Pentagon skapar färdplan för "Zero Trust"-internetåtkomst till 2027

(US Air Force-foto av Airman 1st Class Scott Warner)
Vänligen dela denna berättelse!
TN har undersökt detta ämne i detalj flera gånger. I slutändan måste de enda personerna som kommer att kunna hoppa på Internet, oavsett ingångspunkt (5G, 6G, fiberoptik, privat eller offentlig WiFi) först identifieras definitivt. Detta kommer att kräva ett personligt, registrerat ID jämförbart med ett elektroniskt pass. Inget digitalt ID? Du använder inte internet. Har du ID? Varje aktivitet spåras, katalogiseras och sparas. Militären banar väg för detta. ⁃ TN-redaktör

Försvarsdepartementet har äntligen lagt fram sin plan för att skydda sina cybernätverk efter år av löfte om att göra det till ett åtagande.

Office of Chief Information Officer släppte "The DoD Zero Trust Strategy" i november – som fastställde mätvärden och deadlines för avdelningen att uppnå full noll trust-antagande senast 2027. Cybersäkerhetsexperter sa att regeringen och den privata sektorn borde arbeta tillsammans för att utnyttja resurserna för att framgångsrikt gå in i den nya regimen.

"Cyberfysiska hot mot kritisk infrastruktur är verkligen en av våra största nationella säkerhetsutmaningar som vi står inför idag, och att landskapet som vi har att göra med har blivit mer komplext," Nitin Natarajan, biträdande direktör på Cybersecurity and Infrastructure Security Agency, sa under ett MeriTalk-evenemang i oktober.

Cyberangripare har mer resurser än de har tidigare, och det är billigare att göra mycket skada på ett osäkert system, sa han. Det är inte bara ensamvarghackare, utan nationalstater och cyberterrorister som kan utgöra ett hot.

Till exempel har SolarWinds cyberattack 2019, som svepte förbi tusentals organisationers försvar, inklusive den federala regeringen, kopplats till ryskstödda operatörer.

Den nya strategins grundprincip är att behandling av organisationers säkerhet som en vallgrav runt ett slott inte håller dåliga aktörer ute.

”Uppdrags- och systemägare, såväl som operatörer, anammar denna syn i allt högre grad som ett faktum. De ser också resan till [noll förtroende] som en möjlighet att positivt påverka uppdraget genom att ta itu med teknikmoderniseringar, förfina säkerhetsprocesser och förbättra operativa prestanda”, står det i dokumentet.

Noll förtroendekultur kräver att varje person inom ett nätverk antar att det redan är äventyrat och kräver att alla användare alltid bevisar sin identitet.

Strategin listar teknologier som kan hjälpa till att odla en miljö med noll förtroende, såsom kontinuerlig multifaktorautentisering, mikrosegmentering, avancerad kryptering, slutpunktssäkerhet, analys och robust revision.

Även om dessa olika tekniker kan användas för att implementera denna grundläggande premiss, betyder det i huvudsak att "användare ges tillgång till endast den data de behöver och när det behövs."

Strategin kretsar kring fyra pelare: att acceptera kulturen med noll förtroende, operationalisera nollförtroende-praxis, accelerera nollförtroendeteknologi och avdelningsövergripande integration. Strategin noterar att även om IT-avdelningar över hela Pentagon kan behöva köpa produkter, finns det ingen kapacitet som kan lösa alla deras problem.

"Medan målen föreskriver "vad" som ska göras för att främja målet, föreskriver de inte "hur", eftersom DoD-komponenter kan behöva genomföra mål på olika sätt," stod det i strategin.

För teknikpelaren kräver Pentagons nollförtroendestrategi att kapaciteter ska pressas ut snabbare samtidigt som silos minskar. Förmåga som främjar enklare arkitektur och effektiv datahantering är också viktiga, enligt dokumentet.

Även om många metoder kan användas för att autentisera användare, kräver integrationspelaren att man skapar en förvärvsplan för teknologier som kan skalas över hela avdelningen i början av räkenskapsåret 2023.

En teknikutveckling som redan pågår är Thunderdome, ett kontrakt på 6.8 miljoner dollar som tilldelades Booz Allen Hamilton tidigare i år. Tekniken skulle skydda åtkomsten till Secure Internet Protocol Router Network, Pentagons hemligstämplade informationssändare, enligt ett pressmeddelande från Defense Information Systems Agency.

Det kommer inte att vara möjligt att helt eftermontera alla äldre plattformar med teknik som multifaktorautentisering, påpekar strategin. Tjänsterna kan dock implementera skyddsåtgärder för dessa mindre moderna system under tiden.

