副国防部长提名人会谈国防部审计,加强工业基础

陆军司令部中士。 Shane Shorter少校特种作战司令部高级领导人,在国防工业协会在华盛顿举行的第35届年度特殊运营专家研讨会上的小组讨论中反映了威慑。

来源:美国国防部消息

如果没有适当水平和适当类型的网络安全架构,对手国家将继续渗透美国军事和合作伙伴网络,包括国防工业基地内的承包商,并窃取重要信息,其中可能包括武器系统的详细信息。

国防部的零信任架构预计将在 2027 财年达到“目标水平”实施,将保护军事网络免受对手的攻击。届时,国防部预计已实施 2022 年发布的国防部零信任战略和路线图中确定的 152 项目标活动中的 91 项。

零信任架构是一种假设使用网络的人都不可信的架构。在这样的设置中,可能只允许用户访问他们被授权使用的信息和应用程序。过去的网络安全可能会在整个网络周围设置一堵墙,一旦进入,用户就可以在系统中自由支配。在零信任环境中,用户必须定期证明他们有权查看数据、应用程序和资源并与之交互。

距离 2027 财年仅剩 2.5 年多一点,该部门在实现零信任目标方面取得了进展,但海军陆战队表示,还有更多工作要做。加里·基普上校,国防部零信任投资组合管理办公室参谋长。

2025 年 2 月 19 日,Kipe 在华盛顿举行的零信任峰会上表示:“距离 2027 财年到来,我们还有 31 个月的时间。” “[根据]我们从整个企业收到的对实施计划的最新分析审查,我们做得很好。”

零信任项目管理办公室表示,当前数据显示,在所有 58 个组成部分中,到 2024 年 10 月,已完成目标水平零信任活动的 14%。在接下来的 18 个月内,非线性加速工作将使该部门走上在 2027 财年年底前实现目标水平零信任的道路。