當前位置:
首頁 > 最新 > 美國2019財年國防授權法案主要涉及網路安全條款解讀

美國2019財年國防授權法案主要涉及網路安全條款解讀

近日,美國總統特朗普簽署了國會參議院和眾議院通過的《2019財年國防授權法案》。該法案涉及了多項軍事與國防活動的重要網路措施,確認了國防部在防範網路攻擊和網路作戰方面的作用,並將網路安全向前推進了一大步。其中主要涉及網路安全條款包括:

1. 國防部長有權在網路空間進行軍事活動

此前的國防授權法案包含相關條款提及國防部網路安全。但2019財年的法案規定:國防部長有權在網路空間開展包括秘密行動在內的軍事網路行動以保護美國及盟友。

法案允許美國使用「所有國家權力工具」,包括攻擊性網路能力,應對企圖破壞美國利益的敵國行動,造成美國公民傷亡或嚴重破壞美國民主的活動,以及對美軍指揮和控制系統造成威脅,破壞美軍機動自由、工業基地或其他重要基礎設施的行動。

如果俄羅斯、中國、朝鮮或伊朗正在實施「活躍的、系統的和持續的網路攻擊行動」,包括試圖影響美國選舉和民主進程的行動,國家指揮當局(NCA)總司令、國防部長和其他最高級別的指揮官可授權美國網路司令部司令採取適當的網路行動,配合傳統軍事活動,破壞、挫敗和懾止對手的攻擊行為。

2. 發展網路能力、加強信息分享與網路威懾

根據法案要求,美國「必須發展網路能力,並在適當情況下向對手展示網路能力,以增加對手的行動成本」。國會還要求國防部提供一份最新網路安全與網路戰報告,評估過去幾年美國對重大網路攻擊的響應是否達到預期效果。

根據法案要求,國防部長需要商業部門在自願的基礎上分享網路威脅信息。如果網路攻擊造成軍方重大損失或個人身份信息泄露,國防部必須通知國會。

作為加強美國網路威懾工作的一部分,國會希望總統向國會通報有關制定施加成本策略的工作。政府部門制定威懾戰略所需的具體計劃、法規和立法,並推進網路攻擊溯源、網路安全技術和人工智慧技術。

3.明確國防信息系統局的職責和作用

法案強調國防信息系統局(DISA)的聯合部隊總部-國防部信息網(JFHQ-DODIN)的作用,要求國防部明確JFHQ-DODIN指揮官的具體職責與任務。當前DISA局長海軍中將南希?諾頓兼任JFHQ-DODIN的指揮官。國會希望國防部在2019年3月之前評估JFHQ-DODIN現有指揮與控制結構,以及DISA對JFHQ-DODIN任務支持的充分性、資源需求與任務有效性。並制定時間表以安排JFHQ-DODIN的「部分或全部職責」轉移到網路司令部司令。

DISA將接管國家安全局(NSA)的SHARKSEER項目。該項目旨在檢測並緩解基於 Web 的惡意軟體,以保護國防部的網路。

4.進一步加強網路脆弱性的評估

法案要求軍方進一步評估每個主要武器系統網路脆弱性,《2016財年國防授權法》首次提出此項要求。從2021財年開始,國防部每年都必須對每個主要武器系統提供詳細的網路安全評估及緩解措施,包括網路脆弱性狀況、網路安全風險、計划行動和任何所需資金。

此外,法案要求國防部指定一名專員來監督網路安全和工業控制系統的整合,包括制定安全機構認證標準、使用國家標準與技術研究所(NIST)網路安全框架。在NIST的幫助下,國防部還必須提高國防部計劃中的小型製造商和大學對網路安全威脅的認識。

5.加強網路人才培養

此外,法案呼籲在高等院校建立網路學院,特別是擁有預備役軍官培訓軍團項目的高級軍事院校。法案還要求創建多個網路安全試點項目,加強網路安全和關鍵基礎設施恢復能力,以及設立一個陸軍國民警衛隊區域網路安全培訓中心。

來源:美國陸海空通信和電子協會網站/圖片來自互聯網

軍事科學院軍事科學信息研究中心 吳海

如需轉載請註明出處:「國防科技要聞」(ID:CDSTIC)

覺得不錯,請點贊

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 國防科技要聞 的精彩文章:

美陸軍考慮發展輕型坦克
美海軍陸戰隊兩棲戰車之爭落下帷幕,BAE系統公司勝出

TAG:國防科技要聞 |