该预算要求为网络任务部队的四个新团队提供资金支持。这些团队将支持网络司令部(CYBERCOM)的行动,并为太空行动提供网络支持。
Breakingdefense报道称,五角大楼计划增加对防御网络技术的投资,如密码技术、终端管理和零信任架构,以在2022年的预算中保护国防部网络,同时削减海外“前向猎杀”(Hunt Forward)网络行动。
支出增长最大的是密码学。与2021年申请的6.788亿美元相比,2022年度申请的金额为9.809亿美元,增加了3.02亿美元。其次是端点管理。它将包括自动连续的端点监控。国防部为2022年申请了3.397亿美元,而2021年只申请了6720万美元,增加了2.725亿美元。最后是任务保障。2022年申请的是7.15亿美元,而2021年申请了4.604亿美元,比2021年多2.546亿美元。
总体而言,相比2021财年98亿美元的预算,2022年度国防部网络预算要求增加6亿美元达到104亿美元。
网络安全部分的预算——主要集中在防御技术上——希望从2021财年的54亿美元小幅增加到56亿美元。
网络作战部分的预算将从2021年的38亿美元增加到43亿美元。大部分的增加似乎集中在国防部任务保障和增加四个团队的网络任务部队。这四个团队将支持网络司令部的行动,并为空间行动提供网络支持。这些团队的确切组成、职责和成本目前还不清楚。
值得注意的是,网络安全部分的预算要求包括一个新的项目,“嵌入零信任架构”,专项拨款6.15亿美元。政府今年大力推动零信任安全。
网络安全部分的其他亮点包括:
身份和凭证访问管理(ICAM): 2.439亿美元,而2021财年要求的是1.885亿美元。
确保信息共享:3.158亿美元,而2021财年要求的是2.962亿美元。
网络作战部分的其他重点包括:
海外“前向猎杀”业务大幅下降:与2021财年的4.316亿美元相比,今年为1.472亿美元。
联合、联盟和机构间通信指挥(C2),以加强多领域行动:1.819亿美元,而2021财年要求的是2.386亿美元。
预算还提议将国防部的网络研发经费从2021年的6亿美元削减到5亿美元。
2022财年在联邦政府机构的网络安全预算方面,即民用方面,也有大幅度的增加。
根据预算概要文件显示,联邦民用网络安全资金预算为98亿美元,较2021财年的支出水平增加了14%。拜登政府首次提出预算包括网络与基础设施安全局(CISA)的额外的1.1亿美元预算,联邦机构现代化所需要的5亿美元,和弥补联邦机构网络防御落后的7.5亿美元,这均缘起于过去一年网络攻击不断加剧的形势。
根据拜登的预算计划,取代老化的联邦信息技术的技术现代化基金(technology Modernization Fund)将获得5亿美元,而美国救援计划(American Rescue plan)已经拨款10亿美元,部分用于“在太阳风(SolarWinds)事件后加强网络安全防御”。
根据预算文件,其他2022财政年度网络投资优先事项包括联邦网络安全工作人员;国土安全部保护联邦机构的持续诊断和缓解计划;供应链风险管理;协调漏洞披露项目招募道德黑客来测试机构的防御。
行政管理和预算局(OMB)当地时间5月28日发布的一份预算文件还要求向国家网络总监办公室(Office of the National Cyber Director)提供1500万美元,该办公室是在2021财年国防授权法案中创建的。同时为新的网络响应和恢复基金提供2000万美元。拜登提名美国国家安全局资深人士约翰·克里斯·英格利斯(John Chris Inglis)担任首位国家网络总监。
本文始发于微信公众号(关键基础设施安全应急响应中心):美国防部拟在2022年度增加防御性网络技术预算
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论