2025-01-19 08:00来源:本站编辑
在人们对候任总统唐纳德·特朗普政府和共和党控制的国会的猜测中,有一项提议可能会让州和地方网络安全官员停下来:取消网络安全和基础设施安全局(cybersecurity and Infrastructure Security Agency)。
肯塔基州共和党参议员兰德·保罗(Rand Paul)。本月早些时候,他告诉POLITICO,他希望取消或严格限制CISA的权力,因为他担心CISA在打击虚假信息方面的工作。
保罗说:“虽然我们不太可能摆脱CISA,但我们在没有它们的情况下存活了248年。”该机构自2018年特朗普签署成为法律以来一直存在。
但对于各国来说,CISA扮演着至关重要的角色,因为它们希望保持对网络安全威胁的控制,而完全取消CISA可能会对这些努力造成严重破坏。CISA与多州信息共享和分析中心合作,帮助将州、地方、部落和领土政府聚集在一起,共享有关漏洞和网络威胁的信息,并允许成员分享网络安全最佳实践。
CISA还帮助建立融合中心,作为国有和运营的信息库,帮助对网络攻击做出初步反应,并向与政府客户合作的供应商提供威胁和漏洞情报。它的影响范围很广,几乎触及了州和地方网络安全的各个方面。
网络安全公司Lookout的美国公共部门首席技术官吉姆·科伊尔(Jim Coyle)说:“我们都在努力做正确的事情:阻止邪恶,最终从网络的角度确保人们的安全。”“当帮助推动这些项目的联邦资金枯竭时,会有很多东西受到影响。”
中钢协发言人表示,该机构“致力于无缝过渡”,并将所有其他问题转给特朗普过渡团队。过渡委员会发言人卡罗琳·莱维特(caroline Leavitt)在一封电子邮件中没有提供具体细节,但她在邮件中表示,特朗普“以绝对优势”当选,这让他获得了履行竞选期间承诺的授权。他会做到的。”
大多数观察人士不相信保罗的言论会转化为行动,这不仅是因为CISA在国会得到了两党的支持,还因为它的许多角色。“我们当然希望看到这一功能继续下去,”全国县协会(National Association of Counties)首席政府事务官马克·里塔科(Mark Ritacco)说。
全国城市联盟(National League of Cities)负责IT和通讯的立法主管安吉丽娜·帕内蒂耶里(Angelina Panettieri)说:“这感觉很像人们在生气时说出的那些不是本意的话。”“网络安全是真正两党合作的领域之一,因为人们明白不处理这个问题的后果。”
为州和地方政府的网络安全提供资金可能是一个更为紧迫的问题。根据2021年两党基础设施法创建的为期四年、价值10亿美元的州和地方网络安全拨款计划将于明年年底到期,而随着特朗普希望削减联邦预算,其他联邦项目可能会削减。
虽然拨款计划永远不足以满足各州的预算需求,但这是一个良好的开端,表明了联邦政府帮助解决网络安全挑战的意愿。
但专家认为,它需要以某种形式继续下去。
Lookout的首席技术官Sundaram Lakshmanan说:“这是一个持续的事情。”“这不是一劳永逸的。这是他们必须兑现的承诺。”
外部组织也提出了类似的观点。美国国家首席信息官协会(National Association of State Chief Information officer)一直主张做更多的工作,以确保该计划的有效性,而且网络安全必须成为“重中之重”。NASCIO的一位发言人拒绝进一步置评,只是说他们明年的联邦重点将与此“非常相似”。
Panettieri说,如果联邦拨款计划结束,各州可能希望尝试弥补部分网络资金缺口,但这可能具有挑战性。美国国家首席信息官协会(NASCIO)和德勤(Deloitte)今年早些时候进行的一项调查显示,许多州的首席信息安全官表示,他们没有可靠的预算、员工或专业知识来保护自己。
“我不确定这是否可行,因为需求太大了,”她说。“停止这项计划将是一个真正的耻辱,因为各州必须在这一领域发展很多能力,不仅是网络安全,而且还要从州一级的网络安全实体内部获得拨款。这是一种调整,他们在过去的几年里做了很多学习,我认为这是我们想要继续发展的东西。”
尽管存在不确定性,帕内蒂耶里表示,网络安全已经“超越了党派关系”。她预测,即使项目或联邦政府的帮助发生了变化,支持也会一直在那里。
她说:“我认为这不是一个不优先考虑的问题,因为很明显,尤其是对基础设施的威胁不会随着时间的推移而减少,这是一个国家安全问题。”