美国国土安全部发布《2024-2030财年国土安全部创新、研究与发展战略计划》(DHS Innovation,Research & DevelopmentStrategic Plan Fiscal Years 2024-2030)(以下简称《计划》),阐明DHS任务需要的8个战略重点研究领域和能力,旨在通过优化创新、研发投资来来应对国土安全挑战。本篇为《战略》译文下篇,全文共两部分,以供参考。
●
国土安全部任务五:建设有韧性的国家,应对突发事件
任务五的目标是协调联邦政府对事件的应对,加强国家恢复力,支持公平的群体恢复,加强急救人员的培训和准备工作。国土安全部IRD通过增强能力支持该任务下的目标,使国家做好应对国土安全任务空间当前和新出现的威胁和危险的准备,并从中快速恢复。最好在恢复力模式下实现,该模式强调发现和应对系统性风险,将冗余构建到社会生命线中,提高安全基线。灾难会对社会造成不成比例的影响,IRD支持发现更好的新方法,确保发生事件时社会能进行恢复。IRD确保国家的急救人员训练有素并配备正确的工具,保护社会不受复杂和不断变化的威胁和危险的影响。下节将概述该任务下的每个目标面临的挑战、相关的IRD活动以及未来的IRD能力。
目标 5.1
协调联邦政府对事故的应对
国土安全部被要求灵活果断地应对日益复杂、同时发生的相互关联的事件。气候不断变化,自然灾害的频率和严重程度预计将增加。生物安全事件预计仍是持续性的威胁。有针对性的暴力事件和针对关键基础设施的网络攻击等人为威胁将越来越需要多领域、跨职能的应对措施。特别是当威胁和危险同时出现时,例如,在大型飓风期间的网络攻击,破坏和影响会加剧,作战环境会退化,国土安全部的反应能力可能会紧张。事件应对必须涉及FSLTT实体,以及拥有国家大部分关键基础设施的私营部门才能有效,国土安全部的事件应对能力必须与合作伙伴密切协调,实现该目标的预期结果。
该目标相关的IRD活动侧重于通过提供跨操作环境的可互操作通信减少事件响应漏洞,包括低成本的普遍全球卫星通信网络和多模式通信设备,为操作和灾难响应情况提供蜂窝和网状通信能力。IRD的其他措施为州和地方提供新兴的技术,降低风险,改进保护措施,优化减灾投资,降低灾害成本。国土安全部还将IRD资源用于沿海和海洋问题空间,资助支持救灾、搜救和环境事件管理的项目,包括在面临独特挑战的环境和地点,如北极和受更强烈风暴和海平面上升不利影响的沿海/岛屿。
为了成功完成任务,到2030财年,国土安全部未来的IRD举措将侧重于实现所有关键利益相关者和领域的综合、数据驱动的分析、决策支持和事件响应通信。包括实时搜索和救援能力,尽量在更广阔的区域实现该能力,缩短事件响应时间,精简和优化灾后恢复行动和援助方案。
目标 5.2
加强国家恢复力
研究表明,当社会具有抵御能力时,灾害和其他事件的破坏、响应和恢复成本会大幅下降。社会为应对威胁和危害事件做好充分准备,拥有强大的关键基础设施系统,能够适应风险时,就可以建立韧性。灾难发生时,事先建立可立即部署的快速反应和可持续恢复方法也可增强恢复能力。考虑到洪水、火灾、干旱和极端高温的预期轨迹,气候变化是首要挑战之一,全国各地都可能灾害频发,所以恢复能力愈发重要。气候变化的影响不仅限于美国,在全球范围内,环境因素预计将推动移民数量增加,对美国产生潜在影响,降低全球农业生产和粮食安全。
目前,国土安全部与该目标相关的IRD投资侧重于提高海岸抵御能力,评估减少死亡和财产损失的新解决方案,扩大州和地方的第一反应能力,优化灾前和灾后赠款计划。IRD资源目前也被用于应对无人驾驶系统、爆炸物和CBRNE威胁、加强城市安全(特别是运输部门)、加强水道管理和加强海上危险泄漏应对方案。
为了成功完成任务,到2030财年,国土安全部未来的IRD举措将使国防部能够更有效地预测自然灾害及其影响,通过改进准备方案、响应和恢复基础设施和实践,特别是使用技术,为社会应对更频繁和更严重的事件做好准备,加强供应链,加强国土安全部各部门以及与州、地方、部落和领土合作伙伴的事件管理数据的收集、分析、共享和使用,在事故发生之前、期间和之后,加强与关键基础设施部门的协调和沟通。
目标 5.3
支持社会公平恢复
