Vita huset vill få igenom säkerhetsmodellen zero trust för de statliga myndigheterna inom de kommande två åren.
Strategin innebär att det inte går att lita på lokala enheter och anslutningar – användare måste vara auktoriserade, autentiserade och kontinuerligt validerade. Computer Sweden skriver att regeringen lyfter fram sårbarheten i Log4j som det senaste beviset på att "motståndare kommer att fortsätta att hitta nya möjligheter att få foten inom dörren."
Tanken är att personalen ska ha konton som ger dem tillgång till det de behöver för att sitt jobb men samtidigt skyddas från riktade nätfiskeattacker. Enheterna ska övervakas kontinuerligt och ”varje byrås system ska isoleras, med tillförlitlig kryptering för intern nätverkstrafik och sändning av data till andra byråer” skriver Computer Sweden.
– Vi väntar inte på att svara på nästa cyberintrång. I stället fortsätter denna administration att minska risken för vår nation genom att ta proaktiva steg mot ett mer motståndskraftigt samhälle, säger Christopher Inglis som är USA:s första National Cyber Director i ett uttalande.