联邦网络安全支持缩减引发关键基础设施安全警报
美国政府计划削减对关键基础设施的网络安全支持,引发行业担忧。专家指出,预算削减和职责转移将加剧漏洞,尤其对小型运营商造成冲击。

随着美国政府准备减少对关键基础设施运营商的网络安全支持,那些负责捍卫这些网络的组织正在为更多的漏洞、更多的黑客攻击和更大的损害做准备。
唐纳德·特朗普总统致力于减少联邦在基础设施网络韧性中的角色——这是他推动精简政府和削减服务的一部分——据行业领袖和网络安全专家称,这将加剧全国医院、港口、铁路和其他关键系统中本已令人担忧的网络安全弱点。
特朗普混乱的政府改革已经破坏了基础设施运营商与联邦机构之间的重要伙伴关系,正如Cybersecurity Dive最近报道的那样。现在,特朗普政府提出的预算削减及其让各州对基础设施保护承担更多责任的计划,可能进一步削弱美国抵御中国支持的网络攻击和犯罪勒索软件狂潮等数字威胁的能力。
如果联邦机构如特朗普所设想的那样退出,基础设施运营商可能需要争相寻找昂贵的新网络安全建议和援助来源。虽然影响将波及整个关键基础设施领域,但对农村医院和水务设施等小型运营商的打击将尤为严重。
“政府支持的服务一直是这些运营商的‘生命线’,”工业网络安全公司Claroty的首席战略官Grant Geyer表示。“没有它们,这些小型关键供应商基本上只能在一个日益黑暗的网络荒野中自生自灭。”
“荒谬”的转变
过去六个月中,预算削减已迫使数万名联邦工作人员离职,并终止了许多支持关键政府职能的合同。网络安全和基础设施安全局(CISA)作为政府的主要网络防御机构,失去了三分之一的员工。已经发生的项目和人员削减预示着更多削减即将到来,因为特朗普政府正推行将关键基础设施安全责任推给州和地方政府的战略。
3月,特朗普签署了一项行政命令,实际上冻结了前总统乔·拜登的关键基础设施伙伴关系战略,并指示部门风险管理机构(SRMA)——为各行业提供安全支持和指导——修订其基础设施保护战略。5月,政府提出了一项预算,将削减CISA中负责与基础设施运营商联络和协调政府支持的团队。
“感觉整个(伙伴关系)项目可能处于危险之中,”健康信息共享与分析中心的首席安全官Errol Weiss表示。
行业人士和网络专家表示,特朗普计划的预算削减可能摧毁各机构通过提供免费服务(如漏洞扫描、派遣专家评估系统以及制定高度定制化的指导和建议)来帮助运营商的能力。结果可能是关键基础设施中出现更多可供黑客利用的弱点。
削减还将“使SRMA更难与其行业保持关系、进行监督或制定有效政策,”网络威胁联盟(一个信息共享联盟)总裁兼巴拉克·奥巴马总统的白宫网络顾问Michael Daniel表示。
此外,削减对小型农村基础设施运营商的过度影响将加剧资金充足与资金不足组织之间现有的准备差距。
白宫希望各州接管联邦政府的一些工作。“准备状态最有效地由州、地方甚至个人层面拥有和管理,并由一个有能力、可访问且高效的联邦政府支持,”特朗普在3月的行政命令中表示。
但资金紧张的州和地方政府已经在努力帮助保护基础设施,正如许多自然灾害的后果所示,他们可能很难承担这些重大的新网络安全责任。
专家表示,特朗普的负担转移计划对关键基础设施将是灾难性的。
“将网络安全责任推给各州的想法,”Weiss说,“是荒谬的。”
州和地方政府“并非为在网络空间中对抗国家行为者而建立,也没有准备好,”奥本大学麦考里网络安全与关键基础设施安全研究所所长Frank Cilluffo表示。
CISA援助岌岌可危
多年来,CISA为关键基础设施运营商开发并完善了一系列免费安全服务。该机构在公司的网络上进行威胁搜寻,对其互联网暴露资产执行“网络卫生”扫描,评估其防御实践,帮助他们了解第三方风险,并帮助他们规划和执行网络攻击模拟演练以了解其不足。CISA甚至正在测试将基础设施运营商纳入最初仅限于其他联邦机构的免费安全计划,如保护性DNS。
这些免费工具和服务是CISA作为联邦政府关键基础设施防御力量核心角色的关键。对于小型水务设施、农村医院和其他财务困难的基础设施提供商来说,能够免费获得通常过于昂贵的帮助具有变革性意义。
