在失去联邦资助八个月后,为州和地方政府提供网络威胁情报共享服务的多州信息共享与分析中心(MS-ISAC)已流失数十个州及逾万个地方辖区——这些辖区因无力承担其关键网络安全服务费用而退出,尽管它们面临的网络攻击威胁在数量和危险性上均持续攀升。

MS-ISAC由非营利组织互联网安全中心(CIS)运营。该组织表示正努力招募新成员,包括提供费用折扣,并强调其仍从现有成员处收集足够数据,以产出高质量的网络安全威胁情报。然而,成员流失可能使数千个小型辖区及其关键基础设施更容易遭受国家支持的破坏活动和勒索软件攻击——这些地方层面的影响可能在全国范围内产生共振,尤其是在中国和伊朗将网络攻击作为对美冲突外交工具的背景下。

“社区安全即国家安全,”加州大学伯克利分校长期网络安全中心公共利益网络安全项目主任Sarah Powazek表示,“关键服务因网络攻击而被迫中断所造成的地方不稳定,我怎么强调都不为过——学校停课、供水停止、公共生活陷入停滞。”

专家指出,MS-ISAC的困境是特朗普政府放弃传统联邦责任、削弱美国网络安全的鲜明例证。

“正当威胁环境即将以异常速度加剧之际,”民主与技术中心政策副总裁Samir Jain在最近一次众议院听证会上表示,“联邦政府却大幅退缩。”

成员数量削减过半

二十多年来,联邦补贴使MS-ISAC能够向州和地方政府提供免费会员资格。但去年国土安全部(DHS)突然取消该资助后,该组织不得不开始收取会员费。由于城市和县无法承担新费用,且部分州已通过年度预算,MS-ISAC的成员名单急剧缩减。

据CIS数据,目前有21个州、两个领地及约2,700个地方辖区(包括城市、县、学区、图书馆系统、医院和警察部门)为MS-ISAC成员。另有15个州支付包含其所有地方实体的会员费,新增2,895个组织。当前总数达5,618个组织。在MS-ISAC失去联邦资助当天,其成员总数为18,574个,包括全部56个州和领地。此后,其成员流失约70%。

康涅狄格州设法筹措资金以覆盖这一意外的MS-ISAC新开支,但该州行政服务局发言人John McKay表示:“我们不确定能否继续承担。”弗吉尼亚州正在敲定新的会员协议,但该州IT机构发言人Jennifer Guild称,由于联邦资金损失,他们不得不“缩减协议规模”。

华盛顿州因预算赤字被迫退出MS-ISAC,使近500个地方实体失去了“共享运行图景”,该州技术机构通讯总监Vickie Sheehan说。

与此同时,肯塔基州在审查自身网络安全项目后,认为会员资格“不能代表有效的投资回报”,因此选择退出,该州财政部门通讯总监Kinsey Woodson表示。科罗拉多州和密歇根州也表示已退出该组织。

CIS总裁兼首席执行官John Gilligan在接受Cybersecurity Dive采访时表示,MS-ISAC能保留近一半的州成员,他视之为“巨大成功”。“鉴于通知时间短、资金缺乏规划,以及州和地方辖区普遍面临严重财政压力,我们的表现与预期相差不远。”

CIS继续为美国一些最小的地方辖区补贴MS-ISAC费用。该组织拥有1,592个“一级”辖区(年度运营预算低于2,500万美元),其中254个获得补贴,形式为免费会员或折扣费率。

仍有数千个地方辖区尚未取消或开始支付会员费。“过去一个月,我们已开始将他们移出,”Gilligan说,从那些使用MS-ISAC服务较少的辖区开始。

州和地方基础设施风险上升

MS-ISAC的服务为美国许多州和城市构成了重要防护屏障。失去这些保护可能大幅削弱其网络防御,导致地方医院、法院、供水系统和应急调度中心出现更多中断,并增加区域或全国性网络危机的风险。

许多地方政府已在为供水、垃圾收集和应急服务等基本服务资金而挣扎。每一项新开支都可能打破这种微妙的平衡。“这无疑带来了人们原本希望不必面对的挑战,”全国县协会首席信息官兼董事总经理John Matelski表示。

