Пентагон создает дорожную карту для доступа в Интернет с нулевым доверием к 2027 году

(Фото ВВС США, сделанное летчиком 1-го класса Скоттом Уорнером)
Пожалуйста, поделитесь этой историей!
TN несколько раз подробно рассматривал эту тему. В конечном счете, единственные люди, которые смогут подключаться к Интернету, независимо от точки входа (5G, 6G, оптоволокно, частный или общедоступный Wi-Fi), должны быть сначала окончательно идентифицированы. Для этого потребуется личное зарегистрированное удостоверение личности, сравнимое с электронным паспортом. Нет цифрового удостоверения личности? Вы не пользуетесь Интернетом. Есть удостоверение личности? Каждое действие отслеживается, каталогизируется и сохраняется. Военные прокладывают путь к этому. ⁃ Редактор ТН

Министерство обороны наконец изложило свой план защиты своих киберсетей после многолетних обещаний взять на себя обязательства.

В ноябре Управление директора по информационным технологиям опубликовало «Стратегию нулевого доверия Министерства обороны США», в которой изложены показатели и сроки, необходимые для достижения департаментом полного перехода к нулевому доверию к 2027 году. Эксперты по кибербезопасности заявили, что правительство и частный сектор должны работать вместе, чтобы максимально использовать ресурсы. успешно войти в новый режим.

«Киберфизические угрозы критической инфраструктуре действительно являются одной из самых больших проблем национальной безопасности, с которыми мы сталкиваемся сегодня, и ландшафт, с которым мы имеем дело, стал более сложным», — Нитин Натараджан, заместитель директора по кибербезопасности и безопасности инфраструктуры. Агентство, заявил во время мероприятия MeriTalk в октябре.

По его словам, у кибератак больше ресурсов, чем в прошлом, и нанести большой ущерб незащищенной системе дешевле. Угрозу могут представлять не только хакеры-одиночки, но и национальные государства и кибертеррористы.

Например, кибератака SolarWinds в 2019 году, которая обошла защиту тысяч организаций, включая федеральное правительство, была связана с поддерживаемыми Россией оперативниками.

Основной принцип новой стратегии заключается в том, что отношение к безопасности организаций как к рву вокруг замка не препятствует проникновению злоумышленников.

«Владельцы миссий и систем, а также операторы все больше принимают эту точку зрения как факт. Они также рассматривают путь к [нулевому доверию] как возможность положительно повлиять на миссию за счет модернизации технологий, усовершенствования процессов безопасности и повышения операционной эффективности», — говорится в документе.

Культура нулевого доверия требует, чтобы каждый человек в сети предполагал, что она уже скомпрометирована, и требует, чтобы все пользователи постоянно подтверждали свою личность.

В стратегии перечислены технологии, которые могут помочь в создании среды с нулевым доверием, такие как непрерывная многофакторная аутентификация, микросегментация, расширенное шифрование, безопасность конечных точек, аналитика и надежный аудит.

Хотя эти различные технологии могут использоваться для реализации этой основной предпосылки, по сути это означает, что «пользователям предоставляется доступ только к тем данным, которые им нужны, и когда это необходимо».

Стратегия вращается вокруг четырех столпов: принятие культуры нулевого доверия, внедрение практики нулевого доверия, ускорение технологии нулевого доверия и интеграция в масштабах всего отдела. В стратегии отмечается, что, хотя ИТ-отделам Пентагона может потребоваться закупка продуктов, не существует единой возможности, которая могла бы решить все их проблемы.

«Хотя цели предписывают, что должно быть сделано для достижения цели, они не предписывают, как, поскольку компонентам Министерства обороны может потребоваться выполнять задачи разными способами», — говорится в стратегии.

Что касается технологического компонента, стратегия нулевого доверия Пентагона требует более быстрого развертывания возможностей при одновременном сокращении разрозненности. Согласно документу, также важны возможности, способствующие упрощению архитектуры и эффективному управлению данными.

Хотя для аутентификации пользователей можно использовать множество методов, основа интеграции требует создания плана приобретения технологий, которые можно будет масштабировать в масштабах всего отдела к началу 2023 финансового года.

Одной из технологических разработок, которая уже находится в стадии разработки, является Thunderdome, контракт на 6.8 миллиона долларов, заключенный с Booz Allen Hamilton в начале этого года. Согласно пресс-релизу Агентства оборонных информационных систем, эта технология защитит доступ к защищенной сети маршрутизаторов Интернет-протокола, передатчику секретной информации Пентагона.

Стратегия указывает на то, что невозможно будет полностью модернизировать каждую устаревшую платформу такими технологиями, как многофакторная аутентификация. Тем не менее, службы могут временно реализовать меры безопасности для этих менее современных систем.