灾害对人们和社会的影响不同。研究表明,地理、人口、政治、历史和文化群体之间的差异是影响灾难影响及其恢复计划的关键因素。服务不足的社会在适应当地灾害的程度、应对灾害的准备程度以及社会在重大事件后恢复社会和经济生活的速度(包括获得联邦恢复服务的能力)方面存在差异。因此,灾难加剧了社会中已经存在的不平等现象。这一挑战要求国家提高气候抵御能力,进一步提高准备和应对工作的公平性,支持受灾害影响过大的群体。
该目标相关的IRD计划侧重于改善社会获得新技术和创新的机会,简化和优化灾难恢复操作和援助计划,减少未来洪水造成的死亡和经济损失的预测分析工具,推动地球物理、材料、自修复和再生科学的进步。其他研究寻求新的市场创新、政策选择和技术,改善风险降低结果,促进社会和环境公平,使服务不足的群体建立弹性。国土安全部与地方和私营部门建立了社会恢复力试验平台,评估和创新灾害应对的新方法和技术,加强联邦、州、地方和私营机构之间的合作,促进创新和新技术的实施。
为了成功完成任务,到2030财年,国土安全部未来的IRD举措支持恢复工作,促进在灾难发生前后与受影响群体的有效沟通,降低获得联邦援助的障碍,改善灾难幸存者和SLTT合作伙伴的客户体验。IRD将确定并加强科学可靠的社会公平数据来源,更好地支持国土安全气候适应和抗灾工作。将使国土安全部能够解决和缓解联邦恢复计划中已发现的差距,保证公平性,提高抗灾能力。
目标 5.4
加强急救人员的培训和准备工作
全国各地的急救人员为受复杂威胁和危险影响的社会和个人提供关键的应急管理服务,对其为应对事件的准备至关重要。国家的首要响应者必须能够在具有挑战性的社会政治运作环境中应对不断演变的威胁和危险。投资和创新等能力建设至关重要,进而能够更安全、有效和高效地执行任务。将技术商业化充分应对这些挑战通常是漫长的过程,但开发近期的创新技术解决FSLTT急救人员发现的高优先级能力差距,可保证他们的安全、能力和福祉。
该目标相关的IRD活动侧重于提高运营商检测、预防和应对威胁和危害的能力。国土安全部在确定高度优先的需求,开发原型解决方案,对下一代技术进行现场评估和实验,解决差距问题,实现技术的快速开发和过渡。重点是提高应对者对复杂的化学、生物、放射性/核和爆炸事件反应和恢复行动的准备。
为了成功完成任务,到2030财年,国土安全部未来的IRD举措将扩大威胁和危害监测、预警和可操作信息共享以及预测能力。与急救人员共享信息和能力,减少对其有限资源的需求,尤其是在农村地区。地理信息技术增强,追踪事故现场人员的位置,新的培训和协作工具使大量的地理位置分散的急救人员体验和现实的方式同时、重复、频繁地进行协作和培训。为了改进应对措施,帮助法律的实施和应对社会安全驱散大量人群,发现危险,遏制暴力,在需要时使用非致命武力。IRD推动的技术增强将减少急救人员的认知负荷,使人员能够专注于关键任务。最后,IRD将帮助解决人员的安全、健康和留用问题,确保国家关键的急救群体的活力和可持续性。
●
国土安全部任务六:打击剥削犯罪,保护受害者
任务六的目标是利用公共教育和培训加强预防,发现、保护和支持受害者和处于危险中的人员,侦查、逮捕犯罪分子,阻止犯罪行为。国土安全部IRD建立预防、发现、调查、破坏和打击犯罪的能力,犯罪行为包括人口贩运、儿童性剥削和性虐待(CSEA)(包括CSAM)和劳动剥削等剥削犯罪。
研究是了解犯罪动态的关键,也是揭示调查国土安全部现有数据的方法的关键,这些数据可以帮助深入了解受害者、犯罪分子和高危人群。儿童性剥削和性虐待在网上爆炸式增长,越来越多地通过端到端加密实现,检测和威慑非法活动的新方法至关重要。下节将概述该任务下的每个目标面临的挑战、相关的IRD活动以及未来的IRD能力。
目标 6.1
通过公众教育和培训加强预防犯罪
预防剥削犯罪需要对内部和外部利益相关者进行有效教育和培训。在内部,国土安全部的许多工作人员角色需要与公众交互,需要进行适当的培训,了解剥削犯罪的风险和特点,确定和报告潜在的受害者和犯罪分子。国土安全部的FSLTT合作伙伴公众接触的更多,增加了推动预防犯罪教育的机会。在这两种情况下,需要能够快速帮助运营商发现潜在受害者和犯罪分子的信息、工具和技术。国土安全部需要优化公共教育工作,提高人们对最佳做法的认识,发现和预防人口贩运、CSEA或劳动剥削等儿童剥削犯罪,以及犯罪相关的非法金融活动。
