日本政府已擬定一份草案,概述了為強化管理關鍵基礎設施的企業的網路安全應採取的150項措施。

草案指出,即使是與網際網路斷開的封閉網路「也未必安全」。鑑於近期一連串勒索軟體攻擊事件,草案敦促這些企業採取措施,包括購買網路安全保險。

政府將於週三前接受公眾對此指南的意見。政府計劃根據回饋修訂草案,並於九月底發布最終版本。

政府希望業界團體和政府機構在制定安全標準時能參考此指南。

草案尋求金融、鐵路和電力等16個被指定為關鍵基礎設施的行業採取行動。

草案將網路安全描述為「可能是一家公司生存的關鍵管理問題」,並表示「難以完全防範網路攻擊」。

建議這些領域的企業提高從攻擊中復原的能力,並為系統故障的可能性做好充分準備。

草案警告不要「過度自信」,建議企業不要因為其系統使用封閉網路、專用作業系統或具有獨特技術規格而放鬆警惕。

作為建議措施,草案提及購買網路安全保險以減輕勒索軟體攻擊可能造成的巨大財務影響,同時要求企業不要支付贖金。

為應對利用Claude Mythos等先進人工智慧模型的網路攻擊,草案提到需要及時加強防禦措施,包括使用複雜的AI模型。

鑑於量子電腦的發展進展,草案還呼籲盡早(最晚2035年)採用難以破解的後量子密碼學(PQC)。