15 - 01 - 2022
کاخ سفید به دنبال جلسه با غولهای فناوری درباره امنیت نرمافزار
«جهانصنعت»- کاخ سفید پس از سلسله حملات سایبری بزرگی که سال میلادی گذشته به وقوع پیوست، با مدیران شرکتهای بزرگ فناوری شامل «گوگل»، «اپل» و «آمازون» برای گفتوگو درباره امنیت نرمافزار دیدار میکند. «جیک سالیوان»، مشاور امنیت ملی کاخ سفید در دسامبر پس از کشف یک آسیبپذیری امنیتی در نرمافزار کد باز Log4j که سازمانهای سراسر جهان از آن برای دیتا لاگ در اپلیکیشنهایشان استفاده میکنند، نامهای به مدیران شرکتهای فناوری ارسال کرده بود. در این نامه «سالیوان» خاطرنشان کرده بود چنین نرمافزار کد بازی به شکل گسترده استفاده شده و به صورت داوطلبانه نگهداری میشود و یک نگرانی امنیت ملی مهمی است. کاخ سفید در بیانیهای اعلام کرد دیدار روز پنجشنبه که به میزبانی «نوبرگر»، معاون مشاور امنیت ملی برای فناوری نوظهور و سایبری برگزار میشود، درباره نگرانیهای پیرامون امنیت نرمافزار کد باز و نحوه بهبود آن صحبت میشود.
شرکتهای فناوری دیگری که در این دیدار حضور دارند شامل IBM، مایکروسافت و مِتا پلتفرمز (شرکت مادر فیسبوک) هستند. نمایندگان سازمانهای دولتی شامل وزارت امنیت داخلی، وزارت دفاع و وزارت بازرگانی هم حضور دارند. امنیت سایبری اولویت اصلی دولت بایدن پس از وقوع حملات سایبری متعدد در سال میلادی گذشته است که به لو رفتن اطلاعات هزاران شرکت و سازمانهای دولتی منجر شد. در یکی از این حملات هک که دولت آمریکا روسیه را عامل احتمالی آن معرفی کرد، نرمافزار شرکت سولار ویندز هک شد و هکرها موفق شدند به هزاران شرکت و دفاتر دولتی که از محصولات این شرکت استفاده میکردند، دسترسی پیدا کنند. هکرها به ایمیلهای وزارتخانههای خزانهداری، دادگستری و بازرگانی و سازمانهای دیگر دسترسی پیدا کردند. بر اساس گزارش رویترز، تداول رو به رشد و تاثیر چنین حملاتی باعث شد دولت آمریکا سال میلادی گذشته فرمان اجرایی صادر کند که باعث تشکیل یک هیات بازبینی و استانداردهای نرمافزاری جدید برای سازمانهای دولتی شد.