政策突变:美国政府拟削弱军方网络空间行动权限

VSole2022-05-12 13:32:08

美国媒体爆料称,美国政府内部经过谈判已达成一项新协议,对前总统特朗普签署的《第13号国家安全总统备忘录(NSPM-13)》做出修改。该政策赋予国务院更大的监督和权衡“第三方通知”的能力,即美国政府是否以及如何提醒其他国家关于美国计划进入其网络空间以打击对手的网络行动。美国总统拜登尚未签署该协议,因此此事尚未成定局。

NSPM-13于2018年成为美国政策,该政策“明确授予美国防部长在网络空间开展时效性强军事行动的权利”。自NSPM-13发布以来,美国务院和国防部一直存在分歧,因为国务院希望在“第三方通知”方面拥有更多话语权。近期有关美国政府启动审查程序以削弱NSPM-13赋予国防部空前权力的报道引发支持与反对方的激烈辩论。

支持削弱美军权限一方认为,美国防部一味强调行动的速度和灵活性,而忽视了外交风险、规范树立、可能影响等方面的重大关注;美国盟友对美军网络行动缺乏规划和组织感到愤慨,认为美军网络行动考量参数、目的或实施策略缺乏透明度,担心美军在未慎重考虑和合理知会情况下在他国网络空间发动的行动会将盟友拖入美国与对手间的紧张关系;允许美国白宫、国务院和其他官员参与网络行动决策会带来诸多好处,能够抵消行动迟滞所带来的损失。

反对削弱美军权限一方认为,授权和作战灵活性对于美国网络司令部的敏捷与高效至关重要,因为美军可以自行就某些网络行动做出决策,而不必事事都咨询白宫;如果需要在国家安全委员会级别逐案进行决策,将基本上破坏对美军网络行动的授权;NSPM-13并没有赋予美国防部全面的权力,该政策包括“制衡”因素;推翻NSPM-13是一种矫枉过正,会阻碍美军顺畅高效地开展行动,危及行动安全,并置美国于危险境地。

奇安网情局编译有关情况,供读者参考。

据熟悉美国白宫和相关机构讨论情况的两位消息人士透露,拜登政府已达成一项新协议,国务院根据协议将有更多能力参与某些类型的网络行动。

消息人士称,谈判各方已就一项政策达成了共识,该政策赋予国务院更大的监督和权衡“第三方通知”的能力。“第三方通知”的定义是美国政府是否以及如何提醒各国关于美国计划进入其网络空间以中断对手的网络行动。

由于美国总统拜登尚未签署该协议,事情还未成定局,但消息人士称,美国防部和国务院都感觉自己赢得了这场斗争的重要部分。消息人士不愿透漏该协议更多实质细节。

牵头谈判过程的国家安全委员会发言人拒绝置评。

3月有报道称,美国白宫启动了一个“跨机构审查程序”,旨在削减特朗普政府根据《第13号国家安全总统备忘录(NSPM-13)》而授予国防部的发动和管理网络行动的空前权力。

NSPM-13于2018年成为政策。根据时任美国防部总法律顾问保罗·尼2020年的一次演讲,NSPM-13“明确授予国防部长在网络空间开展时效性强军事行动的权利”。

在一个可能的“第三方通知”场景中,美国可能需要致瘫一台正在造成严重破坏的俄罗斯服务器,该服务器实际位于一个另外的、不相关的、通常也不知情的国家。自NSPM-13发布以来,美国国务院和国防部一直存在分歧,因为在决定是否以及何时应就其境内发生的网络行动知会其他国家方面,国务院希望拥有比国防部当前索求的更多话语权。

国防部官员和支部国防部人员(包括几名立法者)最近声称,对NSPM-13赋予国防部的权力进行重大修改将极大地阻碍行动的速度和灵活性,同时可能危及行动安全。美国国家安全局局长兼网络司令部司令保罗·中曾根4月警告国会称,“对NSPM做出重大修改可能会影响我们需要做的事情。”

