עמבעדדינג "פּראָאַקטיוו ווידזשאַלאַנס" אין די הויך-טעק סופּפּלי קייט פון די פּענטאַגאָן

אין די נאציאנאלע פאַרטיידיקונג, צושטעלן קייט מיסטייקס, ווען געפונען צו שפּעט, קענען זיין מאַסיוו און שווער צו באַקומען. און נאָך, די פּענטאַגאָן איז נישט צו לאָעט צו ינסטרומענט מער פּראָואַקטיוו דיטעקשאַן סיסטעמען, אַ פּאַטענטשאַלי טייַער פּראָצעס פון ראַנדאַמלי טעסטינג קאַנטראַקטער אַשוראַנס.

אָבער דעם מאַנגל פון "פּראָאַקטיוו ווידזשאַלאַנס" קען האָבן גרויס קאָס. אין שיפּבילדינג קאַסעס, אויס-פון-ספּעסיפיקאַטיאָן שטאָל - אַ קריטיש קאָמפּאָנענט - איז געניצט אויף יו. עס. נאַווי סאַבמערינז פֿאַר צוויי יאָרצענדלינג איידער די פּענטאַגאָן געלערנט פון די פראבלעמען. מער לעצטנס, אַרויס-פון-ספּעסיפיקאַטיאָן שאַפטינג אַבאָרד די קאָוסט גאַרד ס אָפשאָר פּאַטראָל קאַטער האט צו זיין אינסטאַלירן און אַוועקגענומען— א שיינע וויסט פון צייט און געלט פאר סיי די קאנטראקטארס און סיי די רעגירונג'ס קלייאַנץ.

אויב די ישוז זענען געכאפט פרי, די קורץ-טערמין קלאַפּ צו פּראַפיץ אָדער פּלאַן וואָלט האָבן מער ווי אָפסעט די ברייט שעדיקן פון אַ קאָמפּלעקס און לאַנג-טערמין צושטעלן-קייט דורכפאַל.

אויף אן אנדער וועג, די סאַפּלייערז קען נוץ פון שטאַרק פונדרויסנדיק טעסץ און מער שטרענג - אָדער אפילו טראַפ - העסקעם טעסץ.

פעסטונג אינפארמאציע זיכערהייט גרינדער פעטרוס קאַסאַבאָוו, גערעדט אויף אַ פאַרטיידיקונג און אַעראָספּאַסע באריכט פּאָדקאַסט פריער דעם יאָר, באמערקט אַז אַטאַטודז זענען טשאַנגינג און מער פאַרטיידיקונג פירער וועלן מסתּמא אָנהייבן קוקן "אין די צושטעלן קייט ניט בלויז ווי אַן ענייבאַלער, אָבער אויך ווי אַ פּאָטענציעל ריזיקירן."

פּראַטעקטיוו רעגולירן איז נאָך דעוועלאָפּעד. אָבער צו באַקומען קאָמפּאַניעס צו נעמען פּראָאַקטיאָן צושטעלן קייט ווידזשאַלאַנס מער עמעס, קאָמפּאַניעס קען האָבן גרעסערע ינסענטיווז, ביגער סאַנגשאַנז - אָדער טאָמער אפילו אַ פאָדערונג אַז יגזעקיאַטיווז אין הויפּט הויפּט קאָנטראַקטאָרס זענען פּערסנאַלי פאַראַנטוואָרטלעך פֿאַר דאַמידזשיז.

אַלטע קאָמפּליאַנסע רעגימעס פאָקוס אויף אַלט טאַרגאַץ

וואָס ס מער איז אַז די פענטאַגאָן ס צושטעלן קייט העסקעם פריימווערק, אַזאַ ווי עס איז, בלייבט פאָוקיסט אויף ינשורינג די פונדאַמענטאַל גשמיות אָרנטלעכקייַט פון יקערדיק סטראַקטשעראַל קאַמפּאָונאַנץ. און בשעת די איצטיקע קוואַליטעט קאָנטראָל סיסטעמען פון די פּענטאַגאָן זענען קוים ביכולת צו כאַפּן באַטאָנען, פיזיש פּראָבלעמס, די פּענטאַגאָן טאַקע סטראַגאַליז צו דורכפירן די קראַנט דעפּאַרטמענט פון דיפענס אָרנטלעכקייַט סטאַנדאַרדס פֿאַר עלעקטראָניק און ווייכווארג.

