联邦拨款终止迫使众多州及地方政府退出网络协作组织
美国联邦政府终止对MS-ISAC的资助,导致三分之二的州和数千个地方政府退出该网络协作组织,引发对关键基础设施安全风险的担忧。

美国州及地方政府主要网络安全资源的联邦资助已于周三到期,此前特朗普政府决定取消该项资助。此举预示着全美数万个辖区将面临重大安全风险,它们将失去该组织提供的一整套关键网络安全服务。
多州信息共享与分析中心(MS-ISAC)隶属于互联网安全中心(CIS),在国土安全部(DHS)的合作协议下运营了21年。该协议实际上为州及地方政府补贴了相关服务,使其成为无力承担顶级网络安全厂商高昂合同的地方辖区的重要资源。
特朗普政府切断了这一长期且广受赞誉的合作关系,先是于今年早些时候撤销部分资金,随后在财政年度于午夜结束时让其余资金到期。政府称MS-ISAC的服务是重复性的,但该组织、其成员及独立专家普遍反对这一说法,部分人指出,该组织贡献了政府对地方层面威胁的绝大部分可见性。
MS-ISAC预计将保留足够多的付费成员以继续提供服务,但总体上将失去三分之二的州和数千个地方政府——这些组织急需帮助,因为它们正面临日益激进的民族国家及犯罪黑客的威胁。
随着运营学校、医院、电力设施和供水系统的地方政府失去关键的网络安全支持,美国关键基础设施的安全可能受损。近年来,州及地方政府日益面临来自外国政府和网络犯罪分子的攻击,部分入侵事件曾扰乱基本服务。
“通过削减MS-ISAC的资金,特朗普和国会对我们敌人的帮助比他们自己所能做到的还要多,”前国土安全部官员保罗·罗森茨威格表示,他与其他网络安全专家一道试图挽救该组织的资金。“州及地方政府处于网络防御的前线。取消协助它们抵御网络入侵的资金是一种自伤行为。”
意外的敌意
联邦支持的午夜到期是MS-ISAC数月困境的高潮。该组织年初时没有理由认为其与国土安全部每年4850万美元的资助协议存在风险。2月,特朗普政府撤回了其中约100万美元,实际上关闭了MS-ISAC专门负责选举安全的小组。3月,政府又撤销了额外的1000万美元,称相关工作重复且“不再符合国土安全部的优先事项”。8月,政府还禁止州及地方网络安全拨款计划(SLCGP)的受助者将资金用于MS-ISAC会员费。
1000万美元的削减“对MS-ISAC的工作能力产生了非常巨大的影响”,佛罗里达州科科阿市首席技术官、MS-ISAC执行委员会成员罗伯特·比奇表示。他说,削减影响了成员外联工作、该组织年度会议及部分威胁情报服务。政府的行动促使CIS以每月100万美元的紧急资金介入。
国土安全部关于MS-ISAC服务重复的说法“显然是个错误”,CIS总裁兼首席执行官约翰·吉利根表示。“没有任何基于事实的理由支持他们的结论。”地方政府现在试图用自己有限的资金购买MS-ISAC会员资格,这“初步证明该组织并非重复”,他补充道。
比奇表示,网络安全与基础设施安全局(CISA)分发的州及地方威胁情报中,超过90%来自MS-ISAC。他称该组织是地方政府“网络安全能力和威胁情报的重要信息交换中心”。“我不确定CISA能否接手这项工作,尤其是考虑到它们自身组织所经历的削减。”
据吉利根称,政府对MS-ISAC价值的否定源于埃隆·马斯克领导的政府效率部进行的一项仓促的支出分析,该分析依赖人工智能。他说自己曾向CISA领导层发送详细反驳,但从未收到回复。“我认为他们害怕挡在火车前面。”
吉利根表示,MS-ISAC继续与特朗普政府官员以及希望了解削减影响的国会工作人员保持对话。该组织的外部支持者也在与政策制定者沟通。全国县协会一直在国会山“与不同成员办公室会面,强调这笔资金的重要性”,该协会电信与技术立法主任西莫斯·道德尔表示。
至于CISA,道德尔说:“他们已告知我们,正在开发可能向地方辖区提供的新资源。”
CISA拒绝就这些新资源置评。但周一,该机构宣传了其现有服务——包括漏洞扫描、网络钓鱼评估、协调电话会议及区域顾问支持——并表示终止MS-ISAC资金是旨在“加强问责制”和“全国共同责任”的过渡的一部分。
