美国国防部将JIE升格为DMS (数字现代化战略) | xxx美国国防部将JIE升格为DMS (数字现代化战略) – xxx
菜单

美国国防部将JIE升格为DMS (数字现代化战略)

一月 30, 2021 - 安全内参

文/柯善学

美国国防部IT计划的全面升级!

DOT&E(作战试验和鉴定主任)年度报告,反映了美国国防部当前若干重大IT计划/项目的进展情况。在上一篇中,我们提到,最新发布的2020财年DOT&E报告中,寄希望于零信任架构来取代进行了多年的联合区域安全栈(JRSS)计划。这挺令人意外。

但更令人吃惊的是,笔者在2020财年DOT&E报告中,竟然没找到“JIE(联合信息环境)计划”的标题!

要知道,JIE计划2013财年就开始进入DOT&E年度报告。之后,每年都会有。2020财年怎么会突然消失了呢?难道JIE计划执行完毕了?还是中断夭折了?都不是。仔细一查才发现,原来JIE计划被改头换面,以“DMS(数字现代化战略)计划”的形式出现。

那么,从JIE(联合信息环境)到DMS(数字现代化战略),只是名称的变化,还是内容的变化?经初步分析,笔者认为,JIE的工作内容基本上都在DMS中得到延续和扩展,而JIE这个名词或许将逐步淡出视野。尽管DMS和JIE之间保持了一致性和继承性,但仍然可以认为,从JIE到DMS是国防部IT改革的全面升级

关键词:JIE(联合信息环境,Joint Information Environment);DMS(数字现代化战略,Digital Modernization Strategy);DMI(数字现代化基础设施,Digital Modernization Infrastructure)。

目 录

1. 关于DMS的关键结论

2. JIE(联合信息环境)十大能力目标

3. DMS(数字现代化战略)要素

4. DMS的主要活动

5. DOT&E的主要建议

6. DMS的重要性

7.后记:后知后觉

美国国防部将JIE升格为DMS (数字现代化战略)

图1-DMS/JIE框架

01 关于DMS的关键结论

1)将JIE变更为DMS

2020年,国防部首席信息官(CIO)将联合信息环境(JIE)纳入更广泛的国防部数字现代化战略(DMS)。国防部首席信息官批准了数字现代化基础设施(DMI)执行委员会(EXCOM)章程,该章程正式规定了实施DMS选定战略要素的治理、角色和责任。

2020年,国防部首席信息官根据DMS对JIE进行调整,并将JIE执行委员会主持下执行的JIE能力目标映射到相关的DMS要素

2)发布ICAM战略

国防部首席信息官于2020年3月批准了国防部身份、凭证和访问管理(ICAM)战略,为个人实体非人实体安全地访问被授权IT资源,实现一个可信环境

3)建立远程和云办公环境

由于冠状病毒(COVID-19)大流行,国防部首席信息官实施了商业虚拟远程(CVR)环境作为临时解决方案,以支持从2020年4月至12月扩展的国防部远程工作。2020年9月,根据《冠状病毒援助、救济和经济安全(CARES)法案》,国防部长批准了将CVR延长至2021年6月

国防部和各军种正在建立Microsoft(MS)365环境,以替代CVR,国防信息系统局(DISA)打算为第四产业和一些作战司令部建立国防部365环境

DOT&E继续强调,国防部需要在国防企业办公室解决方案(DEOS)使用的商业云平台上,进行具有威胁代表性的网络安全测试,因为DEOS计划将使用商业云平台存储涉密和非涉密数据。由于2020财年合同授予问题和国防部为实施商业云影响级别(IL-5)联邦环境而做出的努力(由于COVID-19),DEOS计划被推迟了。

02 JIE(联合信息环境)能力目标

JIE概念和能力目标2012年8月,参谋长联席会议(JCS)批准了JIE概念,将其作为一个安全环境,包括单一安全架构(SSA)、共享IT基础设施、企业服务。笔者曾按照这三个方面,对JIE能力做了逻辑划分:

美国国防部将JIE升格为DMS (数字现代化战略)

图2-JIE概念的整体逻辑

2017年1月,JIE执行委员会批准了10项JIE能力目标

  1. 使网络基础设施现代化

  2. 使能企业网络运行

  3. 实施区域安全(JRSS)