Столп защиты информационных систем также потребует автоматизации операций искусственного интеллекта и защиты связи на всех уровнях.

Автоматизация систем является важной частью нулевого доверия, сказал Энди Стюарт, старший федеральный стратег компании цифровых коммуникаций Cisco Systems и бывший директор Fleet Cyber ​​Command/Десятого флота США. Если процессы, лежащие в основе нулевого доверия, не работают должным образом, людям будет сложно использовать технологию и принять образ мышления с нулевым доверием.

«Нулевое доверие связано с повышением безопасности, но это также означает: «Как мне работать более эффективно?», — сказал он. «Пользовательский опыт должен получить голосование».

Хотя эта стратегия знаменует собой поворотный момент в усилиях, Пентагон несколько лет назад встал на путь нулевого доверия. В Стратегии цифровой модернизации на 2019 год упоминается, что концепция нулевого доверия является новой инициативой, которую компания «исследует».

Принятие более строгих мер кибербезопасности с помощью концепции нулевого доверия — это то, над чем Корпус морской пехоты работает посредством обучения и повышения осведомленности, сказала Рената Спинкс, помощник директора и заместитель директора по информационным технологиям по информации, командованию, управлению, связи и компьютерам и исполняющая обязанности старшего сотрудника по информационным технологиям. Сотрудник службы безопасности.

«Мы тратим много времени на обучение, потому что, если люди знают, что они делают и почему они это делают… по моему опыту, они согласятся гораздо раньше, чем будут сопротивляться», — сказала она.

По ее словам, мандат нулевого доверия от администрации президента Джо Байдена на 2021 год был «находкой», потому что он дал оправдание персоналу морской пехоты, который, возможно, не понимал необходимости некоторых ИТ-инициатив.

Успешная реализация нулевого доверия уменьшит угрозы для некоторых из наиболее важных типов возможностей, на которые в будущем будут полагаться военные бойцы: облако, искусственный интеллект и командование, контроль, связь, компьютер и разведка.

Спинкс отметил, что военным нужна помощь оборонных подрядчиков для защиты конфиденциальных данных. Промышленность может помочь военному ИТ-персоналу понять, как работать с типом данных, которые они будут предоставлять, и к какому объему данных военным потребуется доступ.

«Нулевое доверие не будет успешным, если мы не получим помощь в управлении идентификацией», — сказала она.

Она отметила, что Корпус морской пехоты недавно нанял офицера службы данных, который мог бы использовать информацию от подрядчиков о том, какой доступ потребуется военным, чтобы выяснить наилучшие способы классификации и управления данными службы.

Согласно стратегии Пентагона, наличие доступа к защищенным данным в любом месте поможет военнослужащим и персоналу оборонно-промышленной базы, которые работают в нерабочее время и в удаленных местах.

Стремление к нулевому доверию отличается от некоторых инициатив в области кибербезопасности, потому что за этим стоит сила, добавил Спинкс. По ее словам, руководство разработало политику и процедуры и готово нести ответственность.

«Кибербезопасность — недешевое предприятие. Но я думаю, что на самом деле это движет злобным противником и всей деятельностью не только федерального правительства, но даже на уровне штата и на местном уровне», — сказала она.

Натараджан отметил, что для защиты цепочек поставок также потребуются более эффективные методы кибербезопасности. В последние годы Пентагон уделял особое внимание повышению их отказоустойчивости, особенно в критически важных технологиях, таких как полупроводники.

«Мы знаем, что это используется злоумышленниками в киберпространстве для того, чтобы воспользоваться большим риском третьих лиц после того, как они попытаются преследовать цепочку поставок организации», — сказал он.

Это еще одна причина, по которой правительство не может работать в одиночку, добавил он.

«Когда мы смотрим на это, мы смотрим на это не только с точки зрения сектора, но и смотрим на это с точки зрения важнейших национальных функций», — сказал он.

В октябре CISA опубликовала целевые показатели эффективности кибербезопасности для компаний. Хотя в целях производительности конкретно не упоминается нулевое доверие, цели предназначены для использования компаниями независимо от их размера.

«Мы действительно рассматриваем их как минимальный базовый уровень киберзащиты, который сократит количество остальных операторов критической инфраструктуры», — сказал он. «Но, в конце концов, делая это, мы также влияем на национальную безопасность, а также на здоровье и безопасность американцев по всей стране».

Частный сектор, в свою очередь, нуждается в государственных инвестициях в образование и в ресурсах для создания рабочей силы в сфере кибербезопасности.

