《电子技术应用》
您所在的位置:首页 > 通信与网络 > 业界动态 > 白宫首任国家网络总监:将推动网络安全监管机构的协同一致

白宫首任国家网络总监:将推动网络安全监管机构的协同一致

2021-08-28
来源:网空闲话
关键词: 网络安全

  首任国家网络总监Chris Inglis在8月19日在政府CIO媒体与研究( GovernmentCIO Media & Research)主办的CyberScape在线活动上表示,他正积极努力发挥作用,通过推动技术一致性和促进合作关系,在更广泛的联邦网络安全领域形成更加互补的方法和能力。

  会议主办方GovernmentCIO Media & Research称,网络安全正日益成为国家安全的代名词。随着人们越来越紧密地联系在一起,将技术集成到当前的ICT基础设施中,并努力确保供应链的安全,本次CyberScape线上活动将致力与国家安全的领导人进行对话。

  Inglis在谈到成立新机构的动机时说,“从官方角度讲,网络现在很重要。从根本上,这是我们的国家安全、经济活力和人民生活所依赖的东西。我们得把它提到重要的议事日程。不仅仅是针对私营部门,而是在政府内部,”。“网络总监的角色是为(多元化的网络安全领导层)增加价值,为其增加背景。”

  本月早些时候,国家网络总监办公室从参议院通过的基础设施法案中获得了2100万美元的资金,Inglis预计该办公室的人数将增加到大约75人。与此同时,政府面临着Inglis所说的历史性挑战和技术基础设施和劳动力方面的问题。8月15日,美国国会特许网络空间日光委员会(CSC)前副执行主任约翰·科斯特洛已担任国家网络总监办公室(NCD)的办公室主任。

  “如果我们不做好防御……那么试图摆脱这种局面的努力最终将是不够的,”Inglis说。“我担心的是……我们如何利用所有这些机构?我们如何把它们结合在一起,使它们相互补充,重点是整合和合作,而不是加强任何一个部分。”

  Inglis描述了他的四个主要目标和职责,这将影响未来几个月的工作。

  推动联邦政府网络安全监管的协同性

  这一目标包括加强现有各个方面的努力,如网络安全行政命令。它还包括与现有机构、领导者合作,以改进技术架构,充实其他机构能力,如网络安全基础设施安全局(CISA)和国土安全部(DHS),以及其他领导角色,如首席信息安全官和其他国防部门相关负责人。

  “我们必须保持每一个分支的力量……但要设法使它们相互协调,并能够实现某种合力,”Inglis说。“我们必须创造这种集中的一致性,但同时也要加强优势。”

  Inglis指出,缺乏一致性导致了效率低下,比如部门和职能之间有太多的分工。

  他说:“这忽略了一点,有时我无法看到一个威胁的全部,或者你无法看到一个威胁的全部,只有当我们开始比较和对比时,我们才会以一种我们无法单独看到的方式看到它。”

  强化公私合作步入良好的状态

  Inglis强调了合作抵御威胁的重要性。这意味着不要创造太多的职能划分,以确保“无缝对接为我们在对抗中提供优势,”Inglis说。这种方式至关重要,因为大量网络创新发生在私营部门,而政府的独特角色意味着获取信息、外交和金融权力。

  “归根结底,我们需要弄清楚如何使用我们拥有的所有权力工具——私营部门有很多,政府有更多——并利用这些工具进行整合和联合,以便我们拥有合作,”他说。我们的合作方式不会迫使对手处于这样一种境地:为了打败我们中的一个,他们就必须打败我们所有人。“”我们没有把行为和后果结合起来,好行为有奖励,坏行为应该有惩罚。当你把所有这些都加起来,就会产生这样的情况:侵略者,无论是罪犯还是民族国家,都可以利用我们,因为他们找到了最薄弱的地方。“

