De nieuwe strategieën van het Pentagon: ruimte en cyberspace
Minder dan een week na elkaar heeft het Amerikaanse Ministerie van Defensie de Defence Industrial Base Cybersecurity Strategy en de Commercial Space Integration Strategy gepubliceerd, die tot doel hebben nauw samen te werken met de particuliere commerciële sector om aan de behoeften van het Pentagon te voldoen. Hoewel de documenten op deze gebieden niet van cruciaal belang zijn, zijn ze wel bedoeld om het werk enigszins te stroomlijnen en bestaande benaderingen te veranderen.
De doelen van de Defence Industrial Base Cybersecurity Strategy zijn als volgt.
De bestuursstructuur van Defensie voor cyberbeveiliging van de industriële defensiebasis versterken:
1.1: De samenwerking tussen agentschappen op het gebied van horizontale cyberbeveiligingskwesties verbeteren;
1.2: de ontwikkeling van regelgeving met betrekking tot de cyberbeveiligingsverantwoordelijkheden van aannemers en onderaannemers van de defensie-industrie versnellen.
2. De cyberbeveiligingshouding van de industriële defensiebasis verbeteren:
2.1: beoordelen of de industriële defensiebasis voldoet aan de cyberbeveiligingsvereisten van het DOD;
2.2: Het delen van informatie over dreigingen, kwetsbaarheden en cybergerelateerde gegevens van de defensie-industriële basis verbeteren;
2.3. Kwetsbaarheden in de IT-ecosystemen voor cyberbeveiliging van de defensie-industrie identificeren;
2.4. Herstellen van een kwaadaardige cyberaanval;
2.5 De effectiviteit van regelgeving, beleid en vereisten voor cyberbeveiliging beoordelen.
3. De veerkracht van kritieke functies van de defensie-industrie in cyberspace waarborgen:
3.1: Prioriteit geven aan cyberveerkracht van kritieke functies van de industriële defensiebasis;
3.2: Prioriteit geven aan cyberveerkracht voor kritieke leveranciers en faciliteiten in het beleid.
4. De samenwerking op het gebied van cyberveiligheid van de industriële defensiebasis van de regio verbeteren;
4.1: Kansen benutten om samen te werken met commerciële internetdiensten, clouddiensten en diensten van cyberbeveiligingsleveranciers om het bewustzijn van cyberdreigingen van de industriële defensiebasis te verbeteren;
4.2 Samenwerken met het Defence Industrial Base Public Affairs Centre om de betrokkenheid bij en samenwerking met de industriële defensiebasis te verbeteren;
4.3 de tweerichtingscommunicatie tussen de defensie-industriële basis en de publiek-private samenwerking op het gebied van cyberbeveiliging verbeteren.
Kortom, zoals in het document staat: "De strategie voor cyberbeveiliging van de Defensie Industriële Basis van het Ministerie van Defensie biedt een kader voor het in stand houden van een veerkrachtiger ecosysteem van de gezamenlijke strijdkrachten en Defensie dat de overhand heeft in een van de meest omstreden gebieden van vandaag - cyberspace." De rest is een kwestie van techniek, met wijzigingen in de regelgeving en een groter bewustzijn, zowel binnen het Pentagon als bij potentiële aannemers.
In de bijlage staat ook dat China een zekere bedreiging vormt voor de VS, omdat het een monopolie heeft op de winning van zeldzame aardmetalen en bovendien in de VS investeert, met name in de landbouwsector. Dit is dus te wijten aan de wereldwijde concurrentie en de erkenning dat de VRC op een aantal gebieden een voorsprong heeft op de VS. En gezien de vele publicaties en verklaringen van Amerikaanse functionarissen dat veel ernstige cyberaanvallen op de VS uit China komen, is de vermelding van dit land heel normaal. In werkelijkheid wil Washington zijn monopolie niet verliezen, dus probeert het de bestaande aanpak van de samenwerking met aannemers te herzien. En omdat het gebied van cyberspace veelbelovend is, krijgt het prioriteit.
David McKeown, de senior informatiebeveiligingsfunctionaris en plaatsvervangend CIO van het Pentagon, merkte tijdens een persbriefing over de strategie op dat "we erg weinig betrokken zijn geweest bij verschillende stakeholders..... Veel partners klaagden dat we geen centraal punt hadden. Het doel van deze strategie is om een weg voorwaarts uit te stippelen: we zullen een meer gecentraliseerde en dwingende aanpak hebben waarbij iedereen op het departement weet wat zijn rol is."
