FITARA มีอายุครบ 5 ปี และ CIO บางส่วนเพิ่งได้รับประโยชน์จากกฎหมาย

FITARA มีอายุครบ 5 ปี และ CIO บางส่วนเพิ่งได้รับประโยชน์จากกฎหมาย

หมายเหตุบรรณาธิการ: องค์กรอุตสาหกรรม-รัฐบาล American Council for Technology and Industry Advisory Council หรือ ACT-IAC ฟื้นตัวอย่างงดงามด้วยการประชุม ImagineNation ELC รุ่นปี 2019

ด้วยผู้เข้าร่วมมากกว่า 1,000 คนและเซสชันหลายสิบรายการที่เน้นหัวข้อยอดนิยมทั่วไปในระบบไอทีของรัฐบาลกลาง การประชุมครอบคลุมการอภิปรายตั้งแต่นวัตกรรมที่กระตุ้นความคิดที่เกิดขึ้นทั่วทั้งรัฐบาล ไปจนถึงความคิดเห็นซ้ำซากตามปกติเกี่ยวกับ

 “ไซเบอร์คือกีฬาของทีม” หรือคนแก่แต่ใจดี “ไม่ใช่เทคโนโลยี 

แต่เป็นวัฒนธรรมที่ต้องเปลี่ยน”ผู้เข้าร่วมประชุมในอุตสาหกรรมหลายคนบอกฉันว่าพวกเขาต้องการให้รัฐบาลเข้าร่วมมากขึ้น และคนอื่นๆ บอกว่าพวกเขาอยากเห็นการอภิปรายที่ไม่ใช่ด้านไอทีมากขึ้น แต่โดยรวมแล้วปฏิกิริยาคือเวอร์ชั่นปี 2019 ดีกว่าการประชุมปี 2018 มาก

นี่คือส่วนที่ 2 ของสิ่งที่ผมได้รับจากการประชุม ImagineNation ELC รุ่นปี 2019 ค้นหาส่วนที่ 1 ที่นี่ :

        ข้อมูลเชิงลึกโดย Carahsoft: เอเจนซีจะบรรลุประสบการณ์ลูกค้าที่ยอดเยี่ยมด้วยความปลอดภัยทางไซเบอร์ที่ได้รับการปรับปรุงได้อย่างไร ในระหว่างการสัมมนาผ่านเว็บสุดพิเศษนี้ Jason Miller ผู้ดำเนินรายการจะหารือเกี่ยวกับการเปลี่ยนแปลงสู่ระบบคลาวด์และกลยุทธ์การจัดการข้อมูลประจำตัวและการเข้าถึงกับหน่วยงานและผู้นำในอุตสาหกรรม

ในเดือนธันวาคมนี้ Federal IT Acquisition Reform Act (FITARA) จะมีอายุครบ 5 ปี

ย้อนกลับไปและคิดถึงข้อเท็จจริงนั้นสักครู่—เจ้าหน้าที่ฝ่ายข้อมูลระดับหัวหน้าต้องใช้เวลากว่าครึ่งทศวรรษจึงจะเริ่มมีอำนาจอย่างแท้จริงในการจัดการและควบคุมการใช้จ่ายด้านเทคโนโลยีของหน่วยงานของตน

NASA เป็นตัวอย่างล่าสุดของการเปลี่ยนแปลงสำหรับ CIO ซึ่ง

ในที่สุดก็เกิดขึ้น Renee Wynn, CIO ของ NASA กล่าวในการประชุม ImagineNation ELC ว่าเริ่มตั้งแต่เดือนตุลาคม 2020 พนักงานทุกคนที่มีหน้าที่ทำ IT จะตกอยู่ภายใต้สำนักงานของเธอ

Wynn เรียกว่ามี “การดูแลและควบคุม” ไอทีทั้งหมดทั่วทั้ง NASA มากขึ้น

“ตอนนี้ฉันมีความรับผิดชอบอย่างเต็มที่ในการจัดการวงจรชีวิตของซอฟต์แวร์ทั่วทั้ง NASA มันเพิ่งมอบให้กับเรา ฉันหวังว่าจะได้รับการอนุมัติแผนในเดือนธันวาคมเพื่อเริ่มดำเนินการ” เธอกล่าว “นั่นหมายความว่าหากวิศวกรต้องการซอฟต์แวร์ พวกเขาก็จะมาหาเรา หรือหากนักวิทยาศาสตร์ด้านจรวดต้องการซอฟต์แวร์ พวกเขาก็จะมาหาเราเช่นกัน”

Renee Wynn เป็น CIO ของ NASA

ซึ่งไม่ใช่กรณีของ NASA มานานหลายทศวรรษที่ CIO มีการมองเห็นและการควบคุมที่จำกัดในพื้นที่ภารกิจด้านไอที นั่นทำให้เกิดความเสี่ยงด้านความปลอดภัยทางไซเบอร์ขนาดใหญ่และปัญหาจริงที่ Wynn เพิ่งเริ่มแก้ไขในตอนนี้

“นี่เป็นขั้นตอนหนึ่งในการจัดการความเสี่ยงด้านซัพพลายเชนของเรา เรามีกระบวนการอยู่แล้ว แต่ไม่สามารถปรับขนาดได้เร็วพอ เราทุกคนเริ่มตระหนักว่านี่คือพื้นที่ที่อุดมสมบูรณ์สำหรับการโจมตี” เธอกล่าว “ตอนนี้ฉันมีผู้เชี่ยวชาญด้านไซเบอร์ฝังตัวสำหรับขั้นตอนทั้งหมดสำหรับอาร์ทิมิส ภารกิจของเราในการออกบูทไปยังดวงจันทร์และดาวอังคาร การฝังนั้นเป็นการดึงความเสี่ยงสูงสุดที่เราเผชิญเข้าด้วยกัน ไม่ใช่แค่การลงจอดบนดวงจันทร์หรือดาวอังคารเท่านั้น แต่ยังรวมถึงความเสี่ยงด้านฮาร์ดแวร์และซอฟต์แวร์ด้วย”

NASA ได้รับเกรด B+ ในดัชนีชี้วัดเดือนธันวาคม 2018 เพียงเพื่อเห็นการลดลงอย่างมากในรายงานเดือนมิถุนายน 2019ลงไปที่ D- สาเหตุส่วนหนึ่งของการลดลงคือ Wynn ไม่รายงานโดยตรงต่อผู้ดูแลระบบหรือรองผู้ดูแลระบบของ NASA และคะแนนความปลอดภัยในโลกไซเบอร์ก็ตกต่ำ

Credit : ยูฟ่าสล็อต