<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    政策突變:美國政府擬削弱軍方網絡空間行動權限

    VSole2022-05-12 13:32:08

    美國媒體爆料稱,美國政府內部經過談判已達成一項新協議,對前總統特朗普簽署的《第13號國家安全總統備忘錄(NSPM-13)》做出修改。該政策賦予國務院更大的監督和權衡“第三方通知”的能力,即美國政府是否以及如何提醒其他國家關于美國計劃進入其網絡空間以打擊對手的網絡行動。美國總統拜登尚未簽署該協議,因此此事尚未成定局。

    NSPM-13于2018年成為美國政策,該政策“明確授予美國防部長在網絡空間開展時效性強軍事行動的權利”。自NSPM-13發布以來,美國務院和國防部一直存在分歧,因為國務院希望在“第三方通知”方面擁有更多話語權。近期有關美國政府啟動審查程序以削弱NSPM-13賦予國防部空前權力的報道引發支持與反對方的激烈辯論。

    支持削弱美軍權限一方認為,美國防部一味強調行動的速度和靈活性,而忽視了外交風險、規范樹立、可能影響等方面的重大關注;美國盟友對美軍網絡行動缺乏規劃和組織感到憤慨,認為美軍網絡行動考量參數、目的或實施策略缺乏透明度,擔心美軍在未慎重考慮和合理知會情況下在他國網絡空間發動的行動會將盟友拖入美國與對手間的緊張關系;允許美國白宮、國務院和其他官員參與網絡行動決策會帶來諸多好處,能夠抵消行動遲滯所帶來的損失。

    反對削弱美軍權限一方認為,授權和作戰靈活性對于美國網絡司令部的敏捷與高效至關重要,因為美軍可以自行就某些網絡行動做出決策,而不必事事都咨詢白宮;如果需要在國家安全委員會級別逐案進行決策,將基本上破壞對美軍網絡行動的授權;NSPM-13并沒有賦予美國防部全面的權力,該政策包括“制衡”因素;推翻NSPM-13是一種矯枉過正,會阻礙美軍順暢高效地開展行動,危及行動安全,并置美國于危險境地。

    奇安網情局編譯有關情況,供讀者參考。

    據熟悉美國白宮和相關機構討論情況的兩位消息人士透露,拜登政府已達成一項新協議,國務院根據協議將有更多能力參與某些類型的網絡行動。

    消息人士稱,談判各方已就一項政策達成了共識,該政策賦予國務院更大的監督和權衡“第三方通知”的能力。“第三方通知”的定義是美國政府是否以及如何提醒各國關于美國計劃進入其網絡空間以中斷對手的網絡行動。

    由于美國總統拜登尚未簽署該協議,事情還未成定局,但消息人士稱,美國防部和國務院都感覺自己贏得了這場斗爭的重要部分。消息人士不愿透漏該協議更多實質細節。

    牽頭談判過程的國家安全委員會發言人拒絕置評。

    3月有報道稱,美國白宮啟動了一個“跨機構審查程序”,旨在削減特朗普政府根據《第13號國家安全總統備忘錄(NSPM-13)》而授予國防部的發動和管理網絡行動的空前權力。

    NSPM-13于2018年成為政策。根據時任美國防部總法律顧問保羅·尼2020年的一次演講,NSPM-13“明確授予國防部長在網絡空間開展時效性強軍事行動的權利”。

    在一個可能的“第三方通知”場景中,美國可能需要致癱一臺正在造成嚴重破壞的俄羅斯服務器,該服務器實際位于一個另外的、不相關的、通常也不知情的國家。自NSPM-13發布以來,美國國務院和國防部一直存在分歧,因為在決定是否以及何時應就其境內發生的網絡行動知會其他國家方面,國務院希望擁有比國防部當前索求的更多話語權。

    國防部官員和支部國防部人員(包括幾名立法者)最近聲稱,對NSPM-13賦予國防部的權力進行重大修改將極大地阻礙行動的速度和靈活性,同時可能危及行動安全。美國國家安全局局長兼網絡司令部司令保羅·中曾根4月警告國會稱,“對NSPM做出重大修改可能會影響我們需要做的事情。”

