MS-ISAC在失去联邦资金和数千成员后进入不确定的新时期
MS-ISAC在失去联邦资金后,成员数量从18,574降至5,618,流失约70%。尽管CIS通过补贴和自动化维持运营,但专家担忧地方政府的网络安全防护将面临更大风险,尤其是在国家支持的网络攻击威胁加剧的背景下。

MS-ISAC在失去联邦资金和数千成员后进入不确定的新时期
这个对州和地方政府至关重要的信息共享组织已削减员工,并将希望寄托于会员数量的激增。
多州信息共享与分析中心(MS-ISAC)在失去联邦资金八个月后,其会员数量已大幅减少:数十个州和超过一万个地方辖区因无力承担其关键网络安全服务的费用而退出,尽管它们面临的网络攻击威胁在数量和危险性上都有所增加。
由非营利组织互联网安全中心(CIS)运营的MS-ISAC表示,正努力通过折扣费用等方式招募新成员,并强调仍能从现有成员处收集足够数据,为该社区提供高质量的网络威胁情报。然而,会员流失可能使数千个小辖区及其关键基础设施更容易遭受国家支持的破坏和勒索软件攻击——在中国和伊朗将网络攻击作为对美冲突中的外交政策工具的背景下,这些地方性影响可能在全国范围内产生共振。
“社区安全就是国家安全,”加州大学伯克利分校长期网络安全中心公共利益网络安全项目主任Sarah Powazek表示,“我无法夸大关键服务因网络攻击而被迫中断所造成的局部不稳定——学校关闭、供水停止、公共生活陷入停滞。”
专家指出,MS-ISAC的困境是特朗普政府放弃传统联邦责任正在削弱美国网络安全的鲜明例证。
“正当威胁环境将以异常速度加速之际,”民主与技术中心政策副总裁Samir Jain在最近一次众议院听证会上表示,“联邦政府却大幅退缩。”
会员数量减少超过一半
二十多年来,联邦补贴使MS-ISAC能够向州和地方政府提供免费会员资格。但在国土安全部(DHS)于2025年突然取消这笔资金后,该组织不得不开始收取会员费。由于城市和县无法承担新费用,以及一些州已通过当年预算,MS-ISAC的会员名单急剧下降。
根据CIS的数据,截至2026年6月中旬,共有21个州、两个地区和约2700个地方辖区(包括城市、县、学区、图书馆系统、医院和警察部门)是MS-ISAC的成员。另有15个州支付了覆盖其所有地方实体的会员费,增加了2895个组织。目前总数达到5618个组织。在MS-ISAC失去联邦资金的那一天,其总成员数为18574个,包括所有56个州和地区。自那以来,其成员流失约70%。
康涅狄格州设法筹集资金以支付意外的MS-ISAC新费用,但该州行政服务局发言人John McKay表示,“我们不确定能否继续承担”。弗吉尼亚州正在敲定新的会员协议,但该州IT机构发言人Jennifer Guild表示,由于失去联邦资金,不得不“缩减协议规模”。
华盛顿州因预算赤字被迫退出MS-ISAC,导致近500个地方实体失去了“共享操作图景”,该州技术机构通讯主管Vickie Sheehan说。
与此同时,肯塔基州在审查其网络安全项目后决定退出MS-ISAC,认为会员资格“不能带来有效的投资回报”,该州财政部门通讯主管Kinsey Woodson表示。科罗拉多州和密歇根州也表示已退出该组织。
在接受Cybersecurity Dive采访时,CIS总裁兼首席执行官John Gilligan表示,MS-ISAC能够保留近一半的州成员,他视之为“巨大成功”。“考虑到通知时间短、缺乏资金规划以及州和地方辖区普遍面临严重的财政压力,我们的情况与预期相差不远。”
CIS继续为美国一些最小的地方辖区补贴MS-ISAC费用。该组织有1592个“一级”辖区(年度运营预算低于2500万美元),其中254个获得补贴,形式为免费会员或折扣费率。
仍有数千个地方辖区尚未取消或开始支付会员费。“上个月,我们开始将他们移出,”Gilligan说,首先从那些使用MS-ISAC服务较少的辖区开始。
州和地方基础设施面临的风险日益增长
MS-ISAC的服务为许多美国州和城市构成了重要的保护屏障。失去这些保护可能大幅削弱其网络防御,导致当地医院、法院、供水系统和紧急调度中心出现更多中断,并增加区域或国家网络危机的风险。
