天极按
近日,美国土安全部(DHS)发布第一个全部门2024-2030财年《创新、研究与发展战略计划》,阐明DHS任务需要的八个战略重点研究领域(SPRA)和能力,未来七年将进行重点投资。2024-2030财年的战略重点研究领域包括:先进传感、人工智能和自主系统、生物技术、气候变化、通信和网络、网络安全、数据集成、分析、建模和模拟、数字身份和信任。DHS科学技术局将与相关利益方合作,为每个SPRA 制定IRD 投资路线图来推进战略计划的实施,同时将为DHS 2027 财年计划提供参考。
到2030财年,国土安全部通过优化创新、研究和开发投资,提高其任务的效率和效力,从而降低国土安全威胁和危害给国家带来的风险。
保护国家需要及时应对快速变化的危险,同时防范长期的国土安全威胁和危害。为了满足这些复杂的业务需求,创新、研究与开发(IRD)计划和投资对于确保国土安全部(DHS)拥有有助于保障国家安全的工具至关重要。鉴于资源有限,国土安全部必须确定并优先考虑可成功应用于多种不同业务环境的跨领域解决方案。虽然国土安全部历来支持研究与开发(R&D),但在国土安全部的所有部门中,无论是通过技术改进还是提高流程效率,创新投资的范围和数量都在更新和增长。这些创新和研发投资的结合将受益于认识的提高和协调的加强。国安部部长的2023年日历年(CY)优先事项抓住了这一点,力求“确保整个部门的研发工作以及与外部合作伙伴的研发工作得到协调和整合”。
为了实现这一目标,国土安全部IRD 协调战略计划重点关注当前的工作和长期的部门投资。该计划还强调了整个HSE正在开展的互补性工作,包括联邦、州、地方、部落、领土、非政府组织和私营部门实体,以及在美国及其人民的安全和安保方面拥有共同国家利益的个人、家庭和社区。该计划按照第三次四年一度的国土安全审查(2023年)中阐述的国土安全部任务和目标,列出了国土安全部当前和未来的IRD 工作。通过将这些举措纳入一项综合计划,国土安全部可以确定贯穿各领域的IRD主题,从而为实现多种预期成果提供机会。这些主题被表述为战略优先研究领域(SPRAs),即贯穿各领域的持久性科学努力的集合体,为满足多个国土安全部任务领域的优先需求提供了手段,并为国土安全部提供了未来投资的总体路径,以指导《区域行动方案》的制定,作为2026-2030财政年度PPBE周期的一部分,并在适用的情况下,作为后续《区域行动方案》周期的一部分。
国土安全部IRD 战略计划深受以下重要文件的影响,并与之保持一致:
第三次四年一度的国土安全审查;
国安部部长的 2023财年优先事项;
整个国土安全部的 IRD项目清单,根据《国防授权法》(NDAA)向国会提交的国土安全部2022 财年研发项目报告;
国安部科学与技术局(S&T)技术中心研究议程,管理与预算办公室(OMB)A-11号通知,“预算的编制、提交和执行”;
国土安全部创新、研究与发展协调实施指南;
国土安全部 2025-2029财政年度资源规划指南;
2022 年国家生物防御战略与实施计划;
关于加强美国粮食和农业安全及复原力的国家安全备忘录;
关于安全、可靠、可信地开发和使用人工智能的行政命令;
《国家网络安全战略》(2023年)。
战略规划小组采取了以数据为驱动的协作方法来制定本计划,包括建立整个国土安全部的 “老虎小组”;开展和分析一系列数据调用以及与各部门的主题专家举办一次验证会议和研讨会。具体的规划、数据收集和分析活动包括:
于 2023年 1月完成了整个国土安全部IRD 项目的数据收集清单,为《17财 政年度国防授权法案》(NDAA)(P.L. 114-328)所要求的《2022财 政年度国土安全部研发项目向国会提交的报告》提供了资料;
自 2022年 11月以来,成立了IRD 战略计划 “老虎小组 ”并召开了会议;
开展了IRD 优势、劣势、机会和威胁分析,并于2023 年2 月主办了全局验证会议;
2023 年 4月,协调整个国土安全部的未来趋势评估数据电话会议;以及
2023 年 4月举办了为期两天的讲习班,来自整个部门的规划人员和操作人员参加了讲习班,以确定和验证期望的能力和最终状态,为未来的综合资源分配发展提供信息。
本计划中记录的当前IRD 工作由全球各地的政府和私营部门实体组成,包括工业界、学术界、联邦资助的研发中心(FFRDC)、其他联邦机构和国际合作伙伴,共同应对一系列当前和新出现的威胁和危害。国土安全部将继续在整个安全、健康和环境部以及与公共和私营部门的研究伙伴一起开展这项重要工作,同时扩大与非传统实体的伙伴关系,引入新方法来支持应对业务挑战。
IRD计划和投资对于实现国土安全部各项任务和目标的成功至关重要。它们应影响内部业务流程,包括预算编制和采购,以及政策制定和合作伙伴参与。
通过收集、分析和共享可操作的情报和信息;预防和破坏恐怖主义和民族国家的威胁;保护领导人和指定的个人、设施和事件;以及识别和应对新出现的化学、生物、辐射、核和爆炸(CBRNE)威胁,来实现使命一。为了任务的成功,国土安全部对IRD解决方案进行投资,以打击各种形式的国内和国际恐怖主义,以及因恶意使用新技术而产生的新威胁。在开展IRD以实现这些目标的过程中,国土安全部探索了利用新兴技术作为增强能力的解决方案的机遇,以及应对那些试图对HSE 造成伤害的人恶意使用这些技术作为新兴威胁所带来的挑战。
保障国土安全需要了解当前威胁的动态性质,并认识到新威胁、危害、事件或事件的出现。根据这一目标,国土安全部努力确保各部门、联邦、州、地方、部落和领土(FSLTT)合作伙伴以及国际合作者拥有可操作的信息和情报。这些情报和信息支持实时态势和领域意识。它还为国土安全部及其合作伙伴提供了所需的灵活性和知识,以预测威胁环境的变化并准备适当的应对措施。此外,国土安全部各部门需要相互连接的专用数据系统和取证工具,以实现全企业范围的数据共享和集中式数据分析平台,促进国土安全部各部门之间的协作。
