本月初,美國(guó)防部宣布新首席信息官(CIO)一職將由前摩根大通IT高管達(dá)納?德西擔(dān)任,于5月正式接管,面臨三個(gè)主要網(wǎng)絡(luò)優(yōu)先事項(xiàng),包括加速國(guó)防部采用云以及加強(qiáng)云安全,監(jiān)督并推動(dòng)美國(guó)網(wǎng)絡(luò)司令部(CYBERCOM)過渡到完全獨(dú)立的作戰(zhàn)司令部,以及加強(qiáng)國(guó)防部網(wǎng)絡(luò)人才建設(shè)。
采用云和加強(qiáng)云安全
美國(guó)防部計(jì)劃在本財(cái)年授出聯(lián)合企業(yè)國(guó)防基礎(chǔ)設(shè)施(JEDI)項(xiàng)目合同,為國(guó)防部交付基礎(chǔ)設(shè)施即交付、平臺(tái)即服務(wù)等云服務(wù)。JEDI項(xiàng)目為期十年、價(jià)值高達(dá)100億美元,采用不固定交貨、不固定數(shù)量合同形式。合同商將提供云基礎(chǔ)設(shè)施和平臺(tái),并托管非機(jī)密和機(jī)密數(shù)據(jù)。雖然國(guó)防部擁有企業(yè)云環(huán)境方面的經(jīng)驗(yàn),例如DISA的軍事云2.0,但是JEDI的規(guī)模會(huì)更大。
由于時(shí)間緊迫,新任CIO的首要任務(wù)之一是與軍方分支機(jī)構(gòu)和國(guó)防部機(jī)構(gòu)展開合作,確保廣泛的云環(huán)境具有適當(dāng)?shù)姆雷o(hù)措施。戰(zhàn)術(shù)云安全也是CIO的頭等大事。戰(zhàn)術(shù)云必須能夠?yàn)閼?zhàn)術(shù)部隊(duì)提供敏捷彈性信息,向遠(yuǎn)程部隊(duì)安全傳輸關(guān)鍵數(shù)據(jù)。雖然新任CIO不會(huì)直接管理這些能力,但會(huì)影響到后續(xù)的需求和決策。
推動(dòng)組織改革
網(wǎng)絡(luò)司令部此前一直隸屬于美國(guó)戰(zhàn)略司令部,2018年10月將成為完全獨(dú)立的作戰(zhàn)司令部。國(guó)防部新任CIO將負(fù)責(zé)協(xié)調(diào)軍事部門和網(wǎng)絡(luò)司令部的活動(dòng)。
《2017財(cái)年國(guó)防授權(quán)法案》要求將網(wǎng)絡(luò)司令部提升為完全獨(dú)立的作戰(zhàn)司令部,使網(wǎng)絡(luò)司令部在資源分配方式、培訓(xùn)方式以及任務(wù)分配方面擁有更多話語權(quán)。更重要的是,對(duì)于負(fù)責(zé)保衛(wèi)國(guó)防部網(wǎng)絡(luò)的網(wǎng)絡(luò)人員,網(wǎng)絡(luò)司令部將完全的人事控制。網(wǎng)絡(luò)司令部也能夠更好地爭(zhēng)取和獲得網(wǎng)絡(luò)防御和網(wǎng)絡(luò)攻擊的重要資金,進(jìn)而加強(qiáng)對(duì)基礎(chǔ)設(shè)施保護(hù)、作戰(zhàn)系統(tǒng)、平臺(tái)和數(shù)據(jù)的防護(hù)能力建設(shè)。
加強(qiáng)網(wǎng)絡(luò)人才建設(shè)
國(guó)防部需要經(jīng)驗(yàn)豐富的網(wǎng)絡(luò)工作人員,前CIO也表示需要獲得頂尖的網(wǎng)絡(luò)人才,培訓(xùn)現(xiàn)有員工的網(wǎng)絡(luò)技能。網(wǎng)絡(luò)人員需要不斷研發(fā)最新的分析解決方案、監(jiān)控能力和基于非簽名的安全工具。新任CIO將不得不挑起人才旗幟,推動(dòng)國(guó)防部在人才培養(yǎng)方面投入更多資金。
國(guó)防部是整個(gè)聯(lián)邦政府遭受網(wǎng)絡(luò)攻擊的最大目標(biāo)之一。國(guó)防部CIO除了在網(wǎng)絡(luò)方面發(fā)揮自身作用,而且必須確保高級(jí)決策者了解外部存在的威脅以及取得更好的安全態(tài)勢(shì)所需的資源。培養(yǎng)并雇傭一流網(wǎng)絡(luò)人才為決策者提供可靠信息,這一點(diǎn)至關(guān)重要。
總而言之,國(guó)防部新任CIO將成為國(guó)防部云采用的重要推動(dòng)力,并在促進(jìn)組織改革以精簡(jiǎn)和加強(qiáng)網(wǎng)絡(luò)防御的有效性,以及網(wǎng)絡(luò)人才建設(shè)上面發(fā)揮重要作用。