首任國家網(wǎng)絡(luò)總監(jiān)Chris Inglis在8月19日在政府CIO媒體與研究( GovernmentCIO Media & Research)主辦的CyberScape在線活動上表示,他正積極努力發(fā)揮作用,通過推動技術(shù)一致性和促進合作關(guān)系,在更廣泛的聯(lián)邦網(wǎng)絡(luò)安全領(lǐng)域形成更加互補的方法和能力。
會議主辦方GovernmentCIO Media & Research稱,網(wǎng)絡(luò)安全正日益成為國家安全的代名詞。隨著人們越來越緊密地聯(lián)系在一起,將技術(shù)集成到當前的ICT基礎(chǔ)設(shè)施中,并努力確保供應(yīng)鏈的安全,本次CyberScape線上活動將致力與國家安全的領(lǐng)導人進行對話。
Inglis在談到成立新機構(gòu)的動機時說,“從官方角度講,網(wǎng)絡(luò)現(xiàn)在很重要。從根本上,這是我們的國家安全、經(jīng)濟活力和人民生活所依賴的東西。我們得把它提到重要的議事日程。不僅僅是針對私營部門,而是在政府內(nèi)部,”?!熬W(wǎng)絡(luò)總監(jiān)的角色是為(多元化的網(wǎng)絡(luò)安全領(lǐng)導層)增加價值,為其增加背景?!?/p>
本月早些時候,國家網(wǎng)絡(luò)總監(jiān)辦公室從參議院通過的基礎(chǔ)設(shè)施法案中獲得了2100萬美元的資金,Inglis預計該辦公室的人數(shù)將增加到大約75人。與此同時,政府面臨著Inglis所說的歷史性挑戰(zhàn)和技術(shù)基礎(chǔ)設(shè)施和勞動力方面的問題。8月15日,美國國會特許網(wǎng)絡(luò)空間日光委員會(CSC)前副執(zhí)行主任約翰·科斯特洛已擔任國家網(wǎng)絡(luò)總監(jiān)辦公室(NCD)的辦公室主任。
“如果我們不做好防御……那么試圖擺脫這種局面的努力最終將是不夠的,”Inglis說?!拔覔牡氖恰覀?nèi)绾卫盟羞@些機構(gòu)?我們?nèi)绾伟阉鼈兘Y(jié)合在一起,使它們相互補充,重點是整合和合作,而不是加強任何一個部分?!?/p>
Inglis描述了他的四個主要目標和職責,這將影響未來幾個月的工作。
推動聯(lián)邦政府網(wǎng)絡(luò)安全監(jiān)管的協(xié)同性
這一目標包括加強現(xiàn)有各個方面的努力,如網(wǎng)絡(luò)安全行政命令。它還包括與現(xiàn)有機構(gòu)、領(lǐng)導者合作,以改進技術(shù)架構(gòu),充實其他機構(gòu)能力,如網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施安全局(CISA)和國土安全部(DHS),以及其他領(lǐng)導角色,如首席信息安全官和其他國防部門相關(guān)負責人。
“我們必須保持每一個分支的力量……但要設(shè)法使它們相互協(xié)調(diào),并能夠?qū)崿F(xiàn)某種合力,”Inglis說?!拔覀儽仨殑?chuàng)造這種集中的一致性,但同時也要加強優(yōu)勢?!?/p>
Inglis指出,缺乏一致性導致了效率低下,比如部門和職能之間有太多的分工。
他說:“這忽略了一點,有時我無法看到一個威脅的全部,或者你無法看到一個威脅的全部,只有當我們開始比較和對比時,我們才會以一種我們無法單獨看到的方式看到它?!?/p>
強化公私合作步入良好的狀態(tài)
Inglis強調(diào)了合作抵御威脅的重要性。這意味著不要創(chuàng)造太多的職能劃分,以確?!盁o縫對接為我們在對抗中提供優(yōu)勢,”Inglis說。這種方式至關(guān)重要,因為大量網(wǎng)絡(luò)創(chuàng)新發(fā)生在私營部門,而政府的獨特角色意味著獲取信息、外交和金融權(quán)力。
“歸根結(jié)底,我們需要弄清楚如何使用我們擁有的所有權(quán)力工具——私營部門有很多,政府有更多——并利用這些工具進行整合和聯(lián)合,以便我們擁有合作,”他說。我們的合作方式不會迫使對手處于這樣一種境地:為了打敗我們中的一個,他們就必須打敗我們所有人。“”我們沒有把行為和后果結(jié)合起來,好行為有獎勵,壞行為應(yīng)該有懲罰。當你把所有這些都加起來,就會產(chǎn)生這樣的情況:侵略者,無論是罪犯還是民族國家,都可以利用我們,因為他們找到了最薄弱的地方。“