对于国防部来说,“第三方通知”尤其令人担忧,因为国防部习惯于在特定行动开始时只需提供形式简报,无需咨询国务院和白宫即可开展网络行动。

支持国防部的一方表示,白宫对NSPM-13的审查令人不安,因为国防部需要保留尽可能多的权力来管理网络行动,无需逐案咨询白宫和其他机构,这会减慢进度,阻碍成功,并可能危及行动安全。

但支持国务院和白宫的一方认为,允许白宫、国务院和其他官员参与决策所带来的好处更多,能够抵消所有潜在的迟滞带来的损失。他们还表示,NSPM-13开创了危险的先例,赋予了国防部空前的开展进攻性网络行动的权利。

1 、削弱NSPM-13的理由

奥巴马政府官员和外部专家表示,有充分的理由收回特朗普在2018年授予国防部的部分权力。奥巴马时期白宫国家安全委员会网络安全协调员迈克尔·丹尼尔表示,国防部一味强调速度和灵活性,不足以解释其他重大关注问题。

迈克尔·丹尼尔称,“决策过程也应该考虑外交风险(一个国家可能会认为我们在对对手采取行动的过程中侵犯了其主权)、规范树立(其他国家可能主张有权效仿美国的做法)和可能影响(物理破坏、临时服务中断、对手无法访问所强用基础设施)这些因素。外交风险越高,影响的干扰性或破坏性越大,或者为进攻性网络活动树立‘行为规范’的可能性越大,就应该在更广泛的范围内和更高级的层面上对拟议活动开展审查。”

大西洋理事会网络治国方略倡议的负责人特雷·赫尔表示,长期以来,美国的许多盟友对美国网络行动和美国网络司令部活动缺乏规划和组织感到愤慨。他表示,许多盟国还担心,如果网络司令部在其网络空间开展引发局势紧张的行动,自身有可能被拖入美国和对手之间的紧张关系。

赫尔称,“北约其他成员国的抵制是有理由的,我认为法国将首当其冲。人们对美国战略的考量参数、目的或实施策略都缺乏理解。”

赫尔表示,有看法认为美国在网络空间的战略是“在未慎重考虑和合理知会其他国家的情况下,在他国基础设施上肆无忌惮地开展行动”,而白宫和国务院正在与这种看法进行斗争。

2 、美国防部支持保持NSPM-13的理由

前美国网络司令部总顾问、国家安全法专家加里·科恩表示,授权和作战灵活性对于网络司令部的敏捷与高效至关重要。

科恩于2019年从网络司令部离任。他表示,在他任职期间,NSPM-13是网络司令部取得成功的关键,因为它授权国防部就某些网络行动做出决策,而不必事事都询问白宫。

科恩现担任美国大学一名法学教授。他表示,国防部审查了所有拟议行动,以确保其合法。他指出,自己没有参与任何可能的NSPM-13审议,因此无法对事态发表评论。但当被问及“第三方通知”是否会有问题时,他称,“作为一个政策问题,这不是绝对的。但是如果将片段都嵌入流程,在国家安全委员会级别需要逐个案进行决策,基本上就是在破坏授权的目标。”

前国防部和特朗普白宫官员表示,NSPM-13并没有赋予五角大楼全面的权力,尽管许多人错误地认为并非如此。肖恩·普朗基表示,这项政策包括“制衡”。普朗基曾在特朗普时期担任国家安全委员会海上和太平洋网络安全政策主管,并曾任美国网络司令部进攻性武器和战术主管。

普朗基称,“对于NSPM-13人们常有普遍的误解,认为它给了国防部在网络空间采取行动的单方面权力,事实并非如此。”

曾担任特朗普国家安全顾问的约翰·博尔顿在其著作《事发之室》中描绘了政府实施NSPM-13的路径。他描绘了一幅国防部因受到其他机构过多监督而瘫痪的画面。

在谈到特朗普政府在制定NSPM-13时所引起的内讧时,博尔顿写道:“跨机构的过程被冻结了。国土安全部和其他部门希望保持对国防部的控制,情报界也是如此。五角大楼不想让包括白宫在内的任何监督,在谈判中主张‘要么全权,要么无权’,这只会激怒其他所有人。”

