《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 白宮首任國家網(wǎng)絡(luò)總監(jiān):將推動網(wǎng)絡(luò)安全監(jiān)管機構(gòu)的協(xié)同一致

白宮首任國家網(wǎng)絡(luò)總監(jiān):將推動網(wǎng)絡(luò)安全監(jiān)管機構(gòu)的協(xié)同一致

2021-08-28
來源:網(wǎng)空閑話
關(guān)鍵詞: 網(wǎng)絡(luò)安全

  首任國家網(wǎng)絡(luò)總監(jiān)Chris Inglis在8月19日在政府CIO媒體與研究( GovernmentCIO Media & Research)主辦的CyberScape在線活動上表示,他正積極努力發(fā)揮作用,通過推動技術(shù)一致性和促進合作關(guān)系,在更廣泛的聯(lián)邦網(wǎng)絡(luò)安全領(lǐng)域形成更加互補的方法和能力。

  會議主辦方GovernmentCIO Media & Research稱,網(wǎng)絡(luò)安全正日益成為國家安全的代名詞。隨著人們越來越緊密地聯(lián)系在一起,將技術(shù)集成到當前的ICT基礎(chǔ)設(shè)施中,并努力確保供應(yīng)鏈的安全,本次CyberScape線上活動將致力與國家安全的領(lǐng)導人進行對話。

  Inglis在談到成立新機構(gòu)的動機時說,“從官方角度講,網(wǎng)絡(luò)現(xiàn)在很重要。從根本上,這是我們的國家安全、經(jīng)濟活力和人民生活所依賴的東西。我們得把它提到重要的議事日程。不僅僅是針對私營部門,而是在政府內(nèi)部,”?!熬W(wǎng)絡(luò)總監(jiān)的角色是為(多元化的網(wǎng)絡(luò)安全領(lǐng)導層)增加價值,為其增加背景?!?/p>

  本月早些時候,國家網(wǎng)絡(luò)總監(jiān)辦公室從參議院通過的基礎(chǔ)設(shè)施法案中獲得了2100萬美元的資金,Inglis預計該辦公室的人數(shù)將增加到大約75人。與此同時,政府面臨著Inglis所說的歷史性挑戰(zhàn)和技術(shù)基礎(chǔ)設(shè)施和勞動力方面的問題。8月15日,美國國會特許網(wǎng)絡(luò)空間日光委員會(CSC)前副執(zhí)行主任約翰·科斯特洛已擔任國家網(wǎng)絡(luò)總監(jiān)辦公室(NCD)的辦公室主任。

  “如果我們不做好防御……那么試圖擺脫這種局面的努力最終將是不夠的,”Inglis說?!拔覔牡氖恰覀?nèi)绾卫盟羞@些機構(gòu)?我們?nèi)绾伟阉鼈兘Y(jié)合在一起,使它們相互補充,重點是整合和合作,而不是加強任何一個部分?!?/p>

  Inglis描述了他的四個主要目標和職責,這將影響未來幾個月的工作。

  推動聯(lián)邦政府網(wǎng)絡(luò)安全監(jiān)管的協(xié)同性

  這一目標包括加強現(xiàn)有各個方面的努力,如網(wǎng)絡(luò)安全行政命令。它還包括與現(xiàn)有機構(gòu)、領(lǐng)導者合作,以改進技術(shù)架構(gòu),充實其他機構(gòu)能力,如網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施安全局(CISA)和國土安全部(DHS),以及其他領(lǐng)導角色,如首席信息安全官和其他國防部門相關(guān)負責人。

  “我們必須保持每一個分支的力量……但要設(shè)法使它們相互協(xié)調(diào),并能夠?qū)崿F(xiàn)某種合力,”Inglis說?!拔覀儽仨殑?chuàng)造這種集中的一致性,但同時也要加強優(yōu)勢?!?/p>

  Inglis指出,缺乏一致性導致了效率低下,比如部門和職能之間有太多的分工。

  他說:“這忽略了一點,有時我無法看到一個威脅的全部,或者你無法看到一個威脅的全部,只有當我們開始比較和對比時,我們才會以一種我們無法單獨看到的方式看到它?!?/p>

  強化公私合作步入良好的狀態(tài)

  Inglis強調(diào)了合作抵御威脅的重要性。這意味著不要創(chuàng)造太多的職能劃分,以確?!盁o縫對接為我們在對抗中提供優(yōu)勢,”Inglis說。這種方式至關(guān)重要,因為大量網(wǎng)絡(luò)創(chuàng)新發(fā)生在私營部門,而政府的獨特角色意味著獲取信息、外交和金融權(quán)力。

  “歸根結(jié)底,我們需要弄清楚如何使用我們擁有的所有權(quán)力工具——私營部門有很多,政府有更多——并利用這些工具進行整合和聯(lián)合,以便我們擁有合作,”他說。我們的合作方式不會迫使對手處于這樣一種境地:為了打敗我們中的一個,他們就必須打敗我們所有人。“”我們沒有把行為和后果結(jié)合起來,好行為有獎勵,壞行為應(yīng)該有懲罰。當你把所有這些都加起來,就會產(chǎn)生這樣的情況:侵略者,無論是罪犯還是民族國家,都可以利用我們,因為他們找到了最薄弱的地方。“