Pelaren för säkra informationssystem kommer också att kräva automatisering av artificiell intelligens och säkra kommunikationer på alla nivåer.

Att automatisera system är en viktig del av noll förtroende, säger Andy Stewart, senior federal strateg på digitala kommunikationsföretaget Cisco Systems och tidigare direktör på Fleet Cyber ​​Command/US Tenth Fleet. Om processerna bakom nollförtroende inte fungerar bra, kan människor kämpa för att använda tekniken och anta nollförtroendetänket.

"Noll förtroende handlar om att höja säkerheten, men det betyder också 'Hur fungerar jag mer effektivt?'" sa han. "Användarupplevelsen borde få en röst."

Medan strategin markerar en vändpunkt för ansträngningen, började Pentagon på vägen mot noll förtroende för flera år sedan. Dess digitala moderniseringsstrategi 2019 nämnde att noll förtroende var ett framväxande initiativkoncept som det "utforskade".

Att acceptera mer rigorösa cybersäkerhetsåtgärder genom nollförtroendetänket är något som Marine Corps har arbetat med genom utbildning och ökad medvetenhet, säger Renata Spinks, biträdande direktör och biträdande informationschef för information, ledning, kontroll, kommunikation och datorer och tillförordnad seniorinformation säkerhetstjänsteman.

"Vi spenderar mycket tid på att utbilda, för om folk vet vad de gör och varför de gör det ... det har varit min erfarenhet att de kommer att komma ombord mycket tidigare än att göra motstånd," sa hon

2021 års nollförtroendemandat från president Joe Bidens administration var "en gudagåva" eftersom det gav motivering för personal inom marinkåren som kanske inte förstod nödvändigheten av några av IT-initiativen, sa hon.

En framgångsrik implementering av noll förtroende kommer att minska hoten mot några av de mest kritiska typerna av förmågor som krigskämpar kommer att förlita sig på i framtiden: moln, artificiell intelligens och kommando, kontroll, kommunikation, dator och intelligens.

Militären behöver hjälp av försvarsentreprenörer för att skydda känslig data, noterade Spinks. Industrin kan hjälpa militärens IT-personal att förstå hur man arbetar med den typ av data som de kommer att tillhandahålla och hur mycket militären kommer att behöva tillgång till.

"Noll förtroende kommer inte att vara noll förtroende framgångsrikt om vi inte får hjälp med att hantera identiteter," sa hon.

Marine Corps anställde nyligen en tjänstedataofficer som kunde använda input från entreprenörer om hur mycket åtkomst militären kommer att behöva för att ta reda på de bästa sätten att klassificera och hantera tjänstens data, noterade hon.

Att ha tillgång till säker data var som helst kommer att hjälpa militära medlemmar och personal i den försvarsindustriella basen som arbetar utanför kontorstid och på avlägsna platser, enligt Pentagons strategi.

Strävan efter noll förtroende skiljer sig från vissa cybersäkerhetsinitiativ eftersom det har muskler bakom sig, tillade Spinks. Ledarskap har tillhandahållit policyer och procedurer och är villiga att hållas ansvariga, sa hon.

"Cybersäkerhet är inte en billig satsning. Men jag tror att det som verkligen driver det är den onda motståndaren och all aktivitet över inte bara den federala regeringen, utan även på statlig och lokal nivå, säger hon.

Bättre cybersäkerhetspraxis kommer också att behövas för att säkra leveranskedjor, noterade Natarajan. Att göra dem mer motståndskraftiga, särskilt i kritiska teknologier som halvledare, har varit ett fokus på Pentagon de senaste åren.

"Vi vet att det här används av illvilliga cyberaktörer för att verkligen utnyttja en hel del risker från tredje part efter att ha gått efter en organisations försörjningskedja", sa han.

Det är ytterligare en anledning till att regeringen inte kan arbeta ensam, tillade han.

"När vi tittar på det här, tittar vi på det här inte bara från ett sektorperspektiv utan också från nationella kritiska funktioner," sa han.

CISA släppte prestationsmål för cybersäkerhet för företag att mäta sig själva i oktober. Även om prestationsmålen inte nämner noll förtroende specifikt, är målen avsedda för företag att använda oavsett deras storlek.

"Vi ser verkligen på att dessa är den minsta baslinjen för cyberskydd som kommer att minska resten av kritiska infrastrukturoperatörer," sade han. "Men i slutändan, genom att göra det påverkar vi också den nationella säkerheten och hälsan och säkerheten för amerikaner i hela nationen."

Den privata sektorn behöver i sin tur regeringens investeringar i utbildning och resurser för att bygga upp sin cyberarbetskraft.