目前与这一目标相关的综合资源开发投资包括建立和加强核心信息共享架构,使国土安全部总部各部门和各组成部分能够满足关键任务的信息共享、领域意识和多机构行动协调需求。此外,国土安全部正在开发一个平台,使知识产品和工具能够与更广泛的人力、环境和安全部有效共享,以促进沟通、科学理解和化学、生物、辐射、核和爆炸风险意识。
为使任务取得成功,到2030 财年,未来的IRD计划将需要继续开发能力,以实现跨不同分类级别的领域信息共享,以及实时共享信息的能力,从而能够快速缓解威胁。这就需要利用新兴技术和通信网络,为国土安全部的所有部门和各种合作伙伴(包括急救人员)提供随时可用、高度灵活的关键通信、服务和信息共享能力。必须扩大国际伙伴关系,以促进更多的威胁信息共享。
在实现这一目标的过程中,国土安全部必须采取统一的方法来预防和瓦解来自国内和国际恐怖主义的威胁,包括敌视、本土暴力极端分子、民族国家威胁、有针对性的暴力和恐怖主义、单独犯罪者,以及因种族、民族、政治、宗教、反政府、社会或个人意识形态信仰或不满而激发暴力的小团体。政策制定者和业务最终用户需要做出知情决策,以识别和预防潜在罪犯的行动,减轻关键基础设施的脆弱性,并增强社区的复原力。
国土安全部还必须防止外国威胁行为者为非法目的利用旅行、贸易和金融系统。这就要求阻止、侦查和拒绝可能对美国构成威胁的个人进入美国,同时还要支持个人隐私和补救机会,以确保筛查和审查计划与不断变化的威胁、技术和业务现实保持同步。
目前,IRD在这一目标下的投资是出于对人口贩运、暴力极端主义、内部威胁和恐怖主义背后的动机和促成行动形成战略洞察力的需要。这是开发分析系统以更好地了解对国土的威胁、风险和脆弱性的更广泛努力的一部分。
为了使任务取得成功,国土安全部在2030 财政年度之前的未来IRD计划必须使该部能够启动和加强多层次的预防架构,以便在加强应急准备和响应的同时,随着威胁的发展将其最小化。最后,必须加强多层筛查和审查架构以及身份验证技术,以防止恐怖分子旅行。
为实现这一目标,国土安全部必须确保指定人员的安全和安保,其中包括国家最高民选领导人和来访的外国国家元首和政府首脑。国土安全部还必须确保国家特别安全活动(NSSE)和特别活动评估等级(SEAR)活动以及受保护的联邦设施的安全。
当前与该目标相关的IRD活动侧重于开发用于探测、威慑、减轻和应对有针对性的暴力的技术,并探索应用分层和综合能力来安全筛查对安全软目标的潜在威胁。正在对确保人员、设施或资产的安全、安保和/或保护的能力进行投资,包括应对邪恶的无人驾驶飞机系统(UAS)构成的威胁;加强对大规模毁灭性武器(WMD)、简易爆炸装置、武器和其他化学、生物、辐射、爆炸和核材料、装置或制剂的探测;爆炸物探测和缓解、周边保护技术和加固结构;持久、廉价的网络传感器;法医视频技术;以及加强对敌对车辆缓解的安保。
为使任务取得成功,国土安全部到2030 财年的未来IRD 计划将需要投资于分层和综合自动威胁检测能力的技术和方法,使FSLTT 和其他安全利益相关者能够安全地检查人员及其随身物品,以发现潜在的威胁材料和违禁品。
要加强备灾、应灾、减灾和复原能力,国安部就必须根据这一目标,认识到大规模毁灭性武器和其他化学、生物、辐射、核和爆炸物以及卫生安全威胁,包括对国安部工作人员的威胁,并有能力迅速识别和应对这些威胁。大规模毁灭性武器和其他化学、生物、辐射、核和爆炸物威胁包括威胁行为者意图造成伤害而引发的各种事件,以及涉及化学、生物、辐射、核和爆炸物材料的自然事件和事故。该部与广泛的FSLTT和私营行业伙伴合作,以确定和应对这些安全威胁,其中包括对公共卫生产生影响或对食品和农业、兽医部门以及美国的卫生和经济安全产生其他影响的所有事件。健康安全威胁可能来自恐怖主义行为、盗窃或非法使用危险病原体、意外排放或其他危害,如当前和新出现的传染病。
在这一目标下,国土安全部保持对新兴技术的认识,这些技术可能会被威胁行为者用来从事邪恶行为,但如果国土安全部用来改善我们的任务执行情况,也可以利用这些技术。这些技术包括人工智能(AI)、量子信息科学、先进通信技术、微电子技术、纳米技术、高性能计算、生物技术和生物制造、机器人技术、先进制造、金融技术、海底技术和空间技术。
目前,国土安全部支持这一目标的IRD活动涵盖大规模毁灭性武器、其他化学、生物、辐射和爆炸物、卫生安全和新兴威胁领域。这些活动包括填补有关化学和生物威胁制剂的重要知识空白的方法,例如通过测试获得对这些威胁的基本认识,使国土安全部更好地做好探测和应对这些威胁的准备,以及改进用于探测放射性和核威胁物体的材料和技术。国土安全部正在投资开发新的或增强的化学、生物、辐射、核和爆炸物探测技术,以弥补实地环境监测和生物探测能力在探测和识别方面的差距,通过减少误报和接近实时的探测,提高现有能力的性能,并使其更加强大和具有成本效益。国土安全部正在探索室内和室外环境生物威胁检测的各种方法,包括不区分制剂的方法、多路复用检测、针对城市环境的传感器重新设计、基于微流体的生物检测、自主推定识别、延长现场化验保质期的修改,以及加强生物监测以实现早期预警、实时监测和及时检测。
在化学威胁探测领域,重点是在各种情况下探测各种化学威胁,包括接触或释放后遇到的低浓度化学威胁。国土安全部的活动包括:先进的非接触/静止和大面积方法、探测屏蔽化学威胁、描述气体生成反应以及快速筛查方法。