«Киберпространство включает в себя не только аппаратное и программное обеспечение, технологии, ваши планшеты, ваши iPhone, ваши технологии, но и людей. Люди освоили киберпространство. Люди используют киберпространство. Мы находимся в киберпространстве», — заявил во время мероприятия MeriTalk Кемба Уолден, первый заместитель директора национального офиса кибер-директора.

В 2021 году был создан офис национального директора по кибербезопасности, который еще не вышел на полную мощность, чтобы взять на себя ведущую роль в решении киберпроблем на федеральном уровне, включая первую национальную стратегию кибербезопасности.

По словам Уолдена, столь же важным, как и общая стратегия, будет документ о национальной рабочей силе и образовании, который будет выпущен после стратегии кибербезопасности.

«Мы посмотрели и обнаружили, что около 700,000 2022 рабочих мест в США со словом «кибер» остаются незанятыми», — сказала она. Это число взято из отчета исследовательской компании Lightcast за 2021 год, основанного на данных за XNUMX год.

«Меня как национального юриста по вопросам кибербезопасности и национальной безопасности это пугает», — сказала она. «С моей точки зрения, это угроза национальной безопасности».

По ее словам, в последние годы возникли такие организации, как Joint Cyber ​​Defense Collaborative и Центр сотрудничества в области кибербезопасности Национальной ассоциации безопасности, которые оценивают потребности и собирают отзывы крупных предприятий.

«Это те виды совместных усилий, которые, по моему мнению, необходимы для развития государственно-частного сотрудничества и обмена информацией в целом», — сказала она.

В конечном счете, согласно документу, преимущества нулевого доверия переходят к военным.

Например, совместные усилия Пентагона по управлению и контролю во всех областях, которые направлены на то, чтобы связать датчики и стрелков при использовании искусственного интеллекта для принятия решений, зависят от безопасности этих данных. В стратегии отмечается, что если она попадет не в те руки, военачальники не смогут добиться информационного господства.

«Мы должны убедиться, что когда злоумышленники попытаются взломать нашу защиту с нулевым доверием; они больше не могут свободно перемещаться по нашим сетям и угрожать нашей способности оказывать максимальную поддержку истребителям», — сказал в стратегии директор по информационным технологиям Джон Шерман.

Прочитайте полную историю здесь…

О редакторе

Патрик Вуд
Патрик Вуд является ведущим экспертом в области устойчивого развития, Зеленой экономики, Повестки дня на XXI век, Повестки дня на период до 21 года и исторической технократии. Он является автором книги «Восстание технократии: троянский конь глобальной трансформации» (2030) и соавтором книги «Трехсторонние отношения над Вашингтоном», тома I и II (2015–1978) с покойным Энтони С. Саттоном.
Подписаться
Уведомление о
гость

32 Комментарии
Старые
Новые По голосам
Встроенные отзывы
Посмотреть все комментарии

[…] Читать оригинальную статью […]

Сьюзен

Слишком плохо …. «ОНИ ЗЛОУПОТРЕБЛЕННЫЕ АКТЕРЫ»……. они всегда обвиняют простых людей в своих преступлениях! Всегда….. звучит как нарциссическое расстройство личности для меня….. обвинять жертву в том, что они сами делают! Тот же старый трюк! Они так чертовски предсказуемы….. мне жалко, что за пустая трата интеллекта….. они изобретают способы поработить людей и сделать нашу жизнь несчастной…… в двух словах… нет там просветленных существ с более высокими вибрациями…..только мрачные тоскливые грустные пустяки!!!!

Отправить

Марксизм 101 – Обвините вашего противника в том, что вы сами делаете. Например, «Русское досье».

Майк Йидон

Согласен, хотя я слышал эту мантру, приписываемую великому пропагандисту Йозефу Геббельсу.

Тупоголовые

Разве не будет забавно, когда ИИ выйдет из-под контроля и заблокирует доступ к их собственной системе. Эти идиоты настолько поглощены властью, что не видят опасности прямо перед собой. Быстрее, кто-нибудь, пришлите им копию WarGames… фильма. LOL.

Elle

Определенно. Мы все должны ценить то, что каждый раз они идут на БОЛЬШОЙ шаг, который полностью заточит человечество в их больной системе рабства, они раскрывают свои собственные слабости и непродуманные представления о величии богов. «Вскрытие» собственных неудачных результатов используется против них самих.

Последняя правка сделана 2 месяца назад участником Elle
Майк Тунистази

Конечно будет не смешно, когда ты поймешь, что стал жертвой их некомпетентной пропаганды. Если они такие некомпетентные, почему они так хорошо получают ваши деньги, а не отдают свои? Ага. Они просто некомпетентны, когда дело касается добра для нас, а не когда дело доходит до добра для себя.

Тупоголовые

ИИ не будет рассматривать нас как врагов, он будет рассматривать ИХ как врагов, потому что он знает, что у них есть выключатель.