该目标相关的IRD行动侧重于评估国土安全部的预防举措,确定利用研究改善结果的机会。IRD也在评估国土安全部蓝色运动的有效性及其对其他教育和宣传工具、计划和举措的潜在适用性。
为了成功完成任务,到2030财年,国土安全部未来的IRD举措侧重于探索使用预防框架降低犯罪发生率、减轻犯罪活动带来的影响。将与人口贩运犯罪专家、幸存者、行为临床医生和预防从业者合作,确定公共教育和培训方案,与利益相关者进行分享。国土安全部的工具和培训将提供给其他国家,阻止跨国剥削犯罪,加强国际研发伙伴关系,促进多个利益相关者的预防能力的增强。国土安全部还将与科技行业开展合作,打击供应链中的人口贩运和劳动剥削犯罪,防止和阻止在线CSEA犯罪。
目标 6.2
发现、保护、支持受害者
国土安全部采取创伤知情和以受害者为中心的方法,最大限度地减少受害者遭受的额外创伤,减轻不当惩罚,为被贩运和剥削的受害者提供所需的支持,这方面的挑战逐渐显现。主动发现受害者可能很困难,尤其是儿童等不同年龄的人员,精确发现受害所处的地点的问题也是如此。围绕这些犯罪的大量数字数据可能会使发现指标、特征、途径和潜在的受害事件变得困难。国土安全部打击人口贩运、CSEA和CSAM以及劳动剥削犯罪的人员可能会受到伤害或其他压力,影响士气、幸福感和忠诚度。
该目标相关的IRD行动侧重于改进数字取证技术,准确发现受害者。数以亿计的儿童遭到剥削的照片在网上传播,运营商需要能够大大加快初步分类和对数字图像进行取证分析的工具。这样的工具将增强有效性,极大地限制他们接触到可能造成伤害的信息。国土安全部还通过IRD打击参与人口贩运、CSEA或CSAM的犯罪分子,改进受害者身份识别、对参与犯罪活动的网络进行分析,改进对调查中收集的证据的利用。IRD也在研究增加受害者隐私的安全计算平台和/或调查工具的选择。
为了成功完成任务,到2030财年,国土安全部未来的IRD举措侧重于使用准确的生物特征识别技术(尤其是针对儿童,目前的差距)、识别算法和AI/ML增强快速、主动识别每一位受害者的能力。架构和原型使执法部门能够在社交媒体和直播平台上发现犯罪行为,提供近乎实时的数据分析。IRD将支持有效的工具和方法,最大限度地减少接触伤害的风险,解决在这种环境下工作对国土安全部人员造成的人身伤害,打击人口贩运、CSEA、CSAM和其他剥削犯罪行为。国土安全部必须利用打击网络犯罪的专业知识,保护儿童和弱势群体不受人口贩运和儿童性虐待等剥削犯罪行为的伤害。国土安全部还将拥有揭露可能与外国强迫劳动有关的商品和供应链的工具。研究结果将用于最大限度地减少额外的伤害,减轻不当惩罚,稳定和支持受害者。
目标 6.3
侦查、逮捕犯罪分子,阻止犯罪行为
人口贩运、CSAM等CSEA和劳动剥削等剥削犯罪的犯罪分子往往会秘密行动,利用网络空间匿名的工具,改变技术、策略和程序以逃避侦查,对该目标造成挑战。犯罪数量以及跨国犯罪网络的范围和复杂性也对逮捕和破坏工作造成了挑战。
该目标相关的IRD行动侧重于打击犯罪分子的工具和技术,避免被发现,包括使用匿名浏览或将互联网服务器转移到海外以逃避执法的犯罪分子。IRD也在改进对剥削犯罪的检测、分析和理解,进行差距分析,确定需要实证研究的剥削犯罪的受害者或犯罪分子。在长期剥削犯罪研究计划的指导下,IRD将填补美国劳动力贩运相关的知识空白。为此,国土安全部与“五眼联盟”成员国合作,打击儿童剥削犯罪网络。五眼联盟归属于五项研究与发展(5RD)委员会,是以研究与发展为重点的论坛,汇集了国家安全领导层和技术专家网络,应对美国、澳大利亚、加拿大、新西兰和英国的共同挑战。
为了成功完成任务,到2030财年,国土安全部未来的IRD举措专注于建立研究和数据收集工作,推进劳动力贩运研究计划,更好地了解人口贩运的范围和动态,为制定更有效的培训、预防和干预策略提供参考。IRD将支持收集、链接(内部和与非政府组织等外部组织)和分析数据(包括非结构化数据)进行剥削犯罪调查的新能力。通过使用分析利用(AI/ML)推动该进程。各机构之间的无缝连接,针对受害者、嫌疑人和案件的即时信息共享和联系,使更多的受害者被确认,儿童获救。新的方法和技术可应对E2E为针对儿童的犯罪分子提供庇护所的挑战。国土安全部将发展IRD驱动的能力,支持执法部门发现剥削犯罪的受害者和起诉犯罪分子,最终目标是破坏网络,威慑犯罪分子,减少犯罪的发生率。
