喬·拜登的網絡安全“夢之隊”動盪,克里斯·英格利斯辭職 - 彭博社
William Turton, Katrina Manson
3月2日,美國總統喬·拜登政府提出了迄今為止一些 最激進的措施 來打擊網絡攻擊。他們要求企業加強防禦,並讓軟件製造商對安全漏洞負更多責任。
那天明顯缺席的是這項計劃的設計者:克里斯·英格利斯,美國首位網絡主任。英格利斯 在揭幕式前幾周辭職了。
克里斯·英格利斯攝影師:安娜·莫尼梅克/蓋蒂圖片社當時英格利斯並沒有公開透露自己為何在任職不到兩年後辭職。他告訴一些人,他已經完成了自己的目標。但根據五位熟悉他想法和郵件往來的人士透露,主要原因是與另一位高級網絡安全官員安妮·諾伯格發生衝突,她是網絡和新興技術副國家安全顧問。英格利斯的辭職解散了一位網絡安全行業資深人士所稱的 “夢之隊”, 由諾伯格、英格利斯和網絡安全和基礎設施安全局(CISA)局長詹·伊斯特利領導。隨着拜登政府剛剛開始實施網絡戰略,尚未提名英格利斯的繼任者。
鏈接這三位成就卓著的前國家安全局官員於2021年聚集在一起,就在網絡攻擊迫使關閉全國最大的燃油管道,導致廣泛的汽油短缺,並臨時抹去美國五分之一的牛肉產能。美國仍在從俄羅斯黑客的攻擊中恢復過來,後者已經滲透進聯邦機構和主要技術公司,部分原因是在流行的SolarWinds軟件中安裝了數字後門。他們旨在攜手捍衞美國機構和企業免受無情的網絡間諜活動和針對從能源基礎設施到醫院系統的勒索軟件攻擊的激增。但從一開始,觀察者擔心兩個白宮網絡工作崗位重疊並具有競爭性的權威線路,為一場勢力之爭鋪平了道路,根據對包括現任和前任白宮官員在內的十幾人的採訪。
Anne Neuberger攝影師:Oliver Contreras/Sipa/BloombergInglis指責Neuberger隱瞞他辦公室的相關信息,並試圖破壞他起草網絡戰略的努力,根據Inglis於3月14日寫給一位前同事的電子郵件,該郵件已被彭博社審閲。
在一份聲明中,諾伯格表示,她和她的團隊——組成國家安全委員會的網絡辦公室——完全支持網絡戰略,與英格利斯的團隊密切合作,並沒有削弱他們的努力。她還將英格利斯的辦公室描述為“經常不切實際”,不瞭解白宮的運作方式。國家網絡主任辦公室與諾伯格的分歧,這一點之前並未報道,威脅到政府遏制黑客攻擊並推出其雄心勃勃的新網絡戰略的努力,根據一位現任和三位前白宮僱員的説法。這也發生在政府正面臨保護經濟的關鍵部門免受來自俄羅斯和中國等國的威脅的壓力之際。
國家網絡主任辦公室由國會創建,現有大約80名員工,負責制定實施網絡戰略計劃,受國家安全委員會監督。肯巴·沃爾登,一位前微軟律師和國土安全部官員,目前擔任代理國家網絡主任,據三位知情人士透露,拜登預計將在未來幾周內提名英格利斯的繼任者。國家安全委員會發言人拒絕就可能的任命發表評論。網絡主任辦公室拒絕就本文發表評論。英格利斯在提供給彭博社的一份聲明中表示,他認為他的辦公室的“主要合作伙伴”將是諾伯格的網絡總監辦公室。在工作人員層面上,他説,他們辦公室之間的對話“通常相當富有成效”。
但他補充説,紐伯格之外的每個組織“在合作的基礎上表現出了更強的承諾,無論是在質量上還是在數量上:透明度和致力於推進共同利益。”英格利斯説,在建立一個新組織時有很多東西可以學習,但他補充説,“我們學得很快。”47歲的紐伯格説,“關於不和的報道幾乎沒有任何影響”,她説拜登政府在改善國家網絡安全方面所做的比過去十年所做的都要多。
