2025年2月,美國海軍宣布將在未來幾周內(nèi)發(fā)布新的零信任實施標準,并計劃將其零信任架構擴展至武器系統(tǒng)和操作技術(OT)領域。這項舉措是海軍“工業(yè)控制系統(tǒng)態(tài)勢感知增強計劃”(MOSAICS)的一部分,旨在通過持續(xù)驗證和動態(tài)權限管理,提升海軍設施的網(wǎng)絡防御能力。開發(fā)和展示更強大的網(wǎng)絡防御能力。
自2022年五角大樓發(fā)布零信任戰(zhàn)略以來,美國國防部各組織一直在努力升級其IT基礎設施,以實現(xiàn)零信任架構的全面部署。零信任架構是一種網(wǎng)絡安全理念,假設網(wǎng)絡已被對手滲透,強調(diào)需要對用戶和設備進行持續(xù)監(jiān)控和身份驗證。美國防部的目標是到2027財年末,所有部門都達到零信任的“目標級”能力水平。
近年來,美國海軍在零信任架構的實施中處于領先地位。美海軍部首席網(wǎng)絡顧問舒曼在2月19日的零信任峰會上表示,零信任架構不僅適用于網(wǎng)絡,還應當覆蓋武器系統(tǒng)、平臺和設施等關鍵領域。她指出:“操作技術對于美軍而言至關重要,因此必須將武器系統(tǒng)、平臺和設施納入零信任范疇?!睘榇?,美海軍正在制定一套零信任操作技術(OT)的實施標準,計劃在未來幾周內(nèi)發(fā)布。
這些標準是MOSAICS計劃的一部分。即將發(fā)布的標準將分為基礎級和第二階段高級兩個級別,分別對應最低網(wǎng)絡安全要求和完全滿足所有零信任要求的標準級別。這一分級策略與國防部2022年戰(zhàn)略中對“目標級”和“先進級”的劃分相一致。
舒曼強調(diào),這些標準將為美海軍及其行業(yè)合作伙伴提供明確的能力衡量標準,有助于加速零信任架構的實施。她表示:“業(yè)界的成熟能力和國防部的成熟方法正在共同推動這一進程,因如今實現(xiàn)零信任目標的路線圖已經(jīng)明確,現(xiàn)在需要的是加快實施腳步?!?/p>
海軍的“側翼速度”(Flank Speed)項目是其零信任架構實施的典范。該項目基于微軟的Microsoft Office 365云平臺,已經(jīng)滿足了國防部設定的全部152項零信任要求,并正在繼續(xù)改善其他網(wǎng)絡的網(wǎng)絡安全。該項目的成功也為其他軍種提供了寶貴的經(jīng)驗和參考。