参考军事|降低使用风险,美海军“零信任”模式保网络安全( 二 )


备忘录中指出的最令人担忧的问题之一是 , 落后、碎片化的技术限制了美海军识别和挫败网络攻击的能力 。
备忘录说:“敌人通过在我们的防御范围内实施游击战术 , 在网络空间获得优势 。 不怀好意的行为体一旦进入 , 就会窃取、破坏和(或)修改重要数据和信息 。 ”
这份备忘录重申了美海军已经开始采取的很多举措 , 但没有列出新安全态势的详细路线图 。
报道称 , 文件呼吁对雇员和系统进行持续审计 , 以确保最佳网络安全措施得到执行 。 文件还承诺与大型承包商接触 , 支持小分包商的网络安全——长期以来 , 这些分包商一直被认为是军事供应链中的网络安全薄弱环节 。
报道称 , 为了应对这一威胁 , 美海军去年9月对信息管理职能进行了重组和整合 。 阿伦·韦斯被任命为新的首席信息官 , 此外 , 海军还任命了一位首席技术官、一位数字战略主任、一位首席数据官和一位首席信息安全官 。
莫德利和韦斯在近日的采访中说 , 这些变化是巨大的 , 但并非无法克服 。 而且这些问题不仅涉及技术 , 还涉及文化 。 官员们说 , 很多指挥官往往认为网络防御是他们的次要而非首要职责 , 这就凸显了在海军试图解决这一问题时厘清责任的必要性 。
(2020-02-2111:35:49)
【延伸阅读】研究?窥伺?美海军计划搜集逾3500亿条社交网络数据
参考消息网5月26日报道据“今日俄罗斯”电视台网站5月21日报道称 , 美国海军正寻求建立一个数据库 , 计划包括搜集不少于3500亿条世界各国民众在社交网络上发布的帖子 。
俄媒称 , 近期 , 美国海军部发布一则招标项目书 , 要求竞标的防务承包商搜集2014到2016年人们在社交网络上发布的帖子 。 项目要求的数据样本量十分惊人 , 达到3500亿条 。 这些数据将来自特定的社交媒体平台 , 但美海军部未明确说明具体的平台信息 。
“我们(指美国海军)要求在全球范围内 , 获取超大数量规模社交媒体的历史数据 。 样本搜集范围将覆盖社交网络上出现的所有国家和语种 。 ”美海军部发布的项目书中写到 。 美海军表示 , 这一数据库将被用于“正在进行的研究工作” , 目的是观察新兴的“群体表达模式” 。
美海军计划搜集的数据类型非常广泛 , 要求搜集数据的范围必须涵盖至少100个国家、2亿个独立用户 。 同时 , 美海军宣称数据库将不涵盖“私人通信”或“私人用户数据” 。
俄媒认为 , 虽然美海军这一数据研究项目看似“人畜无害” , 但这种大规模搜集各国公共数据的行为仍可能暗含其他目的 。 比如 , 美国国土安全部此前实施的数据搜集项目 , 就因为可对媒体采访人员以及其他具有公众舆论影响力的人物言论进行监测、分析而饱受争议 。 再考虑到美国政府所谓的“棱镜计划”也犯有非法窥探私人信息的“前科” , 美海军搞的这套数据搜集项目究竟“葫芦里卖的什么药” , 目前谁也说不清 。 (编译/马骐騑)
参考军事|降低使用风险,美海军“零信任”模式保网络安全
文章图片
资料图:美澳网络战部队正在进行联合训练
(2019-05-2600:13:01)
【延伸阅读】强化海军网络战能力美海军成立新网络战后备队
参考消息网1月14日报道据合众国际社1月10日报道称 , 美国海军宣布成立新的海军网络战研发组织后备部队 。
美海军第10舰队后备队副司令詹姆斯·巴特勒少将1月4日在米德俱乐部主持了这一仪式 。
巴特勒发表声明说:“我们美国舰队网络司令部决心通过专注于我们的能力、流程、最重要的是我们的人员来增强我们相对于对手的竞争优势 。 ”他说:“这支新的后备部队将利用后备军人的各种技能 , 支持现役海军网络战研发组织及其总体任务 , 包括为海军测试并交付先进的网络、加密和电子战能力 。 ”
参考军事|降低使用风险,美海军“零信任”模式保网络安全