6月7日訊 本月英國國民健康服務(wù)局遭遇惡意軟件攻擊事件已經(jīng)引發(fā)五角大樓網(wǎng)絡(luò)相關(guān)人員的高度關(guān)注。美國國防部長旋即作出指示,要求確保美國軍方所使用的健康與醫(yī)療計算機(jī)系統(tǒng)具備更強(qiáng)大的攻擊抵御能力。
五角大樓官員,現(xiàn)任采購、技術(shù)與物流事務(wù)國防部副部長詹姆斯-麥克斯特拉維奇(James MacStravic)指出,“對于近期我們面對網(wǎng)絡(luò)攻擊問題的應(yīng)對效果,我感到相當(dāng)振奮。”
網(wǎng)絡(luò)攻擊保護(hù)由傳統(tǒng)轉(zhuǎn)向數(shù)據(jù)層面今年5月,世界各地醫(yī)療機(jī)構(gòu)在勒索軟件的全面沖擊之下紛紛陷入癱瘓,而美國國防部對此深表擔(dān)憂。隨著數(shù)據(jù)由傳統(tǒng)網(wǎng)絡(luò)越來越多地轉(zhuǎn)移至商用健康管理系統(tǒng),官員們亦開始將網(wǎng)絡(luò)攻擊保護(hù)工作的重心轉(zhuǎn)向醫(yī)療記錄層面。麥克斯特拉維奇解釋稱:“我們在避免惡意軟件攻擊方面表現(xiàn)不錯。目前防御性網(wǎng)絡(luò)系統(tǒng)當(dāng)中的實際成效令我感到鼓舞。”
不過壞消息在于,贏得網(wǎng)絡(luò)層面的具體對抗并不代表能夠最終贏得戰(zhàn)爭,網(wǎng)絡(luò)戰(zhàn)可以說是一場永無何止的追逐游戲。事實上,麥克斯特拉維奇指出,在這一領(lǐng)域中即使投入更多支出亦不能保證得到最理想的結(jié)果。
麥克斯特拉維奇在最近接受采訪時解釋稱,“我們在網(wǎng)絡(luò)層面的采購規(guī)模往往比較小,因此相關(guān)挑戰(zhàn)通常更加具體。網(wǎng)絡(luò)本體由外部商用基礎(chǔ)設(shè)施負(fù)責(zé)支持,而我不需要為這類因素費(fèi)心。”
五角大樓方面曾遭遇到眾多難題,包括信息系統(tǒng)的采購成本太高卻又表現(xiàn)不佳。因此,其希望在未來的網(wǎng)絡(luò)安全技術(shù)方案采購當(dāng)中避免再次發(fā)生類似的失誤。
麥克斯特拉維奇援引美國空軍OCX計劃作為警示。OCX屬于下一代GPS導(dǎo)航衛(wèi)星體系中的地面指揮控制組件。該項計劃曾先后受到進(jìn)度延誤與成本超支等問題的困擾。究其根本原因,麥克斯特拉維奇認(rèn)為“我們提出了錯誤的問題,且沒有找到提問的正確方式。我們需要的是安全的商業(yè)軟件組件,但我們并不知道該如何提出要求、驗證自身要求是否得到滿足以及確定信息是否切實安全。”
隨著對下一輪大規(guī)模網(wǎng)絡(luò)攻擊的預(yù)測或者準(zhǔn)備工作變得愈發(fā)困難,五角大樓方面開始越來越傾向于采取快速簽約與原型設(shè)計方案。
所謂“C5聯(lián)盟”(即網(wǎng)絡(luò)空間內(nèi)指揮、控制與通信之簡稱),屬于一家專門向美國陸軍承包司令部報告的行業(yè)機(jī)構(gòu),當(dāng)前正在招募企業(yè)以進(jìn)行試點。目前已經(jīng)有約380家成員企業(yè)開始按照軍事或國防部門提出的新要求進(jìn)行合同報價。
C5聯(lián)盟預(yù)計將在未來十年內(nèi)核準(zhǔn)總價值達(dá)20億美元的合同。其將與各承包商一道,立足經(jīng)過精簡的方案以最大程度降低“其它相關(guān)部門”給采購流程造成的拖延——而這一舉措也符合國會對五角大樓提出的效率提升要求。