美國國安局長兼網絡司令部司令保羅。中曾根近日在由Palo Alto Networks組織的一場網絡安全會議上表示,經歷SolarWinds、美國最大輸油管道公司Colonial Pipeline遭勒索軟件攻擊等重大網絡攻擊事件接踵而來的這一年后,美國國安局(NSA)在去年12月成立、負責促進美國國防部與私營部門間網絡安全合作關系的“網絡安全協作中心”(Cybersecurity Collaboration Center)在令該局公眾形象出現明顯轉變外,還正在成為鏈接美國國防部與私營行業的一個“網絡安全神經中樞”。
中曾根指出,成立網絡安全協作中心對美國國安局來說是其機構文化的一次重要變革——這個高度保密、曾經連存在都被美國政府極力否認的情報機構,其領導層現在已定期公開露面,參加電視節目和出席行業會議,并不時在各大社交媒體網站上就重大網絡安全事件發表評論。
中曾根表示,網絡安全協作中心是美國國安局兩年前開展組織架構改革并成立網絡安全部門(Cybersecurity directorate)的自然結果,因為該機構領導層意識到他們面臨的最大問題之一,就是他們在網絡安全領域需要溝通的大部分利益相關方并不具備必要的安全保密資質,因此“為何不跟他們一樣將相關信息降級至無密級”?
美國國安局網絡安全協作中心負責推進三項核心任務:促進與美國私營行業的網絡安全合作以保障美國國家安全及承包商系統;與美國私營行業及學術界開展針對共有網絡安全問題的聯合分析;研發更好的商業網絡安全產品。為滿足這三項任務的需要,網絡安全協作中心除被定義為美國國安局內部的一個下級機構外,同時也擁有獨立的辦公場地,這令美國國安局與其合作方能夠在此開展面對面的交流并直接共享關鍵信息。
當然,美國國安局網絡安全協作中心也并非美國政府與私營部門交流網絡安全信息的唯一“神經中樞”,其同類機構還包括美國國土安全部網絡安全與基礎設施安全局(DHS CISA)于今年8月設立的“聯合網絡安全防御協作”組織(Joint Cybersecurity Defense Collaborative),美國能源部也于近期宣布將投入1000萬美元建立一個地區性網絡安全研究中心網絡,以在提升美國電力體系安全性及彈性方面強化該部與美國相關行業及學術界的合作。