在放射性和核威胁探测方面,正在开发高能量分辨率、高灵敏度和更坚固耐用的小型和大型探测器,如放射性同位素识别装置、个人辐射光谱探测器和辐射门户监测器。另一个主要重点是提高探测屏蔽材料的能力,利用主动探测器(如X射线和中子)检查货物和车辆是否有密集物体或屏蔽放射性材料或核材料的独特特征。目前正在研究增强型直线加速器和高灵敏度、更坚固耐用的探测器,以大大提高对运输工具中屏蔽特殊核材料的探测能力。
在这一目标的整个化学、生物、辐射和核威胁探测领域,国土安全部还在探索如何利用传感器数据与其他背景信息、高级数据分析和人工智能/机器学习(AI/ML)相结合,监测实时数据流以探测异常情况,对图像、像素或粒子计数等数据类型进行分类,并整合来自多个来源的数据以创建背景丰富的数据集进行分析。在健康安全威胁领域,国土安全部正在与美国政府主要部门和机构合作开展IRD活动,探索开发多种病原体检测对策,以提供更快、更全面的识别,通过限制疫情的传播和规模来加强保护。针对非洲猪瘟、口蹄疫和裂谷热等高度优先的跨境动物疾病,国土安全部正在寻求快速的笔边诊断工具和其他对策。最后,国土安全部正在投资于确定人道主义安全和环境面临的新风险,包括新兴技术的对抗性使用,了解新兴技术如何对未来行动产生积极或消极影响,同时探索新兴技术的潜力,为探测、通信和导航等领域的当前和预期行动挑战提供最先进的解决方案。
为使任务取得成功,国土安全部到2030财政年度的未来IRD计划必须能够尽早预测威胁,并对大规模毁灭性武器、其他化学、生物、辐射和爆炸物以及健康安全威胁进行快速、实时、高置信度和具有成本效益的检测。这就需要采用新的方法,如在同时监测或应对多个目标的情况下自主探测和跟踪威胁;通过不分制剂探测生物威胁的能力;替代性、非传统的大规模杀伤性武器、其他化学、生物、辐射、核和卫生安全探测特征;在单一平台上进行多重威胁探测;以及用于增强操作员决策的机器学习(ML)等先进算法。
必须更好地了解环境动态背后的根本原因(如不断变化的天气模式、供应链),这些动态可能会影响现有病原体和害虫的流行或新型病原体在食品、农业和兽医部门的出现,从而使国土安全部能够预测和快速检测这些威胁。国土安全部必须继续与机构间合作伙伴合作,加快开发下一代疫苗和其他应对措施,如清除人口、净化和处置方法,以识别、应对粮食和农业部门受到的影响并从中恢复,包括当前和新出现的对牲畜的外来动物疾病威胁以及可能影响粮食和农作物的病原体或害虫。这些努力必须包括确保国土安全部的工作动物免受当前和新出现的动物疾病及其他威胁的危害。最后,国安部将继续保持对新兴技术的了解和警惕,以便更好地准备和应对新的潜在威胁载体。
通过保障和管理空中、陆地和海上边界;促进合法贸易和旅行;打击跨国犯罪组织和其他非法行为者来实现的。为支持这一使命下的各项目标,国土安全部IRD部门投资于边境安全技术和其他解决方案,以防止人员、武器、危险品和违禁品的非法流动和非法出入境。IRD还支持有助于管理过境人员和货物风险的解决方案。下节概述了本任务下每个目标所面临的挑战、IRD当前的相关活动以及未来的IRD能力。
为实现这一目标,国土安全部的行动人员、执法人员和第一反应人员必须保持对空中、陆地(水面和水下)和海洋(水面和水下)领域的持续感知,以探测、识别、跟踪异常情况和关注对象并对其进行分类;部署预测能力;并将不同的事件联系起来。不断融合的任务要求、新出现的非对称威胁、不断发展的技术和极为紧张的资源,都需要先进的技术来产生高效的、力量倍增的领域覆盖,以提高作战效率,降低作战技术的生命周期成本。
目前与这一目标相关的IRD活动侧重于跨境隧道的探测、调查和取证分析,对具有挑战性的通道沿线和入境口岸之间的威胁进行监测,以及利用陆基、空基、海基和天基平台探测、跟踪、识别、分类和打击小型有人和无人驾驶航空系统、地面物体和人类以及小型水面舰艇的能力。其他投资用于支持嵌入式传感器在偏远地区的自主发电能力,以及沿陆地边界的移动式地表和地下探测能力和超视距通信能力。
为了使任务取得成功,国土安全部在2030 财政年度之前的未来IRD计划将不断改进探测能力的可靠性、及时性、准确性和自主性,以提供持久的领域感知,并加强对人类和相关物体的探测、跟踪、识别和分类。此外,在所有领域的利益相关者之间无缝自动分析、交流和共享这些信息的能力是一种力量倍增因素,将有助于减轻操作员的负担,提供更强的态势感知,更好地了解趋势并改进预测。所有系统功能都需要具备软件和网络安全规定,以防止恶意网络影响并保持数据的完整性。
为了按照这一目标加快合法贸易和旅行并确保其完整性,国土安全部努力开发新的业务概念和技术,以改进供应链安全,加强旅客检查和货物检查。这些改进措施不得对美国的经济繁荣产生负面影响。国土安全部还必须能够在包括北极在内的偏远海上环境中开展行动,以执行我们的贸易和旅行便利化任务,并履行我们的执法和响应承诺。升级后的工具对于进行快速准确的港口和航道健康评估、分析事故或灾难后的港口或航道状况以及制定基于风险的减灾、响应和恢复方法也至关重要。
IRD当前与这一目标相关的活动侧重于改进检查技术和技巧,以便对假冒、不安全和欺诈性货物进行执法检查,以及拦截欺诈性邮件。鉴于国际贸易和邮件的数量和复杂性不断增加,这些活动至关重要。除了用于追踪货物和人员的数据可视化和分析能力之外,投资还在改善航空货物检查和成像能力,以改进入境口岸(POE)自动目标系统。
为了使任务取得成功,国土安全部在2030 财政年度之前的未来IRD计划将提供全自动、非侵入式、网络保护、可靠和具有成本效益的货物、人员、行李和货物扫描能力,以实现贸易和旅客的无缝流动,尽量减少人员或代理的参与。
