美国国家安全领域出现了一条新的战线。这场较量发生在网络空间,而能源、医疗保健、供水和金融服务等关键行业的私营企业正处于前线。  

本周,在田纳西州纳什维尔举行的一场商务圆桌会议上,国会议员 Mark Green(田纳西州共和党第 7 选区)以及网络安全和基础设施安全局(CISA)局长 Jen Easterly 传达了这一信息。我很荣幸与其他企业高管一同出席,讨论我们面临的来自民族国家攻击的网络安全挑战。会议的一个主要议题是,美国政府如何帮助企业抵御这些攻击并保护其网络安全。  

Green 主席和 Easterly 局长总结了美国政府可通过以下方式帮助企业满足其网络安全需求。  

扩大网络安全人才队伍 

根据最近一次国会听证会的信息,美国目前有近 50 万个网络安全岗位空缺,这对我们的国家安全构成了重大薄弱环节。Green 主席讨论了通过鼓励公共服务来建立联邦网络安全人才输送渠道的必要性,而这些人才随后也能满足私营部门的需求。同样,CISA 强调,在招聘中应优先考虑网络安全技能、知识和能力,而不是相关性较低的学历要求,因为这些要求往往会让许多合格的申请者被排除在外。  

简化政府监管 

Green 主席和 Easterly 局长希望听取企业领导者对重复且繁重的监管报告要求的看法。许多行业代表分享道,这些初衷良好的法规产生了意想不到的后果:将企业员工的时间和资源从防范网络安全攻击的工作中分流出去。Green 主席介绍了他在国会所做的努力,以确保不会给企业新增重复性的报告要求。  

为安全设计原则提供激励 

今年早些时候,CISA 宣布软件制造商作出“安全设计”(Secure by Design)承诺,即将安全性直接融入软件设计。Easterly 局长谈到,这项承诺代表着软件网络安全风险领域的一次重大转变;过去,软件行业往往将抢先上市或差异化功能置于安全性之上。我很自豪能够成为首位签署这一承诺的 CEO,承诺 Ivanti 践行相关原则、标准和行动,帮助我们进一步提升产品安全性,更好地保护客户。  

放眼全球,各组织正面临可能扰乱日常运营并危及国家安全的网络安全威胁。企业和政府在确保其产品和网络安全方面面临的挑战既重大又持续存在。  

不过,我相信,通过公共部门与私营行业之间的协作,我们能够打造更强大、更安全的商业环境,并继续引领全球技术创新。