現任和前任聯邦政府網絡安全的官員說,政府需要改變一年的預算周期,以解決關鍵的網絡安全和IT需求。
“在結構上,從預算的角度來看,我們沒有為成功做好準備。”國土安全部負責網絡政策的代理副助理部長托馬斯·麥克德莫特說。
“聯邦預算編制過程采取一年期貨幣的方式,使得它更難長期花費在升級基礎設施上,相對于繼續(xù)修補舊的、有時候站不住腳的IT系統,”他在FedScoop的降低政府成本與IT峰會的小組討論會上補充道。
“網絡安全是財政安全的關鍵部分,”他說,“我們已經看到事故的成本是巨大的,不管是在財政上還是在聲譽上。”
麥克德莫特認為,聯邦政府應該把網絡安全結合為機構的預算編制流程的一部分。
“如果我們正在表示網絡安全是我們國家安全的一個關鍵部分,我們需要這樣解決它,”加強國家網絡安全總統委員會的執(zhí)行主任基爾斯滕·托德說。
12名成員組成的委員會正在準備一個報告,截止12月1日,將推薦國家政策,以加強網絡安全和保衛(wèi)未來十年的數字經濟。中心議題之一將是預算編制。
“我們已經建立一個預算結構,一次看一年,”托德說,“如果你和任何一位成功的首席執(zhí)行官交談,如果你全面地看問題,你不能規(guī)劃和有效地激活一個問題,如網絡安全,如果你一次只看一年。”
這就是報告中的消息之一,它也將作為下一任總統的過渡文件,托德說。她補充道,下一屆行政機構有機會優(yōu)先處理網絡安全,并推動其前進。
“奧巴馬總統一直強調,這是真正關心期待,以及如何......我們建立了未來的網絡安全,”她說。
政府一直在推動一項計劃,在撥款流程之外建立31億美元的周轉資金,以幫助機構升級其舊的IT。專門小組成員指出,除了朝向長期預算編制改變,政府必須作出前期支出,以便從長遠來看節(jié)約成本。
“我認為,從戰(zhàn)略上來看,如果你能夠減少需求以響應[網絡攻擊],你將節(jié)約大量資源——時間、精力、金錢——而且,你能更好地完成你的工作,”國防情報局前任CTO鮑勃·格里說。
不過,也有僅在前端節(jié)約的。麥克德莫特引用國土安全部的持續(xù)診斷和減災(CDM)計劃作為提高效率和降低成本的舉措的一個例子。
CDM提供了一套工具和采辦工具,允許機構利用大宗儲蓄。迄今為止,麥克德莫特表示,該計劃已經節(jié)約了4600萬美元,在機構通過總務管理局的日程計劃購買工具和能力方面。
麥克德莫特表示,在資源有限的世界中有效地預算,機構必須確定其最關鍵的數據,并評估該數據的安全。
托德表示,政府和私營部門必須把網絡安全看作是一個促進者和推動者,而不是創(chuàng)新的抑制劑。
“查看網絡安全開支的唯一途徑是減少政府的總體成本,并使政府更高效和更有效地運作。”她說。(工業(yè)和信息化部電子科學技術情報研究所)