IRD当前与该目标相关的活动包括开发数字取证工具和中央统一框架,该框架鼓励协作并提供数字媒体开发能力,旨在自动化和增强当前的人工流程,以打击网络犯罪和洗钱等非法活动。投资支持企业协作平台的开发,以实现用于物体和活动检测的计算机视觉、语音语义分析、非结构化文本文档的自然语言处理(NLP)、用于实体解析的信息融合、自动数据模式生成和标记,从而进入分类环境。国土安全部正在探索开发分析技术,如用于决策支持、数据可视化和模式识别的深度学习算法,以利用现有数据,检测深度伪造视频和合成声音,并将传感器信息与其他数据融合,以发现和破坏TCO 活动,如网络犯罪和毒品走私活动。
通过高效、公平地管理美国移民系统和执行美国移民法来实现的。根据这一使命,国土安全部负责裁决大多数移民福利申请和请愿,保持移民信息技术系统的一致性,并向利益攸关方提供可靠和及时的移民、就业和身份信息。国土安全部还致力于执行移民法,同时给予所有相关人员尊严和尊重。此外,国土安全部还致力于防止剥削无证人员,并通过战略性地锁定和调查从事劳动剥削的个人、企业和网络,保护公众免受受害和剥削罪行之害。为支持这一使命下的目标,移民和难民事务局正在对提高效率的能力进行重要投资,以简化移民福利服务的管理,并增强能力,以改善与拘留、拘留替代办法以及美国内陆和边境驱逐有关的流程。下一节概述了该任务下每项目标所面临的挑战、当前相关的移民和难民事务局活动以及未来的移民和难民事务局能力。
在这一目标下,国土安全部必须提高移民服务的效率,减少大量积压工作,同时继续确保只向符合条件者发放福利。为了迎接这一挑战,国土安全部将更新技术和相关程序,用于移民福利的裁定、欺诈行为的侦查,以及加强和简化申请人的审查程序。
目前与这一目标相关的移民局活动包括为移民面谈和文件流程开发技术支持工具,包括人工智能。此外,IRD社区还致力于身份管理、防止伪造和假冒目前基于纸张的移民证书的数字签发中的官方证书和许可证、工作和/或任务许可证的数字签发、远程身份验证以及虚拟面谈能力的扩展。IRD社区还在开发综合移民建模能力,以捕捉复杂的移民途径、流程以及国土安全部和相关机构间合作伙伴的操作假设。这将提供严谨的分析,以支持涉及预算编制、业务规划、政策制定和方案评估的循证决策。
为使任务取得成功,国土安全部到2030 财政年度的未来IRD 计划将支持对移民 福利申请和请愿书进行更多的数字裁定。将需要自动化系统、改进算法、元数据分析以及网络软件保证和保护安全措施,以帮助官员识别以欺诈手段制作或篡改的文件,这些文件可能表明存在欺诈、公共安全或国家安全问题。移民和难民事务局还必须开发自动和实时的预测分析能力,从全球来源预测未来美国移民模式,以充分确保在整个移民生命周期中进行适当的资源和资产分配。需要对大规模移民的根本原因进行研究,包括与气候变化和生物威胁(包括流行病)有关的因素,以便为预测模型提供适当的信息。
国土安全部正在与卫生与公众服务部、司法部和国务院合作,在全政府范围内努力管理西半球的非正常移民。几十年来,美国国会一直没有对移民制度进行改革,在此背景下,移民执法部门需要对系统进行现代化改造,并采用新技术和/或新方法,以继续安全、人道地执行移民法,促进对没有合法依据在美国居留的个人的执法和遣返行动。
IRD当前与该目标相关的活动包括筛查和审查、拘留和拘留替代办法的技术解决方案。拘留替代方案包括利用技术和案件管理,确保更好地遵守释放条件、法庭听证和最终遣送令。执法和遣返行动的端到端(E2E)模型也在开发中,以改进与拘留活动、拘留替代办法以及美国内陆和边境逮捕遣返有关的流程。IRD还通过增强通信和互动能力为操作员提供支持,例如,语言翻译器将自动识别、翻译(语音)和实时显示正在使用的语言,以便进行双向对话。最后,IRD正在加强生物识别能力,以改进筛查和审查工作,确保及时准确地进行处理,包括检测护照或旅行证件上的人脸变形或照片的数字修改,同时还保障数据保护和隐私。
通过支持联邦民用网络的网络安全、加强关键基础设施的安全和复原力、评估和应对不断变化的网络和新兴技术风险以及打击网络犯罪来实现使命四。为实现这一使命下的目标,IRD正在进行投资,以管理FSLTT系统以及私人网络和基础设施的风险,确保持续的国家安全、经济安全以及公共健康和安全。国土安全部IRD社区还投资于网络安全工具,以识别和减少漏洞,为网络事件响应和恢复提供支持服务,并对关键基础设施进行风险管理。
在这一目标方面,随着越来越多的政府行动整合信息和通信技术,联邦民用网络受到的网络攻击数量预计将增加。鉴于国土安全部在联邦文职行政部门(FCEB)网络安全方面的牵头作用,要应对这一挑战,就需要网络绩效目标、一套日益复杂的自动化网络安全工具和流程,以检测入侵、防范大量网络攻击并在必要时恢复数据,以及提供更好的人员培训和测试这些工具和流程的能力。国土安全部还需要提高网络分析能力,以自动完成对恶意软件的人工分析,获取有关对手的信息,并改进风险评估。在整个.gov领域积极主动地与联邦民事机构分享这些风险评估、缓解工具和最佳实践,将降低风险并支持基本业务。这包括改进供应链风险管理,通过美国外国投资委员会(CFIUS)防止外国对手投资美国的硬件和软件供应商。
IRD 当前与该目标相关的活动主要集中在扩大各联邦经济协调局的网络安全保护范围,以保护整个.gov环境,提高网络工作人员对联邦网络威胁的可视性,并提供工具,使以前手动操作的威胁识别和缓解工作自动化。
国土安全部正在探索AI/ML的多种用途,以改进威胁捕猎,更好地利用大型复杂数据集,更好地查询和关联与网络风险分析相关的信息,并实现安全协调、自动化和响应。人工智能系统本身也受到了保护,其中包括网络安全框架的扩展以及反对抗机器学习。IRD侧重于增强风险分析、后果分析和威胁情报数据能力,这将改善事件响应时间以及威胁和缓解相关性。国土安全部还通过开发工具和技术,确保政府环境中应用程序的安全,并检查软件的组成和生命周期,以跟踪使用情况、来源、可能被利用的不必要功能以及任何可能不安全的代码库,从而加强软件保证。