许多地方政府已经在努力为供水、垃圾收集和紧急服务等基本服务提供资金。每一项新开支都可能破坏这种微妙的平衡。“这无疑带来了人们希望不必面对的挑战,”全国县协会首席信息官兼董事总经理John Matelski说。
即使是较大的县也可能难以承担MS-ISAC的费用。“他们可能资金更充裕,但待办事项也更多,”Matelski说,“这确实不是大与小的区别,而是影响每个人的问题。”
退出MS-ISAC的组织将失去对庞大网络威胁数据网络的访问,这些数据对于在日益增长的威胁中保持态势感知至关重要。该组织发布勒索软件攻击警报,共享入侵活动的入侵指标,并推荐防御措施。
“没有这类服务,”Matelski说,“我们都会更加脆弱。”
失去MS-ISAC服务和情报的地方政府还将难以维持负担得起的网络保险或在事件后获得赔付,因为保险公司会考虑ISAC会员资格和第三方事件响应支持等因素。
网络安全和基础设施安全局(CISA)或许能够填补MS-ISAC服务缺失留下的部分空白,但在过去16个月里,特朗普政府大幅缩减了CISA的规模,并重组了其合作伙伴计划,使许多州和地方官员不确定能在多大程度上依赖该机构。(CISA“定期与我们的州和地方合作伙伴沟通,并为他们提供及时的情报、专业知识、无成本工具和资源,”该机构首席对外事务官Christine Serrano Glassner告诉Cybersecurity Dive。)
一些立法者希望采取行动。参议院情报委员会副主席、弗吉尼亚州民主党参议员Mark Warner起草了一项法案,要求政府恢复对MS-ISAC的资助。“削减关键基础设施保护导致了信息孤岛,剥夺了全国各社区在保护关键基础设施方面进行协作的能力,”Warner在给国土安全部部长Markwayne Mullin的信中写道。
资金损失改变MS-ISAC
联邦补贴的消失引发了MS-ISAC的多项变化。
面对更紧张的预算,互联网安全中心减少了ISAC的员工,并开始寻找自动化更多任务的方法。入职流程现在包括通过门户网站进行自助导览,而不是由人工主持的欢迎会议。“我们更加重视自动化,”Gilligan说,“因为我们没有那么多人力来开展外联活动。”
与此同时,MS-ISAC表示仍在从成员处接收大量威胁情报,并基于这些数据持续发布报告和指导。该组织从约40万个端点安全设备、数千个保护性DNS用户和近1100个入侵检测传感器收集遥测数据,尽管这三个数据源都因州和地方政府取消会员资格而略有下降。
“我们获得的情报质量与过去一样好,”Gilligan说,“实际上,我们增加了分析深度和报告类型的广度,为州和地方社区提供了更多服务。”
尽管如此,联邦补贴的消失加剧了CIS的压力,该组织在2025年每月补贴MS-ISAC约100万美元。Gilligan表示,该非营利组织仍向ISAC提供“一些补贴”,但他不愿透露这能持续多久。“我们预计到今年年底会看到更多稳定性。”
为了向现有和潜在成员展示其价值,MS-ISAC正在强调其对州和地方政府面临的物理和网络威胁全谱系的关注;教育IT和安全办公室之外的更广泛地方领导人;并推动“全州”模式,鼓励各州将会员资格扩展到法院系统和立法机构等通常被忽视的实体。
“这无疑带来了人们希望不必面对的挑战。”

John Matelski
全国县协会首席信息官兼董事总经理
关键的夏天
2026年夏季将是MS-ISAC展示其价值能力的关键考验。当许多州的年度预算于7月1日生效时,CIS希望看到预算中包含会员费。
与此同时,在地方层面,IT和网络安全负责人正忙于为MS-ISAC会员资格或替代方案筹集资金。“人们仍然担心如何维持最低限度的基线网络能力?”Matelski说。
同时,关于CIS对资金紧张辖区补贴的长期可行性仍存疑问。专家表示,如果这些折扣终止,地方政府的网络安全困境将急剧恶化。
随着外国对手不断探测美国网络的弱点,一些州领导人表示,联邦政府试图与MS-ISAC保持距离只会让情况更糟。
“没有哪个州能独自应对网络防御,”纽约州安全与情报主任Colin Ahern说,“这些举措将缩小可见性、减少信息共享,并威胁到我们最不能承受损失时的运营协作。”