Με ψήφους 310-118, η Βουλή των Αντιπροσώπων των ΗΠΑ ενέκρινε τα 886 δισεκατομμύρια δολάρια Νόμος περί Εξουσιοδότησης Εθνικής Άμυνας για το οικονομικό έτος 2024 (NDAA), το οποίο πέρασε από τη Γερουσία μία ημέρα αργότερα. Η ετήσια νομοθεσία που πρέπει να περάσει για τη στρατιωτική χρηματοδότηση των ΗΠΑ μεταφέρεται τώρα στον Πρόεδρο Μπάιντεν για την υπογραφή του.
Οι κομματικές διαμάχες για τις αμυντικές δαπάνες για την Ουκρανία και οι διαμάχες σχετικά με την υγειονομική περίθαλψη των γυναικών και τα δικαιώματα που επιβεβαιώνουν το φύλο δημιούργησαν πολλούς τίτλους τους μήνες πριν από την ψήφιση του νομοσχεδίου. Οι περισσότερες από τις σκληροπυρηνικές διατάξεις του πολιτιστικού πολέμου αφαιρέθηκαν τελικά από το τελικό νομοθετικό πακέτο και μεγάλο μέρος της χρηματοδότησης της Ουκρανίας εξακολουθεί να είναι βυθισμένο στη συζήτηση. Το νομοσχέδιο περιείχε επίσης μια στάση επανέγκριση τεσσάρων μηνών του αμφιλεγόμενου άρθρου 702 του νόμου περί επιτήρησης ξένων πληροφοριών, που επιτρέπει στην κυβέρνηση των ΗΠΑ να κατασκοπεύει ξένους υπηκόους, και μερικές φορές πολίτες και κατοίκους των ΗΠΑ, το οποίο επρόκειτο να λήξει στο τέλος του έτους.
Όπως είναι τυπικό για όλα τα ετήσια NDAA, η φετινή νομοθεσία των 3.000 και πλέον σελίδων είναι γεμάτη με πολλές μεγάλες και μικρές διατάξεις που σχετίζονται με την ασφάλεια στον κυβερνοχώρο. Οι ακόλουθες ενότητες συνοψίζουν ορισμένες από τις πιο σημαντικές διατάξεις για την ασφάλεια στον κυβερνοχώρο του νόμου.
Ενίσχυση της κυβερνοασφάλειας των πυρηνικών όπλων και συστημάτων
Μετά από συνεννόηση Σπρώξτε από μια ομάδα δικομματικών νομοθετών της Βουλής, η NDAA δημιουργεί στο Υπουργείο Άμυνας μια «ομάδα εργασίας απογραφής, αξιολόγησης και μετριασμού κινδύνων στον κυβερνοχώρο» επιφορτισμένη με την ανάπτυξη μιας ολοκληρωμένης στρατηγικής για τον εντοπισμό περιβαλλόντων τεχνολογίας πληροφοριών πυρηνικών όπλων που αντιμετωπίζουν κινδύνους για την ασφάλεια στον κυβερνοχώρο και την εφαρμογή δράσεων μετριασμού του κινδύνου .
Το νομοσχέδιο καθοδηγεί επίσης τον Υπουργό Άμυνας να δημιουργήσει μια διαλειτουργική ομάδα για την ανάπτυξη και την επίβλεψη της εφαρμογής μιας δομής κυβερνοάμυνας βασισμένης σε απειλές για τα συστήματα και τα δίκτυα που υποστηρίζουν την πυρηνική διοίκηση, έλεγχο και επικοινωνίες, κοινώς αποκαλούμενη αποστολή NC3 . Αυτή η ομάδα θα αποτελείται από προσωπικό από όλα τα στρατιωτικά τμήματα, την Υπηρεσία Πληροφοριακών Συστημάτων Άμυνας, την Υπηρεσία Εθνικής Ασφάλειας, τη Διοίκηση Κυβερνοχώρου των Ηνωμένων Πολιτειών, τη Στρατηγική Διοίκηση των Ηνωμένων Πολιτειών και οποιονδήποτε άλλο οργανισμό ή στοιχείο του Υπουργείου Άμυνας καθορίζεται κατάλληλα από τον Υπουργό .
Το NDAA επικεντρώνεται στην τεχνητή νοημοσύνη
Σε συμφωνία με την ταχεία άνοδο των τεχνολογιών τεχνητής νοημοσύνης (AI) και τον αβέβαιο ακόμα αντίκτυπο που θα έχουν αυτά τα νέα συστήματα στις στρατιωτικές επιχειρήσεις και την ξένη διπλωματία, το NDAA περιέχει σημαντικές ενότητες που δίνουν στο Πεντάγωνο και το Υπουργείο Εξωτερικών των ΗΠΑ αρκετές νέες ευθύνες που σχετίζονται με την τεχνητή νοημοσύνη.