    對于國防部來說,“第三方通知”尤其令人擔憂,因為國防部習慣于在特定行動開始時只需提供形式簡報,無需咨詢國務院和白宮即可開展網絡行動。

    支持國防部的一方表示,白宮對NSPM-13的審查令人不安,因為國防部需要保留盡可能多的權力來管理網絡行動,無需逐案咨詢白宮和其他機構,這會減慢進度,阻礙成功,并可能危及行動安全。

    但支持國務院和白宮的一方認為,允許白宮、國務院和其他官員參與決策所帶來的好處更多,能夠抵消所有潛在的遲滯帶來的損失。他們還表示,NSPM-13開創了危險的先例,賦予了國防部空前的開展進攻性網絡行動的權利。

    1 、削弱NSPM-13的理由

    奧巴馬政府官員和外部專家表示,有充分的理由收回特朗普在2018年授予國防部的部分權力。奧巴馬時期白宮國家安全委員會網絡安全協調員邁克爾·丹尼爾表示,國防部一味強調速度和靈活性,不足以解釋其他重大關注問題。

    邁克爾·丹尼爾稱,“決策過程也應該考慮外交風險(一個國家可能會認為我們在對對手采取行動的過程中侵犯了其主權)、規范樹立(其他國家可能主張有權效仿美國的做法)和可能影響(物理破壞、臨時服務中斷、對手無法訪問所強用基礎設施)這些因素。外交風險越高,影響的干擾性或破壞性越大,或者為進攻性網絡活動樹立‘行為規范’的可能性越大,就應該在更廣泛的范圍內和更高級的層面上對擬議活動開展審查。”

    大西洋理事會網絡治國方略倡議的負責人特雷·赫爾表示,長期以來,美國的許多盟友對美國網絡行動和美國網絡司令部活動缺乏規劃和組織感到憤慨。他表示,許多盟國還擔心,如果網絡司令部在其網絡空間開展引發局勢緊張的行動,自身有可能被拖入美國和對手之間的緊張關系。

    赫爾稱,“北約其他成員國的抵制是有理由的,我認為法國將首當其沖。人們對美國戰略的考量參數、目的或實施策略都缺乏理解。”

    赫爾表示,有看法認為美國在網絡空間的戰略是“在未慎重考慮和合理知會其他國家的情況下,在他國基礎設施上肆無忌憚地開展行動”,而白宮和國務院正在與這種看法進行斗爭。

    2 、美國防部支持保持NSPM-13的理由

    前美國網絡司令部總顧問、國家安全法專家加里·科恩表示,授權和作戰靈活性對于網絡司令部的敏捷與高效至關重要。

    科恩于2019年從網絡司令部離任。他表示,在他任職期間,NSPM-13是網絡司令部取得成功的關鍵,因為它授權國防部就某些網絡行動做出決策,而不必事事都詢問白宮。

    科恩現擔任美國大學一名法學教授。他表示,國防部審查了所有擬議行動,以確保其合法。他指出,自己沒有參與任何可能的NSPM-13審議,因此無法對事態發表評論。但當被問及“第三方通知”是否會有問題時,他稱,“作為一個政策問題,這不是絕對的。但是如果將片段都嵌入流程,在國家安全委員會級別需要逐個案進行決策,基本上就是在破壞授權的目標。”

    前國防部和特朗普白宮官員表示,NSPM-13并沒有賦予五角大樓全面的權力,盡管許多人錯誤地認為并非如此。肖恩·普朗基表示,這項政策包括“制衡”。普朗基曾在特朗普時期擔任國家安全委員會海上和太平洋網絡安全政策主管,并曾任美國網絡司令部進攻性武器和戰術主管。

    普朗基稱,“對于NSPM-13人們常有普遍的誤解,認為它給了國防部在網絡空間采取行動的單方面權力,事實并非如此。”

    曾擔任特朗普國家安全顧問的約翰·博爾頓在其著作《事發之室》中描繪了政府實施NSPM-13的路徑。他描繪了一幅國防部因受到其他機構過多監督而癱瘓的畫面。

    在談到特朗普政府在制定NSPM-13時所引起的內訌時,博爾頓寫道:“跨機構的過程被凍結了。國土安全部和其他部門希望保持對國防部的控制,情報界也是如此。五角大樓不想讓包括白宮在內的任何監督,在談判中主張‘要么全權,要么無權’,這只會激怒其他所有人。”