为了使任务取得成功,国土安全部到2030 财政年度的未来IRD计划将使联邦经济、社会和环境部各机构做好应对网络攻击的准备,并能够从网络事件中迅速恢复,以保持任务的连续性。这就要求国土安全部推动在整个联邦网络中采用现代、安全和弹性技术。
对网络和有形基础设施的攻击对国土安全有着深远的影响。对手越来越多地试图利用有形基础设施系统中的网络漏洞造成破坏。为了应对这种不断变化的威胁,国土安全部必须与私营部门、机构间合作伙伴和部门风险管理机构合作,确保在发生网络或实体事件时,关键服务仍能按照本目标保持到位。国土安全部向关键基础设施的所有者和运营者提供风险管理支持,利用国家关键功能(NCFs)来分析风险集中的地方,然后集中努力减轻风险。国土安全部在关键基础设施的整个生命周期内提供减轻风险的服务,从通过供应链风险管理从源头预防漏洞到基础设施的物理评估。大多数关键基础设施都是私有的,因此国土安全部利用公私合作伙伴关系来提高提供国家信息基础设施的资产、实体和系统的安全性和复原力。
当前与该目标相关的IRD 活动支持十六(16)个关键基础设施部门的安全性和复原力。具体来说,国土安全部正在利用IRD 防止对关键网络的入侵,如生物识别、执法、海上运输和.gov 企业的网络。IRD正在增进我们对构成基础设施系统和社区的复杂公共和私营部门联系的了解,以确保灾难性事件的压力不会阻碍关键服务。
国土安全部正在对 IRD进行投资,以协助国土安全部和关键基础设施行业分析和了解威胁、脆弱性、风险管理战略、成本和风险管理决策中的权衡。国土安全部正在利用IRD 支持加强威胁狩猎和进行网络脆弱性评估。最后,国土安全部正在利用IRD 防范气候变化的影响,以及不经常发生但有可能破坏美国大部分经济和基础设施的潜在灾难性事件。
为使任务取得成功,国土安全部到2030 财政年度的未来IRD 倡议将帮助国土 安全部检测和预防威胁,同时提高国家合作框架所依赖的关键基础设施的安全性 和复原力,减轻对关键基础设施的连环攻击。这样做将最大限度地减少试图渗透、利用、破坏或摧毁关键基础设施系统、网络及其所支持的NCF的影响。然而,国土安全部无法减轻它看不到的威胁,这就需要扩大其对关键基础设施威胁的业务可见性。国土安全部从联邦合作伙伴以及私营部门的所有者和运营商那里接收了大量数据,这些数据需要NLP功能来更好地将结构严谨的网络数据与非结构化的物理基础设施安全数据关联起来。国土安全部将努力促使软件和硬件制造商开始采用 “默认安全”(security-by-default),优先考虑安全性和强大的控制措施,以防止可利用漏洞的普遍存在。国土安全部还计划在未来开展大量的IRD,为以下方面提供研究和工具:事件风险评估;防范气候变化、电磁脉冲和GMD 的影响;保护定位、导航和定时系统;ST-CP的公共安全;测试新的电信设备;探索人工智能/ML以提高复原力;工业控制系统的测试和安全;以及开源软件的安全。
在这一目标下,国土安全部通过应对新技术带来的现有和新出现的风险,努力将新出现的威胁以及风险识别和风险缓解全面纳入我们保障关键基础设施安全的工作中。从低地球轨道商业通信卫星、AI/ML、消费和工业物联网(IoT)设备到自动化等新技术和产品中与网络有关的漏洞,都是对手可能用来攻击国土的新载体。与政府、行业、学术界和国际合作伙伴合作,利用跨部门风险管理流程,识别并弥补威胁经济和国家安全的网络漏洞是关键所在,该流程认识到关键基础设施是相互关联的,对一个实体的攻击可能不局限于单一网络或部门。
当前与这一目标相关的IRD 工作重点是分析在HSE中引入漏洞的最新技术发展,并制定缓解措施以防止这些漏洞被利用。
为了使任务取得成功,国土安全部到2030 财年的未来IRD计划将支持国土安全部在新出现的系统性风险对关键基础设施构成威胁之前,对其进行识别和制度化管理。为了提供准确的风险管理,国土安全部需要更好地了解新出现和不断演变的风险,包括这些风险可能如何和何时出现,以及它们可能对国家造成哪些影响。国土安全部需要有能力提供前沿研究和概念验证,并成功评估整个数字生态系统的创新基础设施安全性和复原力。最后,随着混合网络/物理威胁的增加,国土安全部的业务部门需要有能力将网络风险信息与物理和基础设施风险进行查询和关联。
国土安全部不仅要识别新出现的风险,还要提供工具和流程,在新兴技术影响国家安全部队之前降低其风险。应对对抗性人工智能的威胁需要新的人工智能工具,以快速、大规模地检测和缓解新的活动。国土安全部必须推动在技术生态系统中采用 “默认安全”技术,以便软件和硬件制造商优先考虑安全和强有力的控制措施,从而减少可利用漏洞的普遍性。最后,国土安全部需要有能力更好地培训网络工作人员,使他们做好准备,应对针对FCEB 和专用网络的不断演变的威胁。
国土安全部必须继续想方设法预防、识别和瓦解网络犯罪活动,以实现本目标下的预期成果。这包括削弱跨国犯罪组织利用网络空间的跨国性和跨司法管辖区性达到其犯罪和金融目的的能力。它还包括打击非法金融,无论是通过伪造、欺诈、洗钱、使用非法市场、不当使用虚拟货币还是勒索软件。国土安全部必须利用该部门在打击网络犯罪方面的专业知识,保护儿童和弱势群体免受剥削,如人口贩运和儿童性虐待材料(CSAM)。
IRD当前与这一目标相关的活动是开发工具和流程,以应对犯罪分子采用的已知技术和战术。这包括必须收集和分析的数据,以便犯罪分子无法掩盖非法货币的所有权或流动情况。为了任务的成功,国土安全部到2030 财政年度的未来IRD计划将支持国土安全部打击犯罪分子,因为犯罪分子越来越多地使用新技术和战术来实施犯罪、掩盖责任和转移非法所得。
