<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國國會通過國防政策法案,促進研發和網絡安全

    全球網絡安全資訊2021-12-17 06:42:47

    國會已向拜登總統提交了一項國防政策法案,該法案將擴大研發預算并對 IT 和網絡安全政策進行一些修改。

    2022 財年國防授權法案將向國防預算撥款 7,680 億美元,并要求國防部進行多項政策改革。總統預計將在 2021 年底之前簽署成為法律。

    在本月早些時候以 363 票對 70 票通過眾議院后,參議院于周三以 89 票對 10 票通過了年度立法。

    網絡安全

    值得注意的技術政策條款包括授權五角大樓審查網絡安全成熟度模型認證 (CMMC)計劃如何適用于小型企業以及國防部如何改善與行業的溝通。CMMC 為國防承包商制定了網絡安全要求,小公司對滿足嚴格的網絡控制的潛在困難表示擔憂。最近的報告還表明,國防部在 CMMC 上缺乏與行業的有效溝通。

    國防部還需要審查國防部首席信息官、國防信息系統局局長和美國網絡司令部之間在“網絡治理”方面的任何沖突。根據法案文本,五角大樓將需要每 30 天向國會通報其評估進展情況。

    其他網絡條款包括國防部長與民用網絡安全和基礎設施安全局 (CISA)主任以及白宮國家網絡主任就與互聯網公司達成協議以阻止網絡攻擊的試點計劃。

    新興技術

    該法案將授權增加研發資金,其中近 1170 億美元用于尋找新的科學和技術突破。根據法案文本,總額比拜登要求的金額高出 50 億美元以上。

    國防工業協會在一份聲明中說:“這些規定支持國防部持續的現代化努力,并與我們高技能的工業基礎相結合,為強大的國防提供必要的資源。”

    國防部新的人工智能和數據加速器計劃 (ADA) 將獲得 5700 萬美元,用于數據科學專家嵌入戰斗命令以快速應對技術挑戰。

    其他貿易團體對該法案的通過表示贊賞,他們說這將加快國防部的現代化步伐。

    “22 財年 NDAA 將繼續推進該部門使命的重要組成部分,包括實現技術現代化和加強美國在創新方面的領導地位,”ITI 公共部門政策高級副總裁戈登·比特科 (Gordon Bitko)。

    Bitko 和其他人回避了他們的贊揚,稱“我們鼓勵他們繼續”在改善網絡安全和其他關鍵領域的努力。

    網絡安全國防部
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    《風險管理框架》(Risk Management Framework,RMF)是NIST[1]于2010年出版的特別出版物800-37rev1[2]。NIST開發的此框架,提供一種靈活、動態的方法有效管理高度多樣化的環境中貫穿系統全生命周期與信息系統相關的安全風險。
    網絡安全的發展和創新演進是十分復雜的過程,表現為理論、方法、框架、技術、產品、算法等多種能力升級迭代,涉及用戶、安全廠商、IT廠商、研究機構和政府等多類主體,包含對抗、供需、監管、合作、競爭、共享等多種復雜關系。
    美國防部武器系統的網絡安全問題一直以來是美軍關注的重點。美國政府問責署(GAO)近期審查發現,與過去的國防部采購項目相比,目前的采購項目在開發過程中進行了或計劃進行更多的網絡安全測試。然而,GAO 發現,多個采辦項目合同中未明確網絡安全要求,也未制定采用或拒絕以及驗證的標準。
    美國防部武器系統的網絡安全問題一直以來是美軍關注的重點。美國政府問責署(GAO)近期審查發現,與過去的國防部采購項目相比,目前的采購項目在開發過程中進行了或計劃進行更多的網絡安全測試。然而,GAO 發現,多個采辦項目合同中未明確網絡安全要求,也未制定采用或拒絕以及驗證的標準。
    重要事件回顧,智覽網安行業發展。工業和信息化部、國家互聯網信息辦公室、公安部聯合印發《網絡產品安全漏洞管理規定》,自2021年9月1日起施行。針對這些問題,報告建議要進一步健全數據產權制度體系、建立數據價值評估體系、完善制度機制、加強數據安全防護。美陸軍將首選符合標準化質量管理程序的廠商。
    美國空軍研發惡意文件檢測軟件Whiddler,并通過簽署專利許可協議將該軟件轉讓給私營部門。
    據美國國家安全局稱,美國國家安全局將NCAE-C稱號授予那些致力于培養網絡安全專業人員以減少美國國家基礎設施漏洞的學校。該機構在聯邦層面與國土安全部的網絡安全基礎設施安全局以及聯邦調查局合作開展該計劃。鑒于RING項目的初步成功,美國國家安全局增加了其計劃撥款,為中學生開發資源。對于尚未獲準進入NCAE-C的學校,DoD CySP為大學生提供獎學金和實習機會。
    促使拜登政府在其前六個月迅速采取行動的一系列令人震驚的網絡安全事件,也促使美國國會提出新的網絡安全法案。在 CSO 報告當時繁忙的國會網絡安全議程后的兩個多月里,立法者已經提出了至少 18 項額外的法案來支持和擴大國家的網絡安全能力。
    2021年3月4日,美國政府問責辦公室GAO發布《武器系統網絡安全指南》,稱國防部在改善武器平臺的網絡保護方面取得了重要進展,但仍需要在武器系統合同中提高對網絡安全的要求。報告首先闡述了國防部網絡安全融入武器系統研制之初取得的進展;其次審查了國防部和各軍種將武器系統網絡安全要求納入合同或指南的情況;最后為陸軍、 海軍和海軍陸戰隊如何將定制的網絡安全要求納入采辦合同提出了建議。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类