美国国安局长兼网络司令部司令保罗。中曾根近日在由Palo Alto Networks组织的一场网络安全会议上表示,经历SolarWinds、美国最大输油管道公司Colonial Pipeline遭勒索软件攻击等重大网络攻击事件接踵而来的这一年后,美国国安局(NSA)在去年12月成立、负责促进美国国防部与私营部门间网络安全合作关系的“网络安全协作中心”(Cybersecurity Collaboration Center)在令该局公众形象出现明显转变外,还正在成为链接美国国防部与私营行业的一个“网络安全神经中枢”。
中曾根指出,成立网络安全协作中心对美国国安局来说是其机构文化的一次重要变革——这个高度保密、曾经连存在都被美国政府极力否认的情报机构,其领导层现在已定期公开露面,参加电视节目和出席行业会议,并不时在各大社交媒体网站上就重大网络安全事件发表评论。
中曾根表示,网络安全协作中心是美国国安局两年前开展组织架构改革并成立网络安全部门(Cybersecurity directorate)的自然结果,因为该机构领导层意识到他们面临的最大问题之一,就是他们在网络安全领域需要沟通的大部分利益相关方并不具备必要的安全保密资质,因此“为何不跟他们一样将相关信息降级至无密级”?
美国国安局网络安全协作中心负责推进三项核心任务:促进与美国私营行业的网络安全合作以保障美国国家安全及承包商系统;与美国私营行业及学术界开展针对共有网络安全问题的联合分析;研发更好的商业网络安全产品。为满足这三项任务的需要,网络安全协作中心除被定义为美国国安局内部的一个下级机构外,同时也拥有独立的办公场地,这令美国国安局与其合作方能够在此开展面对面的交流并直接共享关键信息。
当然,美国国安局网络安全协作中心也并非美国政府与私营部门交流网络安全信息的唯一“神经中枢”,其同类机构还包括美国国土安全部网络安全与基础设施安全局(DHS CISA)于今年8月设立的“联合网络安全防御协作”组织(Joint Cybersecurity Defense Collaborative),美国能源部也于近期宣布将投入1000万美元建立一个地区性网络安全研究中心网络,以在提升美国电力体系安全性及弹性方面强化该部与美国相关行业及学术界的合作。

凡《网络安全与数据治理》(原《信息技术与网络安全》)录用的文章,如作者没有关于汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权等版权的特殊声明,即视作该文章署名作者同意将该文章的汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权授予本刊,本刊有权授权本刊合作数据库、合作媒体等合作伙伴使用。同时,本刊支付的稿酬已包含上述使用的费用,特此声明。