美國國安局長兼網(wǎng)絡(luò)司令部司令保羅。中曾根近日在由Palo Alto Networks組織的一場網(wǎng)絡(luò)安全會議上表示,經(jīng)歷SolarWinds、美國最大輸油管道公司Colonial Pipeline遭勒索軟件攻擊等重大網(wǎng)絡(luò)攻擊事件接踵而來的這一年后,美國國安局(NSA)在去年12月成立、負(fù)責(zé)促進美國國防部與私營部門間網(wǎng)絡(luò)安全合作關(guān)系的“網(wǎng)絡(luò)安全協(xié)作中心”(Cybersecurity Collaboration Center)在令該局公眾形象出現(xiàn)明顯轉(zhuǎn)變外,還正在成為鏈接美國國防部與私營行業(yè)的一個“網(wǎng)絡(luò)安全神經(jīng)中樞”。
中曾根指出,成立網(wǎng)絡(luò)安全協(xié)作中心對美國國安局來說是其機構(gòu)文化的一次重要變革——這個高度保密、曾經(jīng)連存在都被美國政府極力否認(rèn)的情報機構(gòu),其領(lǐng)導(dǎo)層現(xiàn)在已定期公開露面,參加電視節(jié)目和出席行業(yè)會議,并不時在各大社交媒體網(wǎng)站上就重大網(wǎng)絡(luò)安全事件發(fā)表評論。
中曾根表示,網(wǎng)絡(luò)安全協(xié)作中心是美國國安局兩年前開展組織架構(gòu)改革并成立網(wǎng)絡(luò)安全部門(Cybersecurity directorate)的自然結(jié)果,因為該機構(gòu)領(lǐng)導(dǎo)層意識到他們面臨的最大問題之一,就是他們在網(wǎng)絡(luò)安全領(lǐng)域需要溝通的大部分利益相關(guān)方并不具備必要的安全保密資質(zhì),因此“為何不跟他們一樣將相關(guān)信息降級至無密級”?
美國國安局網(wǎng)絡(luò)安全協(xié)作中心負(fù)責(zé)推進三項核心任務(wù):促進與美國私營行業(yè)的網(wǎng)絡(luò)安全合作以保障美國國家安全及承包商系統(tǒng);與美國私營行業(yè)及學(xué)術(shù)界開展針對共有網(wǎng)絡(luò)安全問題的聯(lián)合分析;研發(fā)更好的商業(yè)網(wǎng)絡(luò)安全產(chǎn)品。為滿足這三項任務(wù)的需要,網(wǎng)絡(luò)安全協(xié)作中心除被定義為美國國安局內(nèi)部的一個下級機構(gòu)外,同時也擁有獨立的辦公場地,這令美國國安局與其合作方能夠在此開展面對面的交流并直接共享關(guān)鍵信息。
當(dāng)然,美國國安局網(wǎng)絡(luò)安全協(xié)作中心也并非美國政府與私營部門交流網(wǎng)絡(luò)安全信息的唯一“神經(jīng)中樞”,其同類機構(gòu)還包括美國國土安全部網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局(DHS CISA)于今年8月設(shè)立的“聯(lián)合網(wǎng)絡(luò)安全防御協(xié)作”組織(Joint Cybersecurity Defense Collaborative),美國能源部也于近期宣布將投入1000萬美元建立一個地區(qū)性網(wǎng)絡(luò)安全研究中心網(wǎng)絡(luò),以在提升美國電力體系安全性及彈性方面強化該部與美國相關(guān)行業(yè)及學(xué)術(shù)界的合作。