但随着特朗普的所有削减,运营商担心免费帮助不会持续太久。特朗普提出的CISA预算将削减漏洞评估、培训课程和共享服务(如安全运营中心)的资金。政府已经终止了威胁搜寻合同,并减少了威胁猎手的资源。
专家警告称,如果网络安全援助消失,后果将不堪设想。
CISA的服务“对于资源不足的关键基础设施运营商面对先进的外国威胁至关重要,”咨询公司1898 & Co.的工业网络安全全球安全与风险战略服务总监Victor Atkins表示。
该机构的“伟大免费服务”非常受欢迎,以至于一些服务有等待名单,美国医院协会网络安全与风险国家顾问John Riggi表示。
如果CISA大幅缩减这些服务,Atkins说,“公用事业的防御将恰恰在最需要它们的时候被削弱。”
白宫可能将基础设施网络安全视为各州可以承担部分华盛顿职责的领域,但Daniel表示,“认为各州可以接替CISA正在放弃的任务和活动是不现实的”,因为“各州因联邦资金在其他领域的削减而面临的预算压力将阻碍对网络安全的重大投资。”
CISA拒绝承诺维持其目前提供的服务的广度和深度。“我们每天通过强大的网络安全服务支持全国的关键基础设施运营商,我们对这一使命的承诺没有改变,”该机构发言人Marci McCarthy在一份声明中表示。“运营协作意味着我们与合作伙伴并肩工作,提供他们所需的定制服务和支持,以帮助他们防御每天面临的不断演变的威胁。”
鉴于许多基础设施部门的相互关联性,支持减少可能产生连锁效应。Daniel指出,美国军事基地依赖当地公用事业供水,其中许多被发现使用默认密码和易受攻击的设备。“如果一个系统被黑客入侵,”一位要求匿名的水务行业代表表示,“可能对国家安全产生严重后果。”
各机构路径分歧
CISA并不是唯一向基础设施提供商提供重要服务和其他援助的机构。SRMA,如环境保护局(水务)、卫生与公众服务部(医疗保健)、能源部(能源)和运输安全管理局(管道、铁路和航空)也发布指导、进行现场访问并提供技术支持。
这些机构对其援助的未来也发出了不同的信号。
一位环保局发言人表示,该机构“打算继续其免费网络安全服务”,因为它们“符合政府加强州和地方政府以及水务系统能力以建立韧性的目标”。其中一项服务,即主动扫描公用事业计算机网络漏洞的计划,“自10月1日以来已产生超过400项缓解措施”,该发言人说。在其2026财年预算提案中,环保局要求为州水网络安全竞争性拨款计划提供1000万美元。
TSA未回应关于其网络支持承诺的评论请求。但该机构提出的预算设想增加21名员工和540万美元,用于监督和支持交通基础设施安全的工作。
其他SRMA的情况则不同。
HHS已降低了负责关键基础设施支持部门的地位,行业代表担心该部门曾经陷入困境但现在更有前景的卫生部门网络安全协调中心的状况。一位HHS发言人表示,网络安全是“关键优先事项”,该部门继续“与内部和外部合作伙伴合作更新我们的风险分析工具”。
与此同时,在能源部,特朗普政府希望将网络安全、能源安全和应急响应办公室(CESER)的预算削减25%,尽管承认网络和物理威胁“正在融合,形成复杂而持久的威胁格局”。一位能源部发言人告诉Cybersecurity Dive,CESER“继续与我们的州和地方合作伙伴合作,以确保我们的能源系统安全”,但拒绝回应关于服务削减的担忧。
人类安全问题
专家和行业领袖表示,美国政府将减少对关键基础设施支持的信号来得再糟糕不过了。来自外国政府对手和网络犯罪分子的威胁正在增加,人工智能增强了黑客的能力,数字化在运营技术中创造了新的漏洞。基础设施实体表示,他们从未面临过比这更危险的网络安全环境。
医疗保健部门提供了这些挑战的鲜明例子。“我们已经看到勒索软件仍然定期打击医院,情况有多糟糕,”Weiss说。这些攻击正在扰乱患者护理,一位要求匿名的医疗行业代表表示,并认为“网络安全的紧迫性比以往任何时候都更关乎患者安全”。
鉴于这些趋势,专家表示政府应该深化对关键基础设施安全的投资,而不是缩减。
“在CISA、NSA和FBI警告俄罗斯和中国等对手正积极针对关键基础设施的网络物理系统之际,”Geyer说,“从维持医院运转和供水系统运行的实体中撤出支持将是极其短视的。”