    博爾頓近日對有關NSPM-13最新報道評論稱,“如果拜登領導的白宮推翻了我們為允許更具進攻性的網絡行動所做的改變,他們將置美國于危險境地。這純粹是意識形態在起作用。”

    曾幫助制定2018年立法為NSPM-13奠定基礎的前共和黨參議院武裝部隊委員會人員馬克·蒙哥馬利表示,在前總統特朗普授予國防部更廣泛的網絡權限前,行動決策非常緩慢。

    蒙哥馬利現在是捍衛民主基金會網絡和技術創新中心的高級主管。他稱,“如果把美國國務院再引入這個領域,那么網絡司令部將面臨挑戰。只有等到我們無法順暢高效地開展行動以后,我們才會明白這是一種矯枉過正。”

    文章來源:奇安網情局


    美國政府白宮
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    9個最大的網絡安全謊言
    “無論誰贏得量子計算霸權的競爭,都可能損害其他人的通信。”美國國家反情報與安全中心警告稱。
    7月19日,美國白宮發布公告,以今年3月初微軟Exchange服務器產品遭受全球網絡攻擊為借口,指責中國政府是這次攻擊的支持者,并指責中國是全球網絡的破壞者。美國政府還鼓動歐盟、英國、加拿大和北約,在同一天共同發表類似聲明。這是美國政府第一次以白宮正式公告的形式公開指責他國政府發動網絡攻擊,也是美國政府第一次聯合盟國共同發布有關網絡攻擊的公告。這
    當地時間9月7日,美國政府政策部門管理和預算辦公室(Office of Management and budget)和網絡安全監管機構-網絡安全和基礎設施安全局(cybersecurity and Infrastructure Security Agency)發布了關于零信任戰略新的指導意見。聯邦政府正在大力推動各機構采用零信任的網絡安全架構,這些文件形成了各機構在2024財年結束前部署新型網絡
    3月9日,白宮公布了2024財年預算提案,透露美國政府想要增加網絡安全開支的意圖。美國政府提出為網絡安全與基礎設施安全局追加1.45億美元,該機構將收到共計31億美元預算。這份預算計劃還旨在拓展美國司法部追緝網絡威脅的能力,包括追加6300萬美元用于“招募更多特工、增強響應能力,以及強化情報收集與分析能力”。
    據CNET報道,美國總統拜登周三簽署了一份備忘錄,以改善美國政府最敏感計算機網絡的在線安全措施。繼去年5月簽署行政命令后,這份新的美國國家安全備忘錄旨在提高美國國家安全局、國防部和其他情報收集組織的網絡安全措施,要求它們達到或超過聯邦民用網絡的水平。
    完整性和包容性:美國必須確保標準制定過程在技術上合理、獨立,并響應廣泛共享的市場和社會需求。行業協會、財團和其他私營部門團體在此系統內共同努力,制定解決特定挑戰的標準。這種參與,加上CHIPS和科學法案對標準化前研究的投資,將推動美國在國際標準制定方面的影響力和領導地位。美國政府已經作出重大承諾,領導和協調《戰略》概述的國際努力。
    行政命令進一步指示管理及預算局要求各機構遵守該等指引。但業界似乎對備忘錄要求的供應商自證安全頗有微詞。備忘錄附錄列出了各機構落實要求的時間表。白宮備忘錄要求任何自我證明包括軟件開發人員的姓名、相關產品的描述以及證明開發人員遵守安全開發實踐的聲明。聯邦采購監管委員會還計劃為機構制定標準的自我證明表格。該法案中將禁止購買內部存在已知漏洞的軟件。
    新版確定了長期目標:支持聯邦機構設計和實施零信任架構轉型計劃?。
    美國總統拜登本周一簽署了一項行政命令,禁止聯邦政府使用商業間諜軟件。白宮政府官員表示,至少有10個國家的50名美國政府人員被此類間諜軟件感染或成為其目標,這一數字比以前所知的要多。但有報道稱墨西哥、印度、沙特阿拉伯、阿拉伯聯合酋長國、摩洛哥等國家被發現將其用于對付未被指控犯有罪行的公民。白宮官員們拒絕透露美國執法和情報機構目前是否使用商業間諜軟件。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类