
由於近年來美國五角大廈屢次傳出系統遭到中國駭客集團入侵,以及軟體系統採購程序法規繁瑣,新任國防部資訊長阿靈頓近日簽署新政策文件,將徹底改革美軍軟體採購程序。
美國新任五角大廈資訊長阿靈頓(Katie Arrington)近日發布名為「軟體快速通道」倡議(Software Fast Track initiative, SWFT),將提出新的軟體採購、測試和授權程序與規定。
阿靈頓指出,透過新的 SWFT 倡議,國防部現有的網路安全與供應鏈風險管理方式必須盡快革新,過去冗長的測試和授權時程嚴重影響了美軍取得新版軟體功能的速度,對於美軍資訊安全和戰力都造成影響。
除了程序之外,阿靈頓也對美軍大量採用開源軟體(Open Source)感到不滿,認為雖然開源軟體對於合作廠商而言是一個彈性高的架構,但美軍實際上向廠商採購軟體後,卻因為合約問題而無法掌握軟體原始碼和安全碼等重要資料,也無法掌握整個軟體供應鏈的來龍去脈,最終導致外國駭客集團鎖定的目標。
目前美國五角大廈已經向多家廠商發出資訊需求書(RFI),希望各家廠商提出新的軟體採購程序和架構建議,預期在 90 天內會擬出新的軟體採購程序。
(首圖來源:Unsplash)