【GNSS】网络安全——“走过场”还是“真防护”?
📅 2026/8/3 17:22:05
👁️ 阅读次数
📝 编程学习
网络安全——“走过场”还是“真防护”?
多数MDAP未在关键节点完成网安测试,MTA项目几乎忽视网安评估。当武器系统越来越依赖软件,网络安全就不再是“附加项”——但美军的表现表明,它仍然被当作“附加项”来对待。
2025年3月,国防部长赫格塞斯签署了一份备忘录,指示国防部各部门采用软件采购路径作为所有武器系统软件开发组件的首选路径。备忘录承认,国防部一直在努力将其采办流程从以硬件为中心转变为以软件为中心,但迄今未能成功。
这份备忘录没有提到的是:当软件定义武器系统时,网络安全定义软件的安全性。而在这个维度上,美军的表现同样令人担忧。
GAO在2026年7月的年度评估报告中,用数据描绘了一幅令人不安的图景:大多数武器项目在关键的网络安全评估上,要么“走过场”,要么“错过了窗口”。
一、政策要求与现实之间的鸿沟
2020年11月,国防部发布了DOD Instruction 5000.89《试验与评估》,为五条采办路径(包括MCA和MTA路径)建立了政策和程序。该指令特别强调了网络安全规划和执行。
GAO在报告中描述了这一政策框架:
“The policy also addresses cybersecurity planning and execution. In particular, the instruction requires all of DOD’s acquisition programs and systems, regardless of acquisition pathway, to execute an iterative cybersecurit
编程学习
技术分享
实战经验