  這一戰(zhàn)略對行業(yè)有許多影響,不僅可以提供許多經(jīng)驗教訓,而且還可以提供全面的方法來處理此類緊急安全事件。

  博思艾倫(Booz Allen Hamilton)執(zhí)行副總裁帕特里克·戈爾曼(Patrick Gorman)在另一次會議上表示:”政府也有很多需要學習的地方。“”私營部門和公共部門之間的合作……是今后建立良好伙伴關(guān)系的關(guān)鍵?!?/p>

  這也意味著在政府從工業(yè)部門收購技術(shù)和能力時,要牢記收購過程。

  ”當我們審視整個生態(tài)系統(tǒng)時,我們必須理解隨著時間發(fā)展而產(chǎn)生的細微差別,“VMware的聯(lián)邦策略師基思·中松(Keith Nakasone)在活動期間表示?!迸c這些機構(gòu)進行早期和有意義的討論,將產(chǎn)生更好的結(jié)果,以改善收購流程,并能夠提供有意義的解決方案,解決這些任務(wù)的要求?!?/p>

  評估網(wǎng)絡(luò)安全資金的使用效能

  作為支持建設(shè)網(wǎng)絡(luò)彈性系統(tǒng)的一種方式,Inglis提到了聯(lián)邦機構(gòu)的10億美元IT現(xiàn)代化撥款計劃,該計劃將由總務(wù)管理局(General Services Administration)和管理與預算辦公室(Office of Management and Budget)監(jiān)督。Inglis說,國家網(wǎng)絡(luò)總監(jiān)的角色是幫助確保資金被用于解決適當?shù)陌踩珕栴}。

  ”我們將跟蹤這些資金,以確保它們被用于預期的目的,并幫助這些機構(gòu)和部門堅持到底——然后按照我們的命令向國會報告這些資金的使用情況。“

  Inglis說,國家網(wǎng)絡(luò)總監(jiān)的角色”不需要復制或與“技術(shù)現(xiàn)代化基金(TMF)等現(xiàn)有工作競爭。TMF為改善項目撥款,包括加強關(guān)鍵基礎(chǔ)設(shè)施和確保系統(tǒng)的彈性。相反,它將跟蹤這些資金,并確保它們被恰當?shù)厥褂谩?/p>

  增強當前和未來應(yīng)對網(wǎng)絡(luò)威脅的彈性

  要對網(wǎng)絡(luò)威脅有彈性,就需要同時關(guān)注技術(shù)和人。這通常意味著要考慮適當?shù)念A算,以及時間、注意力或?qū)︻A期的調(diào)整,Inglis說。

  ”今后,實現(xiàn)(這些目標)所需的肌肉記憶將需要一些鍛煉……一些角色調(diào)整來完成所有這些工作,“他說。

  Inglis指出,他的辦公室的工作不是靠它擁有的資源來完成,而是通過合作來幫助維護或利用關(guān)系。

  他總結(jié)道:”我們將使公共和私營部門的數(shù)百人的工作成為可能,賦予他們權(quán)力并支持他們的工作,這樣團隊的能力將大大增強,因為他們擁有豐富每個分支的架構(gòu),而不是單獨運作?!?/p>

  延伸閱讀

  國家網(wǎng)絡(luò)總監(jiān)辦公室的建立受到了網(wǎng)絡(luò)空間日光委員會的歡迎,該委員會建議,這是朝著改善國家網(wǎng)絡(luò)安全邁出的重要一步。然而,兩黨的一些議員要求更清楚地了解所有不同的網(wǎng)絡(luò)領(lǐng)導角色將如何協(xié)同工作。Inglis的發(fā)言正在回應(yīng)這一質(zhì)疑。

  Inglis曾任美國國家安全局副局長,目前正與負責網(wǎng)絡(luò)和新興技術(shù)的國家安全副顧問安妮·紐伯格(Anne Neuberger)和CISA局長珍·伊斯特利(Jen Easterly)合作,協(xié)調(diào)政府的網(wǎng)絡(luò)安全政策。這兩人都曾在美國國家安全局工作過。

  國家網(wǎng)絡(luò)總監(jiān)辦公室主任科斯特洛的政府工作經(jīng)驗非常豐富,他曾擔任商務(wù)部情報與安全副助理部長,網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)戰(zhàn)略、政策和計劃主任,美國國家安全局(NSA)的行動官員和眾議院監(jiān)督委員會的國會創(chuàng)新研究員。曾在美國海軍服役,還擔任過海軍某服務(wù)部門的密碼語言學家。自2021年2月以來,科斯特洛一直擔任新美國安全技術(shù)和國家安全項目中心的兼職高級研究員,并在總部位于華盛頓的咨詢公司W(wǎng)estExec Advisors短暫擔任高級顧問。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。