美国白宫撤销拜登时期的软件安全要求,转向以任务需求为核心的合规导向

2026-01-28  美国 来源:其他 领域:信息

关键词:

据Meritalk网1月26日消息,白宫管理和预算办公室(OMB)正式撤销了两份拜登政府时期的备忘录。这两份备忘录此前要求美国联邦机构在部署软件产品前,必须从软件生产商处获取软件安全合规性声明。此次撤销涉及OMB备忘录M-22-18及其配套政策M-23-16。上述文件要求联邦机构采取一系列行动,以符合美国国家标准与技术研究院(NIST)关于软件安全的指导意见,这些要求源自美国前总统乔·拜登于2021年5月发布的网络安全行政命令。OMB撤销这两份备忘录的核心目的是摒弃 “一刀切”的合规导向要求,转向更贴合各联邦机构任务需求的风险导向型软硬件安全管理,同时减轻合规负担、优化资源配置并强化机构自主权责。