2月3日,美國總統巴拉克·奧巴馬(Barack Obama)已經提交了2016財年的聯邦政府預算草案,這項草案中的一條內容是尋求140億美元的網絡安全預算,旨在更好地保護美國聯邦政府及私人網絡,使其免于遭受被黑客攻擊的威脅。
在最近幾年時間里,美國聯邦政府的網絡安全預算一直都在穩步增長,這種增長所反映出的一個事實是,美國企業和政府機構所面臨的黑客威脅日趨嚴峻,這些黑客有的來自于美國國內,有的則來自于其他國家。
奧巴馬政府在周一公布了這項預算草案,呼吁部署更多的黑客入侵探測和預防設施,擴大與私人部門及其他國家之間的數據共享,并要求撥出更多資金用于增強政府對黑客攻擊的反應能力。這種資金將用于支持多個特定項目,例如聯邦電腦網絡監控和診斷項目、“愛因斯坦”(intrusion)黑客入侵探測和預防項目、以及遍布整個聯邦政府的測試和事件響應培訓項目等。
白宮發布報告摘要稱:“以私人行業部門、關鍵基礎設施以及聯邦政府為目標的網絡威脅表明,沒有哪個行業部門、網絡或系統能免疫于那些尋求竊取商業或政府機密和財產、或從事惡意破壞活動之人的滲透。”
目前還不清楚由共和黨掌控的美國國會將批準聯邦政府在下一財年中劃撥多少資金用于網絡安全相關事務。
白宮在2016財年聯邦政府預算草案中提出了多項請求,其中一項是尋求國會批準劃撥2.27億美元建設一所“民用網絡大學”(Civilian Cyber Campus)以刺激公私合作;另外一項則尋求為美國能源部下屬國家核安全局(National Nuclear Security Administration)劃撥1.6億美元的信息技術和武器項目網絡安全預算。
單就五角大樓而言,其所要求的網絡安全預算就達到了55億美元。五角大樓的首席武器測試員曾在上個月向美國國會表示,美國的幾乎每個武器項目都顯示出容易遭到網絡攻擊的“重大弱點”,如軟件配置不當、未打補丁或過于陳舊等。
對于洛克希德馬丁、通用動力、諾斯洛普格拉曼和雷神公司等大型武器生產商來說,提高政府網絡保護相關預算將是個好消息,這些公司一直都在國防和情報機構的網絡安全、加密以及分析等領域中扮演著重要的角色。
與此同時,多家中小型公司也將從中受益,如科學應用國際公司 (Science Applications International Corp)、博思艾倫(Booz Allen Hamilton)、CACI International和計算機科學公司(Computer Sciences Corp)等。
在私人行業部門中,由于此前已經發生了多起零售商、銀行及其他公司遭遇黑客攻擊的事件,企業對于網絡安全的擔憂情緒也正在日益增強,其相關支出預計將會增長,這將令惠普等提供網絡安全服務的公司從中受益。
白宮為大多數政府機構制定的網絡安全預算都參考了這些機構本身的網絡安全相關措施,如衛生與公眾服務部(Department of Health and Human Services)和人事管理局(Office of Personnel Management)等。奧巴馬還要求為美國能源部的首席信息官劃撥至少2800萬美元資金,以便提高該部的網絡安全防護能力;并要求為美國聯邦調查局(FBI)的培訓和技術支持項目劃撥1500萬美元資金,幫助地方執法機關對抗經濟、高科技和互聯網犯罪行為。