实际上,一名CISA员工表示,该机构在短期内“没有提供任何新东西”来“弥补MS-ISAC免费服务的损失”。
“我们正在推动州及地方政府组织利用SLCGP来抵消新成本,直到CISA推出一些产品,”这位要求匿名的员工表示。
吉利根表示,CIS对政府放弃MS-ISAC的决定感到“失望”,他称该组织是“这个国家最成功的公私合作伙伴关系”。
MS-ISAC成员流失潮
为填补联邦资金到期留下的空白,MS-ISAC将开始提高会员费。最低价格档位(面向预算低于2500万美元的成员)将升至每年1495美元,上涨500美元。其他四个价格档位将上涨1500至12495美元不等。
州政府可以选择覆盖其所有地方辖区的全州会员资格,或仅覆盖州级机构的较便宜会员资格。许多地方政府已告知MS-ISAC,它们在等待州政府的选择,但比奇表示,他鼓励地方领导人“不要等待所在州加入”,因为如果州最终加入,MS-ISAC将退还费用。
CIS还向资金严重受限的地方政府提供折扣和免费会员资格。
会员费将覆盖MS-ISAC的核心服务,包括威胁分析和信息共享;协助事件响应的安全运营中心(SOC);最佳实践文档;在线协作论坛;安全成熟度评估;以及入侵检测传感器和保护性DNS等技术产品。该组织将继续对非核心服务收取额外费用,包括CrowdStrike端点检测与响应软件和漏洞分析服务。
新费用已对MS-ISAC的成员基础造成冲击。吉利根表示,大约三分之一的州“正在签约的路上”,但“目前有三分之二表示费用太高”。
与此同时,约有2000个地方政府已签约,但许多其他政府对本已过高的费用上涨望而却步。“联邦削减前我们有近19000个成员,”比奇说。“我们不会回到那个水平了。”不过,他表示地方层面出现了“显著的接纳度”。
“朝着错误的方向前进”
特朗普政府取消MS-ISAC资金将不成比例地伤害那些即使在政府开始削减拨款之前就已面临财政和网络安全双重困境的小型贫困辖区。
“最需要我们资源的地方——资源不足的地方政府——恰恰是最难支付费用的,”比奇说。许多小型辖区无力负担内部网络防御人员,他说,现在它们中的大多数可能也不得不放弃MS-ISAC的外部帮助。
道德尔表示,地方政府依赖MS-ISAC提供从威胁情报、网络研讨会到年度网络安全评估和外包SOC功能等一切服务。在2024年CrowdStrike中断事件期间,该组织向各县提供了关于事件影响的“最新信息”。据道德尔称,那些“在实地看到MS-ISAC影响”的县领导人现在充满了“很多不确定性”。
近年来,MS-ISAC利用联邦资金优先支持资金紧张的社区。随着这笔资源消失,吉利根说,“我最担心的是”这些辖区将得不到所需支持。
“我们过去每年有数千个组织新签约,”吉利根说。现在,“我们实际上正朝着错误的方向前进。”
如果MS-ISAC无法继续提供同等水平的服务,成员减少也可能伤害剩余成员。
该组织认为,2026年初其资金目标可能无法达成,但随着各州找到资金加入,年内晚些时候将有所恢复。
但该组织最重要的服务——信息共享平台——的价值取决于所报告的信息量,而成员减少意味着报告减少。吉利根承认,他们“能够产出的质量”可能会出现小幅下降。
CISA周一表示,仍将与MS-ISAC在信息共享和指导文件方面开展合作,尽管这种调整后伙伴关系的性质仍不清楚。
不确定的过渡期
为避免造成重大中断,MS-ISAC不会立即放弃无法支付费用的州和地方成员。
“我们不会在周三把所有服务都关掉,”吉利根说。“我们可能会继续提供基本服务支持大约一两个月。”
目前尚不清楚CISA或其他机构是否计划增加对州及地方的支持。但与此同时,比奇表示,关键基础设施可能很快“比现在更加暴露”。
MS-ISAC领导人表示,该组织难以被轻易取代。“它是一个值得信赖的合作伙伴,一直都是,”比奇说,“而联邦政府可能并不总是那么受欢迎。”
MS-ISAC已成为“在协作、沟通和威胁共享方面非常高效的促进者,”吉利根说,“这有助于加速国家的防御。”
但随着这种协作现在对许多地方领导人不可用,他们正焦虑地讨论如何继续前进。
“关于未来会是什么样子,有很多讨论,”道德尔说。