在2017年財政預算中,奧巴馬政府正尋求190億美元來提升美國的網絡安全水平,但實際上,能否提升對抗復雜環境下國家層面黑客攻擊的網絡防御能力,主要取決于美國聯邦政府是否能夠找到合適的私人企業來助陣。
在經歷了數百萬針對具有政府背景個人的大規模黑客入侵事件之后,美國國家網絡行動計劃(Cybersecurity National Action Plan,CNAP)在數個月后得以發布,并在美國總統的2017年財政預算中尋求190億美元投資來予以支持。而且,為了確保潛在的供應商能夠認識到網絡預算正在不斷增加,在2016年政府預算中增加了35%。在美國政府總務管理局(General Services Administration,GSA)主辦的“工業日”活動上,GSA和國土安全部官員就美國國家網絡行動計劃(CNAP)中的具體需求、風險評估和相關信息進行了討論,討論如何才能實現機構向個人承包商成功購買服務。
在一年中的大部分時間里,聯邦政府一直試圖與硅谷和其他國防承包商結成網絡安全聯盟,以實現共同進行網絡安全防御,并保護重要的政府部門與私人部門相關IT系統的明確目標。
除了與美國政府簽署正式的合同,美國國家網絡行動計劃(CNAP)同時設計了很多種方法,通過這些方法,高科技公司能夠總體上對國家網絡安全防御作出相應的貢獻。例如,具有非盈利性質的國家網絡安全聯盟(National Cyber Security Alliance),與像谷歌、Facebook、Dropbox和微軟等高科技公司和媒體巨頭進行合作,以提升線上賬戶的安全保護水平。
但對于一個政府網絡安全計劃,如果想獲得成功,私人部門的技術必須發揮重大的積極作用,因為只有在私人部門,才有貨真價實的網絡專業技能和專業知識。
美國聯邦政府還通過其他辦法來保護安全信息,例如,聯邦政府努力推動政府機構使用更好的身份驗證和多指標認證方法,并減少聯邦政府使用社會保險號碼的機會,以避免在各種信息中能夠準確確認誰是誰、誰在說什么。
美國國家網絡行動計劃(CNAP):奧巴馬總統推出的美國國家網絡行動計劃(CNAP),是本屆美國政府通過七年時間努力出臺的象征性文件,從網絡安全發展趨勢、網絡安全威脅和網絡入侵教訓中汲取相應教訓。這一計劃將帶領美國聯邦政府立即采取新的行動,通過聯邦政府、私人部門和個人,來為提升長期的網絡安全水平培育相應的成熟條件。