  这一战略对行业有许多影响,不仅可以提供许多经验教训,而且还可以提供全面的方法来处理此类紧急安全事件。

  博思艾伦(Booz Allen Hamilton)执行副总裁帕特里克·戈尔曼(Patrick Gorman)在另一次会议上表示:”政府也有很多需要学习的地方。“”私营部门和公共部门之间的合作……是今后建立良好伙伴关系的关键。“

  这也意味着在政府从工业部门收购技术和能力时,要牢记收购过程。

  ”当我们审视整个生态系统时,我们必须理解随着时间发展而产生的细微差别,“VMware的联邦策略师基思·中松(Keith Nakasone)在活动期间表示。”与这些机构进行早期和有意义的讨论,将产生更好的结果,以改善收购流程,并能够提供有意义的解决方案,解决这些任务的要求。“

  评估网络安全资金的使用效能

  作为支持建设网络弹性系统的一种方式,Inglis提到了联邦机构的10亿美元IT现代化拨款计划,该计划将由总务管理局(General Services Administration)和管理与预算办公室(Office of Management and Budget)监督。Inglis说,国家网络总监的角色是帮助确保资金被用于解决适当的安全问题。

  ”我们将跟踪这些资金,以确保它们被用于预期的目的,并帮助这些机构和部门坚持到底——然后按照我们的命令向国会报告这些资金的使用情况。“

  Inglis说,国家网络总监的角色”不需要复制或与“技术现代化基金(TMF)等现有工作竞争。TMF为改善项目拨款,包括加强关键基础设施和确保系统的弹性。相反,它将跟踪这些资金,并确保它们被恰当地使用。

  增强当前和未来应对网络威胁的弹性

  要对网络威胁有弹性,就需要同时关注技术和人。这通常意味着要考虑适当的预算,以及时间、注意力或对预期的调整,Inglis说。

  ”今后,实现(这些目标)所需的肌肉记忆将需要一些锻炼……一些角色调整来完成所有这些工作,“他说。

  Inglis指出,他的办公室的工作不是靠它拥有的资源来完成,而是通过合作来帮助维护或利用关系。

  他总结道:”我们将使公共和私营部门的数百人的工作成为可能,赋予他们权力并支持他们的工作,这样团队的能力将大大增强,因为他们拥有丰富每个分支的架构,而不是单独运作。“

  延伸阅读

  国家网络总监办公室的建立受到了网络空间日光委员会的欢迎,该委员会建议,这是朝着改善国家网络安全迈出的重要一步。然而,两党的一些议员要求更清楚地了解所有不同的网络领导角色将如何协同工作。Inglis的发言正在回应这一质疑。

  Inglis曾任美国国家安全局副局长,目前正与负责网络和新兴技术的国家安全副顾问安妮·纽伯格(Anne Neuberger)和CISA局长珍·伊斯特利(Jen Easterly)合作,协调政府的网络安全政策。这两人都曾在美国国家安全局工作过。

  国家网络总监办公室主任科斯特洛的政府工作经验非常丰富,他曾担任商务部情报与安全副助理部长,网络安全和基础设施安全局(CISA)战略、政策和计划主任,美国国家安全局(NSA)的行动官员和众议院监督委员会的国会创新研究员。曾在美国海军服役,还担任过海军某服务部门的密码语言学家。自2021年2月以来,科斯特洛一直担任新美国安全技术和国家安全项目中心的兼职高级研究员,并在总部位于华盛顿的咨询公司WestExec Advisors短暂担任高级顾问。




电子技术图片.png

本站内容除特别声明的原创文章之外,转载内容只为传递更多信息,并不代表本网站赞同其观点。转载的所有的文章、图片、音/视频文件等资料的版权归版权所有权人所有。本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如涉及作品内容、版权和其它问题,请及时通过电子邮件或电话通知我们,以便迅速采取适当措施,避免给双方造成不必要的经济损失。联系电话:010-82306118;邮箱:aet@chinaaet.com。