美國民主黨參議員謝爾頓·懷特豪斯(Sheldon Whitehouse)提議設立獨立的監察長辦公室,負責測試美國聯邦和民事機構的網絡安全。
民主黨參議員謝爾頓·懷特豪斯
該辦公室會配備“紅隊”操作人員,滲透或“公開測試”機構的計算機網絡,從而為聯邦高官提供現有漏洞相關的信息。
懷特豪斯解釋道,“目前有73個不同的監察長肩負網絡職責,期待所有監察長具備足夠的專業知識和能力,這不合理。事實上,許多監察長所做的無非就是檢查是否符合最低標準。一個專門的獨立辦公室可以為美國政府吸納世界級人才,并激勵聯邦機構采取更有效的網絡安全措施。”
懷特豪斯提議將這個概念融入第45任總統網絡安全議程《從意識到行動》(他與眾議員邁克爾·麥考爾(Michael McCaul)和華盛頓智庫戰略與國際研究中心共同擬定)。懷特豪斯和麥考爾計劃采取這份報告中提議的立法行動。
懷特豪斯表示,“提議的第74名監察長將可能被安排在政府問責局管理與預算辦公室(Office of Management and Budget or Government Accountability Office)”。
他還指出,“了解漏洞是提升防御的首個重要步驟。我們還需清楚向美國民眾傳達現有威脅的嚴重性與廣度。受過良好教育的普通民眾是民主的第一道防線。”
為了增強網絡安全的公眾意識,懷特豪斯還鼓勵特朗普指派一名網絡安全披露者,賦予該職位廣泛的解密(解除已失去保密價值檔案文件的保密限制)權限,并不斷清晰、簡明地報告供有關主要網絡攻擊的數據。
懷特豪斯表示,“網絡攻擊信息具有保密性,難以向公眾報告。”通過解密,他希望公眾能更好地了解對聯邦政府面臨的挑戰。
懷特豪斯是否會在2017財年提議立法(監察長辦公室),目前尚不清楚。
當被問及后續步驟時,懷特豪斯表示,“我還沒有調查行政命令和立法能實現什么?McCaul、我、情報委員會委員和眾議員都要看看我的各種選擇。我認為,該報告提供了非常好的框架。”