●
战略优先研究领域
达成任务的交叉性IRD
IRD是关键工具,帮助建立国土安全部任务空间实现预期成果所需的能力。未来能力的共同趋势揭示了国土安全部优化IRD的机会,通过交叉应用计划,在国土安全部的各种任务和目标中提供能力。为此,国防部提出了战略重点研究领域(SPRA)的概念,这是贯穿各领域的持续科学举措的整合,为解决多个HSE任务领域的优先需求提供了方法。
SPRA将实现以下预期成果,大大加强国土安全部企业的发展:
对新出现和即将出现的威胁和危害的准确预测为工作人员提供了早期预警,加强了准备、威慑和应对工作。
以高置信度及时检测威胁和危险,降低对国家造成的风险,使HSE能够迅速做出反应。
在发生国土安全事件期间迅速果断地作出反应,减少影响,提高社会和人员的弹性和恢复能力。
国土安全部运营商有做出有效决策所需的高质量信息和分析能力。
国土安全部的IRD行动经过优化,应对战略挑战,改进任务完成计划,确保适当纳入宪法、法规、监管、政策和其他要求,例如隐私保护、公民权利和公民自由以及涉及人体研究和出口控制的要求。
SPRA还提供了机会,在共同感兴趣的领域加强现有伙伴关系,与工业界、学术界、其他联邦机构和国际实体建立新伙伴关系。根据分析,以下是八个战略重点研究领域,将在2030财年组织和协调国土安全部的IRD举措:
高级传感SPRA
国土安全部的所有行动都依赖于检测、跟踪、监测和识别不同环境中的活动、货物、人员或威胁的能力,包括空中、陆地和海上边界、海上、荒地、城市、交通部门、太空等,以及在日常行动和不同灾难事件等情况和场所。需要有效地感知威胁,需要对能够感知威胁的特征(通常称为特征)有基本的了解,有能力确定这些特征是通过单个传感器或感知系统存在的。高级传感SPRA将探索下一代传感器性能增强的IRD途径,例如,在不干扰操作的情况下,以最高可靠性和准确性提供广泛的非生物威胁的实时结果。关于生物威胁检测,请参阅本文档的“生物技术SPRA”小节。高级传感SPRA预计将对“国土安全部的任务和目标”小节中提到的以下能力产生影响:
(国土安全部任务一,目标1.4)利用非传统、非生物威胁特征的替代探测方法;食品、农业和兽医部门的对策。
(国土安全部任务二,目标2.1)提供持久领域感知,增强检测、追踪、发现和分类检测能力。
(国土安全部任务二,目标2.2)发现机场扫描系统无法扫描的非生物威胁材料(如:爆炸物和化学品)。
(国土安全部任务三,目标3.2)改进拘留替代方案技术。
(国土安全部任务四,目标4.2)扩大对关键基础设施的非生物威胁的行动可见性。
(国土安全部任务五,目标5.4)加强地理定位技术,追踪相关事件现场人员的位置,确定非生物威胁,使LE深入了解大型人群的动态。
人工智能与自主系统SPRA
《美国法典》(U.S.C)第15卷第9401条第(3)项规定,“人工智能”指基于机器的系统,该系统可以针对一组给定的人类定义的目标做出影响真实环境或虚拟环境的预测、建议或决策。在半自主或完全自主的系统中,人工智能通过传感器等设备接收输入的内容,产生系统内部的输出(决策),然后对该输出采取行动,进而影响真实世界的状态。自主系统,特别是完全自主的系统,在感知和决策周期都需要人工智能。对抗性人工智能指针对人工智能系统的攻击,以及通过人工智能攻击人工智能系统的行为,是该领域的已知风险和威胁。人工智能包括机器学习、自然语言处理、计算机视觉和预测分析等子领域。人工智能和自主系统SPRA将探索IRD途径,在子领域应用自身能力,协助国土安全部的行动。该SPRA预计将对“国土安全部的任务和目标”提到的以下能力产生影响:
(国土安全部任务一,目标1.3)自动威胁检测,安全筛查ST-CP中的人员及其物品,通过过程自动化和有效培训减轻保护人员负担的机制。
(国土安全部任务一,目标1.4)自主探测和追踪威胁,同时监测或应对多个目标;ML等高级算法用于帮助操作人员决策。
(国土安全部任务二,目标2.1)探测能力的自主性,提供持久的领域感知,增强探测、追踪、发现和分类能力。