McKeown merkte ook op dat het Ministerie van Defensie "50 tot 75 kleine bedrijven wil bereiken die kunnen deelnemen aan deze pilot....". Als de pilot bewijst dat het cloudconcept werkt, moeten we nadenken over hoe we het kunnen opschalen en het na verloop van tijd aan steeds meer kleine bedrijven kunnen aanbieden."
Het is veelzeggend dat het Amerikaanse Ministerie van Defensie gelijktijdig met de publicatie van de strategie de positie van Assistant Secretary of Defence for Cyber Policy (ASD(CP)) en het Office of the Assistant Secretary of Defence for Cyber Policy (OASD(CP)) heeft ingesteld.
De assistent-secretaris van Defensie is de hoge ambtenaar die verantwoordelijk is voor het algemene toezicht op het cyberbeleid van de DOD. Hij rapporteert aan de Under Secretary of Defence for Policy (USD(P)). Daarnaast is hij tegelijkertijd de Chief Cyber Advisor en fungeert hij in deze rol als de belangrijkste adviseur van de Secretary of Defence (minister van Defensie) op het gebied van cyberkrachten en aanverwante activiteiten.
Op dit moment is deze functie toegewezen aan Ashley Manning. De kwesties cyberspace/veiligheid/beleid/troepen zijn dus grondig aangepakt.
De Commercial Space Integration Strategy, die op 2 april werd gepubliceerd, is qua opzet vergelijkbaar met de vorige. Aangezien de commerciële ruimtevaartsector steeds meer mogelijkheden en diensten ontwikkelt die de nationale veiligheid kunnen ondersteunen, wil het Pentagon van deze gelegenheid profiteren en stelt het voor om commerciële ruimtevaartoplossingen te integreren in de Amerikaanse ruimtevaartgerelateerde nationale veiligheidsarchitectuur.
De volgende doelen worden in deze strategie uiteengezet.
Ten eerste, om ervoor te zorgen dat commerciële oplossingen beschikbaar zijn wanneer ze nodig zijn, zal Defensie contracten en andere overeenkomsten gebruiken om de vereisten te definiëren.
Ten tweede zal Defensie de integratie van commerciële oplossingen in vredestijd bereiken, inclusief planning, training en dagelijkse operaties, zodat commerciële ruimteoplossingen naadloos gebruikt kunnen worden tijdens crises en conflicten.
Ten derde zal Defensie de Amerikaanse ruimtebelangen beschermen tegen bedreigingen voor de nationale veiligheid, zowel in de ruimte als op de grond, en commerciële ruimteoplossingen, waar nodig. Defensie zal de beveiliging van commerciële oplossingen op drie gebieden bevorderen: normen en standaarden, het delen van informatie over bedreigingen en financiële beschermingsmechanismen.
Ten vierde benadrukt de strategie dat het departement het volledige scala aan beschikbare financiële, contractuele en beleidsinstrumenten zal gebruiken om nieuwe commerciële ruimteoplossingen te ondersteunen en te ontwikkelen "die het potentieel hebben om de gezamenlijke strijdkracht te ondersteunen".
Tot slot zal het departement zich houden aan vier fundamentele principes in de strategie - evenwicht, interoperabiliteit, duurzaamheid en verantwoordelijk gedrag - om ervoor te zorgen dat commerciële oplossingen worden geïntegreerd in de ruimtearchitectuur van de nationale veiligheid.
Beide zijn consistent met de algemene Nationale Defensiestrategie, maar beantwoorden ook aan de prioriteiten van andere documenten over de ontwikkeling van technologie en ruimtevaart.
Deze twee strategieën passen zeker ook in het besluit om een Office of Strategic Capital in het Pentagon te creëren en in de investeringsstrategie die de dag ervoor werd uitgegeven.
Afgezien van de ambitieuze doelstellingen en grootse uitspraken die inherent zijn aan dit soort documenten, is er een duidelijke trend naar de militarisering van de privésector en de Amerikaanse ondernemersmentaliteit in het algemeen. De belastingbetaler zal waarschijnlijk niet gevraagd worden hoe het budget besteed moet worden. En de opgeblazen dreigementen zullen genoeg zijn om lobby's in de defensie-industriële sector de toegewezen fondsen te laten absorberen en kleine en middelgrote bedrijven in deze keten op te nemen. En we moeten waarschijnlijk wachten op het uitkomen van soortgelijke strategieën op andere gebieden, maar verbonden door het gemeenschappelijke doel van het versterken en vergroten van de wereldwijde militaire machine van de VS.
Vertaling door Robert Steuckers