即使是较大的县也可能难以承担MS-ISAC的费用。“他们可能资金更充裕,但待办事项也更多,”Matelski说,“这并非大与小的对立问题,而是影响所有人的问题。”

退出MS-ISAC的组织将失去一个庞大的网络威胁数据网络,该网络对于在威胁日益增长的情况下保持态势感知至关重要。该组织发布勒索软件攻击警报、共享入侵活动的危害指标,并推荐防御措施。

“没有这类服务,”Matelski说,“我们都会更加脆弱。”

失去MS-ISAC服务和情报的地方政府,在维持可负担的网络保险或在事件后获得赔付方面也将面临困难,因为保险公司会考虑ISAC成员资格和第三方事件响应支持等因素。

网络安全和基础设施安全局(CISA)或许能部分填补MS-ISAC服务缺失留下的空白,但在过去16个月中,特朗普政府大幅缩减了CISA规模,并重组了其合作伙伴项目,使许多州和地方官员不确定能在多大程度上依赖该机构。(CISA“定期与我们的州和地方合作伙伴沟通,并为他们提供及时威胁情报、专业知识、无成本工具和资源,”该机构首席对外事务官Christine Serrano Glassner告诉Cybersecurity Dive。)

一些立法者希望采取行动。参议院情报委员会资深成员、弗吉尼亚州民主党参议员Mark Warner已起草一项法案,要求政府恢复对MS-ISAC的资助。“削减关键基础设施保护资金已导致信息孤岛,剥夺了全国各社区在保护关键基础设施方面开展协作的能力,”Warner在致国土安全部长Markwayne Mullin的信中写道。

资金损失改变MS-ISAC

联邦补贴的消失引发了MS-ISAC的多项变革。

面对预算收紧,互联网安全中心减少了ISAC的员工,并开始寻求自动化更多任务。入职流程现在通过门户网站进行自助导览,而非人工欢迎会议。“我们更加重视自动化,”Gilligan说,“因为我们没有足够人手开展外联活动。”

与此同时,MS-ISAC表示,其仍从成员处收到大量威胁情报,并基于这些数据持续发布报告和指导。该组织从约40万台端点安全设备、数千名保护性DNS用户及近1,100个入侵检测传感器收集遥测数据,尽管随着州和地方政府取消会员资格,这三类数据源均略有下降。

“我们获得的情报质量与过去一样好,”Gilligan说,“我们实际上增加了分析深度和报告类型的广度,为州和地方社区提供了更多样化的服务。”

尽管如此,联邦补贴的消失加剧了CIS的压力,该组织在2025年每月约花费100万美元补贴MS-ISAC。Gilligan表示,这家非营利组织仍向ISAC提供“一些补贴”,但他不愿说明将持续多久。“我们预计到今年年底将开始看到更多稳定性。”

为向现有和潜在成员展示其价值,MS-ISAC正强调其对州和地方面临的物理及网络威胁全谱系的关注;面向IT和安全部门之外的更广泛地方领导人开展教育;并推动“全州”模式,鼓励各州将成员资格扩展至法院系统和立法机构等通常被忽视的实体。

“这无疑带来了人们原本希望不必面对的挑战。”

——John Matelski,全国县协会首席信息官兼董事总经理

关键之夏

在地方层面,IT和网络安全负责人正忙于筹措资金,以支付MS-ISAC会员费或寻找替代方案。“人们仍担忧如何维持某种最低限度的基线网络能力?”Matelski说。

与此同时,CIS对资金紧张辖区的补贴能否长期持续,仍是未知数。专家表示,如果这些折扣终止,地方政府的网络安全困境将急剧恶化。

随着外国对手不断探测美国网络的弱点,一些州领导人表示,联邦政府试图与MS-ISAC保持距离只会让情况更糟。

“没有哪个州能独自应对网络防御,”纽约州安全与情报总监Colin Ahern说,“这些举措将缩小可见性、减少信息共享,并威胁到我们最不能承受损失时的行动协作。”