"Cyberrymden involverar inte bara hårdvaran och mjukvaran, tekniken, dina surfplattor, dina iPhones, din teknik, utan det involverar människor. Människor utvecklade cyberrymden. Människor använder cyberrymden. Vi är i cyberrymden”, sa Kemba Walden, biträdande chef för National Cyber ​​Director's Office, under MeriTalk-evenemanget.

Den nationella cyberdirektörens kontor, som ännu inte har full operativ kapacitet, inrättades 2021 för att ta ledningen i cyberfrågor på federal nivå, inklusive den första nationella cybersäkerhetsstrategin.

Lika viktig som den breda strategin kommer att vara det nationella arbetskrafts- och utbildningsdokumentet som kommer att släppas efter cybersäkerhetsstrategin, sa Walden.

"Vi tog en titt och insåg att cirka 700,000 2022 amerikanska jobb med ordet cyber i det lämnas obesatta", sa hon. Den siffran kommer från marknadsundersökningsföretaget Lightcasts 2021-rapport baserad på XNUMX-data.

"Som nationell cyber- och nationell säkerhetsadvokat skrämmer det mig", sa hon. "Det är en nationell säkerhetsrisk ur mitt perspektiv."

Under de senaste åren har organisationer som Joint Cyber ​​Defense Collaborative och National Security Associations Cybersecurity Collaboration Center vuxit fram för att mäta behoven och samla in feedback från stora företag, sa hon.

"Det är de typer av samarbetsinsatser som jag tror är nödvändiga för att utveckla offentlig-privat samarbete och informationsdelning överlag," sa hon.

I slutändan sipprar fördelarna med noll förtroende ner till krigsfightern, enligt dokumentet.

Till exempel, Pentagons gemensamma kommando- och kontrollinsats för alla domäner – som syftar till att länka samman sensorer och skyttar samtidigt som man använder artificiell intelligens för att fatta beslut – förlitar sig på att denna data är säker. Om det hamnar i fel händer kan militära ledare inte uppnå informationsdominans, konstaterar strategin.

"Vi måste se till att när illvilliga aktörer försöker bryta mot vårt nollförtroendeförsvar; de kan inte längre ströva fritt genom våra nätverk och hotar vår förmåga att leverera maximalt stöd till krigsfightern”, sa Chief Information Officer John Sherman i strategin.

Läs hela historien här ...

Om redaktören

Patrick Wood
Patrick Wood är en ledande och kritisk expert på hållbar utveckling, grön ekonomi, Agenda 21, 2030 Agenda och historisk teknokrati. Han är författare till Technocracy Rising: The Trojan Horse of Global Transformation (2015) och medförfattare av Trilaterals Over Washington, volymer I och II (1978-1980) med avdömda Antony C. Sutton.
Prenumerera
Meddela om
gäst

33 Kommentarer
äldsta
Senaste Mest röstade
Inline feedbacks
Visa alla kommentarer

[…] Läs originalartikel […]

Susan

Synd …. "DE ÄR DE SKADA SKÅDESPELARE"……. de skyller alltid vanliga människor på sina brott! Alltid….. låter som narcisstisk personlighetsstörning för mig….. skyller på offret för vad de själva gör! Samma gamla knep! De är så jäkla förutsägbara….. patetiska för mig vilket slöseri med ett intellekt….. de hittar på sätt att förslava människor och göra våra liv sura…… det är det i ett nötskal…… inga högre vibrerande upplysta varelser där…..bara mörkt trist trist ingenting!!!!

Skicka

Marxism 101 – Anklaga din motståndare för vad du själv gör, t.ex. The Russian Dossier.

Mike Yeadon

Håller med, även om jag hade hört det mantrat tillskrivet den store propagandisten, Joseph Goebbels.

Benhuvud

Kommer det inte att vara roligt när AI blir skurk och låser dem ute från deras eget system. Dessa idioter är så upptagna av makt att de inte kan se faran mitt framför deras ansikten. Snabbt, någon skickar dem en kopia av WarGames ... filmen. LOL.

Elle

Definitivt. Det vi alla borde värdesätta är det varje gång de går för det STORA draget som helt kommer att fängsla mänskligheten inom deras sjuka slaverisystem, de avslöjar sina egna svagheter och ogenomtänkta föreställningar om storhet som gudar. "Avslöjandet" i deras egna misslyckade resultat används mot dem.

Senast redigerad för 2 månader sedan av Elle
Mike Tunistasi

Det kommer säkert inte att vara roligt när du inser att du är offer för deras inkompetenspropaganda. Om de är så inkompetenta, varför är de så bra på att få dina pengar och inte ge upp sina egna? Ja. De är bara inkompetenta när det gäller att göra gott för oss, inte när det gäller att göra gott för sig själva.