這一戰(zhàn)略對行業(yè)有許多影響,不僅可以提供許多經(jīng)驗教訓,而且還可以提供全面的方法來處理此類緊急安全事件。
博思艾倫(Booz Allen Hamilton)執(zhí)行副總裁帕特里克·戈爾曼(Patrick Gorman)在另一次會議上表示:”政府也有很多需要學習的地方。“”私營部門和公共部門之間的合作……是今后建立良好伙伴關(guān)系的關(guān)鍵?!?/p>
這也意味著在政府從工業(yè)部門收購技術(shù)和能力時,要牢記收購過程。
”當我們審視整個生態(tài)系統(tǒng)時,我們必須理解隨著時間發(fā)展而產(chǎn)生的細微差別,“VMware的聯(lián)邦策略師基思·中松(Keith Nakasone)在活動期間表示?!迸c這些機構(gòu)進行早期和有意義的討論,將產(chǎn)生更好的結(jié)果,以改善收購流程,并能夠提供有意義的解決方案,解決這些任務(wù)的要求?!?/p>
評估網(wǎng)絡(luò)安全資金的使用效能
作為支持建設(shè)網(wǎng)絡(luò)彈性系統(tǒng)的一種方式,Inglis提到了聯(lián)邦機構(gòu)的10億美元IT現(xiàn)代化撥款計劃,該計劃將由總務(wù)管理局(General Services Administration)和管理與預算辦公室(Office of Management and Budget)監(jiān)督。Inglis說,國家網(wǎng)絡(luò)總監(jiān)的角色是幫助確保資金被用于解決適當?shù)陌踩珕栴}。
”我們將跟蹤這些資金,以確保它們被用于預期的目的,并幫助這些機構(gòu)和部門堅持到底——然后按照我們的命令向國會報告這些資金的使用情況。“
Inglis說,國家網(wǎng)絡(luò)總監(jiān)的角色”不需要復制或與“技術(shù)現(xiàn)代化基金(TMF)等現(xiàn)有工作競爭。TMF為改善項目撥款,包括加強關(guān)鍵基礎(chǔ)設(shè)施和確保系統(tǒng)的彈性。相反,它將跟蹤這些資金,并確保它們被恰當?shù)厥褂谩?/p>
增強當前和未來應(yīng)對網(wǎng)絡(luò)威脅的彈性
要對網(wǎng)絡(luò)威脅有彈性,就需要同時關(guān)注技術(shù)和人。這通常意味著要考慮適當?shù)念A算,以及時間、注意力或?qū)︻A期的調(diào)整,Inglis說。
”今后,實現(xiàn)(這些目標)所需的肌肉記憶將需要一些鍛煉……一些角色調(diào)整來完成所有這些工作,“他說。
Inglis指出,他的辦公室的工作不是靠它擁有的資源來完成,而是通過合作來幫助維護或利用關(guān)系。
他總結(jié)道:”我們將使公共和私營部門的數(shù)百人的工作成為可能,賦予他們權(quán)力并支持他們的工作,這樣團隊的能力將大大增強,因為他們擁有豐富每個分支的架構(gòu),而不是單獨運作?!?/p>
延伸閱讀
國家網(wǎng)絡(luò)總監(jiān)辦公室的建立受到了網(wǎng)絡(luò)空間日光委員會的歡迎,該委員會建議,這是朝著改善國家網(wǎng)絡(luò)安全邁出的重要一步。然而,兩黨的一些議員要求更清楚地了解所有不同的網(wǎng)絡(luò)領(lǐng)導角色將如何協(xié)同工作。Inglis的發(fā)言正在回應(yīng)這一質(zhì)疑。
Inglis曾任美國國家安全局副局長,目前正與負責網(wǎng)絡(luò)和新興技術(shù)的國家安全副顧問安妮·紐伯格(Anne Neuberger)和CISA局長珍·伊斯特利(Jen Easterly)合作,協(xié)調(diào)政府的網(wǎng)絡(luò)安全政策。這兩人都曾在美國國家安全局工作過。
國家網(wǎng)絡(luò)總監(jiān)辦公室主任科斯特洛的政府工作經(jīng)驗非常豐富,他曾擔任商務(wù)部情報與安全副助理部長,網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)戰(zhàn)略、政策和計劃主任,美國國家安全局(NSA)的行動官員和眾議院監(jiān)督委員會的國會創(chuàng)新研究員。曾在美國海軍服役,還擔任過海軍某服務(wù)部門的密碼語言學家。自2021年2月以來,科斯特洛一直擔任新美國安全技術(shù)和國家安全項目中心的兼職高級研究員,并在總部位于華盛頓的咨詢公司W(wǎng)estExec Advisors短暫擔任高級顧問。