די שוועריקייט אין אַססעססינג עלעקטראָניק און ווייכווארג אָרנטלעכקייַט איז אַ גרויס פּראָבלעם. די טעג, די גאַנג און ווייכווארג געניצט אין די מיליטעריש "שוואַרץ באָקסעס" זענען פיל מער קריטיש. ווי איין לופט פאָרס אַלגעמיינע דערקלערט אין 2013, "די B-52 געלעבט און געשטארבן אויף די קוואַליטעט פון זייַן בויגן מעטאַל. הייַנט אונדזער ערקראַפט וועט לעבן אָדער שטאַרבן אויף די קוואַליטעט פון אונדזער ווייכווארג. ”

קאַסאַבאָוו עקאָוז די דייַגע, וואָרענען אַז "די וועלט איז טשאַנגינג און מיר דאַרפֿן צו טוישן אונדזער דיפענסיז."

אַוואַדע, כאָטש "אַלטמאָדיש" ריגל-און-פאַסטער ספּעסאַפאַקיישאַנז זענען נאָך וויכטיק, ווייכווארג איז טאַקע די האַרץ פון כּמעט קיין מאָדערן וואָפן ס ווערט פאָרשלאָג. פֿאַר די F-35, אַן עלעקטראָניש וואָפן און אַ שליסל באַטאַלפילד אינפֿאָרמאַציע און קאָמוניקאַציע גייטוויי, די פּענטאַגאָן זאָל זיין פיל מער אַטאַטשט צו כינעזיש, רוסיש אָדער אנדערע סאָפעקדיק קאַנטראַביושאַנז צו קריטיש ווייכווארג ווי עס קען זיין אין די דיטעקשאַן פון עטלעכע כינע-סאָורסעד אַלויז.

ניט אַז די נאציאנאלע אינהאַלט פון סטראַקטשעראַל קאַמפּאָונאַנץ פעלן וויכטיקייט, אָבער ווי ווייכווארג פאָרמיוליישאַן ווערט מער קאָמפּליצירט, געשטיצט דורך ומעטומיק מאַדזשאַלער סובראָוטינז און עפֿענען-מקור בנין בלאַקס, די פּאָטענציעל פֿאַר שאָדן וואקסט. אויף אן אנדער וועג, אַ כינעזיש-סאָורסעד צומיש וועט נישט ברענגען אַראָפּ אַ ערקראַפט אַליין, אָבער פאַרדאָרבן, כינעזיש-סאָורסעד ווייכווארג באַקענענ אין אַ זייער פרי בינע אין סאַבסיסטאַם פּראָדוקציע קען.

די קשיא איז ווערט פרעגן. אויב סאַפּלייערז פון אַמעריקע ס העכסטן בילכערקייַט וועפּאַנז סיסטעמען זענען אָוווערלוקינג עפּעס ווי פּשוט ווי שטאָל און שאַפט ספּעסאַפאַקיישאַנז, וואָס זענען די גיכער אַז שעדלעך, אויס-פון-ספּעסיפיקאַטיאָן ווייכווארג זענען אַנינטענשאַנאַלי קאַנטאַמאַנייטאַד מיט טראַבאַלינג קאָד?