Benhuvud

AI kommer inte att se oss som fienden den kommer att se DEM som fienden eftersom den vet att de har kill switchen.

[…] Läs mer: Pentagon skapar färdplan för internetåtkomst "Zero Trust" år 2027 […]

[…] Läs mer: Pentagon skapar färdplan för internetåtkomst "Zero Trust" år 2027 […]

Vladimir Greff

Ordföranden för styrelsen för Sberbank German Gref talade vid en föreläsning i Kaliningrad om utsikterna för den "digitala" eran och särdragen med affärsutveckling i den nya tekniska verkligheten, och noterade att den "riktiga" personen enligt hans åsikt , kommer gradvis att intressera världen mindre och mindre, och värdet av hans digitala "avatar" kommer att växa stadigt, människor kommer att "absolut transparent": ingenting kan döljas. Gref höll en föreläsning vid Baltic Federal University uppkallad efter Kant i Kaliningrad, där han pratade om nya tekniska trender, affärslivets framtid, utsikterna för artificiell intelligens och en ny digitalLäs mer "

Mike Tunistasi

Det här är MYCKET felriktning. Visst är facebook enormt i allt detta, men molnet och applikationerna du använder på din dator och/eller telefon, oavsett om du använder "molnet" eller inte, mineras hela tiden. Du skulle bli förvånad över vad din dator gör och hur ofta den ansluter till storebror. Låt oss bara säga VARJE GÅNG du använder det så skickar du dina KEYSTROKES genom chips som fungerar under operativsystemet. Och folk diskuterar detta, men här är ett test för dig. Av alla chips i din dator, berätta EN person som kan allt detLäs mer "

[…] The Pentagon skapar vägkarta för "Zero Trust" Internet-åtkomst senast 2027https://www.technocracy.news/the-pentagon-creates-road-map-for-zero-trust-internet-access-by-2027/ [ …]

[…] The Pentagon skapar färdplan för "Zero Trust" Internetåtkomst till 2027 […]

utomstående

Idag uppfann jag... YTTERNET!!!!

Åt helvete med ditt internet

sev

Skulle den nivån av spioneri ha förhindrat cyberattacken?
Det här låter som olaglig husrannsakan och beslag, antikonstitution, aka förräderi.
Är detta en täckmantel för en aspekt av WEF:s övertagande?

trackback

[…] Pentagon skapar färdplan för "Zero Trust"-internetåtkomst till 2027 https://www.technocracy.news/the-pentagon-creates-road-map-for-zero-trust-internet-access-by-2027/ [...]

[…] Via Technocracy.news […]

Corona hotspott

Det förstör internet för alla kritiska tänkare.

Rahb3rt

Ett konstigt spel ... det enda vinnande draget är att inte spela

joe

Men hur kommer då svarta människor att använda internet?

Paula Xavier



Deonte Lang
Elias Kassulke



[…] – Pentagon skapar färdplan för "Zero Trust" Internetåtkomst till 2027: […]

Tom Camilleri

Länken "läs hela historien" leder till ett kritiskt fel på WordPress-webbplatsen. Möjligen censureras artikeln av WordPress.

Mike Yeadon

Jag förutser ett krav på periodisk "vaccination" (dvs. injektion med mRNA-baserat material, valt av militären) för att ditt digitala ID ska förbli giltigt. Jag har fruktat och förutspått det sedan 2020. Det stänger kretsen för alla aktiviteter sedan början av det året, med den falska "pandemin" och framåt. Jag misstänker att detta är ett slutspel vars frontend har rullat i väldigt många år, långt innan internet & förmodligen så länge som pålitlig stordatordator har funnits. Dessa mRNA-teknikbaserade injektioner är inte vacciner. Det är inte möjligt att tillverka säkra produkter med denna teknik. Tvärtom, derasLäs mer "

Mike Yeadon

Jag är ingen teknikkunnig person men jag anser mig vara ganska smart, en kvantitativ, tillämpad biomedicinsk forskare. Det förefaller mig som att tillämpningen av ett antagligen allmänt format, verksomfattande digitalt ID gör online- (och faktiskt offline) säkerhet mycket MER sårbar än lapptäcket av säkerhetssystem som vi använder idag. Anledningen är enkel att förstå. Jag ser att vårt nuvarande systems styrkor ligger i dess mångfald. För att bidra här anger jag bara ett valt visningsnamn och en e-postadress. Webbplatsoperatören betraktar inte möjligheten att läsa innehåll och kommentarer som enLäs mer "

[…] The Pentagon skapar färdplan för "Zero Trust" Internetåtkomst till 2027 […]