2025年川普政府如何重塑「資訊安全政策」?
編譯/Cynthia
川普(Donald Trump)政府在上任初期並未設立明確的資訊安全計畫,這對美國的數位防護造成一定的挑戰。根據政府內部的聲音與專家分析,川普有意對此做出重大調整,特別是在面對來自中國等國家的網路威脅後。隨著中國發動的「颱風」(Typhoon)網路攻擊揭示出美國基礎設施的脆弱性,資訊安全已經成為不可忽視的問題。川普政府計畫將資訊安全作為國家安全的重要議題,積極推動政策改革,應對全球網路攻擊及資料洩漏的風險,進一步強化美國的數位防禦體系。
面對網路安全挑戰與應對措施
如今,勒索病毒和網路攻擊已成為企業和政府機構面臨的主要威脅,尤其是來自北韓的攻擊依然十分猖獗。此外,川普政府還需面對錯誤資訊的擴散問題,外國勢力透過網路干預,影響美國選舉結果。川普政府的首要行動之一是取消國土安全部(DHS)顧問委員會的運作,這使得網路安全暨基礎設施安全局(CISA)在處理重大網路攻擊事件時的能力受到限制。更進一步,川普政府可能會撤回前總統拜登的人工智慧(AI)安全行政命令,並對現有網路安全法規進行簡化,支持更多市場主導的自願性安全標準。
更多新聞:資訊安全攻防戰 2025年AI革命如何塑造資安新局面?
資安規則改革與進攻性網路策略
川普政府計畫改革企業的資訊安全報告規則,簡化資料洩漏後的報告流程。現行規定報告時間過短,且涉及多個機構,讓企業面對過多繁瑣的程序,這也可能促使政策調整。像是美國證券交易委員會(SEC)是否應該重新審視報告規定,以及調整報告時間等問題都可能成為討論焦點。至於CISA,未來可能不再重點關注選舉安全與錯誤資訊的防範,而是轉向保護聯邦政府網路與關鍵基礎設施的安全。此外,川普政府或將採取更激進的進攻性網路策略,發動針對中國等敵對國家的破壞性網路攻擊,以應對外部威脅。
加強政府與企業合作推動新政策
川普政府預計會進一步加強政府與私營部門的合作,促進網路安全威脅情報共享,提升美國的整體網路防禦能力,應對各方的攻擊和干預。儘管川普政府對TikTok的立場尚不明確,但有可能考慮讓美國政府收購部分股權,以減少國家安全風險,此舉可能對企業和消費者的數位行為造成長遠影響。此外,川普政府可能會延續拜登政府推動的零信任架構政策,強化聯邦政府機構的網路安全。未來企業將更多依賴市場導向的安全標準,面對較少的政府干預。
資料來源:The Register
※探索職場,透視薪資行情,請參考【科技類-職缺百科】幫助你找到最適合的舞台!
瀏覽 337 次