  4. 提供任务伙伴环境(MPE)

  5. 优化数据中心基础设施

  6. 实施一致网络安全防护

  7. 增强企业移动性

  8. 规范IT商品管理

  9. 建立端用户企业服务

  10. 提供混合云计算环境

注:对于上面这些能力目标,笔者在《美军网络安全系列》中基本都介绍过了。

03 数字现代化战略(DMS)要素

2020年7月,国防部首席信息官授权DMI执行委员会,监督以下DMS要素

  1. 现代化作战人员指挥、控制、通信、计算机基础设施和系统

  2. 现代化国防信息系统网络(DISN)传输基础设施

  3. 现代化和优化国防部组成部门的网络和服务

  4. 以部门为中心转向企业范围作战和防御模型

  5. 加强合作、国际伙伴关系和联合互操作性

  6. 优化数据中心基础设施

  7. 转变国防部网络安全架构以提高敏捷和增强弹性

  8. 确保网络安全风险在整个采购生命周期内得到规划和管理

  9. 扩展经验证的软件和硬件保障方法的使用

  10. 提供国防部企业云环境以利用商业创新

  11. 部署端到端ICAM基础设施

  12. 改善移动用户的信息共享

  13. 改进IT类别管理

  14. 优化国防部办公生产力和协作能力(企业协作和生产力服务(ECAPS)能力集1

  15. 优化国防部语音和视频能力ECAPS能力集2和3

注:在上一节罗列的JIE十大能力目标和这里罗列的DMS要素之间,是存在明确映射关系的。这个映射关系反映了JIEDMS之间的一致性和继承性。笔者不再赘述。

DMS工作的领导和主管机构包括:

04 DMS的主要活动

1)总体

2)ECAPS

3)端点安全性

4)ICAM

5)任务伙伴环境(MPE)

05 DOT&E的主要建议

国防部首席信息官、DMI执行委员会、军种、DISA局长应:

06 DMS的重要性

1)DMS战略有多重要

从战略层面上看,国防部数字现代化战略IT整体战略,对上承接了国防政策层面的战略,对下导出了国防部各个IT领域的战略。如下图所示:

美国国防部将JIE升格为DMS (数字现代化战略)

图3-国防部数字现代化战略的定位

2)DMS计划有多重要?

在DOT&E 2020年度报告中,它排在美军(含美国国防部、陆军、海军、空军等)所有IT计划之首。如下图所示:

美国国防部将JIE升格为DMS (数字现代化战略)

图4-DOT&E 2020年度报告的目录截图

07 后记:后知后觉

在最后,笔者谈谈自己对国防部从JIE到DMS的变化的认识。

当笔者在2020财年DOT&E报告中看到DMS(数字现代化战略)这个关键词的时候,立即联想到2019年国防部发布的《国防部数字现代化战略》。没错,两者关于“数字现代化战略”的英文全拼,是完全相同的,而且两者的本质内涵也是一致的。但是,有一个不起眼的区别:

这个不起眼的区别,或许反映了国防部对DMS(数字现代化战略)认识变化:在2019年的时候,国防部只是将数字现代化战略视为一种战略(就好像我们经常提的数字化战略,是一种很宽泛的概念);而在2020年的时候,国防部决定将DMS(数字现代化战略)视为一个具体的计划(Program)(就好像JRSS计划,是一个很具体的项目)。

那么,我们再来仔细梳理一下这个变化过程的关键时间点

综上所述,尽管在2019年发布《国防部数字现代化战略》的时候,国防部可能就已经开始考虑将JIE改成DMS。但是直到2020年7月,国防部才正式将JIE扩展成DMS。而笔者直到现在才认识到这一点,还是受到2021年1月发布的DOT&E 2020年度报告所启发。

也就是说,笔者的认识至少晚了半年(2020年7月->2021年1月)。希望这个“后知后觉”,也不算太晚。

声明:本文来自网络安全观,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。


Notice: Undefined variable: canUpdate in /var/www/html/wordpress/wp-content/plugins/wp-autopost-pro/wp-autopost-function.php on line 51