就使用GPS进行网络安全风险管理征求公众意见

为响应白宫的命令,美国国家标准与技术研究院(NIST)计划指导加强相关技术的网络安全。

通过国家标准与技术研究所 2020年5月29日

为了加强全球定位系统(GPS)的恢复能力以及依赖精确授时的广泛技术和服务,美国国家标准与技术研究院(NIST)正在向公众征集有关定位、导航和授时(PNT)服务的广泛使用以及用于保护这些服务的网络安全风险管理方法的信息。

该请求今天发布在联邦公报,是NIST对2020年2月12日,13905号行政命令,通过负责任的使用定位、导航和授时服务来加强国家恢复力

“GPS和PNT是美国经济至关重要的组成部分,”商务部长威尔伯·罗斯(Wilbur Ross)在一份新闻稿中说。“我们的GPS和PNT系统必须完全安全,能够抵御网络入侵。根据特朗普总统的行政命令,政府将继续测试国家关键的GPS和PNT系统,开发试点项目以增强其弹性,并整合最好的技术、软件和服务,以保障这一关键基础设施的安全和活力。”

该命令指出,“PNT服务的广泛采用意味着中断或操纵这些服务可能会对美国的国家和经济安全产生不利影响。为了加强国家的恢复能力,联邦政府必须促进关键基础设施所有者和运营商负责任地使用PNT服务。”

“基于位置和时间的服务已经成为我们经济命脉的一部分,”商务部负责标准与技术的副部长兼NIST主任Walter G. Copan说。“我们不仅依赖精确同步的GPS卫星来引导我们导航,还依赖精确定时来协调电力分配,同步全球通信网络,并生成可靠的天气预报。保护这些基于pnt的系统免受网络攻击对我们的生活方式至关重要。”

这项请求主要针对PNT服务的技术供应商和用户,其中包含的问题旨在引出PNT如何在不同经济部门中使用的广泛情况。NIST将使用这些答案来创建一个概要文件,旨在提高PNT技术和服务的弹性。本文档将加入不断增长的配置文件列表,以帮助应用NIST网络安全框架对特定的经济部门,如制造业,电网海运业

NIST将在2020年7月13日之前接受对该请求的回应。欲了解更多信息,包括如何通过邮件或电子方式提交答复的说明,请访问NIST网站上的PNT页面

NIST计划在今年夏天发布其PNT概要文件的初稿。该机构还将征求公众对该初稿的意见,然后在2021年2月12日或之前发布最终版本。

-摘自CFE媒体发布的美国国家标准与技术研究所的新闻稿。