通过协调联邦对事件的响应、加强国家复原力、支持公平的社区恢复以及加强对第一响应者的培训和准备来实现。国土安全部综合应急司通过建设能力,使国家做好准备,应对国土安全任务范围内当前和新出现的威胁和危害,并迅速从中恢复,从而支持这一任务下的各项目标。要做到这一点,最好的办法是采用复原力模式,该模式强调识别和应对系统性风险,在社区生命线中建立冗余,并提高我们的安全基线。由于灾害会对社区造成不成比例的影响,因此,IRD还支持探索新的更好的方法,以确保在悲剧发生时实现公平的社区恢复。最后,IRD在确保国家的第一响应者训练有素并配备正确的工具以保护社区免受复杂多变的威胁和危害方面发挥着至关重要的作用。
国土安全部将被要求灵活、果断地应对日益复杂、同时发生且相互关联的事件。由于气候变化,自然灾害的频率和严重程度预计都将增加。生物安全事件预计仍将是一个持续的威胁。此外,包括有针对性的暴力和对关键基础设施的网络攻击在内的人为威胁将越来越需要多领域、跨职能的应对措施。
目前,国土安全部与该目标相关的IRD投资侧重于通过提供跨操作环境的互操作通信,包括低成本、无处不在的全球卫星通信网络和多模式通信设备,为操作和灾害响应情况提供蜂窝和网状通信能力,从而减少事件响应的脆弱性。IRD的其他工作旨在为州和地方社区提供获取新兴技术和创新的途径,从而降低风险、改进保护措施、优化减灾投资并降低灾害成本。
为使任务取得成功,国土安全部在2030 财年之前的未来IRD计划将重点关注在所有关键利益相关方和领域内实现事件响应的综合数据驱动分析、决策支持和通信。
研究表明,如果社区具有抗灾能力,灾害和其他事件造成的损失、应对和恢复成本就会大幅下降。当社区对各种威胁和灾害做好充分准备,并拥有强大的关键基础设施系统来应对当前和未来的风险时,抗灾能力就建立起来了。当灾难来临时,事先制定的快速反应和可持续恢复措施也能提供抗灾能力,并可立即部署。考虑到洪水、火灾、干旱和极端高温的预期增长轨迹,气候变化是这一领域的首要挑战之一;对于全国各地的社区而言,气候抗灾能力将变得越来越重要,因为这些社区将不再享有灾害 “淡季”。气候变化的影响并不局限于美国:在全球范围内,环境因素预计将推动人口迁移,并对家园造成潜在影响,同时还会降低全球农业生产和粮食安全。
目前,国土安全部IRD与该目标相关的投资重点是提高沿海地区的复原力、评估减少死亡和财产损失的新解决方案、扩大州和地方的第一反应能力,以及优化灾前和灾后补助金计划。为了使任务取得成功,国土安全部在2030 财年之前的未来IRD计划将使该部能够:更好地预测自然灾害及其影响;通过改进备灾、响应和恢复基础设施和实践,特别是利用负担得起的、改变游戏规则的技术,使社区为更频繁和更严重的事件做好准备;加强供应链;加强国土安全部各部门以及与我们的州、地方、部落和领土合作伙伴之间的事件管理数据的收集、分析、共享和使用;以及在事件发生之前、期间和之后加强与关键基础设施部门的协调和沟通。
灾害对人和社区的影响各不相同。研究表明,地理、人口、政治、历史和文化群体之间的差异是影响灾害及其恢复时间表的关键因素。得不到充分服务的社区在以下方面存在差异:他们的房屋在减轻当地灾害方面的适应程度、他们应对灾害的准备程度以及他们的社区在重大事件后恢复社会和经济生活的速度。因此,灾害加剧了社会中本已存在的不平等现象。这一挑战要求国家推进气候复原力,并进一步提高备灾和应灾工作的公平性,以便根据本目标为受灾害影响尤为严重的社区提供支持。
目前,IRD与该目标相关的投资重点是改善社区对新兴技术和创新的利用,以简化和优化灾后恢复行动和援助计划,包括减少未来洪水死亡人数和经济损失的洪水预测分析工具,以及地球物理、材料、自我修复和再生科学的进步。其他研究则寻求新的市场创新、政策选择和技术,以改善降低风险的成果,促进社会和环境公平,并在服务不足的社区建立抗灾能力。国土安全部与地方和私营部门建立了社区复原力试验基地,以评估、评价和创新新的灾害应对方法和技术,加强联邦、州、地方和私营部门之间的合作,以促进创新和实施新技术。
为了使任务取得成功,国土安全部在2030 财政年度之前的未来IRD计划将支持灾后恢复工作,促进灾前和灾后与受灾社区的有效沟通,减少获得联邦援助的障碍,改善灾害幸存者和SLTT 合作伙伴的客户体验。
全国各社区的第一响应人员为受到各种复杂威胁和危害影响的社区和个人提供重要的应急管理服务,因此他们必须做好准备,按照本目标做出响应。全国的急救人员必须能够在充满挑战的社会政治运作环境中应对这些不断变化的威胁和危害。当前与该目标相关的IRD投资重点是提高操作人员检测、预防和应对威胁和危险的能力。国土安全部正在确定高度优先的需求,开发原型解决方案,并对下一代技术进行业务实地评估和实验,以弥补差距,从而实现快速开发和过渡技术的目标。一个特别的重点是提高应急人员对复杂的化学、生物、辐射/核和爆炸事件响应和恢复行动的准备程度。为了使任务取得成功,国土安全部在2030 财政年度之前的未来IRD 计划将扩大威胁和危害监控、早期预警和可操作信息共享以及预测能力。
第六项使命是通过以下方式实现的:利用公众教育和培训加强预防;识别、保护和支持受害者及高危人群;侦查、逮捕和瓦解犯罪者。国土安全部综合资源开发司通过建设预防、识别、调查、瓦解和摧毁人口贩运、儿童性剥削和性虐待(CSEA)(包括CSAM)以及其他基于剥削的犯罪的能力来支持这一使命下的目标。
根据这一目标,预防剥削犯罪需要对内部和外部利益攸关方进行强有力的教育和培训。在内部,国土安全部的许多操作人员都需要与公众互动;需要适当的培训来了解风险和发现剥削迹象,以识别和报告潜在的受害者和犯罪者。国土安全部的FSLTT合作伙伴与公众有大量额外的接触,因此增加了推进预防工作的机会。最后,国土安全部需要优化其公众教育工作,提高对最佳做法的认识,以识别和预防人口贩运、CSEA或其他形式的儿童剥削(包括劳动剥削),以及与这些犯罪相关的非法金融活动。