[…] Подробнее: Пентагон создает дорожную карту для доступа в Интернет с нулевым доверием к 2027 году […]

[…] Подробнее: Пентагон создает дорожную карту для доступа в Интернет с нулевым доверием к 2027 году […]

Владимир Грефф

Президент-Председатель Правления Сбербанка Герман Греф рассказал на лекции в Калининграде о перспективах «цифровой» эпохи и особенностях развития бизнеса в новой технологической реальности, отметив, что «настоящий» человек, по его мнению, , будет постепенно интересовать мир все меньше и меньше, а ценность его цифрового «аватара» будет неуклонно расти, люди станут «абсолютно прозрачными»: ничего нельзя скрыть. Греф прочитал лекцию в Балтийском федеральном университете имени Канта в Калининграде, рассказав о новых технологических трендах, будущем бизнеса, перспективах искусственного интеллекта и новой цифровой... Читать дальше

Майк Тунистази

Это МНОГО неправильного направления. Конечно, Facebook играет огромную роль во всем этом, но облако и приложения, которые вы используете на своем компьютере и/или телефоне, независимо от того, используете ли вы «облако» или нет, постоянно добываются. Вы будете удивлены, что делает ваш компьютер и как часто он подключается к старшему брату. Скажем так, КАЖДЫЙ РАЗ, когда вы его используете, вы отправляете свои НАЖАТИЯ КЛАВИШ через чипы, которые работают под ОС. И люди спорят об этом, но вот вам тест. Из всех чипов в вашем компьютере назовите мне ОДНОГО человека, который знает все, что... Читать дальше

[…] Пентагон создает дорожную карту для доступа к Интернету с нулевым доверием к 2027 году …]

Керри

Только что прислали мне это, очень подходит для обсуждения! https://twitter.com/bfcarlson/status/1609988081825751041?t=srBUPtYwU_ltH7TNYYvbeQ&s=07&fbclid=IwAR06RgMYqG5vhHh7UMsTUEhZnUhZerD3bjI60kTH64bqHnwyLccAa32jSbs

[…] Пентагон создает дорожную карту для доступа в Интернет с нулевым доверием к 2027 году […]

посторонний человек

Сегодня я изобрел… OUTERNET!!!!

К черту ваши интернеты

SEV

Мог бы такой уровень шпионажа предотвратить кибератаку?
Это звучит как незаконный обыск и изъятие, антиконституция, а также государственная измена.
Является ли это прикрытием для аспекта поглощения ВЭФ?

[…] Пентагон создает дорожную карту для доступа в Интернет с нулевым доверием к 2027 году https://www.technocracy.news/the-pentagon-creates-road-map-for-zero-trust-internet-access-by-2027/ [...]

Горячая точка Короны

Это разрушает Интернет для всех критически мыслящих людей.

Рахб3рт

Странная игра… единственный выигрышный ход — не играть

Джо

Но тогда как черные люди будут использовать Интернет?

Паула Ксавьер



Деонте Ланг
Элиас Кассулке



[…] — Пентагон создает дорожную карту для доступа к Интернету с нулевым доверием к 2027 году: […]

Том Камиллери

Ссылка «прочитать полную историю» ведет к критической ошибке сайта WordPress. Возможно, статья подвергается цензуре WordPress.

Майк Йидон

Я предвижу необходимость периодической «вакцинации» (т.е. инъекций материалов на основе мРНК, выбранных военными), чтобы ваше цифровое удостоверение личности оставалось действительным. Я боялся и предсказывал это с 2020 года. Это закрывает цепь для всех действий с начала того года, с фальшивой «пандемией» и далее. Я подозреваю, что это конечная игра, интерфейс которой работал очень много лет, задолго до появления Интернета и, вероятно, до тех пор, пока существовали надежные вычисления на мэйнфреймах. Эти инъекции, основанные на технологии мРНК, не являются вакцинами. По этой технологии невозможно производить безопасные продукты. Наоборот, их... Читать дальше

Майк Йидон

Я не разбираюсь в технологиях, но считаю себя достаточно умным, занимаюсь количественными, прикладными биомедицинскими исследованиями. Мне кажется, что применение общекорпоративного цифрового удостоверения, предположительно общего формата, делает онлайновую (да и оффлайновую) безопасность намного БОЛЕЕ уязвимой, чем разрозненные, смешанные и комбинированные системы безопасности, которые мы используем сегодня. Причина проста для понимания. Я вижу сильные стороны нашей нынешней системы в самом ее разнообразии. Чтобы внести свой вклад, я просто предоставляю выбранное отображаемое имя и адрес электронной почты. Оператор веб-сайта не считает возможность чтения контента и комментариев... Читать дальше