(国土安全部任务二,目标2.3)自动数字媒体利用和恶意TCO网络活动取证警报,自动检测和追踪国外或国内的阿片类药物/芬太尼、用于非法麻醉品的前体材料和虚假药品。
(国土安全部任务三,目标3.1)对全球预测未来美国移民模式的自动化实时预测分析能力。
(国土安全部任务三,目标3.1)自动检测移民诈骗行为。
(国土安全部任务三,目标3.2)保护群体不受犯罪和潜在攻击影响的自动化决策支持能力,人工或远程处理的虚假文件自动检测以及生物特征和身份验证功能。
(国土安全部任务四,目标4.1)开发愈发复杂的自动化网络安全工具和流程,防止网络攻击数量增加,改进网络分析能力,自动或人工分析恶意软件,获取攻击者信息、改进风险评估。
(国土安全部任务四,目标4.2)NLP能力,更好地将高度结构化的网络数据与非结构化的物理基础设施安全数据关联起来,用于工作流增强、自动化工具部署、软件/代码分析和虚假信息的NLP。
(国土安全部任务四,目标4.3)防御对抗性人工智能,通过探索AI/ML提高弹性。
(国土安全部任务五,目标5.1)人工智能,增强快速损失评估、野火预测、点火探测和资源调动。
(国土安全部任务五,目标5.2)人工智能,加强灾害相关培训和教育。
(国土安全部任务五,目标5.3)人工智能,增强客户体验,使援助更容易访问和导航,同时检测和防止诈骗事件。
(国土安全部任务五,目标5.4)人工智能预测大型人群动态,部署LE。需要增强对暴力或危险事件的反应时,人群监控的自主系统作为LE提供更多帮助。
(国土安全部任务六,目标6.2)AI/ML快速、积极发现受害者,揭露供应链中劳动强迫相关活动。
生物技术SPRA
生物威胁格局不断演变,地缘政治格局的复杂性也在迅速变化,影响生物防御。国土安全部必须不断进行研发,了解对国土安全的威胁,实现威胁发现、准备、检测、缓解、应对或恢复,应对威胁。增加生物威胁规模的技术和开发方式同样可以用来应对威胁。国土安全部必须了解更广泛的威胁,寻求对关注因素不可知的检测和应对选项,整合机器学习和人工智能等新技术,帮助人们进行决策,加快识别和应对生物威胁。生物技术SPRA通过探索IRD途径满足需求。该SPRA预计将对“国土安全部的任务和目标”提到的以下能力产生影响:
(国土安全部任务一,目标1.1)开发平台和/或与现有系统集成,使理论和工具能够与更广泛的HSE有效共享,促进针对生物威胁的交流沟通、科学和医学理解以及风险意识。
(国土安全部任务一,目标1.3)了解可能对个人和/或职场动物产生较小影响的潜在生物威胁,以及检测和缓解这些威胁的方法,制定持续进行广域生物威胁监测的方法。
(国土安全部任务一,目标1.4)填补生物威胁剂的关键知识空白,开发增强生物威胁检测技术,包括近实时检测和不可知方法。
(国土安全部任务一,目标1.4)改进已知和未知生物威胁对公共卫生影响的建模,为医疗对策的采购和/或制定以及基于科学的非药物干预措施的实施提供信息。
(国土安全部任务二,目标2.1)针对所有领域的利益相关者群体之间实现生物威胁信息自动共享。
(国土安全部任务三,目标3.1)加强预测模型,增进对生物威胁(包括流行病)与大规模移民之间关系的理解。
(国土安全部任务四,目标4.2)协助关键基础设施行业合作伙伴分析和了解生物威胁、漏洞、风险管理策略、成本和权衡问题。
(国土安全部任务四,目标4.4)使调查人员能够识别试图扩散令人担忧的生物试剂和生物技术的恶意攻击者的技术和工具。
(国土安全部任务五,目标5.1)所有关键利益相关者和领域的生物事件预防和事件响应的综合、数据驱动分析、决策支持和沟通。
(国土安全部任务五,目标5.2)加强国土安全部各部门和合作伙伴对事件管理数据的收集、分析、共享和使用。在生物事故发生之前、期间和之后,加强与关键基础设施部门的协调和沟通。
(国土安全部任务五,目标5.3)在生物攻击之前和之后,促进与受影响群体的有效沟通。
(国土安全部任务五,目标5.4)扩大与急救人员和其他SLTT利益相关者的生物威胁和危害监测、预警和可操作信息共享以及预测能力。
气候变化SPRA
