2025年2月,美國海軍宣布將在未來幾周內發布新的零信任實施標準,并計劃將其零信任架構擴展至武器系統和操作技術(OT)領域。這項舉措是海軍“工業控制系統態勢感知增強計劃”(MOSAICS)的一部分,旨在通過持續驗證和動態權限管理,提升海軍設施的網絡防御能力。開發和展示更強大的網絡防御能力。
自2022年五角大樓發布零信任戰略以來,美國國防部各組織一直在努力升級其IT基礎設施,以實現零信任架構的全面部署。零信任架構是一種網絡安全理念,假設網絡已被對手滲透,強調需要對用戶和設備進行持續監控和身份驗證。美國防部的目標是到2027財年末,所有部門都達到零信任的“目標級”能力水平。
近年來,美國海軍在零信任架構的實施中處于領先地位。美海軍部首席網絡顧問舒曼在2月19日的零信任峰會上表示,零信任架構不僅適用于網絡,還應當覆蓋武器系統、平臺和設施等關鍵領域。她指出:“操作技術對于美軍而言至關重要,因此必須將武器系統、平臺和設施納入零信任范疇?!睘榇耍篮\娬谥贫ㄒ惶琢阈湃尾僮骷夹g(OT)的實施標準,計劃在未來幾周內發布。
這些標準是MOSAICS計劃的一部分。即將發布的標準將分為基礎級和第二階段高級兩個級別,分別對應最低網絡安全要求和完全滿足所有零信任要求的標準級別。這一分級策略與國防部2022年戰略中對“目標級”和“先進級”的劃分相一致。
舒曼強調,這些標準將為美海軍及其行業合作伙伴提供明確的能力衡量標準,有助于加速零信任架構的實施。她表示:“業界的成熟能力和國防部的成熟方法正在共同推動這一進程,因如今實現零信任目標的路線圖已經明確,現在需要的是加快實施腳步。”
海軍的“側翼速度”(Flank Speed)項目是其零信任架構實施的典范。該項目基于微軟的Microsoft Office 365云平臺,已經滿足了國防部設定的全部152項零信任要求,并正在繼續改善其他網絡的網絡安全。該項目的成功也為其他軍種提供了寶貴的經驗和參考。