(安德萬編譯自美國國會研究服務局2015年1月研究報告)
美國國防部負責保護自己的網絡,即國防部信息網絡或.mil域名,以前也稱為全球信息柵格(GIG)。2015財年國防部所要求的網絡安全預算大約為51億美元。這個數(shù)字是總統(tǒng)所要求的國防部總體信息技術預算(同年約合360億美元)的一部分。2014年與2013年相比較,國防部網絡安全預算增長了10億美元,但這種增加可能也是因為國防部如何定義“網絡安全”項目的方法的變化。一般來說,國防部網絡安全預算包括以下活動:信息保障、網絡空間作戰(zhàn)、國家網絡安全倡議/國防工業(yè)基礎/國防部網絡犯罪中心、以及美國網絡司令部。
在認識到網絡空間是一個全球性的作戰(zhàn)域、一個戰(zhàn)略性國家資產之后,在2010年國防部重組了網絡資源,并建立了美國網絡司令部。它是美國戰(zhàn)略司令部下的一個次級聯(lián)合司令部,與美國國家安全局共同設在馬里蘭州米德堡。網絡司令部整合了進攻和防御能力,并且由一位四星上將領導,這位四星上將也指揮國家安全局。美國國家安全局的首要任務是國家安全系統(tǒng)的信息保障和信號情報。國家安全局中還有一個機構是中央安全局(Central Security Service),這是美軍的邏輯密碼機構。作為一個情報機構,國家安全局根據(jù)美國法典第50卷(Title 50 U.S.C.)——《戰(zhàn)爭和國家防御》——的授權運作。而美國網絡司令部根據(jù)美國法典第10卷(Title 10 U.S.C.)——《武裝部隊》——的授權運作。
網絡司令部的使命和兵力結構
美國網絡司令部的主要任務之一就是保衛(wèi)和運維國防部信息網絡。邁克爾·羅杰斯海軍中將在參議院軍事委員會提名他為美國網絡司令部司令的聽證會上這樣描述網絡司令部司令的職責:
“美國網絡司令部司令負責執(zhí)行《統(tǒng)一指揮計劃》(UCP)的第18.d.(3)節(jié)中由美國戰(zhàn)略司令部司令委派的具體網絡空間任務,確保我們國家在網絡空間的行動自由,以減輕因對網絡空間的日益依賴所造成的國家安全風險。根據(jù)這樣的授權,并與使命合作伙伴協(xié)調,具體的任務包括:指揮國防部信息網絡運維、保護國防部信息網絡;維持網絡空間的機動自由;執(zhí)行全譜軍事網絡作戰(zhàn);提供網絡空間作戰(zhàn)態(tài)勢感知能力,包括指示和預警;與作戰(zhàn)司令部和負責保衛(wèi)我們在網絡空間中的國家利益的其他適當?shù)拿绹畽C構整合和同步網絡空間作戰(zhàn);為民事當局和國際伙伴提供支持。所有這些努力都支持國防部的總體任務——抵御網絡攻擊威脅國家、支持作戰(zhàn)司令部、保護國防部網絡。”
在美國網絡司令部的操作員有時被稱為“網絡戰(zhàn)士”,雖然這個詞沒有出現(xiàn)在國防部的官方定義中。有關美國網絡司令部計劃的人力資源結構的相關報道提供了一些網絡戰(zhàn)士的活動線索。首先是《華盛頓郵報》在2013年1月的報道“計劃要求在網絡司令部成立三種網絡任務部隊:‘國家任務部隊’保護控制電網、電廠等對國家安全和經濟安全至關重要的基礎設施的計算機系統(tǒng);‘作戰(zhàn)任務部隊’以幫助在海外的指揮官規(guī)劃并執(zhí)行攻擊或其他攻擊性行動;‘網絡保護部隊’加強國防部的網絡。”
在2013年,當國防部宣布計劃把網絡任務部隊擴大到大致5000名(由士兵和文職人員組成)時,網絡任務部隊不足1000人。后來計劃數(shù)量有增加到在2016財年末達到6200人。2014年11月初的泄露的一份機密文件指出,“可能需要附加功能,以實現(xiàn)網絡任務部隊的快速部署能力,并為國家整體協(xié)調一致的網絡安全方法提供獨特的和專業(yè)的能力”。美國網絡司令部司令邁克爾·羅杰斯表示,總體而言,網絡任務部隊構成將是約80%的軍職人員和20%的文職人員。美國網絡司令部副司令員詹姆斯·麥克勞克林中將說,網絡任務部隊正在形成133支戰(zhàn)術分隊,將支持所有作戰(zhàn)司令部,以及至少有一半的分隊將用于防御。四個軍種都為美國網絡司令部提供網絡任務部隊。
美國網絡司令部和信息共享
2011年5月,美國國防部推出了一個涉及多個國防工業(yè)合作伙伴、美國國家安全局和國防部的自愿試點項目(國防工業(yè)基礎網絡試點,DIB Cyber Pilot),以在利益攸關方之間分享威脅信息。根據(jù)這個試點項目,國家安全局與參與項目的國防企業(yè)分享威脅簽名。其中一個方面是美國國家安全局分享通過其電腦監(jiān)控活動獲得的威脅簽名。美國國土安全部隨后于2012年1月發(fā)起了“聯(lián)合網絡安全服務試點”(JCSP),在7月宣布該項目將成為永久性的,作為這個項目的第一階段,改名為“國防工業(yè)基礎增強網絡安全服務”(DECS)。國土安全部直接與參與項目的商業(yè)互聯(lián)網信息服務提供商進行溝通,但是國防部仍然作為參加這個 項目的國防基礎工業(yè)承包商的聯(lián)絡點。
聯(lián)系客服