博尔顿近日对有关NSPM-13最新报道评论称,“如果拜登领导的白宫推翻了我们为允许更具进攻性的网络行动所做的改变,他们将置美国于危险境地。这纯粹是意识形态在起作用。”

曾帮助制定2018年立法为NSPM-13奠定基础的前共和党参议院武装部队委员会人员马克·蒙哥马利表示,在前总统特朗普授予国防部更广泛的网络权限前,行动决策非常缓慢。

蒙哥马利现在是捍卫民主基金会网络和技术创新中心的高级主管。他称,“如果把美国国务院再引入这个领域,那么网络司令部将面临挑战。只有等到我们无法顺畅高效地开展行动以后,我们才会明白这是一种矫枉过正。”

文章来源:奇安网情局


美国政府白宫
本作品采用《CC 协议》,转载必须注明作者和本文链接
9个最大的网络安全谎言
“无论谁赢得量子计算霸权的竞争,都可能损害其他人的通信。”美国国家反情报与安全中心警告称。
7月19日,美国白宫发布公告,以今年3月初微软Exchange服务器产品遭受全球网络攻击为借口,指责中国政府是这次攻击的支持者,并指责中国是全球网络的破坏者。美国政府还鼓动欧盟、英国、加拿大和北约,在同一天共同发表类似声明。这是美国政府第一次以白宫正式公告的形式公开指责他国政府发动网络攻击,也是美国政府第一次联合盟国共同发布有关网络攻击的公告。这
当地时间9月7日,美国政府政策部门管理和预算办公室(Office of Management and budget)和网络安全监管机构-网络安全和基础设施安全局(cybersecurity and Infrastructure Security Agency)发布了关于零信任战略新的指导意见。联邦政府正在大力推动各机构采用零信任的网络安全架构,这些文件形成了各机构在2024财年结束前部署新型网络
3月9日,白宫公布了2024财年预算提案,透露美国政府想要增加网络安全开支的意图。美国政府提出为网络安全与基础设施安全局追加1.45亿美元,该机构将收到共计31亿美元预算。这份预算计划还旨在拓展美国司法部追缉网络威胁的能力,包括追加6300万美元用于“招募更多特工、增强响应能力,以及强化情报收集与分析能力”。
据CNET报道,美国总统拜登周三签署了一份备忘录,以改善美国政府最敏感计算机网络的在线安全措施。继去年5月签署行政命令后,这份新的美国国家安全备忘录旨在提高美国国家安全局、国防部和其他情报收集组织的网络安全措施,要求它们达到或超过联邦民用网络的水平。
完整性和包容性:美国必须确保标准制定过程在技术上合理、独立,并响应广泛共享的市场和社会需求。行业协会、财团和其他私营部门团体在此系统内共同努力,制定解决特定挑战的标准。这种参与,加上CHIPS和科学法案对标准化前研究的投资,将推动美国在国际标准制定方面的影响力和领导地位。美国政府已经作出重大承诺,领导和协调《战略》概述的国际努力。
行政命令进一步指示管理及预算局要求各机构遵守该等指引。但业界似乎对备忘录要求的供应商自证安全颇有微词。备忘录附录列出了各机构落实要求的时间表。白宫备忘录要求任何自我证明包括软件开发人员的姓名、相关产品的描述以及证明开发人员遵守安全开发实践的声明。联邦采购监管委员会还计划为机构制定标准的自我证明表格。该法案中将禁止购买内部存在已知漏洞的软件。
新版确定了长期目标:支持联邦机构设计和实施零信任架构转型计划​。
美国总统拜登本周一签署了一项行政命令,禁止联邦政府使用商业间谍软件。白宫政府官员表示,至少有10个国家的50名美国政府人员被此类间谍软件感染或成为其目标,这一数字比以前所知的要多。但有报道称墨西哥、印度、沙特阿拉伯、阿拉伯联合酋长国、摩洛哥等国家被发现将其用于对付未被指控犯有罪行的公民。白宫官员们拒绝透露美国执法和情报机构目前是否使用商业间谍软件。
VSole
网络安全专家