就网络安全问题发表意见,就美国医疗保健和水系统的数字漏洞撰写信函并签署法案。

Slotkin、Gallego和Kim的发言人没有回应关于他们下届国会议程的置评请求。

离任者:这些新人将取代即将承担新委员会任务的Jon Ossoff(佐治亚州民主党人)和Jacky Rosen(内华达州民主党人),以及即将离任的Laphonza Butler(加利福尼亚州民主党人)和Tom Carper(特拉华州民主党人)参议员。此前未在HSGAC任职的John Fetterman(宾夕法尼亚州民主党人)参议员也将在该小组担任新职务。

推荐阅读

闲谈

  1. 中国网络安全行业出了什么问题?

  2. 国内威胁情报行业的五大“悲哀”

  3. 对威胁情报行业现状的反思

  4. 安全产品的终局

  5. 老板,安全不是成本部门!!!


威胁情报

1.威胁情报 - 最危险的网络安全工作
2.威胁情报专栏 | 威胁情报这十年(前传)
3.网络威胁情报的未来
4.情报内生?| 利用威胁情报平台落地网空杀伤链的七种方法
5.威胁情报专栏 | 特别策划 - 网空杀伤链
6.以色列情报机构是如何远程引爆黎巴嫩传呼机的?
7.对抗零日漏洞的十年(2014~2024)
8.零日漏洞市场现状(2024)

APT

  1. XZ计划中的后门手法 - “NOBUS”

  2. 十个常见的归因偏见(上)

  3. 抓APT的一点故事

  4. 揭秘三角行动(Operation Triangulation)一

  5. 闲话APT报告生产与消费

  6. 一名TAO黑客的网络安全之旅

  7. NSA TAO负责人警告私营部门不要搞“黑回去”

  8. 我们为什么没有抓到高端APT领导者的荷兰AIVD

  9. 抓NSA特种木马的方法

  10. 美中央情报局(CIA)网络情报中心


入侵分析与红队攻防

  1. 入侵分析与痛苦金字塔

  2. 资深红队专家谈EDR的工作原理与规避

  3. TTP威胁情报驱动威胁狩猎


天御智库

  1. 独家研判:五眼情报机构黑客纷纷浮出水面

  2. 美军前出狩猎并不孤单,美国网络外交局优先事项分析

  3. 《国际关系中的网络冲突》

  4. 首发 | 特朗普政府对华网络政策评估


文章来源: https://mp.weixin.qq.com/s?__biz=MzU0MzgyMzM2Nw==&mid=2247486222&idx=1&sn=ad0d3c18ea016974fbdf59c21dcae00f&chksm=fb04c866cc7341702f145877fd7b928c9206353c87b64c8ee6b6cc7216127cc8b7f6e8a8d643&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh