同世界范围许多行业一样,联邦政府越来越依赖技术生长、进化和生存运营政府机构老化信息技术基础设施、软件和服务的风险越来越大,U.S.Joe比登总统美国作业计划可能点燃急需的改变大规模万亿美元账单打算更新关键基础设施,从老化国家桥梁和道路到联邦政府IT.
2021年5月 拜顿总统签名执行命令更新联邦政府对网络攻击的反应其中包括:
- 消除共享威胁信息屏障
- 更新联邦政府网络安全基础设施
- 增强软件供应链安全
- 建立网络安全评审板
- 规范联邦政府应对网络安全漏洞和事件手册
- 改善联邦政府网络安全漏洞和事件检测
- 提高联邦政府调查和补救能力
- 采纳国家安全系统需求
拜登总统美国预算2022政府财年具体规定98亿美元网络安全,5亿美元技术现代化和任务更新和提升劳动力技能,以建设、运行和保障联邦数据IT系统
需要这些大投资是因为现状正逐秒攻击美国,网络空间太阳元委会CSC系统
CSC警告说,“现状是缓慢放弃美国权力和职责”。
联邦机构监督复杂技术网,其多节点保护国家机密组织宝贵的人力、自然财源向市民提供必备服务安全关键资产 美国能源运输国防不幸的是,网络变得如此脆弱,对基本服务至关重要
案例指针:2021年5月网络攻击原生管道运输汽油、柴油和喷气机燃料 从休士顿5千里到纽约网络罪犯可能轻易关闭华盛顿警钟,政府投资安全IT系统落后于许多民营组织
少有理由继续把罐头推下路网络威胁成熟倍增.企业计算世界中 如此多快速移动部件 和变换范式 可能令人疑惑决策人转向IT专家理解新能力,特别是新能力伟德1946客户端下载
IT运维 出投资策略 帮助政府机构成功
国防部2021年7月取消联合企业防御基础设施合同-与微软10年协议-表示现在是接受各种新云计算技术与服务而不是主要依赖一个提供者的时候了。
JED云契约长期延迟,不再满足填补D.O.D.能力空白的要求'五角大楼在公告中表示纽约时报.
多民营行业领先者转向混合云IT操作提供可扩缩性、弹性性、效率、快速获取创新和层层安全卡努杰贝尔云架构师努坦尼斯
Behl表示:「云提供敏捷稳定,容得下软件不锁入并增加多云的灵活性, 让他们有选择自由移动应用和工作量, 无论是从财政上还是操作上都有意义。”
显示下戈夫拜顿总统请求584亿美元(高于2021年分配的542亿美元)支持民政机构全年2022年IT并提升数位政府视觉”,预算文件发布2021年5月底支持从定制IT工具、系统和服务转向更多基于标准的平台和系统
7月,拜顿政府引入了索要器专案组停止Ransomware帮助企业和政府机构改善网络安全工作进展顺利并联手化,但仍有许多工作需要短期完成
更新遗留问题
运行十大信息技术体系的联邦机构中,只有两个完全开发计划现代化政府问责局.古老遗留系统对网络安全及全民族构成危险挑战
定值系统难以安全 因为它们支持流出 计算能力不在上面使用现代安全技术比较难,Louis研究网络安全漏洞
不足为奇的是,联邦政府一贯成为网络攻击和破坏目标,无论是由民族国家还是邪恶个人恶意行为方攻击和破坏目标这使得信息技术系统现代化成为美国防御的重要组成部分
GAO报告遗留系统使用已知安全漏洞和无支持硬件软件
由于没有深思熟虑的改变,其中一些系统可能易损黑客,使公民难以获取关键政府服务和联邦机构执行任务
难以接受新范式并实现现代化 因为这些系统常运行任务关键应用或过程四大政府IT数据管理公司Splunk报告
Splunk报告表示:「替换、再培训、管理管理间接费、预算约束和担心声望受损与任何持久中断相关,
缺少定期更新以保持更新软件和硬件或整合能力,遗留系统维护成本高 — — 这些日积月累的帐单传递给美国纳税人。
多题更新
好消息是:GAO识别5年内联邦机构至少94个成功IT现代化实例
上头说,“当现代化时,事情解决得更好”,举个例子,如果你有入侵检测系统 现代化基础设施, 你知道发生了什么, 如何带人到那里 并如何跟踪它特别对复杂基础设施而言。”
云计算是公共部门系统现代化计划的核心构件联邦政府有令所有机构采用云计算的长期指令,但只有56%的联邦政府办事处有云政府IT解决方案,据政府人员调查马克西默斯和Genesys.
缺乏收养启发了美国联邦首席创新官Suzette Kent在2019年建议一个新的云优先政府IT方法,基于三大支柱:安全、采购和员工
Kent州需要这些元素体现IT现代化跨学科方法, 以便提高投资回报率, 增强安全性,提高服务质量,联邦云计算策略.
增强思想宁静
公有和私有云IT在财政和操作上的好处广为人知,但安全是政府云实施的一个严肃敏感方面,这可以解释它缓慢应用的原因肯特说,有智能方法去处理它
机构可考虑移动或加增数据层本身安全隐私控件, 改善总体安全隐私姿态, 增强能力完全接受云技术,
使用自动化辅助技术如人工智能和机器学习可帮助机构进一步提高安全性
云外 联邦政府IT现代化计划的另一部分数据中心合并计划强制机构合并数据中心并优化运营以提高效率数据管理
Splunk报告指出机构系统常存放和操作井口,无端对端可见性
IT管理员需要知道云式解决方案是如何演化和互动的,没有清晰可见度,云解法可能不必要地缩放以提供重要计算或存储,而另一个解法则未得到充分使用
通过丢弃费用更高或不必要的政府IT系统并优化更新应用,这些策略可以帮助政府机构改善公民服务、安全敏感系统并保存贵保税金
强商案例存在政府IT现代化所有现在需要的是实现它的资金和战略并前进, 联邦政府IT团队需要保持 持续改善思维 赶超快速移动网络攻击者