首任國家網絡總監(jiān)Chris Inglis在8月19日在政府CIO媒體與研究( GovernmentCIO Media & Research)主辦的CyberScape在線活動上表示,他正積極努力發(fā)揮作用,通過推動技術一致性和促進合作關系,在更廣泛的聯邦網絡安全領域形成更加互補的方法和能力。
會議主辦方GovernmentCIO Media & Research稱,網絡安全正日益成為國家安全的代名詞。隨著人們越來越緊密地聯系在一起,將技術集成到當前的ICT基礎設施中,并努力確保供應鏈的安全,本次CyberScape線上活動將致力與國家安全的領導人進行對話。
Inglis在談到成立新機構的動機時說,“從官方角度講,網絡現在很重要。從根本上,這是我們的國家安全、經濟活力和人民生活所依賴的東西。我們得把它提到重要的議事日程。不僅僅是針對私營部門,而是在政府內部,”?!熬W絡總監(jiān)的角色是為(多元化的網絡安全領導層)增加價值,為其增加背景。”
本月早些時候,國家網絡總監(jiān)辦公室從參議院通過的基礎設施法案中獲得了2100萬美元的資金,Inglis預計該辦公室的人數將增加到大約75人。與此同時,政府面臨著Inglis所說的歷史性挑戰(zhàn)和技術基礎設施和勞動力方面的問題。8月15日,美國國會特許網絡空間日光委員會(CSC)前副執(zhí)行主任約翰·科斯特洛已擔任國家網絡總監(jiān)辦公室(NCD)的辦公室主任。
“如果我們不做好防御……那么試圖擺脫這種局面的努力最終將是不夠的,”Inglis說?!拔覔牡氖恰覀內绾卫盟羞@些機構?我們如何把它們結合在一起,使它們相互補充,重點是整合和合作,而不是加強任何一個部分。”
Inglis描述了他的四個主要目標和職責,這將影響未來幾個月的工作。
推動聯邦政府網絡安全監(jiān)管的協同性
這一目標包括加強現有各個方面的努力,如網絡安全行政命令。它還包括與現有機構、領導者合作,以改進技術架構,充實其他機構能力,如網絡安全基礎設施安全局(CISA)和國土安全部(DHS),以及其他領導角色,如首席信息安全官和其他國防部門相關負責人。
“我們必須保持每一個分支的力量……但要設法使它們相互協調,并能夠實現某種合力,”Inglis說。“我們必須創(chuàng)造這種集中的一致性,但同時也要加強優(yōu)勢。”
Inglis指出,缺乏一致性導致了效率低下,比如部門和職能之間有太多的分工。
他說:“這忽略了一點,有時我無法看到一個威脅的全部,或者你無法看到一個威脅的全部,只有當我們開始比較和對比時,我們才會以一種我們無法單獨看到的方式看到它?!?/p>
強化公私合作步入良好的狀態(tài)
Inglis強調了合作抵御威脅的重要性。這意味著不要創(chuàng)造太多的職能劃分,以確?!盁o縫對接為我們在對抗中提供優(yōu)勢,”Inglis說。這種方式至關重要,因為大量網絡創(chuàng)新發(fā)生在私營部門,而政府的獨特角色意味著獲取信息、外交和金融權力。
“歸根結底,我們需要弄清楚如何使用我們擁有的所有權力工具——私營部門有很多,政府有更多——并利用這些工具進行整合和聯合,以便我們擁有合作,”他說。我們的合作方式不會迫使對手處于這樣一種境地:為了打敗我們中的一個,他們就必須打敗我們所有人。“”我們沒有把行為和后果結合起來,好行為有獎勵,壞行為應該有懲罰。當你把所有這些都加起來,就會產生這樣的情況:侵略者,無論是罪犯還是民族國家,都可以利用我們,因為他們找到了最薄弱的地方。“
這一戰(zhàn)略對行業(yè)有許多影響,不僅可以提供許多經驗教訓,而且還可以提供全面的方法來處理此類緊急安全事件。
博思艾倫(Booz Allen Hamilton)執(zhí)行副總裁帕特里克·戈爾曼(Patrick Gorman)在另一次會議上表示:”政府也有很多需要學習的地方?!啊彼綘I部門和公共部門之間的合作……是今后建立良好伙伴關系的關鍵?!?/p>
這也意味著在政府從工業(yè)部門收購技術和能力時,要牢記收購過程。
”當我們審視整個生態(tài)系統時,我們必須理解隨著時間發(fā)展而產生的細微差別,“VMware的聯邦策略師基思·中松(Keith Nakasone)在活動期間表示?!迸c這些機構進行早期和有意義的討論,將產生更好的結果,以改善收購流程,并能夠提供有意義的解決方案,解決這些任務的要求?!?/p>
評估網絡安全資金的使用效能
作為支持建設網絡彈性系統的一種方式,Inglis提到了聯邦機構的10億美元IT現代化撥款計劃,該計劃將由總務管理局(General Services Administration)和管理與預算辦公室(Office of Management and Budget)監(jiān)督。Inglis說,國家網絡總監(jiān)的角色是幫助確保資金被用于解決適當的安全問題。
”我們將跟蹤這些資金,以確保它們被用于預期的目的,并幫助這些機構和部門堅持到底——然后按照我們的命令向國會報告這些資金的使用情況。“
Inglis說,國家網絡總監(jiān)的角色”不需要復制或與“技術現代化基金(TMF)等現有工作競爭。TMF為改善項目撥款,包括加強關鍵基礎設施和確保系統的彈性。相反,它將跟蹤這些資金,并確保它們被恰當地使用。
增強當前和未來應對網絡威脅的彈性
要對網絡威脅有彈性,就需要同時關注技術和人。這通常意味著要考慮適當的預算,以及時間、注意力或對預期的調整,Inglis說。
”今后,實現(這些目標)所需的肌肉記憶將需要一些鍛煉……一些角色調整來完成所有這些工作,“他說。
Inglis指出,他的辦公室的工作不是靠它擁有的資源來完成,而是通過合作來幫助維護或利用關系。
他總結道:”我們將使公共和私營部門的數百人的工作成為可能,賦予他們權力并支持他們的工作,這樣團隊的能力將大大增強,因為他們擁有豐富每個分支的架構,而不是單獨運作?!?/p>
延伸閱讀
國家網絡總監(jiān)辦公室的建立受到了網絡空間日光委員會的歡迎,該委員會建議,這是朝著改善國家網絡安全邁出的重要一步。然而,兩黨的一些議員要求更清楚地了解所有不同的網絡領導角色將如何協同工作。Inglis的發(fā)言正在回應這一質疑。
Inglis曾任美國國家安全局副局長,目前正與負責網絡和新興技術的國家安全副顧問安妮·紐伯格(Anne Neuberger)和CISA局長珍·伊斯特利(Jen Easterly)合作,協調政府的網絡安全政策。這兩人都曾在美國國家安全局工作過。
國家網絡總監(jiān)辦公室主任科斯特洛的政府工作經驗非常豐富,他曾擔任商務部情報與安全副助理部長,網絡安全和基礎設施安全局(CISA)戰(zhàn)略、政策和計劃主任,美國國家安全局(NSA)的行動官員和眾議院監(jiān)督委員會的國會創(chuàng)新研究員。曾在美國海軍服役,還擔任過海軍某服務部門的密碼語言學家。自2021年2月以來,科斯特洛一直擔任新美國安全技術和國家安全項目中心的兼職高級研究員,并在總部位于華盛頓的咨詢公司WestExec Advisors短暫擔任高級顧問。