目前,国安部IRD与该目标相关的投资重点是评估国安部的预防措施,并确定利用研究改善成果的机会。IRD还在评估国土安全部 “蓝色运动 ”的有效性及其对其他教育和宣传工具、计划和倡议的潜在适用性。为使任务取得成功,国土安全部IRD 在2030财政年度的未来举措将侧重于探索使用预防框架来减少和减轻犯罪率的有效性。
由于国土安全部奉行以受害者为中心的创伤知情方法,以最大限度地减少许多受害者遭受的额外创伤,减轻任何不应有的惩罚,并为贩运和剥削受害者提供所需的稳定和支持,因此在这一目标下出现了若干挑战。准确识别受害者的身份可能很困难,尤其是不同年龄段的人,特别是儿童;准确识别受害地点也同样存在问题。围绕这些犯罪的数字数据量巨大,因此很难识别受害的指标、特征、途径和潜在重叠。
目前,国土安全部IRD与该目标相关的投资重点是改进数字取证技术以识别受害者。由于网上有数以亿计的剥削儿童图像和无数的现场直播,操作人员需要能够显著加快初步分流和随后对数字图像进行深度法证分析的工具。
为了任务的成功,国土安全部到2030财年的未来IRD计划将侧重于利用准确的生物特征识别技术、识别算法和人工智能/人工智能(AI/ML),快速、准确地识别每个受害者的能力。
人口贩运、包括CSAM在内的CSEA以及包括劳动剥削在内的其他剥削型犯罪的犯罪人往往秘密行动,利用提供网络空间匿名的工具,改变其技术、战术和程序,以逃避侦查,这给本目标带来了挑战。这些犯罪的数量以及跨国犯罪网络的范围和复杂性也给逮捕和破坏工作带来了挑战。
目前,国土安全部IRD与该目标相关的投资重点是工具和技术,以打击犯罪者逃避侦查的策略,包括那些使用匿名浏览或将其互联网服务器转移到海外以逃避执法的人。为了使任务取得成功,国土安全部IRD在2030财政年度的未来举措将推进劳动力贩运研究议程,重点是开展研究和数据收集工作,以更好地了解人口贩运的范围和动态。这些见解将为制定更有效的培训、预防和干预战略提供依据。IRD将支持收集、链接和分析数据的新能力,以调查剥削情况。
IRD是国土安全部为实现国土安全部各任务领域的预期成果而建设所需能力的重要工具。未来能力的共同趋势揭示了国土安全部优化IRD投资的机会,即以跨领域的方式应用IRD投资,在国土安全部的各项任务和目标中提供未来能力。为此,国土安全部提出了 “战略优先研究领域”(SPRA)的概念,这是一个跨领域的持久性科学工作的集合体,为满足国土安全部多个任务领域的优先需求提供了一种手段。
战略优先研究领域将通过实现以下预期成果,大大加强国土安全部的事业:
对新出现的和未来的威胁和危害进行准确预测,为操作人员提供预警,加强准备、威慑和响应。
通过及时发现威胁和危害,以最高的可信度降低国土风险,使HSE能够快速做出反应。
在国土安全事件发生时迅速果断地做出反应,以减少其影响;
提高社区和工作人员的应变能力和恢复能力。
国土安全部的操作人员可随时获得做出有效决策所需的高质量信息和分析。
对国土安全部IRD投资进行优化,以应对战略挑战和改进任务操作,同时确保适当纳入宪法、法律、法规、政策和其他要求,如保障隐私、公民权利和公民自由以及涉及人类研究和出口控制的要求。
SPRAs还提供机会,在共同感兴趣的领域加强现有的并与产业界、学术界、其他联邦机构和国际实体建立新的伙伴关系。根据分析,以下八(8)项SPRA将在2030财政年度之前组织和协同国土安全部的IRD计划:
国土安全部的所有行动都依赖于探测、跟踪、监控和识别不同环境中的活动、货物、人员或威胁的能力,这些环境包括空中、陆地和海上边界、海洋、荒地、城市、交通部门、太空等,以及从日常行动到灾难响应等不同事件情况和场所。要有效地感知威胁,需要对能够感知威胁的特征(通常称为特征)有基本的了解,并能够通过单个传感器或传感系统确定这些特征的存在。先进传感SPRA 将探索下一代传感器能力的IRD途径,这些能力具有更强的性能,如在不中断行动的情况下,以最高的可靠性和准确性提供广泛的非生物威胁的实时结果。
随着地缘政治格局的复杂性快速变化,生物威胁的形势也在不断演变,这可能会影响生物防御。国土安全部必须站在研究和开发的最前沿,了解这些对国土的威胁,并能够通过威胁意识、准备、检测、缓解、响应或恢复来应对这些威胁。同样的技术和发展可能会增加生物威胁的程度,但也可以用来应对生物威胁。国土安全部必须了解更广泛的威胁,寻求与所关注物剂无关的检测和响应选项,并整合机器学习和人工智能等新技术,以帮助人类决策,加快对生物威胁(无论是持久的还是新出现的)的识别和响应。生物技术重点实验室将探索实现这些需求的IRD途径。
气候变化导致海平面上升、气温升高和天气模式变化,造成更多的干旱、洪水、飓风、野火和极端高温。这一趋势直接影响到HSE的多条任务战线。不断变化的天气模式影响着国家的农业部门。由于气候变化导致的自然灾害,国家面临着更大的生命损失、基础设施破坏和经济损失。国土安全部必须加强气候适应性和复原力,以减少气候变化对关键基础设施造成的破坏并降低其风险,在气候复原力方面提高社会和环境公平性,增强关键信息和通信技术的复原力,并推广减少碳排放的解决方案。气候变化特别重大评估将探索实现这些活动的IRD途径。
根据《美国法典》第15编第9401(3)条的规定,“人工智能 ”一词是指一种基于机器的系统,该系统可针对人类定义的特定目标,对真实或虚拟环境做出预测、建议或决策。在半自主或完全自主系统中,人工智能接收输入(如通过传感器),产生系统内部输出(决策),然后根据输出采取行动(行动),以影响外部世界的状态。自主系统,尤其是完全自主系统,在感知和决策两个循环中都需要人工智能。对抗性人工智能,即针对基于人工智能的系统的攻击,以及对抗性地使用人工智能攻击基于人工智能的系统,是这一领域已知的风险/威胁。人工智能包括机器学习、自然语言处理、计算机视觉和预测分析等子领域。人工智能和自主系统SPRA将探索IRD应用这些子领域能力的途径,以加强国土安全部的运作。