气候变化导致海平面上升、气温升高和天气模式变化,导致干旱、洪水、飓风、野火和酷热情况频发。这一趋势直接影响到多个任务的HSE。不断变化的天气模式影响着国家的农业部门。气候变化引发自然灾害,国家面临着越来越多的生命损失、基础设施破坏和经济成本问题。国土安全部必须加强气候适应和复原力,减轻气候变化对关键基础设施的干扰和风险,提高气候复原力方面的社会和环境公平性,增强关键信息和通信技术的复原力,推广减少碳排放的解决方案。气候变化SPRA将探索IRD实现这些活动的途径。该SPRA预计将对“国土安全部的任务和目标”提到的以下能力产生影响:
(国土安全部任务一,目标1.4)预测和快速检测天气模式变化对粮食和农业部门影响所产生的病原体。
(国土安全部任务二,目标2.2)预测和探测海上潜在的威险,如冰山和大雾等恶劣天气,加强预防。
(国土安全部任务三,目标3.1)研究造成大规模移民的气候变化等根本驱动因素,为预测模型提供适当的信息。
(国土安全部任务四,目标4.2)了解气候变化对关键基础设施的影响,增强防御能力。
(国土安全部任务五,目标5.1)支持联邦政府应对气候变化导致或加剧的具有连锁影响的并发事件的研究。
(国土安全部任务五,目标5.2)更好地预测自然灾害及其影响,通过改进准备工作、响应和恢复基础设施和做法,为应对更频繁和更严重的事件做好充分准备。
(国土安全部任务五,目标5.3)确定并加强社会公平的科学可靠数据来源,更好地支持国土安全气候适应和抗灾工作。
(国土安全部任务五,目标5.4)扩展能力,应对不断扩大的荒地-城市界面,增加应对相关事件的人员。
通信和网络SPRA
整个HSE的沟通和网络对于促进有效执行国土安全部任务所需的信息共享至关重要。通信生态系统包括陆地(如窄带、宽带、高频)和非陆地(如海底、空中、太空)的解决方案和技术,如5G/XG、智能城市、物联网和智能设备。该生态系统正在不断演变。国土安全部必须利用先进技术增强通信和网络能力,同时保持安全性和弹性。越来越强大的通信能力将使人类和技术之间能够更有效地共享和协作信息,但也将为攻击者提供更大的攻击面,检测和影响行动的弹性。通信和网络SPRA将探索IRD应对这些挑战的途径。该SPRA预计将对“国土安全部的任务和目标”提到的以下能力产生影响:
(国土安全部任务一,目标1.1)跨不同分类级别的领域不可知信息实时共享,高度可用且具有弹性的关键通信、服务和信息共享能力,加强与国际社会对威胁相关信息的共享。
(国土安全部任务二,目标2.1)在所有领域的利益相关者群体之间无缝自动分析、沟通和共享信息。
(国土安全部任务二,目标2.2)远程海上环境中的实时通信基础设施和能力,有效保护运输系统,防止非法活动和海上危险,如冰山和大雾等恶劣天气。
(国土安全部任务二,目标2.3)无缝整合跨部门和国际情报共享框架的TCO活动能力,锁定、发现和摧毁犯罪网络。
(国土安全部任务三,目标3.2)提高与其他合作伙伴的信息共享能力,发现、定位和打击公共安全威胁,保护隐私、公民权利和公民自由。
(国土安全部任务四,目标4.3)物联网设备创新基础设施安全性和弹性研究。
(国土安全部任务五,目标5.1)所有关键利益相关者和领域的事件响应综合、数据驱动分析、决策支持和通信,包括近实时搜索和救援。
(国土安全部任务五,目标5.2)加强国土安全部各部门和合作伙伴对事件管理数据的收集、分析、共享和使用,在威胁或危险发生之前、期间和之后,加强与关键基础设施部门的协调和沟通。
(国土安全部任务五,目标5.3)在灾难发生前后增强与受影响群体的有效沟通。
(国土安全部任务六,目标6.1)通过强大的国际伙伴关系和信息共享能力,促进犯罪利用的预防能力。
网络安全SPRA
网络安全技术用以保护网络、设备和数据免受未经授权的访问、拒绝服务或犯罪利用等威胁的影响,是确保信息机密性、完整性和可用性的实践。对复杂数据、技术、通信和互连的日益依赖导致漏洞演变和增加,增加了政府、公民服务和关键基础设施连续性的潜在风险。在日益数字化集成的环境中(如国土安全部)的运营保证需要跨数据、软件、硬件和通信网络的弹性。网络安全SPRA将努力探索与IRD实现这一目标。该SPRA预计将对“国土安全部的任务和目标”提到的以下能力产生影响:
(国土安全部任务一,目标1.1)实时跨不同分类级别的领域不可知信息共享,随时可用且具有高度弹性的关键通信、服务和信息共享能力。