國家安全委員會發言人單獨稱讚紐伯格幫助領導“一項全面的努力,以確保我們的聯邦政府和國家最關鍵的基礎設施。”發言人説:“安妮在整個聯邦政府範圍內的領導和協調對於這些成就至關重要。”國會委託的一個小組——網絡太陽委員會的前執行主任馬克·蒙哥馬利表示,兩個白宮網絡辦公室“應該有一個更好的開端”,英格利斯、紐伯格和他們的辦公室“可能都錯過了一個機會。”他説,無論誰成為下一任網絡主任,他都預計與國家安全委員會的摩擦將繼續存在。然而,他説,隨着時間的推移,他希望“關於這兩個辦公室之間的分工線在哪裏的問題”會逐漸消失,因為網絡威脅和主任的工作都不會消失。“國會已經決定了,他們不會改變主意。”這個故事基於對三十多人的採訪,其中許多是現任或前任白宮官員。幾乎所有人要求不透露身份,以便就敏感問題坦率發言。2020年,網絡太陽委員會被要求提出加強美國網絡防禦建議,敦促成立一個國家網絡主任辦公室,作為總統在相關問題上的“首席顧問”。特朗普於2021年1月1日簽署了這項法律。據熟悉此事的八人稱,拜登政府最初不願任命某人擔任這一職務。他們説,這份工作被視為國會在行政部門獲得影響力並決定誰應該得到總統青睞的一種方式。網絡主任預計每年向國會報告,並可以被傳喚作證,而國家安全委員會官員則不行。
此外,在2021年拜登政府上任的頭六個月裏,白宮已經有人負責處理網絡安全問題:紐伯格。 紐伯格領導的14人網絡辦公室位於國家安全委員會(NSC),是總統國家安全決策的“主要論壇”。
作為NSA的前明星,紐伯格負責應對一系列重大黑客攻擊。她接手了所謂的SolarWinds網絡間諜活動的調查,並領導了對Colonial Pipeline和JBS SA(全球最大的肉類生產商)的違規行為的應對。此外,她制定了一項關於網絡安全的行政命令,就在Colonial遭受攻擊後發佈,她的支持者稱這展示了她的執行能力。儘管如此,拜登——受新法律約束——在4月提名英格利斯為首位國家網絡主任。英格利斯是一名前美國空軍飛行員,擁有工程和計算機科學的高級學位,並在NSA工作了28年。他於7月開始任職。英格利斯和紐伯格似乎是天然的合作者。他們曾在NSA共事,她曾為他被選為國家網絡主任而辯護。他們開始每週見面進行同步會議。他還參加了紐伯格女兒的婚禮。
但根據熟悉他們關係的七人透露,兩人在大小事務上發生了衝突。例如,英格利斯的辦公室得知由被邀請的公司領導的由紐伯格主持的開源峯會時感到不悦,根據約翰·科斯特洛(John Costello)的説法,他在去年12月辭去了英格利斯的幕僚長職務。他還説,當紐伯格的辦公室致函美國州長時,要求他們加強對潛在俄羅斯網絡攻擊的防禦時,他們也沒有被告知。
諾伯格和英格利斯後來在是否提前通知他有關峯會一事上存在分歧,據一位熟悉此事的人稱。英格利斯及其團隊參加了這次活動,根據白宮發佈的一份聲明。至於這封信,據兩位熟悉國家安全委員會觀點的人稱,諾伯格的工作人員正在回應總統的緊急請求,並在烏克蘭戰爭初期忙於其他工作。但正如英格利斯在3月14日的電子郵件中寫道的那樣,“壓垮駱駝的最後一根稻草”是關於網絡戰略的衝突。
“12月初的一個週末,內閣的三位副部長分別打電話給我,告訴我安妮要求他們否定我辦公室為數月來努力構建的戰略 - 這是安妮告訴我的,她將在即將舉行的副部長會議上支持的戰略,”英格利斯寫道。英格利斯拒絕透露這些副部長的身份,彭博社無法獨立證實英格利斯的説法。
至於她自己,諾伯格表示,她的辦公室與英格利斯的辦公室“在起草戰略的整個過程中密切合作。”
她説她“提前致電”各機構,瞭解可能提前出現的任何問題,因為一些政府部門已經提出了關切。“這些電話的目的是幫助避免會議陷入僵局,”她在向彭博社的聲明中説。“如果有任何副部長將此視為否定戰略的要求,我感到非常驚訝。”
對紐伯格爾來説,她與英格利斯之間的“核心觀點差異”與在戰略需要在提交給總統之前與聯邦機構分享多少有關。紐伯格爾表示,她建議舉行一次面對面的跨機構會議“獲得支持” — 尤其是在可能需要在國會山為其辯護的機構中 — 而英格利斯“最終同意了”。即使現在,英格利斯表示他並沒有認為他的立場和紐伯格爾的立場“本質上是不和諧的”,並相信“它們可以並且必須在未來發揮互補的作用”。
拜登選定的下一任網絡主管將需要與紐伯格爾和CISA的伊斯特利合作,據四位熟悉他們關係的人稱,二者之間關係緊張,會議和正式活動之外不交流。
伊斯特利拒絕就本文發表評論。她此前告訴彭博社,她更專注於運營問題,而紐伯格爾處理政策問題。3月20日,伊斯特利宣佈她已經任命了更多成員加入CISA的網絡安全諮詢委員會,其中包括網絡夢之隊的一名成員:英格利斯。