随着地缘政治格局的复杂性快速变化,生物威胁的形势也在不断演变,这可能会影响生物防御。国土安全部必须站在研究和开发的最前沿,了解这些对国土的威胁,并能够通过威胁意识、准备、检测、缓解、响应或恢复来应对这些威胁。同样的技术和发展可能会增加生物威胁的程度,但也可以用来应对生物威胁。国土安全部必须了解更广泛的威胁,寻求与所关注物剂无关的检测和响应选项,并整合机器学习和人工智能等新技术,以帮助人类决策,加快对生物威胁(无论是持久的还是新出现的)的识别和响应。生物技术重点实验室将探索实现这些需求的IRD途径。
气候变化导致海平面上升、气温升高和天气模式变化,造成更多的干旱、洪水、飓风、野火和极端高温。这一趋势直接影响到HSE的多条任务战线。不断变化的天气模式影响着国家的农业部门。由于气候变化导致的自然灾害,国家面临着更大的生命损失、基础设施破坏和经济损失。国土安全部必须加强气候适应性和复原力,以减少气候变化对关键基础设施造成的破坏并降低其风险,在气候复原力方面提高社会和环境公平性,增强关键信息和通信技术的复原力,并推广减少碳排放的解决方案。气候变化特别重大评估将探索实现这些活动的IRD途径。
整个HSE的通信和联网对于促进有效执行DHS任务所需的信息共享至关重要。通信生态系统包括地面(如窄带、宽带、高频)和非地面(如海底、空中、太空)解决方案和技术,如5G/XG、智能城市、物联网和智能设备;该生态系统正在不断发展。国土安全部必须利用先进技术提高通信和网络能力,同时保持安全性和弹性。日益强大的通信能力将使人类和技术之间能够更有效地共享信息和开展协作,但同时也会扩大攻击面,使对手难以发现并影响我们行动的复原力。通信和网络SPRA将探索IRD应对这些挑战的途径。
网络安全是保护网络、设备和数据免遭未经授权的访问、拒绝服务或犯罪使用的艺术,也是确保信息的保密性、完整性和可用性的实践。对复杂数据、技术、通信和互联性的依赖与日俱增,改变和扩大了脆弱性,增加了政府、公民服务和关键基础设施连续性的潜在风险。在日益数字化的集成环境中,如今天的国土安全部以及未来的国土安全部,业务保证要求数据、软件、硬件和通信网络具有弹性。网络安全SPRA将努力与IRD一起探索实现这一目标。
数据是一种值或一组值,它以适合人类或自动化手段交流、解释或处理的正式方式提供事实、概念或指令的表示。国土安全部每天都在收集和使用数据,以执行我们的任务领域。除了内部掌握的数据外,在适当的隐私和政策指导下,整合多个外部数据源可以为DHS创造丰富的数据环境。这一环境可用于各任务集,以提高绩效和改进运作。数据分析用于从原始数据集中提取洞察力和模式,为结论提供信息,并支持决策制定。在国土安全部内部,建模和模拟被定义为一门学科,包括开发和/或使用模型和模拟,并可用于预测不同的行动结果。这些方法的输出效果取决于所使用的数据,因此国土安全部需要改进数据生态系统。数据集成、分析、建模和模拟SPRA将努力与IRD一起探索实现这一目标。
在当今日益数字化的世界中,信任是确保安全的关键因素。保持数据的出处、保密性、完整性和可用性对于在互联服务、设备和用户之间进行信任交易和维护隐私至关重要。数字身份用于验证实体的身份。利用声称的身份和生物识别信息建立和验证个人身份的能力,使该部能够根据个人情况进行基于风险的决策。数字信任对于验证数据的有效性、维护隐私和确保跨多个平台和应用程序的数据完整性至关重要。数字身份和信任SPRA将探索实现这一目标的IRD机会,同时确保各种方法不会削弱个人隐私、公民权利和公民自由。
国土安全所面临的威胁与危害是多样、复杂和不断变化的。国土安全部必须通过降低国土安全威胁和危害给国家带来的风险,避免技术突袭,从而在这一战略环境中保持领先地位。本战略计划为国土安全部在2030财政年度之前实现这一愿景设定了方向。该计划提供了一条途径,通过改进和更好地协调IRD投资,提高国土安全部关键国土安全任务的效率和效力。
计划中确定的八(8)个战略优先研究领域(SPRA)是这项工作的核心。通过聚焦和阐明关键的研究重点,这些战略优先研究领域将改善国土安全部的内部合作,并向产业界、机构间、学术界和国际合作者发出关于未来伙伴关系和合作的需求信号。这些SPRA还将大大加强国土安全部企业的能力,通过高质量、随时可用的信息,预测、防备、检测、威慑、减轻和应对威胁和危害,同时保护隐私、公民权利和公民自由,遵守适用的法律、法规、准则、政策、最佳做法以及国土安全部的管理指令和指示,如关于人体研究和出口管制的指令和指示。
国安部将在未来七个财政年度与主要的内部和外部利益攸关方共同实施该计划。科技部将与整个国土安全部,特别是与IRDC理事会密切合作,开展一系列实施活动。
国土安全部将召集一系列内部跨部门工作组,围绕战略优先行动领域进行规划、协调和扩大每个战略优先行动领域内当前和未来的研究举措,以制定IRD规划评估、路线图和/或议程。IRDC理事会将与OCFO协调,确保2026财年至2030财年期间有关全企业IRD投资的资源配置决策(如适用)以及随后的预算周期与该计划中确定的优先事项保持一致。
天极智库聚焦网络安全相关领域,聚集网络安全职能部门、行业主管部门、科研院所、相关企业和专家学者的力量,组织开展政策研判、事件分析、技术研究、学术交流,为国家网络安全工作提供支撑,增强国家网络空间安全防御能力,提升国家关键信息基础设施安全保障能力和水平。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...