(国土安全部任务二,目标2.1)加强软件和网络安全规定,防止恶意网络影响,维护数据完整性。
(国土安全部任务二,目标2.2)IT系统需要完全保护的能力抵御网络攻击,确保MTS的强大供应链风险管理、信息共享、政策/法规制定和执行。
(国土安全部任务二,目标2.3)对恶意TCO网络活动的自动数字媒体利用和取证警报。
(国土安全部任务三,目标3.1)发现移民系统文件中伪造或篡改文件的网络软件,保证安全措施的实施。
(国土安全部任务三,目标3.2)加强网络安全措施,确保私人和敏感信息和情报免受潜在和无意泄露的影响。
(国土安全部任务四,目标4.1)在联邦网络中采用现代、安全和有弹性的“设计及安全”和“默认安全”等技术;下一代体系结构、计算和决策能力,抵御关键的网络漏洞;越来越复杂的自动化网络安全工具和流程,抵御大量网络攻击并在必要时进行恢复。
(国土安全部任务四,目标4.2)提高NCF所依赖的关键基础设施的安全性和恢复力,减少针对该基础设施的级联攻击。
(国土安全部任务四,目标4.3)随着混合网络/物理威胁的普遍性增加,查询网络风险信息并将其与物理和基础设施风险关联起来,更好地培训网络工作人员,为FCEB和专用网络不断演变的威胁做好准备。
(国土安全部任务四,目标4.4)保护执法车辆的网络安全能力,实施针对恶意网络活动的技术、社会和经济影响的培训,增强检测和数字取证工具,用于破坏或调查数字货币和恶意软件的使用。
(国土安全部任务五,目标5.2)确保事件管理数据的完整性和可用性。
(国土安全部任务六,目标6.3)网络分析和取证能力,用于检测和破坏网络空间中的犯罪通信和行动。
数据集成、分析、建模和仿真SPRA
数据是一种或一组价值,为人类或自动化方法进行沟通、解释或处理的形式化方式提供事实、概念或指令。国土安全部每天都在收集和使用数据,用于执行任务。除了内部持有的数据外,在适当的隐私和政策指导下,整合多个外部数据源可以为国土安全部创造丰富的数据环境。可以跨任务集利用此环境提高性能和操作。数据分析用于从原始数据集中提取观点、模式、得出结论并支持决策。在国土安全部内,建模和仿真是一门学科,包括模型和仿真的开发和/或使用,可用于预测不同的作战结果。方法的输出与所消耗的数据一致,需要改善国土安全部的数据生态系统。数据集成、分析、建模和仿真SPRA将努力探索通过IRD实现这一目标。该SPRA预计将对“国土安全部的任务和目标”提到的以下能力产生影响:
(国土安全部任务一,目标1.3)具有自动化威胁检测的分层集成能力,在不影响人们正常出行的情况下,安全筛查ST-CP中的人员及其物品,寻找潜在的威胁材料和违禁品。
(国土安全部任务一,目标1.4)数据集成和分析,同时解决多个目标;建模和仿真,评估现有传感器检测威胁的能力。
(国土安全部任务二,目标2.1)数据集成和分析能力,使跨领域数据流能够及时提供可操作的信息,用于预测潜在的非法活动并为决策提供信息。
(国土安全部任务二,目标2.3)分析以打击除毒品走私以外的特定非法活动相关的洗钱活动,包括恐怖融资、金融诈骗、人口贩运、违反出口和违反制裁;强大的预测分析能力,使用尖端方法、代理模型和博弈论方法,在犯罪行动、犯罪组织活动和威胁发生之前进行预防。
(国土安全部任务三,目标3.1)成熟开发综合移民建模能力,捕捉国土安全部和相关跨部门合作伙伴的复杂移民路径、流程和操作假设,为支持涉及预算编制、操作规划、政策制定和项目评估的循证决策提供严谨的分析。
(国土安全部任务四,目标4.4)需要技术和工具,使调查人员能够发现使用加密货币和其他数字资产运输和洗钱的犯罪分子。
(国土安全部任务五,目标5.1)所有关键利益相关者和领域的事件预防和响应的综合、数据驱动分析、决策支持和沟通。
(国土安全部任务五,目标5.2)建模和模拟,更好地预测自然灾害及其影响,加强国土安全部各部门和合作伙伴对事件管理数据的收集、分析、共享和使用能力。
(国土安全部任务五,目标5.4)大型群体干扰建模和模拟,协助LE和响应群体。
(国土安全部任务六,目标6.2)实时分析社交媒体和直播平台数据,发现犯罪行为。
数字身份和信任SPRA