Το νομοσχέδιο ιδρύει ένα Κυβερνητικό Συμβούλιο Αρχηγού Ψηφιακής και Τεχνητής Νοημοσύνης για τον στρατό για να παρέχει πολιτική εποπτεία για να διασφαλίσει την υπεύθυνη, συντονισμένη και ηθική χρήση δεδομένων και δυνατοτήτων τεχνητής νοημοσύνης σε όλες τις επιχειρήσεις και τις αποστολές του Υπουργείου Άμυνας (DOD). Ο Chief Digital and Artificial Intelligence Officer (CDAO) του Τμήματος θα ηγηθεί του Συμβουλίου.
Μεταξύ των πολλών καθηκόντων που ανατίθενται στο CDAO βάσει του νομοσχεδίου είναι καθήκοντα που σχετίζονται με την ασφάλεια στον κυβερνοχώρο, όπως:
- Διαχείριση ψηφιακών στοιχείων AI παρέχοντας «την ψηφιακή υποδομή και τα οχήματα προμηθειών που είναι απαραίτητα για τη διαχείριση των στοιχείων ενεργητικού και των δυνατοτήτων ανάλυσης δεδομένων σε κλίμακα για να καταστεί δυνατή η κατανόηση ξένων βασικών εδάφους και σχεσιακών πλαισίων στον κυβερνοχώρο για την υποστήριξη του σχεδιασμού κυβερνοεπιχειρήσεων, τη δημιουργία ενδείξεων και προειδοποιήσεων σχετικά με στρατιωτικές επιχειρήσεις και τις ικανότητες, και τη βαθμονόμηση των ενεργειών και των αντιδράσεων σε στρατηγικό ανταγωνισμό».
- Αναπτύξτε ένα πρόγραμμα επιβράβευσης σφαλμάτων AI για θεμελιώδη μοντέλα τεχνητής νοημοσύνης ενσωματωμένα στις αποστολές και τις λειτουργίες του DOD.
- Εφαρμογή και επίβλεψη εκπαιδευτικού προγράμματος για δεδομένα και τεχνητή νοημοσύνη εξοικείωση του προσωπικού σε όλο το τμήμα με τις εφαρμογές της τεχνητής νοημοσύνης.
Το νομοσχέδιο απαιτεί επίσης από τον Υπουργό Άμυνας να αναπτύξει ένα στρατηγικό σχέδιο για την ανάπτυξη, τη χρήση και την ασφάλεια στον κυβερνοχώρο της γενετικής τεχνητής νοημοσύνης, συμπεριλαμβανομένης μιας πολιτικής που διέπει τη χρήση και την άμυνα κατά της αντίθετης χρήσης της γενετικής τεχνητής νοημοσύνης. Απαιτεί περαιτέρω από τον Υπουργό Άμυνας να ολοκληρώσει μια μελέτη «για να αξιολογήσει τη λειτουργικότητα στρατιωτικών εφαρμογών με δυνατότητα τεχνητής νοημοσύνης, τις ανάγκες έρευνας και ανάπτυξης που σχετίζονται με τέτοιες εφαρμογές και τις ευπάθειες στο απόρρητο, την ασφάλεια και την ακρίβεια τέτοιων εφαρμογών».
Σε ό,τι αφορά το Στέιτ Ντιπάρτμεντ, το νομοσχέδιο ιδρύει γραφείο Αρχηγού Τεχνητής Νοημοσύνης, ο οποίος, μεταξύ άλλων, θα ενεργεί ως κύριος σύμβουλος του Υπουργού Εξωτερικών σχετικά με την ηθική χρήση της τεχνητής νοημοσύνης και προηγμένων αναλύσεων για τη διεξαγωγή δεδομένων με πληροφόρηση. διπλωματία. Καθιερώνει επίσης ένα πρόγραμμα, την Digital Connectivity and Cybersecurity Partnership, και προωθεί τις βέλτιστες πρακτικές και κοινά πρότυπα για μια εθνική προσέγγιση της κυβερνοασφάλειας.