ווייכווארג דאַרף מער דורכקוק

די סטייקס זענען הויך. לעצטע יאָר, די יערלעך מעלדונג פון פּענטאַגאָן וועפּאַנז טעסטערס אין די אָפפיסע פון ​​דער דירעקטאָר, אָפּעראַטיווע טעסט און עוואַלואַטיאָן (DOT&E) וואָרענען אַז "די וואַסט מערהייַט פון DOD סיסטעמען זענען גאָר ווייכווארג-אינטענסיווע. ווייכווארג קוואַליטעט, און די קוילעלדיק סייבערסעקוריטי פון די סיסטעם, אָפט זענען די סיבות וואָס באַשטימען אַפּעריישאַנאַל יפעקטיוונאַס און סערווייוואַביליטי, און מאל טויטלעך.

"די מערסט וויכטיק זאַך וואָס מיר קענען באַוואָרענען איז די ווייכווארג וואָס ינייבאַלז די סיסטעמען," זאגט קאַסאַבאָוו. "פאַרטיידיקונג סאַפּלייערז קענען נישט נאָר פאָקוס און מאַכן זיכער אַז די סיסטעם קומט נישט פון רוסלאַנד אָדער פון טשיינאַ. עס איז מער וויכטיק צו אַקטשאַוואַלי פֿאַרשטיין וואָס איז די ווייכווארג אין דעם סיסטעם און ווי יווענטשאַוואַלי די ווייכווארג איז שפּירעוודיק.

אָבער טעסטערס קען נישט האָבן די מכשירים נייטיק צו אָפּשאַצן אַפּעריישאַנאַל ריזיקירן. לויט צו DOT&E, אָפּערייטערז בעטן עמעצער אין די פּענטאַגאָן צו "דערציילען זיי וואָס די סייבערסעקוריטי ריסקס, און זייער פּאָטענציעל קאַנסאַקווענסאַז, און צו העלפֿן זיי אַנטוויקלען מיטיגיישאַן אָפּציעס צו קעמפן דורך אַ אָנווער פון פיייקייט."

צו העלפן טאָן דאָס, די יו. עס. רעגירונג רילייז אויף קריטיש נידעריק-פּראָפיל ענטיטיז ווי די נאַציאָנאַלער אינסטיטוט פון סטאַנדאַרדס און טעכנאָלאָגיע, אָדער NIST, צו דזשענערייט סטאַנדאַרדס און אנדערע יקערדיק העסקעם מכשירים דארף צו באַוואָרענען ווייכווארג. אָבער פינאַנסינג איז נישט דאָרט. מארק מאָנטגאָמערי, דער יגזעקיאַטיוו דירעקטאָר פון די סייבערספּייס סאָלאַריום קאַמישאַן, איז געווען פאַרנומען מיט וואָרענען אַז NIST וועט זיין שווער געדריקט צו טאָן טינגז ווי אַרויסגעבן גיידאַנס וועגן זיכערהייט מיטלען פֿאַר קריטיש ווייכווארג, אַנטוויקלען מינימום סטאַנדאַרדס פֿאַר ווייכווארג טעסטינג, אָדער פירן צושטעלן קייט זיכערהייט "אויף אַ בודזשעט וואָס פֿאַר יאָרן האט כאַווערד ביי פּונקט אונטער $ 80 מיליאָן."

קיין פּשוט לייזונג איז אין דערזען. NIST ס "צוריק-אָפיס" גיידאַנס, קאַמביינד מיט מער אַגרעסיוו העסקעם השתדלות, קענען העלפן, אָבער די פּענטאַגאָן האט צו מאַך אַוועק פון די אַלטמאָדיש "ריאַקטיוו" צוגאַנג צו צושטעלן קייט אָרנטלעכקייַט. אַוואַדע, כאָטש עס איז גרויס צו כאַפּן פייליערז, עס איז פיל בעסער אויב פּראָואַקטיוו השתדלות צו האַלטן די אָרנטלעכקייַט פון די צושטעלן קייט אין די רגע פאַרטיידיקונג קאָנטראַקטאָרס אָנהייבן צו שאַפֿן פאַרטיידיקונג-פֿאַרבונדענע קאָד.

מקור: https://www.forbes.com/sites/craighooper/2022/11/01/embedding-proactive-vigilance-into-the-pentagon-high-tech-supply-chain/