@littlebirdnest
https://linux.cn/article-15072-1.html
This commit is contained in:
Xingyu Wang 2022-09-26 10:41:53 +08:00
parent 6eeda858c9
commit f1c3f3dfb3
2 changed files with 39 additions and 35 deletions

View File

@ -0,0 +1,39 @@
[#]: subject: "Lawmakers Proposes A New Bill To Protect Open Source Software"
[#]: via: "https://www.opensourceforu.com/2022/09/lawmakers-proposes-a-new-bill-to-protect-open-source-software/"
[#]: author: "Laveesh Kocher https://www.opensourceforu.com/author/laveesh-kocher/"
[#]: collector: "lkxed"
[#]: translator: "littlebirdnest"
[#]: reviewer: "wxy"
[#]: publisher: "wxy"
[#]: url: "https://linux.cn/article-15072-1.html"
美国立法者提出一项保护开源软件的新法案
======
![](https://www.opensourceforu.com/wp-content/uploads/2022/09/law-4-1536x1025.jpeg)
> 美国的《保护开源软件法案》将责成管理和预算办公室提供有关如何安全使用开源软件的说明。
美国立法者周四提出了一项要求美国网络安全和基础设施安全局CISA需创建风险框架以提高开源软件安全性的措施。为了降低依赖开源代码的系统风险各机构将利用该框架CISA 将决定关键基础设施所有者和运营商是否也可以自愿使用它。
大多数系统依赖于免费提供的并由社区维护的开源软件来构建网站和应用程序;最大的用户之一是美国联邦政府。该立法由美国国土安全委员会主席兼高级成员、俄亥俄州共和党参议员 Sens. Rob Portman、R-Ohio 和 Gary Peters D-Mich 在一次听证会后提出,以回应在开源代码中发现的影响美国联邦系统和全球数百万其他系统的严重、广泛的 Log4j 漏洞。
“这一事件对联邦系统和关键基础设施公司——包括银行、医院和公用事业公司——构成了严重威胁,美国人每天都依赖这些公司提供基本服务,”彼得斯在公告中说。“这项明智的两党立法将有助于保护开源软件,并进一步加强我们的网络安全防御,防止网络犯罪分子和外国对手对全国网络发起的不断的攻击。”
这项《保护开源软件法》还要求美国管理和预算办公室为各机构发布关于保护开源软件的指南,在 CISA 网络安全咨询委员会中设立一个软件安全小组委员会,并要求 CISA 聘请开源软件专家协助处理网络事件。
在此之前Peters 和 Portman 的提议已获得美国参议院一致通过并签署成为法律,以加强州和地方政府的网络防御,并迫使关键基础设施的所有者和运营商向 CISA 报告重大网络攻击和勒索软件付款。
--------------------------------------------------------------------------------
via: https://www.opensourceforu.com/2022/09/lawmakers-proposes-a-new-bill-to-protect-open-source-software/
作者:[Laveesh Kocher][a]
选题:[lkxed][b]
译者:[littlebirdnest](https://github.com/littlebirdnest)
校对:[wxy](https://github.com/wxy)
本文由 [LCTT](https://github.com/LCTT/TranslateProject) 原创编译,[Linux中国](https://linux.cn/) 荣誉推出
[a]: https://www.opensourceforu.com/author/laveesh-kocher/
[b]: https://github.com/lkxed

View File

@ -1,35 +0,0 @@
[#]: subject: "Lawmakers Proposes A New Bill To Protect Open Source Software"
[#]: via: "https://www.opensourceforu.com/2022/09/lawmakers-proposes-a-new-bill-to-protect-open-source-software/"
[#]: author: "Laveesh Kocher https://www.opensourceforu.com/author/laveesh-kocher/"
[#]: collector: "lkxed"
[#]: translator: "littlebirdnest"
[#]: reviewer: " "
[#]: publisher: " "
[#]: url: " "
立法者提出一项保护开源软件的新法案
======
*《保护开源软件法案》将责成管理和预算办公室提供有关如何安全使用开源软件的说明。*
立法者周四提出了一项要求网络安全和基础设施安全局创建风险框架以提高开源软件安全性的措施。为了降低依赖开源代码的系统的风险机构将利用该框架CISA 将决定关键基础设施所有者和运营商是否也可以自愿使用它。
大多数系统依赖于免费提供并由社区维护的开源软件来构建网站和应用程序;最大的用户之一是联邦政府。该立法由国土安全委员会主席兼高级成员、俄亥俄州共和党参议员 Sens. Rob Portman, R-Ohio 和 Gary Peters D-Mich。发现一系列传播广泛的Log4j漏洞影响联邦系统和全球数百万其他系统的开源代码中的漏洞。
“这一事件对联邦系统和关键基础设施公司——包括银行、医院和公用事业公司——构成了严重威胁,美国人每天都依赖这些公司提供基本服务,”彼得斯在公告中说。“这项常识性的两党立法将有助于保护开源软件,并进一步加强我们对网络犯罪分子和对全国网络发起不断攻击的外国对手的网络安全防御。”
《保护开源软件法》还要求管理和预算办公室为机构发布关于保护开源软件的指南,创建 CISA 网络安全咨询委员会的一个软件安全小组委员会,并要求 CISA 聘请开源软件专家协助网络事件。
在此之前,彼得斯和波特曼的提议已获得参议院一致通过并签署成为法律,以加强州和地方政府的网络防御,并迫使关键基础设施的所有者和运营商向 CISA 报告重大网络攻击和勒索软件付款。
--------------------------------------------------------------------------------
via: https://www.opensourceforu.com/2022/09/lawmakers-proposes-a-new-bill-to-protect-open-source-software/
作者:[Laveesh Kocher][a]
选题:[lkxed][b]
译者:[littlebirdnest](https://github.com/译者ID)
校对:[校对者ID](https://github.com/校对者ID)
本文由 [LCTT](https://github.com/LCTT/TranslateProject) 原创编译,[Linux中国](https://linux.cn/) 荣誉推出
[a]: https://www.opensourceforu.com/author/laveesh-kocher/
[b]: https://github.com/lkxed