Το νομοσχέδιο θεσπίζει περαιτέρω στο Στέιτ Ντιπάρτμεντ ένα ταμείο για τον κυβερνοχώρο, την ψηφιακή συνδεσιμότητα και τις σχετικές τεχνολογίες (CDT) για την προώθηση ενός ασφαλούς και σταθερού κυβερνοχώρου, βοηθώντας, μεταξύ άλλων, τις χώρες να προετοιμαστούν, να αμυνθούν και να ανταποκριθούν σε κακόβουλες δραστηριότητες στον κυβερνοχώρο και να υιοθετήσουν εθνικές στρατηγικές για την ενίσχυση της κυβερνοασφάλειας.
Άλλες αξιοσημείωτες διατάξεις της NDAA για την ασφάλεια στον κυβερνοχώρο
Από τις πολλές άλλες διατάξεις του NDAA που αναφέρουν την κυβερνοασφάλεια, αξίζει να σημειωθούν τα ακόλουθα:
- Καταπολέμηση της παράνομης διακίνησης από μεξικανικές διεθνικές εγκληματικές οργανώσεις στον κυβερνοχώρο: Το νομοσχέδιο δίνει στον Υπουργό Άμυνας την εξουσία, σε συνδυασμό με άλλες ομοσπονδιακές υπηρεσίες και υπηρεσίες και την κυβέρνηση του Μεξικού, να διεξάγει εντοπισμό, παρακολούθηση και άλλες επιχειρήσεις στον κυβερνοχώρο για την αντιμετώπιση μεξικανικών διεθνικών εγκληματικών οργανώσεων που εμπλέκονται στο λαθρεμπόριο παράνομων ναρκωτικών , εμπορία ανθρώπων, εμπορία όπλων και άλλες παράνομες δραστηριότητες.
- Συνεργασία με την Ταϊβάν για τη στρατιωτική ασφάλεια στον κυβερνοχώρο: Σύμφωνα με τη νομοθεσία, ο Υπουργός Άμυνας, ενεργώντας μέσω του Υφυπουργού Άμυνας για θέματα Πολιτικής, με τη σύμφωνη γνώμη του Υπουργού Εξωτερικών και σε συντονισμό με τον Διοικητή της Διοίκησης Κυβερνοχώρου των Ηνωμένων Πολιτειών και τον Διοικητή της Διοίκησης Ινδο-Ειρηνικού των Ηνωμένων Πολιτειών , θα επιδιώξει να συνεργαστεί με αρμόδιους αξιωματούχους της Ταϊβάν για να συνεργαστεί με τις στρατιωτικές δυνάμεις της Ταϊβάν σε αμυντικές στρατιωτικές δραστηριότητες στον κυβερνοχώρο.
- Δημιουργία ομάδας εργασίας για την ευπάθεια στρατιωτικών φαρμακευτικών και ιατρικών συσκευών: Η NDAA καθοδηγεί τον Υπουργό Άμυνας, σε συντονισμό με τον Πρόεδρο του Μικτού Επιτελείου, τον Υφυπουργό Άμυνας για το Προσωπικό και την Ετοιμότητα και τον Υφυπουργό Άμυνας για την απόκτηση και τη διατήρηση, να καθορίσει μια ευπάθεια στρατιωτικών φαρμακευτικών και ιατρικών συσκευών ομάδα εργασίας για να συζητήσει θέματα που αφορούν την πρόσβαση, τις απειλές και τα τρωτά σημεία σε φαρμακευτικά, θεραπευτικά και ιατροτεχνολογικά προϊόντα σε επιχειρησιακά περιβάλλοντα του Υπουργείου Άμυνας.
- Δημιουργήστε ένα πιλοτικό πρόγραμμα που σχετίζεται με την αλυσίδα εφοδιασμού ημιαγωγών και το Κέντρο Συνεργασίας για την Κυβερνοασφάλεια: Το νομοσχέδιο καθοδηγεί τον Υπουργό Άμυνας, σε συντονισμό με τον Διευθυντή της Υπηρεσίας Εθνικής Ασφάλειας, να διεξάγει ένα πιλοτικό πρόγραμμα στο πλαίσιο του οποίου το Κέντρο Συνεργασίας για την Κυβερνοασφάλεια της NSA μπορεί να συνεργαστεί με κατάλληλα άτομα για να αξιολογήσει τη σκοπιμότητα και τη σκοπιμότητα της βελτίωσης της ασφάλειας στον κυβερνοχώρο της εφοδιαστικής αλυσίδας ημιαγωγών. .