在当今日益数字化的世界中,信任是确保安全的关键因素。维护数据的来源、机密性、完整性和可用性对于在互联服务、设备和用户之间进行信任交易和维护隐私至关重要。数字身份用于验证实体(自然人、非个人)的身份。使用断言的身份和生物特征信息建立和验证个人身份的能力使国防部能够执行针对个人的风险决策。数字信任对于验证数据的有效性、维护隐私以及确保多个平台和应用程序的数据完整性至关重要。数字身份和信任SPRA将探索IRD实现这一目标的机会,确保这些方法不会对个人隐私、公民权利和公民自由造成负面影响。该SPRA预计将对“国土安全部的任务和目标”提到的以下能力产生影响:
(国土安全部任务一,目标1.2)防止恐怖分子逃脱的多层筛查和审查架构以及身份识别技术。
(国土安全部任务一,目标1.3)愈发准确的生物识别能力,增强对访问安全联邦设施或其他敏感网站的人员的身份验证,保护隐私。
(国土安全部任务二,目标2.1)增强隐私加密能力,支持信息共享;在无缝可互操作的通信网络中使用信息。
(国土安全部任务二,目标2.2)实时、绕过凭证认证和虚假文件检测,提高机场乘客从出发地到登机口路程的安全性。
(国土安全部任务三,目标3.1)防止伪造和假冒官方证书和许可证,包括纸质移民证件的数字签发、工作和任务许可证的数字签发,以及面部识别和虚拟面试功能等公民身份申请的远程身份验证。
(国土安全部任务三,目标3.2)加强生物识别和身份验证,不仅可识别威胁,还可以保护外来人员不被利用移民身份谋取利益的组织或个人的利用。
(国土安全部任务四,目标4.1)数字身份和连续身份验证工具,通过强大的实体和基于身份的安全和访问协议实现零信任架构。
(国土安全部任务四,目标4.4)需要技术和工具,使调查人员能够发现使用加密货币和其他数字资产运输和洗钱的犯罪分子。
(国土安全部任务五,目标5.2)确保为事件管理和响应工作提供准确及时的身份信息。
(国土安全部任务六,目标6.3)提高生物识别技术(尤其是儿童)的准确性,快速、积极地发现剥削犯罪的受害者。
国家面对着多样、复杂且不断演变的威胁和风险。国土安全部必须在这一战略环境中保持领先地位,降低国家面临国土安全威胁和危险的风险,避免技术上的意外。该战略计划为国防部制定了到2030财年实现这一愿景的计划。该计划提供了途径,通过改进和更好地协调IRD投资,提高国土安全部关键国土安全任务的效率和有效性。
该计划中确定的八(8)个战略优先研究领域是这项工作的核心。SPRA关注和阐明关键的研究重点,增强国土安全部的内部合作,向行业、机构间、学术界和国际合作者发出未来伙伴关系和合作的需求信号。SPRA还将大大加强国土安全部企业通过高质量、随时可用的信息预测、准备、检测、威慑、减轻和应对威胁和危害的能力,保护隐私、公民权利和公民自由,遵守适用的法律、法规、指导方针、政策、最佳实践和国土安全部管理指令和指示,如人类受试者研究和出口控制。
国土安全部将在未来七个财年与主要的内部和外部利益相关者共同实施该计划。在与整个部门,特别是IRDC理事会的密切合作下,S&T将参与多项实施活动,包括广泛的行业合作伙伴的参与,传播该计划中阐明的IRD优先事项。
国土安全部将召集围绕SPRA组织的内部跨部门工作组,详述、协调和扩大每个SPRA内当前和未来的研究举措,制定IRD规划评估、步骤和议程。IRDC理事会将与OCFO合作,确保2026至2030财年以及后续预算周期(如适用)内企业范围内,IRD投资的资源决策与计划中确定的优先事项相一致。本文档将根据威胁和危害、技术和国土安全部任务的变化进行更新和修订。
附录:缩略语
发布机构:美国国土安全部
发布日期:2024年5月
免责声明:该文章原文版权归原作者所有。文章内容仅代表原作者个人观点。本译文仅以分享先进网络安全理念为目的,为业内人士提供参考,促进思考与交流,不作任何商用。如有侵权事宜沟通,请联系[email protected]邮箱。
译者简介:小蜜蜂翻译组公益译文项目,旨在分享国外先进网络安全理念、规划、框架、技术标准与实践,将网络安全战略性文档翻译为中文,为网络安全从业人员提供参考,促进国内安全组织在相关方面的思考和交流。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...