众议院武装服务委员会近日通过了一项国防授权法案NDAA,这项法案包含多个网络安全相关的报告条款,旨在帮助立法者更好地了解军方如何适应网络空间的新威胁,以及如何执行以往的指令。
这项法案于周三通过了2023财年NDAA的修正版本,授权国防部支出1310亿美元,以增强研发能力,要求军事领导人进一步明确他们如何定义信息作战,并在进行秘密网络行动前给予国会48小时的通知。此外,法案还要求在国防部、情报界和国土安全部之间建立网络威胁信息协作环境。
软件加速器永久免费版该法案还要求美国网络司令部的负责人报告各军种在网络空间行动中是否给予了足够的支持。即将退休的网络创新技术信息系统小组主席吉姆兰格文Jim Langevin呼吁同事们继续支持网络司令部,确保其在乌克兰及盟国进行网络安全防御和情报收集。
“我们必须继续为美国网络司令部提供必要的资源,以确保我们的网络空间安全,同时确保有健全的监督机制。”兰格文表示。他强调,网络任务部队是我们武器库中的重要资产,需保证网络操作员拥有成功所需的资源、培训和职业发展路径。
兰格文小组的提案还向五角大楼施加了压力,要求其提供关于军用信息作战领域的统一术语,以及在未交出相关术语之前,限制国防授权法案中超过75的资金使用。此提案还希望对网络特殊服务进行全面审查,以培养和留住关键的网络安全人才。
法案还要求国防部雇佣第三方承包商,以研究“表现不佳”的软件和IT的相关成本。该研究将包括对武装部队成员的调查,了解依赖这些技术所造成的工作时间损失及其对任务交付的影响,并寻找技术或政策挑战,导致各军种领导者未能实施改革,并提出改进建议。
虽然法案中的用语并未直接将表现不佳的问题与IT现代化的需求挂钩,但过时的遗留IT系统和硬件多年来一直对国防部的运营效率造成影响。去年的一份政府问责办公室报告发现,国防部审查的15个主要IT项目中,10个存在从一个月到五年不等的时间延迟。今年早些时候,美国空军与麻省理工学院人工智能加速器运营主任迈克尔卡南Michael Kanaan发表的一封公开信因表达了军方对日常IT环境的失望而引发广泛关注。
“想要创新吗?去年因为电脑故障导致数十万小时的员工时间损失。修复我们的电脑。”卡南写道,随后补充道:“归根结底,我们无法用制造问题的工具来解决问题然而基础的IT资金仍然被忽视。这不是资金的问题,这是优先级的问题。”

如同往常,该提案中包含了一系列网络安全相关的条款,并以一个整体修正案通过。
来自内布拉斯加州的众议员唐贝根Don Bacon的修正案要求国土安全部和网络安全基础设施安全局界定各分支机构的网络角色和责任,并明确在面对联邦政府事件响应时如何互动。
立法者们日益关注外国对手利用面部识别和其他生物识别技术收集美国军人的基因数据,这些数据可能被用于识别间谍并暴露秘密行动。由科罗拉多州