- Εκσυγχρονισμός των ορίων δικτύου και της υπεράσπισης μεταξύ τομέων: Ο νόμος καθοδηγεί τον Υπουργό Άμυνας να πραγματοποιήσει ένα πρόγραμμα εκσυγχρονισμού για την άμυνα ορίων δικτύου και διατομέων έναντι κυβερνοεπιθέσεων, βασιζόμενο σε ένα πιλοτικό πρόγραμμα που έχει εγκριθεί βάσει του NDAA του 2023.
- Δημιουργήστε ένα γραφείο για ακαδημαϊκή δέσμευση που σχετίζεται με δραστηριότητες στον κυβερνοχώρο: Σύμφωνα με το νομοσχέδιο, ο Υπουργός Άμυνας, ενεργώντας μέσω του CIO του Υπουργείου Άμυνας, απαιτείται να ιδρύσει ένα γραφείο για τη δημιουργία, τη διατήρηση και την επίβλεψη των δραστηριοτήτων που σχετίζονται με τις δραστηριότητες του Τμήματος με τον ακαδημαϊκό κόσμο σχετικά με θέματα που σχετίζονται με τον κυβερνοχώρο.
- Εξουσιοδοτήστε ένα πιλοτικό πρόγραμμα για το Civilian Cybersecurity Reserve. Το NDAA επιτρέπει στον Γραμματέα του Στρατού να διεξάγει ένα πιλοτικό πρόγραμμα για τη δημιουργία ενός Μη Στρατιωτικού Αποθεματικού Κυβερνοασφάλειας για να παρέχει στη Διοίκηση Κυβερνοασφάλειας των Ηνωμένων Πολιτειών με ανθρώπινο δυναμικό για να ανταποκρίνεται αποτελεσματικά σε κακόβουλη δραστηριότητα στον κυβερνοχώρο και να διεξάγει επιχειρήσεις στον κυβερνοχώρο, μεταξύ άλλων ενεργειών.
- Μελέτη επαγγελματικής ανθεκτικότητας Cyber Mission Force. Με ένα νεύμα στην αυξανόμενη εξάντληση του στρατιωτικού προσωπικού κυβερνοασφάλειας, το νομοσχέδιο κατευθύνει τον Κύριο Σύμβουλο στον Κυβερνοχώρο του Υπουργείου Άμυνας και τον Υφυπουργό Άμυνας για το Προσωπικό και την Ετοιμότητα, σε συντονισμό με τους κύριους συμβούλους κυβερνοασφάλειας των στρατιωτικών υπηρεσιών και τον Διοικητή του η Διοίκηση Κυβερνοφόρων των Ηνωμένων Πολιτειών, για τη διεξαγωγή μελέτης σχετικά με το προσωπικό και τους πόρους που απαιτούνται για την ενίσχυση και την υποστήριξη της επαγγελματικής ανθεκτικότητας της Δύναμης Αποστολής Κυβερνοχώρου.
- Επέκταση και τροποποίηση του πιλοτικού προγράμματος για τη βελτίωση της συνεργασίας στον κυβερνοχώρο με ξένους στρατιωτικούς εταίρους στη Νοτιοανατολική Ασία. Αυτό το τμήμα του νομοσχεδίου επεκτείνει μια διάταξη του NDAA του 2021 που εξουσιοδοτεί τη συνεργασία στον κυβερνοχώρο των ΗΠΑ με το Βιετνάμ, την Ταϊλάνδη και την Ινδονησία, η οποία αναμένεται να λήξει έως το τέλος του έτους, έως τις 31 Δεκεμβρίου 2027.
- Καθορίστε μετρήσεις απόδοσης για ένα πιλοτικό πρόγραμμα σχετικά με την κοινή χρήση δυνατοτήτων στον κυβερνοχώρο και σχετικών πληροφοριών με ξένους επιχειρησιακούς εταίρους. Αυτή η ενότητα του νομοσχεδίου καθοδηγεί τον Υπουργό Άμυνας να διατηρήσει μετρήσεις απόδοσης για την παρακολούθηση των αποτελεσμάτων της κοινής χρήσης ικανοτήτων στον κυβερνοχώρο και σχετικών πληροφοριών με ξένους επιχειρησιακούς εταίρους στο πλαίσιο ενός πιλοτικού προγράμματος.
- Εναρμόνιση και αποσαφήνιση του Στρατηγικού Προγράμματος Κυβερνοασφάλειας και συναφών θεμάτων. Σύμφωνα με το NDAA, ο υπουργός Άμυνας θα ορίσει έναν κύριο βοηθό προσωπικού από το Γραφείο του Υπουργού Άμυνας που θα έχει την κύρια ευθύνη για το Στρατηγικό Πρόγραμμα Κυβερνοασφάλειας του Πενταγώνου.